Funkce pro přípravu a průběžné dokládání souladu — na jednom místě.

Splnit není jen průvodce jedním předpisem. Je to pracovní prostor pro celý životní cyklus compliance: od měření stavu přes sběr důkazů až po export pro auditora nebo NÚKIB.

Skóre připravenosti a vývoj v čase

Jedno skóre shrne stav aktivních organizačních frameworků podle doložených podkladů. Graf za 90 dní ukazuje trend a historii exportujete do CSV. Rozpad na aplikovatelné kontroly, prioritní mezery, manuální revize a položky mimo rozsah.

Knihovna kontrol

Sdílené kontroly propojují více předpisů najednou — jedna kontrola pokrývá např. NIS2 i GDPR. U každé vidíte odhad úsilí, aktuální stav a zda se důkaz sbírá automaticky nebo ručně. Filtry podle rozsahu: v rozsahu, prioritní mezery, otevřené mezery, mimo rozsah.

Řízení incidentů

Průvodce incidentem vede klasifikací, dopadem a popisem. Živý odpočet 72hodinové lhůty podle čl. 33 GDPR a kontrolní seznamy pro hlášení. Log incidentů a exporty oznámení pro NÚKIB i ÚOOÚ.

Předpisy

Šest organizačních frameworků v knihovně: GDPR, NIS2, EU AI Act, ISO 27001, CSRD a DORA. Zapínáte je podle profilu organizace a sledujete stav namapovaných kontrol. CRA má samostatný produktový workflow pro 22 nezávazných Secure-by-Design playbooků ENISA s důkazy a release gates; nejde o právní posouzení ani certifikaci.

Pokrytí VBO-N (vyhláška 410/2025 Sb.)

47 opatření podle manuálu NÚKIB, verze 1.1, pro režim nižších povinností (22 neopominutelných + 25 dalších) s přehledem pokrytí a mezer. Neopominutelná opatření nelze označit jako nezavedená. Neměnné verze, roční revize a export do PDF pro NÚKIB. Přehled uchovávejte min. 4 roky.

Řízení rizik

Registr rizik s maticí 5×5, hodnocením pravděpodobnosti a dopadu, workflow stavů a exportem do PDF. Samostatný registr — nemapuje se automaticky na kontroly.

Dodavatelé a dotazníky

Evidence a hodnocení rizik dodavatelů, s rozesíláním tokenizovaných bezpečnostních dotazníků dodavatelům z jejich karty. Modul Dotazníky navíc pomáhá odpovídat na dotazníky, které vaše firma dostává — čerpá z vašich kontrol a důkazů a odpovědi předkládá k revizi.

Školení

Evidence absolvovaných školení zaměstnanců (kdo, typ, datum, poskytovatel) s hlídáním expirace a mezer.

Politiky

Knihovna interních předpisů se šablonami podle jurisdikce a generováním dokumentů, navázaná na předpisy a kontroly.

Evidence

Centrální archiv důkazů — automaticky sebraných i ručně nahraných — navázaný na konkrétní kontroly, se stažením a exportem metadat.

Feed NÚKIB a aktualizace předpisů

Regulatorní aktualizace sledované přímo v aplikaci (zdroj EUR-Lex) se závažností u položek a sledováním přečtení.

Tým a delegovaný přístup

Přehledy přístupů (Access Reviews) a plný delegovaný přístup pro poradce: pozvání klientů, správa jejich pracovních prostorů a klientských dashboardů.

1

Připojte nástroje

Ověřené integrace a české ERP pracovní prostory podle dostupnosti, prostředí a oprávnění.

2

Kontroly běží tam, kde jsou nakonfigurované

Kontroly pro dostupné propojené systémy se ukládají jako důkazy ke kontrole.

3

Dostanete výsledky

Dashboard, upozornění na selhání a dokumentace ke kontrole — vše na jednom místě.

Automatické konektory

Microsoft 365
Google Workspace
GitHub
AWS
Hetzner Cloud
OVHcloud
ABRA Flexi

České ERP pracovní prostory — ruční nebo importované podklady

Pohoda
Money S3
Helios
Lokální regulatorní zdroje🇨🇿 Pouze pro ČR
NÚKIB pro český obsah, další jurisdikce po ověření

Připojte nástroje, které již používáte.

Ruční sběr důkazů zůstává možný. Automatizaci popisujeme jako dostupnou jen u ověřených integrací a oprávnění.

  • Cloudové a identity integrace podle ověřené konfigurace
  • Infrastrukturní konektory podle dostupných pověření
  • České ERP pracovní prostory: Pohoda, Money S3 a Helios s mapováním na ZoKB
  • ABRA Flexi konektor s automatickými kontrolami
  • Upozornění na selhání kontrol v aplikaci
  • Lokální regulatorní zdroje tam, kde jsou ověřené
  • API-first architektura pro vlastní interní nástroje

Jeden test. Tři předpisy.

Jedna MFA kontrola pro všechny uživatele může podporovat NIS2 čl. 21(2)(j), ISO 27001:2022 A.8.5 a GDPR čl. 32(1)(b), pokud odpovídá vašemu rozsahu a důkazům. Přidání každého dalšího předpisu znamená doplnit mapování, ne začínat z prázdné tabulky.

ctrl_mfa_all_users

NIS2 čl. 21(2)(j)

ISO 27001:2022 A.8.5

GDPR čl. 32(1)(b)

Jedna evidence
Více předpisů
Průběžné kontroly

Důkazy pro kontrolu — automaticky i ručně.

Automatický sběr

API snapshoty z nakonfigurovaných integrací uložené jako důkaz.

Manuální nahrávání

Nahrajte PDF, screenshoty nebo podepsané záznamy.

Hlídání vypršení

Upozornění 30 a 7 dní před vypršením platnosti důkazu.

Generování dokumentů z dat platformy

GAP analýza, prohlášení o aplikovatelnosti (SoA) a vendor report se generují z dat dostupných v platformě. Výstup je předvyplněný a vyžaduje kontrolu před sdílením s auditorem.

Trust Center — zveřejněte přehled stavu svých kontrol.

Zákazníci a partneři mohou vidět vámi publikovaný přehled stavu kontrol. Odkaz níže otevírá pouze ukázkový Trust Center.

Klientské přístupy

Vytvořte pojmenovaný odkaz pro každého zákazníka nebo auditora. Každý přístup má vlastní výběr viditelných předpisů a sledování počtu otevření. Odkaz lze kdykoli zrušit.

splnit.eu/trust/demo
NIS2 demoGDPR demoISO 27001 demoEU AI Act demo
Zobrazit ukázkový Trust Center →
Vercel hostingNeon PostgresDPA k právní kontroleSubdodavatelé evidovaní

Bezpečnostní dokumentace, produkční lokace a přehled subdodavatelů jsou veřejné na stránce Bezpečnost.