+421 917 743 382  ·  Spadám pod zákon? →
Nezáväzná konzultácia

Podľa potreby

Riadenie kontinuity (ISO 22301)

Kontinuitu od vás už vyžaduje zákon o kybernetickej bezpečnosti aj DORA. ISO 22301 je spôsob, ako to usporiadať do jedného systému namiesto troch dokumentácií.

Nekupujete normu. Kupujete to, čo už musíte mať

Väčšina textov o ISO 22301 začína tým, že je to medzinárodne uznávaný štandard. Je to pravda a čitateľa to nezaujíma.

Podstatnejšie je, že kontinuitu od vás už vyžadujú tri režimy naraz — a väčšina organizácií na ne odpovedá troma samostatnými dokumentáciami, ktoré si navzájom protirečia.

Zákon o kybernetickej bezpečnosti. Vyhláška č. 227/2025 Z. z. žiada v § 5 analýzu funkčného vplyvu a v nej určenie jedného údaja — cieľová doba obnovy. Katalóg bezpečnostných opatrení k nej pridáva ciele procesu riadenia kontinuity, požiadavky na obnovu prevádzky a pravidelné testovanie záložných kópií aj plánov riešenia incidentov.

DORA. Celé nariadenie je o prevádzkovej odolnosti. Kontinuita a obnova v ňom nie sú prílohou, ale jadrom.

ISO/IEC 27001. Pripravenosť informačných a komunikačných technológií na kontinuitu je súčasťou opatrení, ktoré sa pri certifikácii posudzujú.

ISO 22301 tie požiadavky nezdvojuje — usporiada. Jeden systém, jedna analýza vplyvov, jedna sada plánov, jeden plán testovania. To je celý úžitok normy a nič iné sľubovať netreba.

Čo to znamená prakticky

Riadenie kontinuity nie je dokument. Sú to štyri veci, ktoré musia existovať a musia sa udržiavať.

  • Analýza funkčného vplyvu. Ktoré činnosti neznesú výpadok, ako dlho ho znesú a čo sa stane, keď sa prekročí. Bez nej sú plány dohady.

  • Cieľová doba obnovy pre každú kritickú činnosť. Nie jedno číslo pre celú firmu — každá činnosť má vlastné.

  • Plány, ktoré niekto vie použiť. Plán kontinuity, plán obnovy technológií a plán krízovej komunikácie. Napísané tak, aby ich zvládol človek v službe, nie ich autor.

  • Testovanie. Plán, ktorý sa neotestoval, je predpoklad. Interval pre samotný plán predpis neurčuje — riadi sa kritickosťou činnosti. Pre záložné kópie ho však určuje: katalóg bezpečnostných opatrení k vyhláške č. 227/2025 Z. z. žiada ich testovanie aspoň raz ročne.

Ako s tým vieme pomôcť

Štyri spôsoby, ktoré sa dajú kombinovať aj brať samostatne. Rozsah sa určuje po vstupnom posúdení stavu.

Výkon role manažéra kontinuity. Ak nemáte interného človeka, prevezmeme rolu: správa systému, koordinácia analýzy vplyvov, riadenie rizík kontinuity a pravidelný výstup pre vedenie.

Dokumentácia. Politika kontinuity, plán kontinuity činností, plán obnovy technológií a plán krízovej komunikácie. Vrátane analýzy funkčného vplyvu, z ktorej vychádzajú.

Testovanie. Od stolových cvičení až po simuláciu skutočného výpadku. Výstupom je vyhodnotenie s nálezmi a odporúčaniami, nie potvrdenie o účasti.

Odborné konzultácie. Posúdenie súčasného stavu, priebežná podpora, príprava na audit alebo na certifikačné posúdenie.

Kde končí naša úloha

Certifikát ISO 22301 vydáva akreditovaný certifikačný orgán, nie poradca. Ten istý subjekt nesmie systém stavať aj certifikovať — je to požiadavka na nestrannosť a platí bez výnimky.

Pripravujeme vás na certifikáciu a sprevádzame vás ňou. Samotné posúdenie vykoná niekto iný.

Pre koho to má zmysel

Kontinuita zaváži tam, kde výpadok stojí peniaze v hodinách, nie v dňoch — a tam, kde ho vidí niekto zvonku.

Výroba a priemysel · Energetika · Zdravotníctvo · Finančný sektor · Štátna správa a samospráva · logistika a IT služby

Súvisí s tým

Kontinuita vychádza z tých istých vstupov ako analýza a riadenie rizík — z rovnakého inventára aktív a z rovnakého registra rizík. Ak riešite aj zákon o kybernetickej bezpečnosti, začnite kvalifikátorom na stránke k zákonu.

Právny stav overený k 9. 9. 2026.

Ako vám pomôžeme

Balíky, rozsah a orientačná cena

Celý trh cenu tají. My uvádzame aspoň pásmo — aby ste vedeli, či sa vôbec bavíme o rovnakom rozpočte.

Výkon role manažéra kontinuity

Prevzatie role, ak nemáte interného človeka: správa systému, koordinácia analýzy vplyvov, riadenie rizík kontinuity a pravidelný výstup pre vedenie.

Dokumentácia

Politika kontinuity, plán kontinuity činností, plán obnovy technológií a plán krízovej komunikácie — vrátane analýzy funkčného vplyvu, z ktorej vychádzajú.

Testovanie

Od stolových cvičení až po simuláciu skutočného výpadku. Výstupom je vyhodnotenie s nálezmi a odporúčaniami, nie potvrdenie o účasti.

Odborné konzultácie

Posúdenie súčasného stavu, priebežná podpora, príprava na audit alebo na certifikačné posúdenie.

Čo určuje cenu

Cenu určuje rozsah, nie veľkosť firmy. Pracnosť zvyšuje najmä ďalšia lokalita, ďalší informačný systém v rozsahu, dodávateľ, ktorého treba posúdiť, a druhá jurisdikcia. Každé takéto rozšírenie sa na pracnosti prejaví rádovo o tretinu až polovicu. Rozsah dohodneme pri vstupnom posúdení a v ponuke uvedieme aj počet dní.

Časté otázky

Na čo sa nás pýtate najčastejšie

Vydávate certifikát ISO 22301?

Nie. Certifikát vydáva akreditovaný certifikačný orgán, nie poradca — ten istý subjekt nesmie systém stavať aj certifikovať. Pripravíme vás na certifikáciu a sprevádzame vás ňou, samotné posúdenie vykoná niekto iný.

Ako často sa má plán kontinuity testovať?

Pre samotný plán kontinuity interval predpis neurčuje — organizácia si ho stanoví podľa kritickosti činnosti. Pre dve veci ho však určuje: katalóg bezpečnostných opatrení k vyhláške č. 227/2025 Z. z. žiada testovať záložné kópie aspoň raz ročne a plánovanie a testovanie riešenia incidentov aspoň raz za kalendárny rok. Plán, ktorý sa neotestoval, je predpoklad, nie plán.

Načo je ISO 22301, keď kontinuitu žiada aj zákon o kybernetickej bezpečnosti a DORA?

Norma tie požiadavky nezdvojuje, ale usporiada — jeden systém, jedna analýza vplyvov, jedna sada plánov a jeden plán testovania namiesto troch dokumentácií, ktoré si navzájom protirečia.

Čo je analýza funkčného vplyvu?

Určuje, ktoré činnosti neznesú výpadok, ako dlho ho znesú a čo sa stane pri prekročení. Vyhláška č. 227/2025 Z. z. k nej v § 5 žiada aj údaj, ktorý sa musí určiť — cieľová doba obnovy.

Povedzte nám, čo riešite.

Tridsať minút s konzultantom, ktorý pozná vaše odvetvie. Výstupom je jednostranové zhrnutie s odporúčaným postupom a orientačným rozsahom — pošleme vám ho, aj keď sa nedohodneme.

sk@iosec.eu
+421 917 743 382
IOSEC Slovakia s. r. o. · Mariánska 2222/3, 811 08 Bratislava – mestská časť Staré Mesto

Vyplňte, prosím, meno.
Vyplňte, prosím, názov firmy.
Zadajte e-mail, na ktorý vám môžeme poslať odpoveď.
Vyberte, prosím, tému.
Potvrďte, prosím, oboznámenie so zásadami.

Žiadny newsletter ani predajná séria — odpovieme na to, na čo sa pýtate.

Zavolať Konzultácia