Gesetz über Cybersicherheit · NIS2 · ISO 27001

Erfüllen Sie die Pflichten ZoKB und NIS2

Betriebssicherheit, Ordnung in den Assets, kontrollierte Änderungssteuerung, Zugriffsverwaltung und eine vollständige Audit-Spur — der Service Desk CDESK hilft, die Cybersicherheit nicht nur zu steuern, sondern auch nachzuweisen.

Zentrales Werkzeug
Prozess- und Cybersicherheitsmanagement in einem System — Schluss mit Dutzenden isolierten Anwendungen.
Umfassende Überwachung
Vollständiger Überblick über HW, SW und Abhängigkeiten in Ihrer gesamten Unternehmensinfrastruktur.
20+ Jahre Praxis
Prozess- und Cybersicherheitsmanagement in einem System — Schluss mit Dutzenden isolierten Anwendungen.
{{ bubbleTag }}
{{ bubbleFigure }}

{{ bubbleText }}

{{ bubbleCta }}
Prečo to riešiť teraz

Stíhate plniť požiadavky ZoKB včas?

31. decembra 2026 končí prechodné obdobie, počas ktorého môžu prevádzkovatelia prijímať opatrenia ešte podľa starých predpisov. Od 1. januára 2027 musia byť firmy aj samosprávy plne v súlade s aktuálnym znením Zákona o kybernetickej bezpečnosti. IT manažéri tak riešia otázku: akú kombináciu nástrojov použiť na plnenie týchto povinností?

Splnte požiadavky s CDESK
Sektory s vysokou kritickosťou
Energetika Doprava Bankovníctvo Infraštruktúra finančných trhov Zdravotníctvo Voda a atmosféra Digitálna infraštruktúra Riadenie služieb IKT Verejná správa Vesmír
Iné kritické sektory
Poštové a kuriérske služby Odpadové hospodárstvo Chemické látky Potravinárstvo Výroba Poskytovatelia digitálnych služieb Výskum
Kľúčové míľniky ZoKB
01.01.2025
Účinnosť novely zákona
02.03.2025
Oznámenie úradu
Marec 2025
Rozhodnutie úradu
Apríl 2025
Vznik práv a povinností pre subjekt
Marec 2026
Povinnosť zaviesť bezpečnostné opatrenia
31.12.2026
Koniec prechodného obdobia — opatrenia podľa vyhlášky 227/2025 musia byť zavedené
Marec 2027
Prvý audit alebo samohodnotenie
Od povinnosti k riešeniu

Zákon predpisuje povinnosti, CDESK dodáva riešenia

!Povinnosť · ZoKB / NIS2
Riešenie v CDESK
!
{{ pair.ob }}
{{ pair.law }}
{{ pair.sol }}
{{ pair.solSub }}
Ako to funguje

Jadrom je CMDB — okolo nej bežia procesy a dôkazy

Evidencia a klasifikácia aktív

Konfiguračná databáza — „Systém pravdy" pre všetky aktíva

  • Databázu dopĺňate automaticky z iných nástrojov, importom CSV/XLS alebo manuálne
  • Pracujte s reálnymi údajmi vďaka automatickému zberu dát z integrovaných nástrojov: Customer Monitor, Zabbix, ESET
  • Analyzujete väzby a závislosti medzi aktívami, vrátane bezpečnostného dopadu
  • Klasifikujete aktíva podľa C-I-A triády: dôvernosť, integrita, dostupnosť, kritickosť
  • BCM manažment — zabezpečenie kontinuity prevádzky, evidencia požadovaných parametrov RPO a RTO, vyhodnotenie dopadu pri výpadku aktíva
CDESK — register aktív a vizualizácia väzieb (CMDB)
Stromová štruktúra pre typy a skupiny položiek
Klasifikácia atribútov kyberbezpečnosti
Vizualizácia väzieb so sledovaním dopadu
Riadenie a hlásenie incidentov

Incident manažment — od zistenia po finálnu správu

  • Katalóg služieb a požiadaviek s typovými šablónami
  • Možnosť transformácie bežného ticketu na bezpečnostný incident
  • Automatické nasadenie zodpovedajúcich procesov a SLA po eskalácii
  • Pri zistení incidentu systém vytvorí príkazy pre špecializovaných pracovníkov
  • Plná auditná stopa všetkých zmien, komunikácií a rozhodnutí
Interný proces v CDESK
Hlásenie dohľadovému orgánu · lehoty ZoKB
Nahlásená porucha

Web portál, e-mail či telefón — vzniká jeden tiket s celou históriou.

Eskalácia na incident

Počas riešenia sa zistí, že nejde o bežnú poruchu.

Závažný incident → šablóna

Založia sa tri pracovné príkazy s termínmi podľa ZoKB.

24h
Včasné varovanie

Dohľadovému orgánu do 24 h od prvotného zistenia.

72h
Oznámenie o incidente

Prvotné zhodnotenie, dopad a možný cezhraničný vplyv.

1M
Finálna správa

Analýza a nápravné opatrenia + kompletná auditná stopa.

{{ incHint }}
Riadenie zmien

Žiadna zmena bez analýzy, schválenia a oboznámenia

  • Každá zmena je riadený proces — od posúdenia cez schválenie až po realizáciu
  • Manažér zmeny — určíte zodpovedného zamestnanca, ktorý zmenu posúdi a vyhodnotí jej dopad
  • Možnosť rozdelenia schválenej zmeny na sériu pracovných príkazov
  • História zmien na úrovni aktíva
  • Oboznamovanie zamestnancov o zmenách v prevádzke
Žiadosť o zmenu · ZM-2026/074 {{ changeStatusLabel }}
{{ st.mark }}
{{ st.label }}
Aktualizácia firmvéru — DB-PROD-01
Dotknuté aktívum · stredný dopad
Viacúrovňové schvaľovanie
{{ ap.name }}Akceptoval · {{ ap.role }}
Aktualizácia firmvéru — DB-PROD-01
Schvaľovateľ – Používateľ/Skupina: {{ activeApproverName }}
Poznámka
{{ changeResultMark }} {{ changeResultTitle }}{{ changeResultDesc }}
Každý krok sa zapíše do auditnej stopy.
Audit & reporting

Dôkazy pre regulátora priebežne

  • Auditná stopa a časové stopy vznikajú automaticky počas práce
  • História zmien a zásahov
  • Agregované ukazovatele: počet a závažnosť incidentov, MTTD, MTTR, podiel v SLA
  • Power BI dashboardy a export CSV/XLSX kedykoľvek
CDESK — prehľad požiadaviek podľa typu
CDESK — priradené požiadavky podľa typu
Riadenie prístupov

Prehľad o prístupoch zamestnanca do IT systémov

  • Udeľovanie a odoberanie prístupov pri nástupe a výstupe zamestnancov
  • Schvaľovanie žiadostí o prístup a evidencia prístupových údajov
  • Pravidelná revízia v CMDB — aj bez samostatného IAM
Evidencia oprávnení · {{ selEmpName }}
Zjednodušený pohľad na prístupy k systémom {{ selEmpCount }} / 6 evidovaných
{{ app.abbr }} {{ app.name }} {{ app.statusLabel }} {{ app.badgeMark }}
Evidencia prístupov na jednom mieste — pripravená pre revíziu a audit.
Warum gerade CDESK

Ein slowakisches Werkzeug, bewährt in regulierten Umgebungen

CDESK wird von dem slowakischen Unternehmen Inova Logic mit über zwanzigjähriger Geschichte und realen Einsätzen in regulierten Umgebungen entwickelt. Es läuft im Web, mobil und auf dem Desktop und integriert sich mit Customer Monitor; Integrationen für ESET, Zabbix, Microsoft Intune, NetBox und weitere Systeme über API sind in Vorbereitung.

20+

Jahre Entwicklung

33

Module + KI

3

Plattformen

6

EU-Länder

8

Sprachen
Sie vertrauen uns

Unternehmen aus regulierten Branchen und der öffentlichen Verwaltung

Häufige Fragen

ZoKB und CDESK kurz gefasst

Garantuje CDESK súlad so ZoKB?
Das Gesetz schreibt kein konkretes Werkzeug vor — es schreibt Ergebnisse vor. CDESK liefert die Asset-Evidenz, gesteuerte Prozesse und laufende Nachweise, mit denen Sie die Konformität bei einer Kontrolle belegen. Die Verantwortung für die Konformität bleibt bei der Organisation; CDESK ist das Werkzeug, mit dem Sie sie tatsächlich erfüllen.

Testen Sie CDESK
mit Ihren eigenen Daten

Fordern Sie eine kostenlose Testversion an und gehen Sie die ZoKB/NIS2-Szenarien in Ihrer eigenen CDESK-Umgebung durch.