V CypherOnu děláme kybernetickou bezpečnost od roku 2015. Prošli jsme vyhláškou 316/2014, pak 82/2018, pak 316/2021 a teď novou ZKB 264/2025. Audity, ISMS, pentesty, reakce na incidenty.
Každý projekt začínal stejně: klient přinesl Excel (obvykle dva nekonzistentní), SharePoint s pěti verzemi stejné politiky a registr rizik ve Wordu. První sprint byl vždy — „dáme to dohromady".
V roce 2023 jsme si to spočítali. 60 % času ZKB projektu nám uteklo tím, že z rozsypaných tabulek děláme jeden stav. Zbývajících 40 % byla skutečná odborná práce — mapování požadavků, rozhodnutí, dokumentace. Poměr se nám přestal líbit.
Podívali jsme se na trh. Vanta, Drata, Sprinto — solidní pro SOC 2, ale ZKB tam nenajdete a nenajdete ani v roce 2030. GORDIC GIM — český, robustní, ale pro běžné GRC potřeby předimenzovaný. Menší české nástroje — generátory tabulek bez logiky mezi rámci.
Tak jsme v roce 2024 začali stavět Observu. Ne jako vedlejší produkt konzultační firmy, ale jako platformu postavenou kolem české a evropské regulace — s mapováním požadavků, AI asistentem a PDF výstupy, které auditor přijme.
Pořád děláme audity. Observu používáme my sami. Pokud něco nefunguje, vidíme to první.