Zákon č. 366/2024 Z. z. · vyhlášky 226 a 227/2025 · vyhláška 212/2026
Audit podľa zákona o kybernetickej bezpečnosti vám beží. Zistite, koľko času vám zostáva.
Subjektom zapísaným v registri NBÚ uplynie lehota na prvý audit alebo samohodnotenie do 24 mesiacov od zápisu. Pripravíme vás — od analýzy rizík po certifikovaný audit.
Od roku 2010 · certifikovaní audítori kybernetickej bezpečnosti · skupina IOSEC pôsobí v ôsmich európskych krajinách
Čísla vyššie sa vzťahujú na zákazky realizované IOSEC Slovakia s. r. o.
Kalendár povinností
Čo vás čaká a dokedy
Termíny vyplývajúce zo slovenskej úpravy a z nariadení EÚ. Každý bod vedie na stránku, ktorá vysvetľuje, čo znamená pre vašu organizáciu.
- 11. 9. 2026 Cyber Resilience Act — ohlasovacia povinnosť výrobcov
- od 1. 9. 2026 Vyhláška 212/2026 — audit sa rozširuje na prevádzkové technológie
- 31. 12. 2026 Rakúsko — uzávierka registrácie podľa NISG 2026
- 31. 12. 2026 DORA — referenčný dátum registra informácií
- 1. 1. 2027 VDA ISA 2027 — záväzný pre novo zadané TISAX posúdenia
- ~3/2027 Lehota na prvý audit alebo samohodnotenie
Kde začať
Tri cesty k tomu istému portfóliu
Vyberte si podľa toho, čo už viete. Všetky tri vedú k rovnakému tímu.
Riešim reguláciu
Viete, ktorý rámec sa vás týka, a hľadáte, kto vám s ním pomôže.
NIS2 · ISO 27001 · GDPR · DORA · TISAX · CRAPotrebujem konkrétnu úlohu
Máte zadanie: audit, analýzu rizík, gap analýzu, dokumentáciu alebo penetračný test.
Audit · analýza rizík · pentest · manažér KBSme z odvetvia
Chcete vedieť, čo sa v praxi týka firmy, ako je tá vaša.
Výroba · automotive · energetika · zdravotníctvoZ každodennej praxe
Čo riešime najčastejšie
Zákon o kybernetickej bezpečnosti je vlna — má lehotu, ktorá raz uplynie. Ochrana osobných údajov je práca, ktorá sa vracia každý mesiac: príde žiadosť, zmení sa systém, nastúpi nový človek.
GDPR a zodpovedná osoba
Preberáme rolu zodpovednej osoby aj jednotlivé situácie — žiadosť dotknutej osoby, podnet alebo kontrolu.
Zodpovedná osoba · žiadosti · podnetyŠkolenia pre poverené osoby
Poučenie osôb, ktoré pracujú s osobnými údajmi, so záznamom o absolvovaní — pri preukazovaní záleží práve na ňom.
Termínované kurzy · online školeniaNIS2 a zákon o kybernetickej bezpečnosti
Kto ste podľa zákona a čo z toho vyplýva
Zákon rozlišuje prevádzkovateľa kritickej základnej služby a prevádzkovateľa základnej služby. Od kategórie sa odvíja rozsah opatrení, lehoty aj to, či vám stačí samohodnotenie alebo potrebujete audit certifikovaným audítorom.
| 60 dní | oznámenie NBÚ od začatia výkonu činnosti |
| 12 mesiacov | na prijatie bezpečnostných opatrení od zápisu |
| 24 mesiacov | na prvý audit alebo samohodnotenie |
| 10 000 000 € alebo 2 % celosvetového obratu | horná hranica pokuty pre prevádzkovateľa kritickej základnej služby |
Krok 1 z 5 · bez registrácie
V akom odvetví pôsobíte?
Výsledok uvidíte na obrazovke. E-mail pýtame až potom — a len ak ho chcete dostať aj e-mailom.
IOSEC Academy
Najbližšie termíny a online školenia
Kurzy s pevným termínom a obmedzenou kapacitou, plus školenia, ktoré začnete kedykoľvek.
Znalosti
Najnovšie z blogu
AI Act: čo z neho platí dnes a čo sa odložilo na december 2027
Ak ste si poznačili druhý augustový termín ako deň, keď na vás AI Act dopadne, mali ste pravdu len spolovice. Povinnosti pre vysok
Prečo je poskytovateľ IT služieb sprostredkovateľ
Externý technik sa pripojí na váš server, otvorí databázu a opraví chybu. Trvá to desať minút a nikto to nepovažuje za spracúvanie
Nová vyhláška pre verejnú správu: termín nie je január 2027, ale júl
Vyhláška 184/2026 ruší doterajší predpis a prináša nový katalóg bezpečnostných opatrení v troch kategóriách. Dátum účinnosti pozná
Prečo IOSEC
Osem rámcov, jeden partner
Skupina IOSEC pôsobí v ôsmich európskych krajinách a obsluhuje viac než sedemnásťtisíc klientov.
Ak má vaša skupina dcéry vo viacerých z nich, pozrite si prehľad pre skupiny — osem transpozícií NIS2 nad jednými šablónami.
Odvetvová schéma
Dôkaz namiesto mien
Na tomto webe nenájdete mená klientov ani ich logá. Kto zverejní, koho audituje, dá útočníkovi mapu — je to rozhodnutie, nie nedostatok, a dôvod je napísaný v etickom kódexe.
Namiesto toho tu stojí to, čo sa dá overiť:
- Lead audítor pre ISO/IEC 27001 a ISO 22301, ktorý audity vykonáva aj pre certifikačné orgány
- Päť vlastných Lead audítorov ISO/IEC 27001
- Člen komunity kybernetickej bezpečnosti od júna 2026, posúdený Národným koordinačným centrom Slovensko
Povedzte nám, čo riešite.
Tridsať minút s konzultantom, ktorý pozná vaše odvetvie. Výstupom je jednostranové zhrnutie s odporúčaným postupom a orientačným rozsahom — pošleme vám ho, aj keď sa nedohodneme.
sk@iosec.eu
+421 917 743 382
IOSEC Slovakia s. r. o. · Mariánska 2222/3, 811 08 Bratislava – mestská časť Staré Mesto