Osobná zodpovednosť vedenia za NIS2
Podľa čl. 20 NIS2 je manažment osobne zodpovedný za kybernetickú bezpečnosť. 7 otázok vám ukáže vaše riziko.
Schválilo vedenie písomne bezpečnostnú politiku a analýzu rizík?
Prešlo vedenie školením o kybernetickej bezpečnosti (čl. 20 ods. 2)?
Máte formálnu analýzu rizík aktualizovanú za posledných 12 mesiacov?
Máte dokumentovaný a otestovaný incident response plán?
Hodnotíte bezpečnosť kľúčových dodávateľov a máte zmluvné doložky?
Máte dokumentáciu k opatreniam podľa vyhlášky 227/2025 (SK) / 264/2025 (CZ)?
Reviduje vedenie compliance aspoň štvrťročne a vedie o tom záznamy?
Pošleme vám výsledok e-mailom
Nechajte e-mail a pošleme vám vygenerovaný výstup + krátku interpretáciu čo s ním ďalej.
E-mail použijeme len na zaslanie výstupu a súvisiaci follow-up. Žiadny spam, odhlásenie jedným klikom. Podrobne: /privacy.
Právny základ
Právny základ: smernica EÚ 2022/2555 (NIS2) čl. 20 (governance — orgán vedenia musí schváliť bezpečnostné opatrenia, dohliadať na ne a môže byť braný na zodpovednosť podľa vnútroštátneho práva); SK zákon č. 69/2018 Z. z. § 19 ods. 6 písm. h) a § 20 ods. 4 písm. h) (informovanie štatutárneho orgánu; osoby zodpovedné za schvaľovanie opatrení a dohľad); CZ zákon č. 264/2025 Sb. § 14 ods. 1 písm. a) bod 2 a ods. 2 písm. b) (požiadavky na vrcholné vedenie). Pri neplnení nápravných opatrení môže NBÚ dočasne zakázať výkon funkcie štatutárovi prevádzkovateľa kritickej základnej služby (§ 29j ods. 4 zákona 69/2018) a NÚKIB členovi štatutárneho orgánu poskytovateľa v režime vyšších povinností (§ 58 zákona 264/2025 Sb.).
Nástroj je orientačný. Pre právne posúdenie konkrétneho prípadu kontaktujte advokáta špecializovaného na kybernetické právo.