Moduly

Evidence aktiv Řízení rizik Maturity / GAP Incidenty Dodavatelé Politiky Změnové řízení AI asistent Reporty
Rámce Ceny Bezpečnost O nás
Přihlásit se
Incidenty · ISO 27035 + NÚKIB

Incident v pátek v 22:00.
Hlášení regulátorovi do soboty.

Vedeme incident od detekce po závěrečné vyhodnocení podle ISO 27035 — bez možnosti přeskočit fázi. Při překročení prahu závažnosti vytvoříme tři regulatorní lhůty (24 h / 72 h / 30 d), úkoly s odpovědností a propojíme incident s otevřenými riziky na stejných aktivech. Bez ručního propojování.

Co modul umí

Devět kroků mezi prvním signálem a podepsanou závěrkou

Žádná tabulka s barevnými kolečky. Postup, lhůty, hlášení a důkazy v jednom záznamu.

Lhůty NÚKIB 24 h / 72 h / 30 d

Incidenty s ohlašovací povinností dostanou tři automatické termíny: počáteční hlášení do 24 h, průběžnou zprávu do 72 h, finální zprávu do 30 dnů. Každý termín je úkol s vysokou prioritou. Když lhůta propadne, upozornění přijde dřív než dotaz auditora.

Postup podle ISO 27035 bez zkratek

Fáze Detekce → Triáž → Vyšetřování → Omezení / Eradikace / Obnova → Vyřešeno → Vyhodnocení → Uzavřeno. Přechody jsou definované pevnou mapou — z otevřeného incidentu se nedostanete přímo do uzavřeno. Auditor má jistotu, že incident prošel alespoň triáží.

Neměnný deník po jednotlivých polích

Každá změna (stav, závažnost, přidělení, komentář) se zapisuje strukturovaně s metadaty — vidíte hodnotu před i po. Záznamy nelze upravit ani smazat, jen doplnit nový. Čitelné v aplikaci nebo v PDF výstupu s forenzním otiskem.

Automatická vazba na rizika

Při založení incidentu propojíme všechna otevřená rizika, která sdílí chráněné aktivum, zdrojové aktivum nebo regulovanou službu. Sekce s propojenými riziky vznikne sama, bez ručního vyhledávání. Ruční propojení zůstává možné pro hraniční případy.

Závažnost řídí regulatorní životní cyklus

Když závažnost dosáhne nastaveného prahu (nízká / střední / vysoká / kritická / vždy), incident automaticky získá ohlašovací povinnost, tři termíny a tři úkoly. Pokud závažnost klesne, životní cyklus se stáhne zpět. Práh si nastavujete v nastavení organizace.

Webhooky pro SIEM a Jiru

Odchozí webhooky (založení, změna stavu, uzavření incidentu) s podpisem HMAC SHA-256. Příchozí rozhraní přijímá události zpět a ověřuje jejich podpis. Počítadlo selhání ukáže, kdy SIEM přestal odpovídat.

Scénáře řešení s relativními termíny

Šablony úkolů filtrované podle typu (událost / incident) a závažnosti. Použijete je při založení nebo později. Úkoly mají prioritu a relativní termín (např. „do 24 h") — datum se dopočítá podle času založení incidentu.

Závěrečné vyhodnocení a dvě PDF

Po uzavření je povinné vyhodnocení: příčina, časová osa, dopad, poučení z incidentu, účastníci. Generujeme Forenzní deník a Zprávu o incidentu — obojí v PDF s forenzním otiskem (SHA-256) a retencí 90 dní v platformě; dlouhodobou archivaci dle zákona si zajišťuje organizace.

Plní požadavky

Konkrétní paragrafy, které tento modul pokrývá

ZKB 264/2025 § 32 Vyhláška 409/2025 § 18–20 ČSN EN ISO/IEC 27035:2020 NIS2 čl. 21(2) NIST CSF RS / RC DORA čl. 17 GDPR čl. 33–34

Přehled všech rámců a mappingu →

Příští incident neřešte v Excelu a Outlooku

Nastavení prahu závažnosti a import scénářů řešení zvládnete za odpoledne. Sedm dní zdarma v režimu Professional, bez karty.

Proč Observa, ne tabulka

Co u konkurence nedostanete

Krátký srovnávací list. Pokud něco z toho už máte vyřešené, je férové to říct — ne každá firma potřebuje vše.

Automatická vazba na rizika přes sdílená aktiva — žádné ruční linkování při zakládání incidentu.

Změna závažnosti = celý regulatorní životní cyklus (termíny + úkoly) bez konfigurace. Stoupne závažnost ze střední na kritickou a vznikne sada 24h/72h/30d.

Neměnný strukturovaný deník — auditor vidí přesně, co se kdy změnilo (stav, závažnost, přiřazení) s metadaty. Záznamy nejdou smazat ani upravit.

Postup podle ISO 27035 je vynucený — z otevřeného incidentu se nedostanete přímo do uzavřeno, mapa přechodů to nepustí.

Obousměrné webhooky s HMAC SHA-256 — propojení se SIEM, Jirou nebo ticketem bez sdílených API klíčů.

Vyhodnocení incidentu se dvěma podepsanými PDF (Forenzní deník + Zpráva o incidentu) — retence 90 dní v platformě, dlouhodobou archivaci dle zákona si zajišťuje organizace.

Časté otázky

Než se ozvete obchodu

Ne. Generujeme podepsané PDF a strukturovaný obsah, který do portálu NÚKIB nahrajete sami — odeslání a komunikaci s regulátorem nikomu jinému neoutsourcujeme. Důvod je odpovědnost: hlášení je právní úkon vaší organizace, ne dodavatele software.
Vyhodnocujeme závažnost proti prahu, který nastavujete v nastavení (nízká / střední / vysoká / kritická / vždy). Když incident práh dosáhne, automaticky ho označíme jako podléhající ohlašovací povinnosti a přiřadíme mu tři termíny a tři úkoly. Když závažnost klesne pod práh, životní cyklus se stáhne. Pravidlo se vyhodnocuje při každé změně závažnosti.
Můžete záznam rovnou uzavřít jako pouhou událost (ne incident) a uvést důvod — nepůjde to ale skokem z otevřeného přímo do uzavřeného bez záznamu. Postup vás donutí projít alespoň triáží, což je přesně to, co auditor chce vidět ve zprávě o incidentu.
Počítáme neúspěšné pokusy u každého odběratele. Počet selhání evidujeme u integrace (failure_count) v nastavení. Stará data nehromadíme donekonečna — opětovné odeslání události spustíte ručně v nastavení integrací.
Forenzní deník i Zpráva o incidentu jsou v PDF s forenzním otiskem (SHA-256) a retencí 90 dní v platformě. Dlouhodobou archivaci dle zákona (uchovávání záznamů podle vyhl. 409/2025 Sb. a u incidentů s dopadem na osobní údaje podle GDPR čl. 33) si zajišťuje organizace — PDF výstupy si proto vyexportujte a uložte do své vlastní spisovny.

Příští incident neřešte v Excelu a Outlooku

Nastavení prahu závažnosti a import scénářů řešení zvládnete za odpoledne. Sedm dní zdarma v režimu Professional, bez karty.