+421 917 743 382  · Spadám pod zákon? →
Nezáväzná konzultácia

Zákon č. 366/2024 Z. z. · vyhlášky 226 a 227/2025 · vyhláška 212/2026

Spĺňate zákon o kybernetickej bezpečnosti? Preverte to skôr, než to preverí NBÚ.

Posúdenie súladu so slovenskou úpravou NIS2. Jasná správa, konkrétne opatrenia, harmonogram — bez byrokracie navyše.

Od roku 2010 · certifikovaní audítori KB · skupina IOSEC pôsobí v 8 európskych krajinách

Orientačný test

Spadáte pod zákon o kybernetickej bezpečnosti?

Štyri otázky. Výsledok uvidíte na obrazovke — e-mail od vás pýtame až potom, a len ak ho chcete dostať aj e-mailom.

Čo je v stávke

Lehoty a sankcie podľa zákona

Lehoty plynú od zápisu do registra NBÚ, nie od účinnosti zákona. Kto sa nezapísal, je v porušení už dnes.

60 dnína oznámenie NBÚ od začatia výkonu činnosti
12 mes.od zápisu na prijatie bezpečnostných opatrení
24 mes.od zápisu na prvý audit alebo samohodnotenie
24 / 72 hna včasné varovanie a podrobné oznámenie incidentu

Prevádzkovateľ kritickej základnej služby

Pokuta až 10 mil. € alebo 2 % celosvetového ročného obratu — podľa toho, ktorá suma je vyššia.

Prevádzkovateľ základnej služby

Pokuta až 7 mil. € alebo 1,4 % celosvetového ročného obratu — podľa toho, ktorá suma je vyššia.

Vyhláška č. 212/2026 Z. z.

Čo sa zmenilo 1. septembra 2026

Novela vyhlášky o audite kybernetickej bezpečnosti mení intervaly, dopĺňa postup a periodicitu samohodnotenia a rozširuje predmet auditu. Väčšina dodávateľov to zatiaľ nemá premietnuté do ponuky.

Dlhšie intervaly auditu Ďalší audit sa musí ukončiť do konca tretieho kalendárneho roka nasledujúceho po roku, v ktorom bol ukončený predchádzajúci. Kto nie je prevádzkovateľom kritickej základnej služby a vykonáva samohodnotenie, má do konca piateho.
Samohodnotenie predlžuje interval auditu Prevádzkovateľ základnej služby, ktorý nie je kritický, môže previerku vykonať samohodnotením — robí ho manažér kybernetickej bezpečnosti a opakuje sa raz za 2 roky. Audit tým nezaniká, len sa predlžuje jeho interval.
Rotácia audítora Ten istý certifikovaný audítor môže u vás vykonať audit najviac dvakrát po sebe.
Audit sa rozširuje na OT Predmet auditu už nie sú len siete a informačné systémy, ale aj operačné technológie. Pre výrobu, energetiku, vodárne a dopravu je to najväčšia zmena.

Ako vám pomôžeme

Štyri spôsoby, ako do toho vstúpiť

Pri každom viete dopredu, čo dostanete a ako dlho to trvá. Nemusíte začať tým najväčším.

Gap analýza

Posúdenie aktuálneho stavu oproti požiadavkám zákona a vyhlášok. Výstupom je správa o zhode s konkrétnymi nálezmi a prioritami.

2–4 týždne · správa o zhode
Orientačne od 1 200 € bez DPH. Konečná cena závisí od veľkosti organizácie, počtu lokalít a od toho, čo už máte hotové. Presnú ponuku dáme po vstupnom posúdení.

Implementácia

Bezpečnostná dokumentácia, riadenie rizík, procesy a opatrenia podľa vyhlášok 226 a 227/2025. Sprevádzame vás celou cestou.

3–6 mesiacov · dokumentácia a opatrenia
Orientačne od 1 600 € bez DPH. Konečná cena závisí od veľkosti organizácie, počtu lokalít a od toho, čo už máte hotové. Presnú ponuku dáme po vstupnom posúdení.

Audit alebo samohodnotenie

Vykonáme audit certifikovaným audítorom kybernetickej bezpečnosti alebo vás prevedieme samohodnotením podľa novej vyhlášky.

podľa rozsahu · správa pre NBÚ
Orientačne od 3 000 € bez DPH. Konečná cena závisí od veľkosti organizácie, počtu lokalít a od toho, čo už máte hotové. Presnú ponuku dáme po vstupnom posúdení.

Manažér kybernetickej bezpečnosti

Prevezmeme rolu, ktorú zákon vyžaduje, ako externú službu — vrátane samohodnotenia, ktoré táto rola môže vykonávať.

mesačný paušál
Orientačne od 150 € mesačne bez DPH. Konečná cena závisí od veľkosti organizácie, počtu lokalít a od toho, čo už máte hotové. Presnú ponuku dáme po vstupnom posúdení.

Prečo IOSEC

Osem rámcov, jeden partner

Zákon o kybernetickej bezpečnosti sa u väčšiny klientov prekrýva s ISO 27001, GDPR, prípadne TISAX alebo DORA. Jedno hodnotenie rizík pokrýva viac povinností naraz — ak ho robí ten istý tím.

200+dokončených auditov, interných aj certifikačných
50+implementácií systému riadenia informačnej bezpečnosti
30+klientov s dosiahnutým certifikátom ISO 27001
viac než 17 000klientov skupiny IOSEC v ôsmich európskych krajinách

Časté otázky

Na čo sa nás pýtate najčastejšie

Spadá pod zákon aj s. r. o. so 60 zamestnancami?

Môže. Rozhodujúce je, či pôsobíte v niektorom zo sektorov uvedených v prílohách zákona, a či spĺňate veľkostné kritérium — spravidla aspoň 50 zamestnancov alebo ročný obrat či bilančná suma nad 10 miliónov eur. Niektoré subjekty však spadajú pod zákon bez ohľadu na veľkosť. Presné zaradenie je vždy potrebné posúdiť individuálne.

Aký je rozdiel medzi auditom a samohodnotením?

Audit vykonáva certifikovaný audítor kybernetickej bezpečnosti. Samohodnotenie vykonáva manažér kybernetickej bezpečnosti subjektu a opakuje sa raz za dva roky; môže ho využiť prevádzkovateľ základnej služby, ktorý nie je prevádzkovateľom kritickej základnej služby. Nie je to alternatíva k auditu, ale predĺženie jeho intervalu — audit zostáva povinný, len s dlhšou lehotou. Samohodnotenie je v zákone od 1. januára 2025; vyhláška č. 212/2026 Z. z. k nemu od 1. septembra 2026 doplnila postup, obsah správy a periodicitu.

Voľba medzi nimi nie je len o cene. Ak plánujete certifikáciu ISO 27001, uchádzate sa o verejné zákazky alebo dostávate bezpečnostné dotazníky od odberateľov, plný audit má často väčšiu hodnotu, aj keď zákon vyžaduje menej.

Kto môže vykonať samohodnotenie?

Manažér kybernetickej bezpečnosti. Túto rolu môžete obsadiť interne, alebo ju prevziať ako externú službu — to je pri menších organizáciách bežnejšie, pretože rola vyžaduje odbornú spôsobilosť, ktorú sa neoplatí budovať pre jedného človeka.

Čo znamená rozšírenie auditu na operačné technológie?

Predmetom auditu už nie sú len siete a informačné systémy, ale aj riadiace a prevádzkové technológie — teda výrobné linky, PLC, SCADA a podobné systémy. Nedajú sa auditovať rovnakými postupmi ako IT: aktívne skenovanie môže zhodiť riadiaci systém a mnohé zariadenia sa nedajú aktualizovať. Namiesto toho sa pracuje s pasívnym zberom prevádzky, segmentáciou a dokumentovanými kompenzačnými opatreniami.

Máme závody na Slovensku aj v Česku. Registrujeme sa dvakrát?

Slovenská a česká úprava sú samostatné. Česko prijalo nový zákon č. 264/2025 Sb. s účinnosťou od 1. novembra 2025 a vlastným režimom ohlasovania voči NÚKIB. Ak vaša skupina prevádzkuje službu v oboch krajinách, spravidla riešite obe úpravy súbežne — hoci veľkú časť dokumentácie a hodnotenia rizík viete použiť pre obe.

Nespadáme pod zákon, ale odberateľ od nás žiada bezpečnostný dotazník. Čo s tým?

To je dnes najčastejší dôvod, prečo nás oslovujú firmy mimo priamej pôsobnosti zákona. Regulované subjekty musia riadiť riziká dodávateľského reťazca, a preto požiadavky prenášajú na svojich dodávateľov zmluvne. Pomôžeme vám dotazník vyhodnotiť, pripraviť podloženú odpoveď a doplniť to, čo vám reálne chýba — spravidla v podstatne menšom rozsahu, než by vyžadoval plný súlad.

Koľko to stojí a ako dlho to trvá?

Závisí to od veľkosti organizácie, počtu lokalít a od toho, či máte zavedený systém riadenia informačnej bezpečnosti. Gap analýza spravidla trvá dva až štyri týždne, implementácia tri až šesť mesiacov. Presný rozsah aj cenu vieme povedať po úvodnom tridsaťminútovom hovore — je bezplatný a nezáväzný.

Nie ste si istí, kde začať? Začnite tridsaťminútovým hovorom.

Výstupom je jednostranové zhrnutie s odporúčaným postupom a orientačným rozsahom — pošleme vám ho, aj keď sa nakoniec nedohodneme.

sk@iosec.eu
+421 917 743 382
IOSEC Slovakia s. r. o. · Mariánska 2222/3, 811 08 Bratislava – mestská časť Staré Mesto
IČO 44 517 734 · DIČ 2022758562 · IČ DPH SK2022758562

Vyplňte, prosím, meno.
Vyplňte, prosím, názov firmy.
Zadajte e-mail, na ktorý vám môžeme poslať odpoveď.
Vyberte, prosím, tému.
Potvrďte, prosím, oboznámenie so zásadami.

Žiadny newsletter ani predajná séria — odpovieme na to, na čo sa pýtate. Údaje spracúvame podľa zásad ochrany osobných údajov.

Zavolať Konzultácia