Moduly

Evidence aktiv Řízení rizik Maturity / GAP Incidenty Dodavatelé Politiky Změnové řízení AI asistent Reporty
Rámce Ceny Bezpečnost O nás
Přihlásit se
Maturity · 11 rámců, 1 800+ vazeb mezi požadavky

Vyplníte ZKB.
Pokryjete deset dalších.

Hodnotíte zralost a shodu v 11 nativních rámcích — ZKB 409/2025 a 410/2025, NIS2, ISO 27001:2022, NIST CSF, DORA, CIS v8, GDPR, SOC 2, HIPAA i PCI DSS v4. Odpovědi se propagují mezi rámci přes 1 800+ vazeb mezi požadavky, takže se soustředíte na skutečné mezery, ne na opakování. Přijetí mezery má úplnou auditní stopu a plán nápravy vznikne jako úkoly s vazbou na rizika.

Co modul umí

Od první odpovědi k auditnímu podkladu

Rychlé i detailní hodnocení, vážené hodnocení podle důležitosti, propagace mezi rámci a tři PDF formáty pro různé čtenáře.

Rychlé i detailní hodnocení

Rychlé 3-úrovňové hodnocení shody (Neplní / Částečně / Plní) pro audit ZKB nebo detailní 5-úrovňová CMMI škála (Neimplementováno → Optimalizováno) pro ISO a NIST. Stupnici určuje rámec a hodnocení ji přebírá — nesrovnáváte nesrovnatelné.

Propagace mezi rámci

Odpovíte na ZKB § 8 a Observa navrhne úrovně v mapovaných požadavcích ISO A.5.15, NIST PR.AA-1 nebo NIS2 čl. 21(2). Převod mezi 3- a 5-úrovňovou škálou není hádání, je to výpočet s mírou jistoty. Vaše vlastní odpovědi systém nepřepíše.

1 800+ vazeb mezi požadavky

Místo jedenácti samostatných datových sad jeden sdílený kontrolní základ. Každá vazba má sílu (přesná / částečná / příbuzná) a míru jistoty 0–1. Když přibude nový rámec, vazby zdědí, nekreslí se ručně.

Vážené hodnocení podle důležitosti

Skóre 0–100 % pro každou doménu s vahami na úrovni jednotlivého požadavku — ne každé opatření má stejnou důležitost. Domény jsou seřazené v daném pořadí a odpovědi „N/A“ se z výpočtu vyřadí, abyste neměli falešně nízké procento.

Paragraf-level heatmapa pro ZKB

Skóre per § u ZKB 409/2025 i 410/2025 — vidíte, že § 13 je v pohodě a § 21 hoří. Žádné ruční mapování paragrafu na cokoli, heatmapa je nativní součást reportu pro NÚKIB.

Cílové úrovně a trend

Pro každý rámec si nastavíte cílovou úroveň zralosti. Přehled ukazuje aktuální stav proti cílovému v procentech, srovnání napříč rámci a vývoj mezi jednotlivými hodnoceními. Vidíte, jestli se posouváte, nebo stagnujete.

Přijetí mezery i převod na riziko

Mezery na úrovni 1–2 buď přijmete s odůvodněním (kdo, kdy a proč — vše se zaznamená do auditní stopy), nebo je jedním kliknutím převedete do registru rizik s navázanými úkoly. Žádné excelové přílohy, jeden ucelený postup.

Tři PDF formáty pro auditora

Manažerské shrnutí do 200 slov (sestaví AI, v ceně Enterprise), Plán nápravných opatření se všemi mezerami a vazbami na rizika a úkoly a Celkový report s kompletním hodnocením. Forenzní otisk, verze i informace o uchování dat v patičce.

Plní požadavky

Konkrétní paragrafy, které tento modul pokrývá

ZKB 409/2025 Sb. — vyšší povinnosti (168 požadavků, § 3–5) ZKB 410/2025 Sb. — nižší povinnosti (58 požadavků, § 3–14) NIS2 — Směrnice (EU) 2022/2555, čl. 21 ISO/IEC 27001:2022 — Annex A NIST Cybersecurity Framework 2.0 DORA — Nařízení (EU) 2022/2554 CIS Controls v8 GDPR — čl. 32–34, recitál 32 SOC 2 Type II — Trust Services Criteria HIPAA — Security Rule PCI DSS v4.0

Přehled všech rámců a mappingu →

První hodnocení zralosti hotové za odpoledne

Začněte z čisté šablony pro ZKB, nebo využijte předvyplnění z jiného dokončeného rámce. Propagace mezi rámci, PDF reporty i přijetí mezer jsou v ceně.

Proč Observa

Co jinde nedostanete

Konkrétní rozdíly, které poznáte hned při prvním hodnocení. Ne snímky z prodejní prezentace.

01

Nativní mapování ZKB s heatmapou na úrovni paragrafů — § 409 i § 410 v detailu, ne jen souhrn. Ostatní GRC platformy ZKB neumí vůbec, nebo jen jako vlastnoručně sestavený seznam.

02

1 800+ odborně sestavených vazeb mezi rámci — jeden sdílený soubor opatření, ne 11 izolovaných datových sad. Když vazbu opravíme, oprava se promítne do všech rámců najednou.

03

Okamžitá propagace mezi rámci — vyplníte NIST a automaticky se navrhnou odpovědi pro ISO a DORA. S mírou jistoty a zdůvodněním, ne naslepo.

04

Předvyplnění nového rámce z dříve dokončených hodnocení (Enterprise) — pořídíte ISO 27001 a Observa vám na základě hotového ZKB předvyplní 60–70 %. Zbytek doplníte, nepřepisujete.

05

Přijetí mezery s úplnou auditní stopou — u každé přijaté mezery víte kdo, kdy a proč. Žádný Excel se ztracenými verzemi, žádné dohady na auditu.

06

Vážené hodnocení pro každý požadavek — ne všechna opatření mají stejnou váhu. Systém to respektuje a nevykáže vám 95 % shody, když máte vyřešené jen drobnosti.

Časté otázky

Na co se ptáte před nákupem

Odpovědi, které dáváme i na demu — bez vytáček.

Vazby jsou reálně uložené a můžete si je projít ve správě systému. Každá má sílu (přesná / částečná / příbuzná) a míru jistoty 0–1. Pokrytí mezi ZKB, ISO 27001 a NIS2 je nejsilnější (sestavené ručně odborníky), méně časté rámce jako HIPAA mají vazeb zatím méně — to přiznáváme.
Převod probíhá podle pevné matice (např. shoda „Částečně“ ≈ CMMI 2–3 s mírou jistoty 0,7). U každé navržené odpovědi vždy vidíte míru jistoty a můžete ji ručně přepsat. Vaše vlastní odpovědi systém propagací nikdy nepřepíše.
V Enterprise plánu ano — vlastní rámec s vlastními doménami, požadavky a stupnicí. Pokud k němu chcete propagaci do ZKB nebo ISO, vazby nastavíte ve správě systému přes sdílená opatření. V základním plánu máte pevných 11 rámců, což pro většinu povinných osob dle ZKB stačí.
Nezmizí. V GAP reportu zůstane viditelná s označením „Přijato“, jménem schvalovatele, datem a odůvodněním. Auditor vidí, že o mezeře víte a vědomě jste se rozhodli ji neřešit — to je legitimní v ZKB i v ISO, pokud máte záznam o přijetí rizika. Bez něj je to nález.
AI píše shrnutí maximálně 200 slov v češtině — popisuje stav, určí 3–5 priorit a navrhne další krok. Konkrétní doporučení („nasaďte produkt X“) nedává, protože nezná vaše smlouvy ani rozpočet. Běží v EU, vstupy se anonymizují a výstup vždy zkontroluje člověk před podpisem.

První hodnocení zralosti hotové za odpoledne

Začněte z čisté šablony pro ZKB, nebo využijte předvyplnění z jiného dokončeného rámce. Propagace mezi rámci, PDF reporty i přijetí mezer jsou v ceně.