Všechny nástroje

Osobní odpovědnost vedení za NIS2

Podle čl. 20 NIS2 je management osobně odpovědný za kybernetickou bezpečnost. 7 otázek vám ukáže vaše riziko.

1.

Schválilo vedení písemně bezpečnostní politiku a analýzu rizik?

2.

Prošlo vedení školením o kybernetické bezpečnosti (čl. 20 odst. 2)?

3.

Máte formální analýzu rizik aktualizovanou za posledních 12 měsíců?

4.

Máte dokumentovaný a otestovaný incident response plán?

5.

Hodnotíte bezpečnost klíčových dodavatelů a máte smluvní doložky?

6.

Máte dokumentaci k opatřením podle zákona 264/2025 (CZ) / vyhlášky 227/2025 (SK)?

7.

Reviduje vedení compliance alespoň čtvrtletně a vede o tom záznamy?

Pošleme vám výsledek e-mailem

Nechte e-mail a pošleme vám vygenerovaný výstup + krátkou interpretaci, co s ním dál.

E-mail použijeme pouze pro zaslání výstupu a související follow-up. Žádný spam, odhlášení jedním klikem. Podrobně: /privacy.

Právní základ

Právní základ: směrnice EU 2022/2555 (NIS2) čl. 20 (governance — řídící orgán musí schvalovat bezpečnostní opatření, dohlížet na ně a může nést odpovědnost podle vnitrostátního práva); CZ zákon č. 264/2025 Sb. § 14 odst. 1 písm. a) bod 2 a odst. 2 písm. b) (požadavky na vrcholné vedení); SK zákon č. 69/2018 Z. z. § 19 ods. 6 písm. h) a § 20 ods. 4 písm. h) (informování statutárního orgánu; osoby odpovědné za schvalování opatření a dohled). Při neplnění nápravných opatření může NÚKIB dočasně zakázat výkon funkce členovi statutárního orgánu poskytovatele v režimu vyšších povinností (§ 58 zákona 264/2025 Sb.) a NBÚ statutárovi provozovatele kritické základní služby (§ 29j ods. 4 zákona 69/2018).

Nástroj je orientační. Pro právní posouzení konkrétního případu kontaktujte advokáta specializovaného na kybernetické právo.