Implementace NIS2: od rozhodnutí o registraci k běžícímu provozu

Zavedeme technická i organizační opatření podle zákona 264/2025 Sb. a zajistíme jejich provoz – pro registrované subjekty a jako realizační partner auditorů.
Rozsah dle poptávky · fixní cena po etapách
20 minut, bez prezentací, bez závazku.
30 let v IT · 3× implementace ISO 27001 · vlastní produkční stack

Pro koho je implementace NIS2 – a co přesně řešíme

Implementace NIS2 znamená zavedení bezpečnostních opatření podle zákona č. 264/2025 Sb. – a jejich následný provoz. Pomáháme registrovaným subjektům ve vyšším i nižším režimu povinností a auditním firmám, které hledají realizačního partnera. Dodáváme technická opatření, organizační opatření, dokumentaci a provoz. Rozsah a fixní cena po etapách vycházejí z poptávky.
Registrace na Portálu NÚKIB byla ta snadnější část. Rok na zavedení opatření běží od doručení rozhodnutí o registraci – stejně jako zhruba šesti tisícům dalších registrovaných subjektů (léto 2026). Smyslem lhůty přitom není vyrobit šanon směrnic, ale firmu, která útok ustojí a obnoví provoz. Přesně tak k implementaci přistupujeme: opatření, která fungují v provozu, ne na papíře.

Registrovaný subjekt bez bezpečnostního týmu

Vaše IT drží běžný provoz, ale systém řízení bezpečnosti informací nikdy nestavělo. Převezmeme implementaci od plánu po předání – vy dodáte znalost firmy, my metodiku, techniku a dokumentaci.

IT tým na kapacitním stropu

Opatření byste zvládli, jen ne vedle běžné agendy – a lhůta mezitím běží. Rozdělíme si práci: vaši lidé zůstávají u systémů, které znají, my dodáme zbytek a hlídáme tempo etap.

Auditní a poradenská firma

Vy posuzujete, my implementujeme a provozujeme. Audity neděláme – vašim klientům tedy nekonkurujeme a nálezy vaší zprávy převádíme na zavedená opatření. Spolupráce běží pod vaší značkou, nebo otevřeně.

Co zavedeme a co poběží dál

Technická opatření v provozu

Logování a detekce událostí, řízení přístupů a vícefaktorové ověření, segmentace sítě, zálohování a kontinuita – v rozsahu vyhlášky pro váš režim (409, nebo 410/2025 Sb.). Nasazujeme na infrastruktuře, kterou vlastníte.

Organizační opatření a dokumentace

Bezpečnostní politika, analýza rizik, role a odpovědnosti, řízení dodavatelů – systém řízení postavený na rodině ISO 27000, na které zákon staví. Dokumenty odpovídají tomu, jak firma skutečně běží.

Provoz po implementaci

Zavedením práce nekončí: monitoring, hlášení incidentů v zákonných lhůtách, pravidelné přezkumy a aktualizace dokumentace. Volitelně jako měsíční dohledová služba – opatření drží krok s realitou, ne s datem předání.
Součástí předání je zaškolení bezpečnostních rolí. Roli manažera kybernetické bezpečnosti umíme obsadit externě – detail najdete v přehledu služeb v sekci bezpečnost.

Jak spolupráce probíhá

01

Úvodní hovor a podklady

20 minut nad vaší situací: rozhodnutí o registraci, režim povinností, auditní zpráva nebo gap analýza, pokud existuje.

02

Plán implementace

Etapy s prioritami a rozpočtem: co pokryjí vaši lidé, co dodáme my, v jakém pořadí a s jakým dopadem na lhůtu.

03

Implementace po etapách

Technická i organizační opatření se zavádějí postupně a stav vidíte průběžně, ne až na konci. Vícepráce nad dohodnutý rozsah řešíme písemným dodatkem, ne mlčky.

04

Předání do provozu

Opatření předáme vašemu týmu se zaškolením, nebo je převezmeme do měsíčního dohledu. Dokumentace i konfigurace zůstávají vaše.

Jak se tvoří rozsah a cena

NIS2 implementace a provoz

časová náročnost dle rozsahu

cena individuálně dle rozsahu

Rozsah určuje pět věcí:
režim povinností – vyšší (vyhláška 409/2025 Sb.), nebo nižší (410/2025 Sb.)
počet regulovaných služeb a systémů, které pod ně spadají
výchozí stav – zavedené ISO 27001 nebo funkční ISMS rozsah zkracuje
existující auditní zpráva či gap analýza – výborný vstup, ne podmínka
zda po implementaci navazuje provoz a dohled
Nabídku dostanete jako fixní cenu po etapách: 50 % záloha, 50 % při předání etapy, splatnost 14 dní. Navazující provoz se platí měsíčně předem, bez závazku – výpověď ke konci měsíce.

„Audit už máme“

Výborně – auditní zpráva je přesně ten vstup, na který navazujeme. Audit říká, co chybí; my dodáme jak: implementaci a provoz. Audity sami neděláme, s vaším auditorem tedy nesoutěžíme.

20 minut, bez prezentací, bez závazku.
Nebo napište přes kontaktní formulář.

Zákon staví na ISO 27000 – přesně tam máme odpracováno

Nový zákon nevymýšlí nic nového: bezpečnostní opatření vycházejí z rodiny norem ISO 27000. František Břicháček systém řízení bezpečnosti informací podle ISO 27001 třikrát zaváděl v praxi – a třicet let provozuje IT a jeho bezpečnost, ne prezentace o ní.
n8n · Dify · Wazuh · OPNsense · Mattermost · Nextcloud · BTCPay
Stejná opatření, která zavádíme klientům, běží na naší vlastní infrastruktuře: Wazuh SIEM sbírá a vyhodnocuje události, OPNsense drží síť v zero-trust režimu. Na úvodním hovoru vám dashboard ukážeme živě.

Pro auditní firmy jsme realizační partner bez konfliktu zájmů – audity neděláme. Hardware pro opatření dodáme včetně servisu jako autorizovaný partner DELL a Lenovo. Víc o způsobu práce najdete v detailu o nás.
Máte jiný dotaz?

Nenašli jste odpověď?

Zeptejte se přímo – odpovídá vám člověk, který agenty staví a provozuje, ne obchodník. Odpověď máte do dvou pracovních dnů.

Na co se ptáte nejčastěji

Do kdy musíme mít bezpečnostní opatření podle NIS2 zavedená?

Do jednoho roku od doručení rozhodnutí o registraci od NÚKIB – datum si tedy každý subjekt počítá sám. Pokud jste se registrovali v termínu do 31. prosince 2025, vaše lhůta typicky končí mezi listopadem 2026 a únorem 2027, podle toho, kdy vám rozhodnutí přišlo datovou schránkou. Neběží od ohlášení, ale od doručení rozhodnutí.
V režimu vyšších povinností až 250 milionů Kč, nebo 2 % čistého celosvětového ročního obratu – podle toho, co je vyšší. V nižším režimu až 175 milionů Kč, nebo 1,4 % obratu. Vedle pokut může NÚKIB ukládat nápravná opatření a vymáhat je donucovacími pokutami. Výše se odvíjí od závažnosti porušení.
Ano. Zákon č. 264/2025 Sb. klade odpovědnost na vrcholné vedení a nelze ji přenést na IT oddělení ani na externího dodavatele. Ve vyšším režimu povinností může NÚKIB při závažném porušení uložit i dočasný zákaz výkonu funkce člena statutárního orgánu; vedle toho běží běžná odpovědnost za škodu způsobenou firmě. Dobrá zpráva: povinnosti vedení jsou konkrétní a splnitelné – schválení politiky, zdroje, dohled.
Použijeme ji jako vstup pro plán implementace. Auditní zpráva popisuje, co chybí; my nálezy převedeme na etapy, zavedeme opatření a zajistíme provoz. Audity sami neděláme, takže váš vztah s auditorem zůstává nedotčený – pro auditní firmy naopak fungujeme jako realizační partner pod jejich značkou.
Zásadně pomáhá, ale sama o sobě soulad nezajistí. Zákon na rodině ISO 27000 staví, vyhlášky 409 a 410/2025 Sb. ale mají vlastní strukturu opatření a zákon přidává provozní povinnosti – registraci, hlášení incidentů, komunikaci přes Portál NÚKIB. Se zavedeným ISO jste ovšem výrazně rychlejší: mapujeme rozdíl, ne celý systém od nuly.
Podle rozsahu a výchozího stavu typicky několik měsíců až rok – proto lhůta v zákoně činí právě dvanáct měsíců. Reálné tempo určuje počet systémů, režim povinností a kapacita vašich lidí. Praktické doporučení: nezačínejte tři měsíce před koncem lhůty; etapový plán rozloží práci i rozpočet.
Rozsah opatření a intenzita dohledu. Nižší režim (vyhláška 410/2025 Sb.) vyžaduje základní sadu opatření a určenou odpovědnou osobu. Vyšší režim (vyhláška 409/2025 Sb.) přidává detailnější technická i organizační opatření a bezpečnostní role – manažera, architekta a auditora kybernetické bezpečnosti. Režim určilo rozhodnutí o registraci a platí jeden pro celou organizaci. Roli manažera umíme obsadit externě – detail v přehledu služeb.

Přineste rozhodnutí o registraci – za 20 minut víte, kde začít.

Bez prezentací, bez závazku.
AI a bezpečnost bez balastu
Jednou měsíčně: co se osvědčilo v českých firmách, co si nasadit a čemu se vyhnout. Odhlášení jedním klikem.