Moduly

Evidence aktiv Řízení rizik Maturity / GAP Incidenty Dodavatelé Politiky Změnové řízení AI asistent Reporty
Rámce Ceny Bezpečnost O nás
Přihlásit se
Připraveno na nový zákon o kybernetické bezpečnosti

Zjednodušte compliance.
Snižte bezpečnostní rizika.
Budujte odolnost.

Observa vám pomůže jednoduše zvládnout regulace a standardy bez chaosu. Díky chytré automatizaci a AI máte bezpečnost pod kontrolou a vše přehledně na jednom místě.

Trial bez karty Registrace za 5 minut Datacentra v EU

Jedna platforma, jedenáct rámců, jeden audit trail

ZKB Vyšší vyhl. 409/2025
ZKB Nižší vyhl. 410/2025
NIS2 Dir. 2022/2555
ISO/IEC 27001:2022 Annex A
NIST CSF 2.0 106 req.
CIS Controls v8.1 153 req.
DORA Reg. 2022/2554
GDPR Reg. 2016/679
SOC 2 TSC
PCI DSS v4.0 Payment
HIPAA Healthcare
ZKB Vyšší vyhl. 409/2025
ZKB Nižší vyhl. 410/2025
NIS2 Dir. 2022/2555
ISO/IEC 27001:2022 Annex A
NIST CSF 2.0 106 req.
CIS Controls v8.1 153 req.
DORA Reg. 2022/2554
GDPR Reg. 2016/679
SOC 2 TSC
PCI DSS v4.0 Payment
HIPAA Healthcare

Co s Observou získáte

Vše, co potřebujete pro compliance a řízení rizik

Observa propojuje požadavky mezi rámci, automatizuje práci s důkazy a pomáhá připravit podklady pro audit i vedení. Přehledně, česky a na jednom místě.

AI asistent · EU

AI čte vaše data, ne internet

S asistentem se bavíte běžnou češtinou — zeptáte se třeba „co mi chybí do NIS2?" a odpověď dostanete z vašich skutečných dat: evidovaných aktiv, firemních politik i výsledků maturity hodnocení. Žádné obecné rady z internetu, jen konkrétní stav vaší organizace. Vše běží v evropském datovém centru, vaše data neslouží k trénování modelu a celé zpracování pokrývá uzavřená smlouva (DPA).

CISO
Které požadavky vyhlášky 409/2025 jsou nesplněné?
AI
Ze 168 požadavků máte 23 nesplněných. Top 3: § 11 řízení změn, § 14 incidenty, § 9 dodavatelé. Mám připravit plán nápravy?

Mapování

1 800+ propojení

Mapování mezi rámci od našich auditorů, ne strojové. Odpovíte na ZKB § 8 a Observa ukáže, co tím plníte v ISO A.5.15, NIS2 čl. 21 i NIST PR.AA.

Pokrytí

11

rámců nativně

Spojujeme českou i evropskou legislativu s mezinárodními standardy: ZKB 264/2025 · NIS2 · ISO 27001:2022 · NIST CSF 2.0 · CIS Controls v8.1 · DORA · GDPR · SOC 2 · PCI DSS v4.0 · HIPAA. V Enterprise si přidáte vlastní rámec na míru. Detail →

Pro auditora

Audit Package místo desítek excelů

SoA, BIA, Risk Register, hlášení pro NÚKIB, Executive Dashboard a dalších 40+ šablon. Vždy z aktuálních dat, podepsané SHA-256 hashem pro forenzní dohledatelnost.

SoA BIA Audit Package NÚKIB hlášení + 40 dalších

Architektura

Bezpečnost nad UX. Vědomě.

  • Multi-tenant izolace na úrovni DB (row-level scope)
  • AES-256 at-rest, TLS 1.3 in-transit
  • Audit log s hash-chainem, neměnný
  • Hosting výhradně v datacentrech v EU — žádná data mimo EU
Trust Center →

Jak to funguje

Tři kroky k auditnímu balíku

Nasazení za odpoledne. Maturity za dva týdny. Audit Package kdykoli jedním klikem.

1

Naimportujte aktiva a dodavatele

Aktiva i dodavatele naimportujete z CSV, přes API nebo z naší šablony — i se závislostmi a evidencí DPA. Žádné slepované Excely.

2

Vyplníte hodnocení jen jednou

V modulu Maturity & GAP vyplníte hodnocení jednou. AI navrhne odpovědi z vašich politik a mapování, riziko spočítáte maticí H×Z×D dle NÚKIB a odpověď se automaticky propíše do ostatních rámců.

3

Vygenerujte Audit Package

40+ PDF šablon: SoA, BIA, Risk Register, NÚKIB hlášení. SHA-256 hash, verze, zdroje dat.

Moduly

Osm modulů, jedna databáze

Každý modul řeší jednu konkrétní povinnost a sdílí data s ostatními — aktiva, rizika, politiky i mapování. Žádné dvojí zadávání, žádné rozpadlé Excely mezi týmy. Klikněte na detail kteréhokoli modulu.

Integrace

Integrace, které se přizpůsobí vám

Observa má otevřené REST API, webhooky a hromadný import i export přes CSV. Aktiva, rizika, dodavatele a incidenty si napojíte na své stávající systémy — CMDB, ticketing, SOC, nebo cokoli, co má API.

REST API

Plnohodnotné čtení i zápis přes REST API — aktiva, rizika, dodavatelé, incidenty i úkoly. Autentizace přes token, zdokumentované v OpenAPI.

Webhooky

Události z Observy (nové riziko, incident, expirace DPA) posíláme webhookem do vašeho systému — napojte si Teams, Slack, nebo vlastní aplikaci.

Import z CSV

Hromadně naimportujete aktiva, rizika, dodavatele i uživatele přes CSV šablonu — ideální pro první nasazení nebo migraci z Excelu.

Export do PDF a CSV

Kompletní reporty i data vyexportujete do PDF (SoA, Risk Register, Audit Package) nebo CSV pro zálohu či vlastní analýzu.

Jednotné přihlášení (SSO)

Přihlášení přes firemní identitu — Azure AD, Google Workspace nebo jiný SAML poskytovatel. V plánu Enterprise v ceně.

Notifikace

Upozornění si nastavíte přes e-mail, Microsoft Teams nebo přímo v aplikaci. Žádný úkol ani termín vám už neproklouzne.

POST /api/v1/risks
# Vytvoření rizika přes API
curl -X POST https://observa.cypheron.cz/api/v1/risks \
  -H "Authorization: Bearer $OBSERVA_TOKEN" \
  -H "Content-Type: application/json" \
  -d '{
    "title": "Neoprávněný přístup k AD",
    "primary_asset_id": 142,
    "threat": 3, "vuln": 2, "impact": 4,
    "owner_id": 7,
    "frameworks": ["zkb_higher", "iso27001"]
  }'

# → 201 Created
# → Mapping propaguje pokrytí ZKB § 8, ISO A.5.15,
#   NIS2 čl. 21(2), NIST PR.AA-1 automaticky.

Detaily o API a bezpečnosti v Trust Center →

Ceník

Cena, která dává smysl od prvního dne.

Tři plány, transparentní cena na webu, fakturace měsíčně nebo ročně se 2 měsíci zdarma. Trial sedm dní zdarma — bez karty, bez závazku, bez obchodníka na telefonu.

Začněte od 2 990 Kč/měs.

Starter

ZKB Vyšší i Nižší (vyhl. 409 i 410/2025), 10 uživatelů, základní reporty.

2 990 Kč/měs
Detail plánu
Nejoblíbenější

Professional

ZKB + 2 volitelné rámce, všechny moduly, 40+ PDF reportů včetně podkladů pro auditora.

6 490 Kč/měs
Detail plánu

Enterprise

AI asistent, SSO, vlastní rámce, neomezené limity, dedikovaný CSM.

14 990 Kč/měs
Detail plánu

Vyzkoušejte Observu na pár kliků

Sedm dní zdarma vyzkoušíte všechny moduly v malém rozsahu. Bez karty, bez závazku.