Adata consulting, s.r.o.

Certifikace systémů řízení
a soulad s NIS 2

Provázíme organizace od vstupní analýzy přes tvorbu dokumentace až po úspěšný audit. Pracujeme na průniku certifikačních norem ISO a kybernetické bezpečnosti.

Napište nám
Více

Dvě oblasti, jeden cíl

Výsledkem je klient, který je zároveň certifikovaný i v souladu s legislativou — efektivně a bez zbytečného duplicitního úsilí.

Příprava na certifikaci ISO

Komplexní příprava systému managementu pro získání a udržení certifikátu u akreditované autority.

  • GAP analýza vůči normě
  • Tvorba dokumentace, politik a směrnic
  • Interní audit a přezkum vedením
  • Příprava na Stage 1 a Stage 2 audit
  • Podpora při dozorovém a recertifikačním auditu

NIS 2 a kybernetická bezpečnost

Příprava na povinnosti dle zákona č. 264/2025 Sb. a prováděcích vyhlášek NÚKIB, účinných od 1. 11. 2025.

  • Posouzení dopadu regulace a určení režimu
  • GAP analýza NIS 2 / zákon / ISO 27001
  • 90denní implementační plán
  • Tvorba dokumentace a registrů
  • Nastavení governance, RACI, incident management

Klíčové služby

Od prvního posouzení až po certifikační audit — vše v jednom programu.

01

Vstupní GAP analýza

Posouzení stavu organizace vůči normě nebo zákonným požadavkům. Identifikace mezer, maturity skóre, prioritizace.

02

Tvorba dokumentace

Politiky, směrnice, registry a šablony — od bezpečnostní politiky a registru aktiv po RACI matici a incident form.

03

NIS 2 posouzení dopadu

Analýza, zda spadáte pod zákon č. 264/2025 Sb., jaký režim a co konkrétně musíte splnit.

04

Implementační roadmapa

Strukturovaný plán — typicky 90denní rozjezd a navazující roadmapa na 6–12 měsíců včetně přípravy na certifikaci.

05

Interní audit a přezkum

Provedení interního auditu systému managementu jako příprava na certifikační nebo kontrolní audit.

06

Školení a povědomí

Školení vedení i zaměstnanců k požadavkům normy, bezpečnostnímu povědomí a zákonným povinnostem.

Normy a rámce

Akreditované jádro nabídky i doplňkové specializace pro specifické potřeby.

Akreditované certifikace

ISO 9001 ISO 14001 ISO 45001 ISO/IEC 20000-1 ISO/IEC 27001 ČSN 01 0391:2021

Doplňkové specializace

NIS 2 / zákon č. 264/2025 Sb. SCC / VAZ 2021 ISO/IEC 27017 Dle principů ISO 26000
Proč ISO 27001 + NIS 2 řešit společně?

Zákon říká co musíte splnit. ISO 27001 pomáhá jak to systematicky zavést, evidovat a udržet. Oba procesy propojujeme do jednoho programu — efektivně a bez duplicit.

Co potřebujete vědět o NIS 2

Koho se týká zákon o kybernetické bezpečnosti?

Zákon č. 264/2025 Sb. dopadá na střední a velké podniky z vybraných odvětví — energetiku, dopravu, zdravotnictví, digitální infrastrukturu, výrobní průmysl, veřejnou správu a další. Rozhodující je kombinace regulované služby, kritérií významnosti a velikosti organizace. NÚKIB očekával přibližně 6 000 regulovaných subjektů.

Stačí certifikace ISO 27001 ke splnění NIS 2?

Nestačí automaticky. ISO 27001 je velmi silný implementační rámec, ale sama o sobě nepokrývá posouzení dopadu regulace, zařazení do režimu, registraci na Portálu NÚKIB ani český proces hlášení incidentů. Nejefektivnější je obě oblasti propojit do jednoho programu.

Jaký je nejlepší první krok?

Posouzení dopadu regulace a určení režimu. Je to krátká, jasně ohraničená služba s konkrétním výstupem: spadáte / nespadáte, jaký režim, proč a co dál. Bez tohoto kroku nevíte, co přesně řešit.

Jak dlouho trvá zavedení minimálního rámce?

Implementace minimálního funkčního rámce — od GAP analýzy přes základní dokumentaci po nastavení procesů — trvá přibližně 90 dní intenzivní práce se zkušeným průvodcem. Zahrnuje bezpečnostní politiku, registr aktiv, registr rizik, incident management, řízení přístupů a dodavatelů.

Jaké hrozí sankce za nesplnění?

Pokuty za nejzávažnější porušení mohou dosáhnout 250 milionů korun nebo 2 % celosvětového ročního obratu — podle toho, která hodnota je vyšší. Zákon výslovně stanovuje osobní odpovědnost vedení organizace.

Nejste si jistí, zda se vás NIS 2 týká?

Začněte krátkým posouzením dopadu regulace. Dostanete jasný závěr, určení režimu a doporučení dalších kroků.

certifikace@adataconsulting.cz +420 246 052 436