Osobná zodpovednosť vedenia za NIS2
Podľa čl. 20 NIS2 je manažment osobne zodpovedný za kybernetickú bezpečnosť. 7 otázok vám ukáže vaše riziko.
Schválilo vedenie písomne bezpečnostnú politiku a analýzu rizík?
Prešlo vedenie školením o kybernetickej bezpečnosti (čl. 20 ods. 2)?
Máte formálnu analýzu rizík aktualizovanú za posledných 12 mesiacov?
Máte dokumentovaný a otestovaný incident response plán?
Hodnotíte bezpečnosť kľúčových dodávateľov a máte zmluvné doložky?
Máte dokumentáciu k opatreniam podľa vyhlášky 227/2025 (SK) / 264/2025 (CZ)?
Reviduje vedenie compliance aspoň štvrťročne a vedie o tom záznamy?
Pošleme vám výsledok e-mailom
Nechajte e-mail a pošleme vám vygenerovaný výstup + krátku interpretáciu čo s ním ďalej.
E-mail použijeme len na zaslanie výstupu a súvisiaci follow-up. Žiadny spam, odhlásenie jedným klikom. Podrobne: /privacy.
Právny základ
Právny základ: smernica EÚ 2022/2555 (NIS2) čl. 20 (governance — orgán vedenia musí schváliť a dohliadať na bezpečnostné opatrenia a nesie osobnú zodpovednosť za porušenie); SK zákon č. 366/2024 Z. z. § 20 ods. 1 písm. f) a § 32 (zodpovednosť štatutárneho orgánu); CZ zákon č. 264/2025 Sb. § 6 písm. f) a § 11 (povinnosti vrcholového vedení). V závažných prípadoch môže NBÚ SR / NÚKIB dočasne zakázať výkon funkcie.
Nástroj je orientačný. Pre právne posúdenie konkrétneho prípadu kontaktujte advokáta špecializovaného na kybernetické právo.