Zákon o kybernetickej bezpečnosti · NIS2 · ISO 27001

Splňte povinnosti ZoKB a NIS2

Bezpečnosť prevádzky, poriadok v aktívach, kontrolované riadenie zmien, správa prístupov a úplná auditná stopa — Service Desk CDESK pomáha kybernetickú bezpečnosť nie len riadiť, ale aj preukázať.

Centrálny nástroj
Riadenie procesov aj kybernetickej bezpečnosti v jednom systéme — koniec desiatok izolovaných aplikácií.
Komplexný dohľad
Kompletný prehľad o HW, SW a väzbách naprieč celou vašou firemnou infraštruktúrou.
20+ rokov praxe
Riadenie procesov aj kybernetickej bezpečnosti v jednom systéme — koniec desiatok izolovaných aplikácií.
{{ bubbleTag }}
{{ bubbleFigure }}

{{ bubbleText }}

{{ bubbleCta }}
Prečo to riešiť teraz

Stíhate plniť požiadavky ZoKB včas?

31. decembra 2026 končí prechodné obdobie, počas ktorého môžu prevádzkovatelia prijímať opatrenia ešte podľa starých predpisov. Od 1. januára 2027 musia byť firmy aj samosprávy plne v súlade s aktuálnym znením Zákona o kybernetickej bezpečnosti. IT manažéri tak riešia otázku: akú kombináciu nástrojov použiť na plnenie týchto povinností?

Splnte požiadavky s CDESK
Sektory s vysokou kritickosťou
Energetika Doprava Bankovníctvo Infraštruktúra finančných trhov Zdravotníctvo Voda a atmosféra Digitálna infraštruktúra Riadenie služieb IKT Verejná správa Vesmír
Iné kritické sektory
Poštové a kuriérske služby Odpadové hospodárstvo Chemické látky Potravinárstvo Výroba Poskytovatelia digitálnych služieb Výskum
Kľúčové míľniky ZoKB
01.01.2025
Účinnosť novely zákona
02.03.2025
Oznámenie úradu
Marec 2025
Rozhodnutie úradu
Apríl 2025
Vznik práv a povinností pre subjekt
Marec 2026
Povinnosť zaviesť bezpečnostné opatrenia
31.12.2026
Koniec prechodného obdobia — opatrenia podľa vyhlášky 227/2025 musia byť zavedené
Marec 2027
Prvý audit alebo samohodnotenie
Od povinnosti k riešeniu

Zákon predpisuje povinnosti, CDESK dodáva riešenia

!Povinnosť · ZoKB / NIS2
Riešenie v CDESK
!
{{ pair.ob }}
{{ pair.law }}
{{ pair.sol }}
{{ pair.solSub }}
Ako to funguje

Jadrom je CMDB — okolo nej bežia procesy a dôkazy

Evidencia a klasifikácia aktív

Konfiguračná databáza — „Systém pravdy" pre všetky aktíva

  • Databázu dopĺňate automaticky z iných nástrojov, importom CSV/XLS alebo manuálne
  • Pracujte s reálnymi údajmi vďaka automatickému zberu dát z integrovaných nástrojov: Customer Monitor, Zabbix, ESET
  • Analyzujete väzby a závislosti medzi aktívami, vrátane bezpečnostného dopadu
  • Klasifikujete aktíva podľa C-I-A triády: dôvernosť, integrita, dostupnosť, kritickosť
  • BCM manažment — zabezpečenie kontinuity prevádzky, evidencia požadovaných parametrov RPO a RTO, vyhodnotenie dopadu pri výpadku aktíva
CDESK — register aktív a vizualizácia väzieb (CMDB)
Stromová štruktúra pre typy a skupiny položiek
Klasifikácia atribútov kyberbezpečnosti
Vizualizácia väzieb so sledovaním dopadu
Riadenie a hlásenie incidentov

Incident manažment — od zistenia po finálnu správu

  • Katalóg služieb a požiadaviek s typovými šablónami
  • Možnosť transformácie bežného ticketu na bezpečnostný incident
  • Automatické nasadenie zodpovedajúcich procesov a SLA po eskalácii
  • Pri zistení incidentu systém vytvorí príkazy pre špecializovaných pracovníkov
  • Plná auditná stopa všetkých zmien, komunikácií a rozhodnutí
Interný proces v CDESK
Hlásenie dohľadovému orgánu · lehoty ZoKB
Nahlásená porucha

Web portál, e-mail či telefón — vzniká jeden tiket s celou históriou.

Eskalácia na incident

Počas riešenia sa zistí, že nejde o bežnú poruchu.

Závažný incident → šablóna

Založia sa tri pracovné príkazy s termínmi podľa ZoKB.

24h
Včasné varovanie

Dohľadovému orgánu do 24 h od prvotného zistenia.

72h
Oznámenie o incidente

Prvotné zhodnotenie, dopad a možný cezhraničný vplyv.

1M
Finálna správa

Analýza a nápravné opatrenia + kompletná auditná stopa.

{{ incHint }}
Riadenie zmien

Žiadna zmena bez analýzy, schválenia a oboznámenia

  • Každá zmena je riadený proces — od posúdenia cez schválenie až po realizáciu
  • Manažér zmeny — určíte zodpovedného zamestnanca, ktorý zmenu posúdi a vyhodnotí jej dopad
  • Možnosť rozdelenia schválenej zmeny na sériu pracovných príkazov
  • História zmien na úrovni aktíva
  • Oboznamovanie zamestnancov o zmenách v prevádzke
Žiadosť o zmenu · ZM-2026/074 {{ changeStatusLabel }}
{{ st.mark }}
{{ st.label }}
Aktualizácia firmvéru — DB-PROD-01
Dotknuté aktívum · stredný dopad
Viacúrovňové schvaľovanie
{{ ap.name }}Akceptoval · {{ ap.role }}
Aktualizácia firmvéru — DB-PROD-01
Schvaľovateľ – Používateľ/Skupina: {{ activeApproverName }}
Poznámka
{{ changeResultMark }} {{ changeResultTitle }}{{ changeResultDesc }}
Každý krok sa zapíše do auditnej stopy.
Audit & reporting

Dôkazy pre regulátora priebežne

  • Auditná stopa a časové stopy vznikajú automaticky počas práce
  • História zmien a zásahov
  • Agregované ukazovatele: počet a závažnosť incidentov, MTTD, MTTR, podiel v SLA
  • Power BI dashboardy a export CSV/XLSX kedykoľvek
CDESK — prehľad požiadaviek podľa typu
CDESK — priradené požiadavky podľa typu
Riadenie prístupov

Prehľad o prístupoch zamestnanca do IT systémov

  • Udeľovanie a odoberanie prístupov pri nástupe a výstupe zamestnancov
  • Schvaľovanie žiadostí o prístup a evidencia prístupových údajov
  • Pravidelná revízia v CMDB — aj bez samostatného IAM
Evidencia oprávnení · {{ selEmpName }}
Zjednodušený pohľad na prístupy k systémom {{ selEmpCount }} / 6 evidovaných
{{ app.abbr }} {{ app.name }} {{ app.statusLabel }} {{ app.badgeMark }}
Evidencia prístupov na jednom mieste — pripravená pre revíziu a audit.
Prečo práve CDESK

Slovenský nástroj overený v regulovaných prostrediach

CDESK vyvíja slovenská spoločnosť Inova Logic s viac než dvadsaťročnou históriou a reálnymi nasadeniami v regulovaných prostrediach. Pracuje na webe, mobile aj desktope a integruje sa s Customer Monitor, pripravujú sa integrácie na ESET, Zabbix, Microsoft Intune, NetBox a ďalšie systémy cez API.

20+

rokov vývoja

33

modulov + AI

3

platformy

6

krajín EU

8

jazykov
Dôverujú nám

Podniky z regulovaných odvetví aj verejnej správy

Časté otázky

ZoKB a CDESK v skratke

Garantuje CDESK súlad so ZoKB?
Zákon nepredpisuje konkrétny nástroj — predpisuje výsledky. CDESK poskytuje evidenciu aktív, riadené procesy a priebežné dôkazy, ktorými súlad preukážete pri kontrole. Zodpovednosť za súlad zostáva na organizácii, CDESK je nástroj, cez ktorý ho reálne splníte.

Vyskúšajte CDESK
na vlastných dátach

Vypýtajte si skúšobnú verziu zdarma a prejdite si scenáre ZoKB/NIS2 na svojom CDESK prostredí.