Čo práve staviame
Transparentný pohľad na to, čo je dodané, rozrobené a plánované v NISMap-e. Termíny sú orientačné. Chýba vám funkcia, ktorú by ste chceli vidieť? Napíšte nám.
Dodané
(28)Technický sken (TLS, hlavičky, DNS, CMS)
Q1 2026Automatizovaný sken webovej infraštruktúry: TLS konfigurácia, bezpečnostné hlavičky, DNS záznamy, CMS fingerprint so kontrolou známych CVE.
NIS2 compliance dotazník
Q1 202630 otázok naprieč 10 oblasťami z čl. 21 ods. 2 NIS2 — governance, riziká, incidenty, dodávateľský reťazec, kryptografia a ďalšie.
IČO → NIS2 scope engine
Q1 2026Automatické určenie NIS2 scope z českých/slovenských IČO cez ARES a ORSR API so sektorovou klasifikáciou.
AI-generované reporty (Claude Haiku)
Q1 2026Odporúčania generované Claudeom s explicitnými odkazmi na články NIS2, SK zákon 366/2024 a CZ zákon 264/2025.
PDF export reportu
Q1 2026Stiahnuteľný PDF s výsledkami skenu, compliance medzerami, odporúčaniami a roadmapou — pripravený na zdieľanie s manažmentom.
Audítorský marketplace
Q1 2026Adresár overených CZ/SK NIS2 audítorov s profilmi, špecializáciami a priamym smerovaním leadov.
Free NIS2 mini-nástroje
Q1 2026Kalkulačka pokút NIS2, test zodpovednosti štatutára, generátor zmluvných klauzúl, tracker deadlinov incidentov, katalóg hrozieb.
Katalógy hrozieb a zraniteľností
Q1 2026Vstavaná knižnica 25 hrozieb, 30 zraniteľností a 35 typov aktív mapovaná na ENISA Top-8, MITRE ATT&CK, OWASP Top 10 a CIS Controls.
Live NVD CVE lookupy
Q2 2026Scanner teraz dopytuje NIST NVD databázu na aktuálne CVE pre detekované verzie CMS a PHP — dopĺňa hardcoded zoznam.
Porovnávacie stránky
Q2 2026Úprimné porovnania funkcia za funkciou s Cyberday, Kybeon, Vanta a Drata pre CZ/SK kupcov hodnotiacich alternatívy.
Claude Sonnet upgrade reportov
Q2 2026Upgrade AI reportov z Haiku na Sonnet pre hlbšiu analýzu, bohatší kontext a silnejšie právne odôvodnenie.
AI Audítor (mock NBÚ/NÚKIB)
Q2 2026Adversariálny AI review, ktorý simuluje reálny audit regulátora — nájde medzery, ktoré by checklist nenašiel, ešte pred skutočnou kontrolou.
Sprievodca onboardingom
Q2 20265-minútový wizard s auto-prefillom IČO, detekciou sektora a prvým skenom — aby používateľ dostal prvé 'aha' bez trenia.
Unifikovaný register incidentov
Q2 2026Centrálny register bezpečnostných incidentov s automatickým trackingom NIS2 (24h/72h/1 mesiac), DORA a GDPR deadlinov a pripomienok.
Kompletný GDPR modul
Q2 2026ROPA (čl. 30), register spracovateľov s DPA, DPIA generátor (čl. 35), register bezpečnostných incidentov (čl. 33/34), medzinárodné prenosy (čl. 44–49), sub-processor register a DSAR workflow — všetko napojené na audit log a retention crony.
DORA Register of Information (čl. 28 ods. 3)
Q2 2026Register ICT tretích strán podľa DORA čl. 28(3) — identifikácia poskytovateľa, kritickosť funkcie, LEI, substitučnosť, exit stratégia, SLA a audit práva. Kompatibilné s ESA reporting.
Zobrazenie % prekrytia národných zákonov
Q2 2026Indikátor v štýle Cyberday ukazujúci, ako ISO 27001 alebo GDPR assessment mapuje na SK zákon 366/2024 a CZ zákon 264/2025.
Generátor DPIA / analýzy rizík
Q2 2026Guided Data Protection Impact Assessment s auto-vyplnenými sekciami hrozieb a zraniteľností z vstavaných katalógov.
Supply-chain NIS2 trigger detection
Q2 2026Detekcia, či vás NIS2 scope nachytá cez materskú firmu, dodávateľa alebo zákazníka — aj keď vaša vlastná entita je formálne mimo.
Šifrovanie PII at rest
Q2 2026Kontaktné údaje vo feedback formulári, emaily v auth_attempts a IP adresy sú pseudonymizované cez pgcrypto + salted SHA-256. Peppre v Supabase Vault, rotácia zdokumentovaná.
MFA a spevnenie autentizácie
Q2 2026TOTP MFA s recovery kódmi, session management UI, HIBP check hesiel, meter sily, brute-force lockout, CSRF, rate limiting, re-auth pri citlivých akciách a RBAC (owner/admin/member).
Validátor právnych referencií
Q2 2026AI reporty majú každú citáciu (NIS2 čl. 21, § zákona 366/2024, vyhláška 227/2025, zák. 264/2025) overenú proti registru známych sekcií — halucinácie LLM sú označené pred zobrazením používateľovi.
Stav NIS2 v SR/ČR — verejný report
Q2 2026Anonymizovaná agregovaná správa z našich scanov (SK/CS/EN) — score distribúcia, sektorový pohľad, krajinný kontext z entyrix.com (3.27M firiem). Pre médiá, regulátorov a zákazníkov.
Entyrix integrácia (3.27M firiem)
Q2 2026Vendor Auto-Audit z IČO — bezpečnostný score, sankcie, credit score, UBO a findings v jednom calle. Overenie IBAN proti FS registru (invoice fraud). Cross-validácia NIS2 scope, checklist 18 povinností, VIES VAT overenie, sektorový benchmark a denné monitorovanie zmien vendorov.
Graf prepojení supply-chainu
Q2 2026Vizualizácia vzťahov vendor ↔ osoba ↔ firma cez štatutárov, spoločníkov a UBO (RPVS) s farebným označením konkurzu, daňového dlhu, sankcií a CVE. Koncentračné riziko (DORA čl. 29) cez automatickú detekciu zdieľaných UBO a korporátnych spoločníkov.
Generátor regulátorského reportu
Q2 2026Predvyplnené reporty pre NBÚ/NÚKIB s identifikáciou entity, scope NIS2, kategóriou incidentu, chronológiou, opatreniami a odkazmi na § zákona 366/2024 alebo zák. 264/2025 — PDF pripravený na odoslanie.
Obchodné podmienky a Impressum
Q2 2026Verejné VOP (zák. 102/2014, NOZ § 1829) a Impressum (zák. 22/2004 § 4, 480/2004 § 5) s údajmi prevádzkovateľa, dozorných orgánov (SOI, ÚOOÚ), ADR subjektu a upozornením na AI výstupy podľa AI Act čl. 50.
Anti-abuse a Schrems II update
Q2 2026Turnstile fail-closed v prod, denné caps na scope-check a company-search (ochrana 3.27M firiem pred scrape), monthly cap a spend alert na AI express assess, doplnenie Schrems II / SCC záruk a GDPR čl. 22 do privacy policy.
V práci
(2)Nahrávanie dôkazov per control
Q3 2026Priloženie dokumentov, screenshotov a politík priamo k jednotlivým NIS2 kontrolám — audit-prípravná stopa pre NBÚ / NÚKIB.
Holdingový cenový tier
Q3 2026Dedikovaný cenník pre skupiny spravujúce 4+ dcérske spoločnosti — až 80% zľava na entitu a jednotný holding dashboard.
Plánované
(3)Verejné REST API v1
Q3 2026Programový prístup k skenom, reportom a hodnoteniam pre MSP a audítorov prevádzkujúcich NISMap pre viacerých klientov.
CEE expanzia (DE, PL, HU, AT)
Q4 2026Rozšírenie lokalizácie a právneho ukotvenia za CZ/SK na širší stredoeurópsky trh.
Plný ISO 27001:2022 assessment
Q4 2026Kompletné pokrytie 93 kontrol prílohy A so sledovaním dôkazov a exportom prehlásenia o aplikovateľnosti.
Máte tip na funkciu?
NISMap staviame spoločne s českými a slovenskými CISO, audítormi a SME prevádzkovateľmi. Napíšte nám svoj nápad na support@nismap.com
Dátumy sú orientačné a menia sa podľa priorít zákazníkov a legislatívy. Toto nie je záväzok ani predajný dokument. Posledná aktualizácia: 19. 4. 2026.