Osobní odpovědnost vedení za NIS2
Podle čl. 20 NIS2 je management osobně odpovědný za kybernetickou bezpečnost. 7 otázek vám ukáže vaše riziko.
Schválilo vedení písemně bezpečnostní politiku a analýzu rizik?
Prošlo vedení školením o kybernetické bezpečnosti (čl. 20 odst. 2)?
Máte formální analýzu rizik aktualizovanou za posledních 12 měsíců?
Máte dokumentovaný a otestovaný incident response plán?
Hodnotíte bezpečnost klíčových dodavatelů a máte smluvní doložky?
Máte dokumentaci k opatřením podle zákona 264/2025 (CZ) / vyhlášky 227/2025 (SK)?
Reviduje vedení compliance alespoň čtvrtletně a vede o tom záznamy?
Pošleme vám výsledek e-mailem
Nechte e-mail a pošleme vám vygenerovaný výstup + krátkou interpretaci, co s ním dál.
E-mail použijeme pouze pro zaslání výstupu a související follow-up. Žádný spam, odhlášení jedním klikem. Podrobně: /privacy.
Právní základ
Právní základ: směrnice EU 2022/2555 (NIS2) čl. 20 (governance — řídící orgán musí schvalovat bezpečnostní opatření, dohlížet na ně a může nést odpovědnost podle vnitrostátního práva); CZ zákon č. 264/2025 Sb. § 14 odst. 1 písm. a) bod 2 a odst. 2 písm. b) (požadavky na vrcholné vedení); SK zákon č. 69/2018 Z. z. § 19 ods. 6 písm. h) a § 20 ods. 4 písm. h) (informování statutárního orgánu; osoby odpovědné za schvalování opatření a dohled). Při neplnění nápravných opatření může NÚKIB dočasně zakázat výkon funkce členovi statutárního orgánu poskytovatele v režimu vyšších povinností (§ 58 zákona 264/2025 Sb.) a NBÚ statutárovi provozovatele kritické základní služby (§ 29j ods. 4 zákona 69/2018).
Nástroj je orientační. Pro právní posouzení konkrétního případu kontaktujte advokáta specializovaného na kybernetické právo.