Skóre připravenosti a vývoj v čase
Jedno skóre shrne stav aktivních organizačních frameworků podle doložených podkladů. Graf za 90 dní ukazuje trend a historii exportujete do CSV. Rozpad na aplikovatelné kontroly, prioritní mezery, manuální revize a položky mimo rozsah.
Knihovna kontrol
Sdílené kontroly propojují více předpisů najednou — jedna kontrola pokrývá např. NIS2 i GDPR. U každé vidíte odhad úsilí, aktuální stav a zda se důkaz sbírá automaticky nebo ručně. Filtry podle rozsahu: v rozsahu, prioritní mezery, otevřené mezery, mimo rozsah.
Řízení incidentů
Průvodce incidentem vede klasifikací, dopadem a popisem. Živý odpočet 72hodinové lhůty podle čl. 33 GDPR a kontrolní seznamy pro hlášení. Log incidentů a exporty oznámení pro NÚKIB i ÚOOÚ.
Předpisy
Šest organizačních frameworků v knihovně: GDPR, NIS2, EU AI Act, ISO 27001, CSRD a DORA. Zapínáte je podle profilu organizace a sledujete stav namapovaných kontrol. CRA má samostatný produktový workflow pro 22 nezávazných Secure-by-Design playbooků ENISA s důkazy a release gates; nejde o právní posouzení ani certifikaci.
Pokrytí VBO-N (vyhláška 410/2025 Sb.)
47 opatření podle manuálu NÚKIB, verze 1.1, pro režim nižších povinností (22 neopominutelných + 25 dalších) s přehledem pokrytí a mezer. Neopominutelná opatření nelze označit jako nezavedená. Neměnné verze, roční revize a export do PDF pro NÚKIB. Přehled uchovávejte min. 4 roky.
Řízení rizik
Registr rizik s maticí 5×5, hodnocením pravděpodobnosti a dopadu, workflow stavů a exportem do PDF. Samostatný registr — nemapuje se automaticky na kontroly.
Dodavatelé a dotazníky
Evidence a hodnocení rizik dodavatelů, s rozesíláním tokenizovaných bezpečnostních dotazníků dodavatelům z jejich karty. Modul Dotazníky navíc pomáhá odpovídat na dotazníky, které vaše firma dostává — čerpá z vašich kontrol a důkazů a odpovědi předkládá k revizi.
Školení
Evidence absolvovaných školení zaměstnanců (kdo, typ, datum, poskytovatel) s hlídáním expirace a mezer.
Politiky
Knihovna interních předpisů se šablonami podle jurisdikce a generováním dokumentů, navázaná na předpisy a kontroly.
Evidence
Centrální archiv důkazů — automaticky sebraných i ručně nahraných — navázaný na konkrétní kontroly, se stažením a exportem metadat.
Feed NÚKIB a aktualizace předpisů
Regulatorní aktualizace sledované přímo v aplikaci (zdroj EUR-Lex) se závažností u položek a sledováním přečtení.
Tým a delegovaný přístup
Přehledy přístupů (Access Reviews) a plný delegovaný přístup pro poradce: pozvání klientů, správa jejich pracovních prostorů a klientských dashboardů.