Ustawa o cyberbezpieczeństwie · NIS2 · ISO 27001

Spełnij obowiązki ZoKB i NIS2

Bezpieczeństwo eksploatacji, porządek w aktywach, kontrolowane zarządzanie zmianami, zarządzanie dostępami i pełna ścieżka audytu — Service Desk CDESK pomaga cyberbezpieczeństwem nie tylko zarządzać, ale również je udowodnić.

Centralne narzędzie
Zarządzanie procesami i cyberbezpieczeństwem w jednym systemie — koniec z dziesiątkami odizolowanych aplikacji.
Kompleksowy nadzór
Kompletny przegląd HW, SW i powiązań w całej infrastrukturze firmowej.
20+ lat praktyki
Zarządzanie procesami i cyberbezpieczeństwem w jednym systemie — koniec z dziesiątkami odizolowanych aplikacji.
{{ bubbleTag }}
{{ bubbleFigure }}

{{ bubbleText }}

{{ bubbleCta }}
Prečo to riešiť teraz

Stíhate plniť požiadavky ZoKB včas?

31. decembra 2026 končí prechodné obdobie, počas ktorého môžu prevádzkovatelia prijímať opatrenia ešte podľa starých predpisov. Od 1. januára 2027 musia byť firmy aj samosprávy plne v súlade s aktuálnym znením Zákona o kybernetickej bezpečnosti. IT manažéri tak riešia otázku: akú kombináciu nástrojov použiť na plnenie týchto povinností?

Splnte požiadavky s CDESK
Sektory s vysokou kritickosťou
Energetika Doprava Bankovníctvo Infraštruktúra finančných trhov Zdravotníctvo Voda a atmosféra Digitálna infraštruktúra Riadenie služieb IKT Verejná správa Vesmír
Iné kritické sektory
Poštové a kuriérske služby Odpadové hospodárstvo Chemické látky Potravinárstvo Výroba Poskytovatelia digitálnych služieb Výskum
Kľúčové míľniky ZoKB
01.01.2025
Účinnosť novely zákona
02.03.2025
Oznámenie úradu
Marec 2025
Rozhodnutie úradu
Apríl 2025
Vznik práv a povinností pre subjekt
Marec 2026
Povinnosť zaviesť bezpečnostné opatrenia
31.12.2026
Koniec prechodného obdobia — opatrenia podľa vyhlášky 227/2025 musia byť zavedené
Marec 2027
Prvý audit alebo samohodnotenie
Od povinnosti k riešeniu

Zákon predpisuje povinnosti, CDESK dodáva riešenia

!Povinnosť · ZoKB / NIS2
Riešenie v CDESK
!
{{ pair.ob }}
{{ pair.law }}
{{ pair.sol }}
{{ pair.solSub }}
Ako to funguje

Jadrom je CMDB — okolo nej bežia procesy a dôkazy

Evidencia a klasifikácia aktív

Konfiguračná databáza — „Systém pravdy" pre všetky aktíva

  • Databázu dopĺňate automaticky z iných nástrojov, importom CSV/XLS alebo manuálne
  • Pracujte s reálnymi údajmi vďaka automatickému zberu dát z integrovaných nástrojov: Customer Monitor, Zabbix, ESET
  • Analyzujete väzby a závislosti medzi aktívami, vrátane bezpečnostného dopadu
  • Klasifikujete aktíva podľa C-I-A triády: dôvernosť, integrita, dostupnosť, kritickosť
  • BCM manažment — zabezpečenie kontinuity prevádzky, evidencia požadovaných parametrov RPO a RTO, vyhodnotenie dopadu pri výpadku aktíva
CDESK — register aktív a vizualizácia väzieb (CMDB)
Stromová štruktúra pre typy a skupiny položiek
Klasifikácia atribútov kyberbezpečnosti
Vizualizácia väzieb so sledovaním dopadu
Riadenie a hlásenie incidentov

Incident manažment — od zistenia po finálnu správu

  • Katalóg služieb a požiadaviek s typovými šablónami
  • Možnosť transformácie bežného ticketu na bezpečnostný incident
  • Automatické nasadenie zodpovedajúcich procesov a SLA po eskalácii
  • Pri zistení incidentu systém vytvorí príkazy pre špecializovaných pracovníkov
  • Plná auditná stopa všetkých zmien, komunikácií a rozhodnutí
Interný proces v CDESK
Hlásenie dohľadovému orgánu · lehoty ZoKB
Nahlásená porucha

Web portál, e-mail či telefón — vzniká jeden tiket s celou históriou.

Eskalácia na incident

Počas riešenia sa zistí, že nejde o bežnú poruchu.

Závažný incident → šablóna

Založia sa tri pracovné príkazy s termínmi podľa ZoKB.

24h
Včasné varovanie

Dohľadovému orgánu do 24 h od prvotného zistenia.

72h
Oznámenie o incidente

Prvotné zhodnotenie, dopad a možný cezhraničný vplyv.

1M
Finálna správa

Analýza a nápravné opatrenia + kompletná auditná stopa.

{{ incHint }}
Riadenie zmien

Žiadna zmena bez analýzy, schválenia a oboznámenia

  • Každá zmena je riadený proces — od posúdenia cez schválenie až po realizáciu
  • Manažér zmeny — určíte zodpovedného zamestnanca, ktorý zmenu posúdi a vyhodnotí jej dopad
  • Možnosť rozdelenia schválenej zmeny na sériu pracovných príkazov
  • História zmien na úrovni aktíva
  • Oboznamovanie zamestnancov o zmenách v prevádzke
Žiadosť o zmenu · ZM-2026/074 {{ changeStatusLabel }}
{{ st.mark }}
{{ st.label }}
Aktualizácia firmvéru — DB-PROD-01
Dotknuté aktívum · stredný dopad
Viacúrovňové schvaľovanie
{{ ap.name }}Akceptoval · {{ ap.role }}
Aktualizácia firmvéru — DB-PROD-01
Schvaľovateľ – Používateľ/Skupina: {{ activeApproverName }}
Poznámka
{{ changeResultMark }} {{ changeResultTitle }}{{ changeResultDesc }}
Každý krok sa zapíše do auditnej stopy.
Audit & reporting

Dôkazy pre regulátora priebežne

  • Auditná stopa a časové stopy vznikajú automaticky počas práce
  • História zmien a zásahov
  • Agregované ukazovatele: počet a závažnosť incidentov, MTTD, MTTR, podiel v SLA
  • Power BI dashboardy a export CSV/XLSX kedykoľvek
CDESK — prehľad požiadaviek podľa typu
CDESK — priradené požiadavky podľa typu
Riadenie prístupov

Prehľad o prístupoch zamestnanca do IT systémov

  • Udeľovanie a odoberanie prístupov pri nástupe a výstupe zamestnancov
  • Schvaľovanie žiadostí o prístup a evidencia prístupových údajov
  • Pravidelná revízia v CMDB — aj bez samostatného IAM
Evidencia oprávnení · {{ selEmpName }}
Zjednodušený pohľad na prístupy k systémom {{ selEmpCount }} / 6 evidovaných
{{ app.abbr }} {{ app.name }} {{ app.statusLabel }} {{ app.badgeMark }}
Evidencia prístupov na jednom mieste — pripravená pre revíziu a audit.
Dlaczego właśnie CDESK

Słowackie narzędzie sprawdzone w środowiskach regulowanych

CDESK rozwija słowacka firma Inova Logic z ponad dwudziestoletnią historią i rzeczywistymi wdrożeniami w środowiskach regulowanych. Działa w przeglądarce, na urządzeniach mobilnych i na komputerze oraz integruje się z Customer Monitor; przygotowywane są integracje z ESET, Zabbix, Microsoft Intune, NetBox i innymi systemami przez API.

20+

lat rozwoju

33

modułów + AI

3

platformy

6

krajów UE

8

języków
Zaufali nam

Przedsiębiorstwa z branż regulowanych oraz administracji publicznej

Częste pytania

ZoKB i CDESK w skrócie

Garantuje CDESK súlad so ZoKB?
Ustawa nie narzuca konkretnego narzędzia — narzuca rezultaty. CDESK zapewnia ewidencję aktywów, zarządzane procesy i bieżące dowody, którymi wykażesz zgodność podczas kontroli. Odpowiedzialność za zgodność pozostaje po stronie organizacji, a CDESK jest narzędziem, dzięki któremu ją realnie spełnisz.

Wypróbuj CDESK
na własnych danych

Zamów bezpłatną wersję testową i przejdź scenariusze ZoKB/NIS2 w swoim środowisku CDESK.