Moduly

Evidence aktiv Řízení rizik Maturity / GAP Incidenty Dodavatelé Politiky Změnové řízení AI asistent Reporty
Rámce Ceny Bezpečnost O nás
Přihlásit se
11 rámců · 970+ požadavků · 1 800+ vazeb

Odpovězte jednou.
Pokryjete všech 11 rámců.

Vyplníte maturity pro ZKB a Observa vám ukáže, kolik procent jste tím pokryli i v NIS2, ISO 27001 a NIST CSF. Vazby mezi požadavky vytvářejí naši auditoři ručně, ne algoritmus — a u každé z nich nesouhlasnou vazbu jedním klikem odmítnete.

ZKB NIS2 ISO NIST DORA GDPR SOC 2 PCI HIPAA CIS

Rámce v detailu

Co přesně pokrýváme

Každý rámec má vlastní strukturu, požadavky a ručně ověřené vazby do ostatních. Naši auditoři je udržují aktuální podle NÚKIB a úředního věstníku EU.

ČR · Povinné

ZKB Vyšší

vyhláška 409/2025 Sb.

Vyšší režim ZKB 264/2025. Plné pokrytí: organizace, aktiva, rizika (H×Z×D), incidenty, dodavatelé. Šablony pro hlášení NÚKIB 24 h / 72 h / finální.

168 požadavků Mapováno
ČR · Povinné

ZKB Nižší

vyhláška 410/2025 Sb.

Zjednodušený režim pro menší povinné osoby. Stejná logika, užší dokumentace. Observa přepíná režim jedním nastavením v Organizaci.

58 požadavků Mapováno
EU · Povinné

NIS2

Směrnice EU 2022/2555

V ČR transponováno přes ZKB 264/2025, ale Observa drží NIS2 i jako samostatnou strukturu — užitečné pro slovenské a rakouské dceřiné společnosti mimo působnost českého zákona.

53 požadavků Mapováno
Mezinárodní · Certifikace

ISO/IEC 27001:2022

Annex A, 93 controls (A.5–A.8)

Revize z října 2022 — čtyři kontrolní rodiny místo původních čtrnácti. Observa pokrývá celý Annex A a generuje SoA ve formátu, který přijímají auditoři CQS i Bureau Veritas.

106 požadavků Mapováno
Mezinárodní · Dobrovolný

NIST CSF 2.0

NIST Cybersecurity Framework 2.0 (2024)

Šest funkcí včetně nové Govern (GV). Používá se dobrovolně — v Observě slouží i jako páteř pro mapování mezi ostatními rámci.

106 podfunkcí Mapováno
Mezinárodní · Dobrovolný

CIS Controls v8.1

Center for Internet Security

18 hlavních kontrol rozpadlých do tří Implementation Groups (IG1–IG3) podle velikosti organizace. Dobrovolný framework, který dobře doplňuje ZKB nižší jako technický checklist.

153 safeguardů Mapováno
EU · Finance

DORA

Nařízení EU 2022/2554

Digital Operational Resilience Act. Povinné pro banky, pojišťovny a fintechy v EU od 17. 1. 2025. Pokryté mapování na ICT rizika i TLPT testování.

99 požadavků Mapováno
EU · Povinné

GDPR

Nařízení EU 2016/679

Technicko-organizační opatření podle čl. 32 a záznamy o činnostech zpracování podle čl. 30. GDPR požadavky lze mapovat na ostatní rámce.

53 požadavků Mapováno
Mezinárodní · B2B

SOC 2

AICPA Trust Services Criteria

Pět kritérií: Security, Availability, Confidentiality, Processing Integrity, Privacy. Pro české SaaS firmy prodávající do USA — sběr evidencí a přehled kritérií (TSC) přímo v PDF.

62 požadavků Mapováno
Mezinárodní · Platby

PCI DSS v4.0

PCI SSC, účinné od března 2025

12 hlavních požadavků rozložených do desítek dílčích kontrol. Observa pokrývá SAQ A, A-EP i D pro merchanty a service providery. Šablony pro Targeted Risk Analysis součástí.

66 požadavků Mapováno
USA · Zdravotnictví

HIPAA

HIPAA Security Rule, 45 CFR 164

Administrative, Physical a Technical Safeguards pro covered entities a business associates. Vhodné pro české zdravotnické firmy, které pracují s americkými klienty.

44 požadavků Mapováno

Jak mapování funguje

Jedna odpověď, jedenáct rámců

V jádru Observy je databáze vazeb mezi požadavky — 1 800+ propojení, která vytvořili naši auditoři ručně. Odpovíte na ZKB § 8 a systém navrhne pokrytí v ISO, NIS2, NIST i SOC 2. Pokud s konkrétní vazbou nesouhlasíte, jedním klikem ji rozporujete.

Příklad: Řízení přístupu

1

ZKB Vyšší § 13 — Řízení přístupu

Odpovíte: „implementováno, RBAC + MFA"

ISO 27001 A.5.15

Access control

auto

NIS2 Art. 21

Access management

auto

NIST CSF PR.AA-1

Identity proofing

auto

SOC 2 CC6.1

Logical access

auto

Co to ušetří

Paralelní projekt ZKB + ISO 27001 + NIS2 = typicky 18 měsíců, tři konzultanti a tři tabulky. V Observě vyplníte jednu maturity a odpověď se propíše do ostatních rámců. Z naší praxe to vychází na ~6 týdnů po prvním importu.

Audit trail

Každé přenesené pokrytí drží odkaz na zdrojovou odpověď. Auditor nevidí jen „splněno" — vidí čím konkrétně, kdo to napsal a kdy.

Co když s mapováním nesouhlasíte

Návrh mapování je doporučení našich auditorů, ne rozsudek. Pokud vaše interpretace ZKB § 8 nepokrývá A.5.15 v plném rozsahu, nesouhlasnou vazbu jedním klikem odmítnete.

Potřebujete rámec, který tady nevidíte?

V Enterprise sestavíte vlastní, nebo ho doplníme na zakázku. Aktuálně pracujeme na TISAX, FedRAMP a CSA CCM.

Řekněte nám, který rámec vám chybí