Verejný roadmap

Čo práve staviame

Transparentný pohľad na to, čo je dodané, rozrobené a plánované v NISMap-e. Termíny sú orientačné. Chýba vám funkcia, ktorú by ste chceli vidieť? Napíšte nám.

28
Dodané
2
V práci
3
Plánované

Dodané

(28)

Technický sken (TLS, hlavičky, DNS, CMS)

Q1 2026

Automatizovaný sken webovej infraštruktúry: TLS konfigurácia, bezpečnostné hlavičky, DNS záznamy, CMS fingerprint so kontrolou známych CVE.

NIS2 compliance dotazník

Q1 2026

30 otázok naprieč 10 oblasťami z čl. 21 ods. 2 NIS2 — governance, riziká, incidenty, dodávateľský reťazec, kryptografia a ďalšie.

IČO → NIS2 scope engine

Q1 2026

Automatické určenie NIS2 scope z českých/slovenských IČO cez ARES a ORSR API so sektorovou klasifikáciou.

AI-generované reporty (Claude Haiku)

Q1 2026

Odporúčania generované Claudeom s explicitnými odkazmi na články NIS2, SK zákon 366/2024 a CZ zákon 264/2025.

PDF export reportu

Q1 2026

Stiahnuteľný PDF s výsledkami skenu, compliance medzerami, odporúčaniami a roadmapou — pripravený na zdieľanie s manažmentom.

Audítorský marketplace

Q1 2026

Adresár overených CZ/SK NIS2 audítorov s profilmi, špecializáciami a priamym smerovaním leadov.

Free NIS2 mini-nástroje

Q1 2026

Kalkulačka pokút NIS2, test zodpovednosti štatutára, generátor zmluvných klauzúl, tracker deadlinov incidentov, katalóg hrozieb.

Katalógy hrozieb a zraniteľností

Q1 2026

Vstavaná knižnica 25 hrozieb, 30 zraniteľností a 35 typov aktív mapovaná na ENISA Top-8, MITRE ATT&CK, OWASP Top 10 a CIS Controls.

Live NVD CVE lookupy

Q2 2026

Scanner teraz dopytuje NIST NVD databázu na aktuálne CVE pre detekované verzie CMS a PHP — dopĺňa hardcoded zoznam.

Porovnávacie stránky

Q2 2026

Úprimné porovnania funkcia za funkciou s Cyberday, Kybeon, Vanta a Drata pre CZ/SK kupcov hodnotiacich alternatívy.

Claude Sonnet upgrade reportov

Q2 2026

Upgrade AI reportov z Haiku na Sonnet pre hlbšiu analýzu, bohatší kontext a silnejšie právne odôvodnenie.

AI Audítor (mock NBÚ/NÚKIB)

Q2 2026

Adversariálny AI review, ktorý simuluje reálny audit regulátora — nájde medzery, ktoré by checklist nenašiel, ešte pred skutočnou kontrolou.

Sprievodca onboardingom

Q2 2026

5-minútový wizard s auto-prefillom IČO, detekciou sektora a prvým skenom — aby používateľ dostal prvé 'aha' bez trenia.

Unifikovaný register incidentov

Q2 2026

Centrálny register bezpečnostných incidentov s automatickým trackingom NIS2 (24h/72h/1 mesiac), DORA a GDPR deadlinov a pripomienok.

Kompletný GDPR modul

Q2 2026

ROPA (čl. 30), register spracovateľov s DPA, DPIA generátor (čl. 35), register bezpečnostných incidentov (čl. 33/34), medzinárodné prenosy (čl. 44–49), sub-processor register a DSAR workflow — všetko napojené na audit log a retention crony.

DORA Register of Information (čl. 28 ods. 3)

Q2 2026

Register ICT tretích strán podľa DORA čl. 28(3) — identifikácia poskytovateľa, kritickosť funkcie, LEI, substitučnosť, exit stratégia, SLA a audit práva. Kompatibilné s ESA reporting.

Zobrazenie % prekrytia národných zákonov

Q2 2026

Indikátor v štýle Cyberday ukazujúci, ako ISO 27001 alebo GDPR assessment mapuje na SK zákon 366/2024 a CZ zákon 264/2025.

Generátor DPIA / analýzy rizík

Q2 2026

Guided Data Protection Impact Assessment s auto-vyplnenými sekciami hrozieb a zraniteľností z vstavaných katalógov.

Supply-chain NIS2 trigger detection

Q2 2026

Detekcia, či vás NIS2 scope nachytá cez materskú firmu, dodávateľa alebo zákazníka — aj keď vaša vlastná entita je formálne mimo.

Šifrovanie PII at rest

Q2 2026

Kontaktné údaje vo feedback formulári, emaily v auth_attempts a IP adresy sú pseudonymizované cez pgcrypto + salted SHA-256. Peppre v Supabase Vault, rotácia zdokumentovaná.

MFA a spevnenie autentizácie

Q2 2026

TOTP MFA s recovery kódmi, session management UI, HIBP check hesiel, meter sily, brute-force lockout, CSRF, rate limiting, re-auth pri citlivých akciách a RBAC (owner/admin/member).

Validátor právnych referencií

Q2 2026

AI reporty majú každú citáciu (NIS2 čl. 21, § zákona 366/2024, vyhláška 227/2025, zák. 264/2025) overenú proti registru známych sekcií — halucinácie LLM sú označené pred zobrazením používateľovi.

Stav NIS2 v SR/ČR — verejný report

Q2 2026

Anonymizovaná agregovaná správa z našich scanov (SK/CS/EN) — score distribúcia, sektorový pohľad, krajinný kontext z entyrix.com (3.27M firiem). Pre médiá, regulátorov a zákazníkov.

Entyrix integrácia (3.27M firiem)

Q2 2026

Vendor Auto-Audit z IČO — bezpečnostný score, sankcie, credit score, UBO a findings v jednom calle. Overenie IBAN proti FS registru (invoice fraud). Cross-validácia NIS2 scope, checklist 18 povinností, VIES VAT overenie, sektorový benchmark a denné monitorovanie zmien vendorov.

Graf prepojení supply-chainu

Q2 2026

Vizualizácia vzťahov vendor ↔ osoba ↔ firma cez štatutárov, spoločníkov a UBO (RPVS) s farebným označením konkurzu, daňového dlhu, sankcií a CVE. Koncentračné riziko (DORA čl. 29) cez automatickú detekciu zdieľaných UBO a korporátnych spoločníkov.

Generátor regulátorského reportu

Q2 2026

Predvyplnené reporty pre NBÚ/NÚKIB s identifikáciou entity, scope NIS2, kategóriou incidentu, chronológiou, opatreniami a odkazmi na § zákona 366/2024 alebo zák. 264/2025 — PDF pripravený na odoslanie.

Obchodné podmienky a Impressum

Q2 2026

Verejné VOP (zák. 102/2014, NOZ § 1829) a Impressum (zák. 22/2004 § 4, 480/2004 § 5) s údajmi prevádzkovateľa, dozorných orgánov (SOI, ÚOOÚ), ADR subjektu a upozornením na AI výstupy podľa AI Act čl. 50.

Anti-abuse a Schrems II update

Q2 2026

Turnstile fail-closed v prod, denné caps na scope-check a company-search (ochrana 3.27M firiem pred scrape), monthly cap a spend alert na AI express assess, doplnenie Schrems II / SCC záruk a GDPR čl. 22 do privacy policy.

V práci

(2)

Nahrávanie dôkazov per control

Q3 2026

Priloženie dokumentov, screenshotov a politík priamo k jednotlivým NIS2 kontrolám — audit-prípravná stopa pre NBÚ / NÚKIB.

Holdingový cenový tier

Q3 2026

Dedikovaný cenník pre skupiny spravujúce 4+ dcérske spoločnosti — až 80% zľava na entitu a jednotný holding dashboard.

Plánované

(3)

Verejné REST API v1

Q3 2026

Programový prístup k skenom, reportom a hodnoteniam pre MSP a audítorov prevádzkujúcich NISMap pre viacerých klientov.

CEE expanzia (DE, PL, HU, AT)

Q4 2026

Rozšírenie lokalizácie a právneho ukotvenia za CZ/SK na širší stredoeurópsky trh.

Plný ISO 27001:2022 assessment

Q4 2026

Kompletné pokrytie 93 kontrol prílohy A so sledovaním dôkazov a exportom prehlásenia o aplikovateľnosti.

Máte tip na funkciu?

NISMap staviame spoločne s českými a slovenskými CISO, audítormi a SME prevádzkovateľmi. Napíšte nám svoj nápad na support@nismap.com

Dátumy sú orientačné a menia sa podľa priorít zákazníkov a legislatívy. Toto nie je záväzok ani predajný dokument. Posledná aktualizácia: 19. 4. 2026.