Všetky nástroje

Osobná zodpovednosť vedenia za NIS2

Podľa čl. 20 NIS2 je manažment osobne zodpovedný za kybernetickú bezpečnosť. 7 otázok vám ukáže vaše riziko.

1.

Schválilo vedenie písomne bezpečnostnú politiku a analýzu rizík?

2.

Prešlo vedenie školením o kybernetickej bezpečnosti (čl. 20 ods. 2)?

3.

Máte formálnu analýzu rizík aktualizovanú za posledných 12 mesiacov?

4.

Máte dokumentovaný a otestovaný incident response plán?

5.

Hodnotíte bezpečnosť kľúčových dodávateľov a máte zmluvné doložky?

6.

Máte dokumentáciu k opatreniam podľa vyhlášky 227/2025 (SK) / 264/2025 (CZ)?

7.

Reviduje vedenie compliance aspoň štvrťročne a vedie o tom záznamy?

Pošleme vám výsledok e-mailom

Nechajte e-mail a pošleme vám vygenerovaný výstup + krátku interpretáciu čo s ním ďalej.

E-mail použijeme len na zaslanie výstupu a súvisiaci follow-up. Žiadny spam, odhlásenie jedným klikom. Podrobne: /privacy.

Právny základ

Právny základ: smernica EÚ 2022/2555 (NIS2) čl. 20 (governance — orgán vedenia musí schváliť bezpečnostné opatrenia, dohliadať na ne a môže byť braný na zodpovednosť podľa vnútroštátneho práva); SK zákon č. 69/2018 Z. z. § 19 ods. 6 písm. h) a § 20 ods. 4 písm. h) (informovanie štatutárneho orgánu; osoby zodpovedné za schvaľovanie opatrení a dohľad); CZ zákon č. 264/2025 Sb. § 14 ods. 1 písm. a) bod 2 a ods. 2 písm. b) (požiadavky na vrcholné vedenie). Pri neplnení nápravných opatrení môže NBÚ dočasne zakázať výkon funkcie štatutárovi prevádzkovateľa kritickej základnej služby (§ 29j ods. 4 zákona 69/2018) a NÚKIB členovi štatutárneho orgánu poskytovateľa v režime vyšších povinností (§ 58 zákona 264/2025 Sb.).

Nástroj je orientačný. Pre právne posúdenie konkrétneho prípadu kontaktujte advokáta špecializovaného na kybernetické právo.