Implementace NIS2: od rozhodnutí o registraci k běžícímu provozu
Zavedeme technická i organizační opatření podle zákona 264/2025 Sb. a zajistíme jejich provoz – pro registrované subjekty a jako realizační partner auditorů.
Rozsah dle poptávky · fixní cena po etapách
20 minut, bez prezentací, bez závazku.
30 let v IT · 3× implementace ISO 27001 · vlastní produkční stack
Pro koho je implementace NIS2 – a co přesně řešíme
Implementace NIS2 znamená zavedení bezpečnostních opatření podle zákona č. 264/2025 Sb. – a jejich následný provoz. Pomáháme registrovaným subjektům ve vyšším i nižším režimu povinností a auditním firmám, které hledají realizačního partnera. Dodáváme technická opatření, organizační opatření, dokumentaci a provoz. Rozsah a fixní cena po etapách vycházejí z poptávky.
Registrace na Portálu NÚKIB byla ta snadnější část. Rok na zavedení opatření běží od doručení rozhodnutí o registraci – stejně jako zhruba šesti tisícům dalších registrovaných subjektů (léto 2026). Smyslem lhůty přitom není vyrobit šanon směrnic, ale firmu, která útok ustojí a obnoví provoz. Přesně tak k implementaci přistupujeme: opatření, která fungují v provozu, ne na papíře.
Registrovaný subjekt bez bezpečnostního týmu
Vaše IT drží běžný provoz, ale systém řízení bezpečnosti informací nikdy nestavělo. Převezmeme implementaci od plánu po předání – vy dodáte znalost firmy, my metodiku, techniku a dokumentaci.
IT tým na kapacitním stropu
Opatření byste zvládli, jen ne vedle běžné agendy – a lhůta mezitím běží. Rozdělíme si práci: vaši lidé zůstávají u systémů, které znají, my dodáme zbytek a hlídáme tempo etap.
Auditní a poradenská firma
Vy posuzujete, my implementujeme a provozujeme. Audity neděláme – vašim klientům tedy nekonkurujeme a nálezy vaší zprávy převádíme na zavedená opatření. Spolupráce běží pod vaší značkou, nebo otevřeně.
Co zavedeme a co poběží dál
Technická opatření v provozu
Logování a detekce událostí, řízení přístupů a vícefaktorové ověření, segmentace sítě, zálohování a kontinuita – v rozsahu vyhlášky pro váš režim (409, nebo 410/2025 Sb.). Nasazujeme na infrastruktuře, kterou vlastníte.
Organizační opatření a dokumentace
Bezpečnostní politika, analýza rizik, role a odpovědnosti, řízení dodavatelů – systém řízení postavený na rodině ISO 27000, na které zákon staví. Dokumenty odpovídají tomu, jak firma skutečně běží.
Provoz po implementaci
Zavedením práce nekončí: monitoring, hlášení incidentů v zákonných lhůtách, pravidelné přezkumy a aktualizace dokumentace. Volitelně jako měsíční dohledová služba – opatření drží krok s realitou, ne s datem předání.
Součástí předání je zaškolení bezpečnostních rolí. Roli manažera kybernetické bezpečnosti umíme obsadit externě – detail najdete v přehledu služeb v sekci bezpečnost.
Jak spolupráce probíhá
01
Úvodní hovor a podklady
20 minut nad vaší situací: rozhodnutí o registraci, režim povinností, auditní zpráva nebo gap analýza, pokud existuje.
02
Plán implementace
Etapy s prioritami a rozpočtem: co pokryjí vaši lidé, co dodáme my, v jakém pořadí a s jakým dopadem na lhůtu.
03
Implementace po etapách
Technická i organizační opatření se zavádějí postupně a stav vidíte průběžně, ne až na konci. Vícepráce nad dohodnutý rozsah řešíme písemným dodatkem, ne mlčky.
04
Předání do provozu
Opatření předáme vašemu týmu se zaškolením, nebo je převezmeme do měsíčního dohledu. Dokumentace i konfigurace zůstávají vaše.
Jak se tvoří rozsah a cena
NIS2 implementace a provoz
časová náročnost dle rozsahu
cena individuálně dle rozsahu
Nabídku dostanete jako fixní cenu po etapách: 50 % záloha, 50 % při předání etapy, splatnost 14 dní. Navazující provoz se platí měsíčně předem, bez závazku – výpověď ke konci měsíce.
„Audit už máme“
Výborně – auditní zpráva je přesně ten vstup, na který navazujeme. Audit říká, co chybí; my dodáme jak: implementaci a provoz. Audity sami neděláme, s vaším auditorem tedy nesoutěžíme.
20 minut, bez prezentací, bez závazku.
Nebo napište přes kontaktní formulář.
Zákon staví na ISO 27000 – přesně tam máme odpracováno
Nový zákon nevymýšlí nic nového: bezpečnostní opatření vycházejí z rodiny norem ISO 27000. František Břicháček systém řízení bezpečnosti informací podle ISO 27001 třikrát zaváděl v praxi – a třicet let provozuje IT a jeho bezpečnost, ne prezentace o ní.
n8n · Dify · Wazuh · OPNsense · Mattermost · Nextcloud · BTCPay
Stejná opatření, která zavádíme klientům, běží na naší vlastní infrastruktuře: Wazuh SIEM sbírá a vyhodnocuje události, OPNsense drží síť v zero-trust režimu. Na úvodním hovoru vám dashboard ukážeme živě.
Pro auditní firmy jsme realizační partner bez konfliktu zájmů – audity neděláme. Hardware pro opatření dodáme včetně servisu jako autorizovaný partner DELL a Lenovo. Víc o způsobu práce najdete v detailu o nás.
Pro auditní firmy jsme realizační partner bez konfliktu zájmů – audity neděláme. Hardware pro opatření dodáme včetně servisu jako autorizovaný partner DELL a Lenovo. Víc o způsobu práce najdete v detailu o nás.
Máte jiný dotaz?
Nenašli jste odpověď?
Zeptejte se přímo – odpovídá vám člověk, který agenty staví a provozuje, ne obchodník. Odpověď máte do dvou pracovních dnů.
Na co se ptáte nejčastěji
Do kdy musíme mít bezpečnostní opatření podle NIS2 zavedená?
Do jednoho roku od doručení rozhodnutí o registraci od NÚKIB – datum si tedy každý subjekt počítá sám. Pokud jste se registrovali v termínu do 31. prosince 2025, vaše lhůta typicky končí mezi listopadem 2026 a únorem 2027, podle toho, kdy vám rozhodnutí přišlo datovou schránkou. Neběží od ohlášení, ale od doručení rozhodnutí.
Jaké pokuty za nesplnění zákona o kybernetické bezpečnosti hrozí?
V režimu vyšších povinností až 250 milionů Kč, nebo 2 % čistého celosvětového ročního obratu – podle toho, co je vyšší. V nižším režimu až 175 milionů Kč, nebo 1,4 % obratu. Vedle pokut může NÚKIB ukládat nápravná opatření a vymáhat je donucovacími pokutami. Výše se odvíjí od závažnosti porušení.
Ručí jednatel nebo představenstvo za kybernetickou bezpečnost osobně?
Ano. Zákon č. 264/2025 Sb. klade odpovědnost na vrcholné vedení a nelze ji přenést na IT oddělení ani na externího dodavatele. Ve vyšším režimu povinností může NÚKIB při závažném porušení uložit i dočasný zákaz výkonu funkce člena statutárního orgánu; vedle toho běží běžná odpovědnost za škodu způsobenou firmě. Dobrá zpráva: povinnosti vedení jsou konkrétní a splnitelné – schválení politiky, zdroje, dohled.
Máme hotový audit nebo gap analýzu – co s ní?
Použijeme ji jako vstup pro plán implementace. Auditní zpráva popisuje, co chybí; my nálezy převedeme na etapy, zavedeme opatření a zajistíme provoz. Audity sami neděláme, takže váš vztah s auditorem zůstává nedotčený – pro auditní firmy naopak fungujeme jako realizační partner pod jejich značkou.
Stačí nám certifikace ISO 27001?
Zásadně pomáhá, ale sama o sobě soulad nezajistí. Zákon na rodině ISO 27000 staví, vyhlášky 409 a 410/2025 Sb. ale mají vlastní strukturu opatření a zákon přidává provozní povinnosti – registraci, hlášení incidentů, komunikaci přes Portál NÚKIB. Se zavedeným ISO jste ovšem výrazně rychlejší: mapujeme rozdíl, ne celý systém od nuly.
Jak dlouho implementace NIS2 trvá?
Podle rozsahu a výchozího stavu typicky několik měsíců až rok – proto lhůta v zákoně činí právě dvanáct měsíců. Reálné tempo určuje počet systémů, režim povinností a kapacita vašich lidí. Praktické doporučení: nezačínejte tři měsíce před koncem lhůty; etapový plán rozloží práci i rozpočet.
Jaký je rozdíl mezi vyšším a nižším režimem povinností?
Rozsah opatření a intenzita dohledu. Nižší režim (vyhláška 410/2025 Sb.) vyžaduje základní sadu opatření a určenou odpovědnou osobu. Vyšší režim (vyhláška 409/2025 Sb.) přidává detailnější technická i organizační opatření a bezpečnostní role – manažera, architekta a auditora kybernetické bezpečnosti. Režim určilo rozhodnutí o registraci a platí jeden pro celou organizaci. Roli manažera umíme obsadit externě – detail v přehledu služeb.
Přineste rozhodnutí o registraci – za 20 minut víte, kde začít.
Bez prezentací, bez závazku.
