+421 917 743 382  ·  Spadám pod zákon? →
Nezáväzná konzultácia

Podľa potreby

Audity

Audit kybernetickej bezpečnosti certifikovaným audítorom aj metodické vedenie samohodnotenia, ktoré vykonáva váš manažér kybernetickej bezpečnosti.

Audit je overenie, či to, čo máte v dokumentácii, naozaj funguje aj v prevádzke. Robíme tri druhy a líšia sa tým, kto ich vyžaduje a komu sa výstup predkladá — nie tým, čo sa pri nich pozerá.

Väčšina klientov k nám prichádza s jedným z nich a odchádza s tým, že sa dajú pokryť spoločným základom: jedným registrom aktív, jedným hodnotením rizík a jednou sadou opatrení.

Čoho sa audit môže týkať

  • Zákon o kybernetickej bezpečnosti. Audit vykonáva certifikovaný audítor. Prvý sa robí najneskôr 24 mesiacov od zápisu do registra NBÚ; u prevádzkovateľa kritickej základnej služby musí byť ďalší ukončený do konca tretieho kalendárneho roka. Podrobne je to rozobraté na stránke Zákon o kybernetickej bezpečnosti.

  • Samohodnotenie. Nevykonáva ho externý audítor, ale manažér kybernetickej bezpečnosti subjektu, a opakuje sa raz za 2 roky. Je to mechanizmus pre prevádzkovateľa základnej služby, ktorý nie je kritický: pravidelnými samohodnoteniami si predlžuje interval auditu až do konca piateho kalendárneho roka. Vedieme ho metodicky.

  • Interný audit systému riadenia. Pri ISO/IEC 27001 je povinný pred certifikáciou a opakuje sa aj potom. So zákonom nesúvisí — vyžaduje ho norma.

  • Previerka pripravenosti pred externým auditom. Prejdeme to, čo bude audítor otvárať ako prvé, a odchýlky sa dajú odstrániť skôr, než sa z nich stanú nálezy.

Čo dostanete

  • Správu s konkrétnymi zisteniami, nie so zoznamom paragrafov — každé zistenie naviazané na to, čo ho spôsobilo.

  • Odchýlky zoradené podľa závažnosti a s odhadom prácnosti na odstránenie.

  • Podklady v štruktúre, ktorú audítor alebo certifikačný orgán očakáva, aby sa audit nezačínal hľadaním dokumentov.

  • Záznam o vykonaní v podobe, ktorá sa dá predložiť ako dôkaz.

  • Pri samohodnotení metodické vedenie a kontrolu výstupu skôr, než ho podpíšete.

Kde nájdete podrobnosti

Táto stránka je prehľad služby. Podrobne — vrátane toho, kto pod zákon spadá, aké lehoty bežia od zápisu a čím sa líšia jednotlivé režimy — je to rozpísané na stránke Zákon o kybernetickej bezpečnosti. Tá sa venuje výhradne auditu podľa zákona; na audity podľa ISO a na interné audity sa nevzťahuje.

Právny stav overený k 4. 9. 2026.

Ako vám pomôžeme

Balíky, rozsah a orientačná cena

Celý trh cenu tají. My uvádzame aspoň pásmo — aby ste vedeli, či sa vôbec bavíme o rovnakom rozpočte.

Audit podľa zákona

Výkon auditu certifikovaným audítorom kybernetickej bezpečnosti vrátane správy so zisteniami a podkladov pre vedenie.

Orientačne od 3 000 € bez DPH. Konečná cena závisí od veľkosti organizácie, počtu lokalít a od toho, čo už máte hotové. Presnú ponuku dáme po vstupnom posúdení.

Metodické vedenie samohodnotenia

Príprava, vedenie a kontrola samohodnotenia, ktoré vykonáva váš manažér kybernetickej bezpečnosti.

Interný audit a previerka pripravenosti

Interný audit systému riadenia podľa ISO/IEC 27001 alebo previerka pred externým auditom s odchýlkami podľa závažnosti.

Orientačne od 1 500 € bez DPH. Konečná cena závisí od veľkosti organizácie, počtu lokalít a od toho, čo už máte hotové. Presnú ponuku dáme po vstupnom posúdení.

Povedzte nám, čo riešite.

Tridsať minút s konzultantom, ktorý pozná vaše odvetvie. Výstupom je jednostranové zhrnutie s odporúčaným postupom a orientačným rozsahom — pošleme vám ho, aj keď sa nedohodneme.

sk@iosec.eu
+421 917 743 382
IOSEC Slovakia s. r. o. · Mariánska 2222/3, 811 08 Bratislava – mestská časť Staré Mesto

Vyplňte, prosím, meno.
Vyplňte, prosím, názov firmy.
Zadajte e-mail, na ktorý vám môžeme poslať odpoveď.
Vyberte, prosím, tému.
Potvrďte, prosím, oboznámenie so zásadami.

Žiadny newsletter ani predajná séria — odpovieme na to, na čo sa pýtate.

Zavolať Konzultácia