Zákon č. 366/2024 Z. z. · vyhlášky 226 a 227/2025 · vyhláška 212/2026
Lehota na audit kybernetickej bezpečnosti vám beží. Zistite, koľko času vám zostáva.
Subjektom zapísaným v registri NBÚ uplynie lehota na prvý audit alebo samohodnotenie do 24 mesiacov od zápisu. Pripravíme vás — od analýzy rizík po certifikovaný audit.
Skupina IOSEC od roku 2010 · certifikovaní audítori kybernetickej bezpečnosti
Orientačné testy
Kybernetická bezpečnosť
NIS2 a zákon č. 366/2024 Z. z.
Spadáte pod zákon a dokedy to musíte mať?
Štyri otázky — sektor, počet zamestnancov, obrat, zápis v registri NBÚ. Výsledok povie, či pravdepodobne spadáte pod zákon a do ktorej kategórie.
Ochrana osobných údajov
GDPR a zákon č. 18/2018 Z. z.
Máte to naozaj v poriadku, alebo len na papieri?
Šesť otázok o udalostiach, ktoré sa dejú každej organizácii — žiadosť dotknutej osoby, nový dodávateľ, bezpečnostný incident. Výsledok ukáže, kde sú medzery.
Jedno hodnotenie rizík. Jedny zmluvy s dodávateľmi. Jedno školenie ľudí. Dva súlady.
Povinnosti z kybernetickej bezpečnosti a z ochrany osobných údajov sa prekrývajú viac, než sa zdá. Kto ich rieši oddelene, robí tú istú prácu dvakrát.
Oba testy sú orientačný prehľad, nie audit ani právne posúdenie.
Kalendár povinností
Čo vás čaká a dokedy
Termíny vyplývajúce zo slovenskej úpravy a z nariadení EÚ. Väčšina bodov vedie na stránku, ktorá vysvetľuje, čo znamená pre vašu organizáciu.
- 11. 9. 2026 Cyber Resilience Act — ohlasovacia povinnosť výrobcov
- od 1. 9. 2026 Vyhláška 212/2026 — audit sa rozširuje na prevádzkové technológie
- 31. 12. 2026 Rakúsko — uzávierka registrácie podľa NISG 2026
- 31. 12. 2026 DORA — referenčný dátum registra informácií
- 1. 1. 2027 VDA ISA 2027 — záväzný pre novo zadané TISAX posúdenia
- ~3/2027 Lehota na prvý audit alebo samohodnotenie
Kde začať
Tri cesty k tomu istému portfóliu
Vyberte si podľa toho, čo už o svojej situácii viete.
Riešim reguláciu
Viete, ktorý rámec sa vás týka, a hľadáte, kto vám s ním pomôže.
NIS2 · ISO 27001 · GDPR · DORA · TISAX · CRAPotrebujem konkrétnu úlohu
Máte zadanie: audit, analýzu rizík, gap analýzu, dokumentáciu alebo penetračný test.
Audit · analýza rizík · pentest · manažér KBSme z odvetvia
Chcete vedieť, čo sa v praxi týka firmy, ako je tá vaša.
Výroba · automotive · energetika · zdravotníctvoZ každodennej praxe
Čo riešime najčastejšie
Zákon o kybernetickej bezpečnosti je vlna — má lehotu, ktorá raz uplynie. Ochrana osobných údajov je práca, ktorá sa vracia každý mesiac: príde žiadosť, zmení sa systém, nastúpi nový človek.
GDPR a zodpovedná osoba
Preberáme rolu zodpovednej osoby aj jednotlivé situácie — žiadosť dotknutej osoby, podnet alebo kontrolu.
Zodpovedná osoba · žiadosti · podnetyŠkolenia pre poverené osoby
Poučenie osôb, ktoré pracujú s osobnými údajmi, so záznamom o absolvovaní — pri preukazovaní záleží práve na ňom.
Termínované kurzy · online školeniaNIS2 a zákon o kybernetickej bezpečnosti
Kto ste podľa zákona a čo z toho vyplýva
Zákon rozlišuje prevádzkovateľa kritickej základnej služby a prevádzkovateľa základnej služby. Od kategórie sa odvíja rozsah opatrení, lehoty aj to, či vám stačí samohodnotenie alebo potrebujete audit certifikovaným audítorom.
- 60 dní
- oznámenie NBÚ od začatia výkonu činnosti
- 12 mesiacov
- na prijatie bezpečnostných opatrení od zápisu
- 24 mesiacov
- na prvý audit alebo samohodnotenie
- 10 mil. € / 2 %
- horná hranica pokuty pre prevádzkovateľa kritickej základnej služby — od 500 € do 10 000 000 € alebo do výšky 2 % celkového celosvetového ročného obratu za predchádzajúce účtovné obdobie, podľa toho, ktorá suma je vyššia
IOSEC Academy
Najbližšie termíny a online školenia
Kurzy s pevným termínom a obmedzenou kapacitou, plus školenia, ktoré začnete kedykoľvek.
ISO/IEC 27001 — zoznámenie sa s normou
Bratislava · 450 € bez DPH
27. 10. 2026ISO/IEC 27001:2022 — interný audítor
Bratislava · 650 € bez DPH
Dostupné kedykoľvekGDPR pre osoby poverené spracúvaním osobných údajov
7 € / osoba · 30 min
od 10 účastníkov 6 €, od 50 účastníkov 5 €, od 101 účastníkov 4 €
Znalosti
Najnovšie z blogu
AI nástroje a osobné údaje
Zamestnanci vkladajú do jazykových modelov životopisy uchádzačov, e-maily zákazníkov aj obsah zmlúv — vo väčšine firiem bez…
Jeden incident, dve hlásenia, dva úrady
Ak spadáte pod zákon o kybernetickej bezpečnosti a zároveň spracúvate osobné údaje — čo je takmer vždy — jedna udalosť môže…
AI Act: čo z neho platí dnes a čo sa odložilo na december 2027
Ak ste si poznačili druhý augustový termín ako deň, keď na vás AI Act dopadne, mali ste pravdu len spolovice. Povinnosti pre…
Prečo IOSEC
Osem rámcov, jeden partner
Skupina IOSEC pôsobí v ôsmich európskych krajinách a obsluhuje viac než sedemnásťtisíc klientov.
Ak má vaša skupina dcéry vo viacerých z nich, pozrite si prehľad pre skupiny — osem transpozícií NIS2 nad jednými šablónami.
Normy a schémy
Prečo nám veriť
Dôkaz namiesto mien
Na tomto webe nenájdete mená klientov ani ich logá. Kto zverejní, koho audituje, dá útočníkovi mapu — je to rozhodnutie, nie nedostatok, a dôvod je napísaný v etickom kódexe.
Namiesto toho tu stojí to, čo sa dá overiť:
- Lead audítor pre ISO/IEC 27001 a ISO 22301, ktorý audity vykonáva aj pre certifikačné orgány
- Päť vlastných Lead audítorov ISO/IEC 27001
- Člen komunity kybernetickej bezpečnosti od júna 2026, posúdený Národným koordinačným centrom Slovensko
Povedzte nám, čo riešite.
Tridsať minút s konzultantom, ktorý pozná vaše odvetvie. Výstupom je jednostranové zhrnutie s odporúčaným postupom a orientačným rozsahom — pošleme vám ho, aj keď sa nedohodneme.
sk@iosec.eu
+421 917 743 382
IOSEC Slovakia s. r. o. · Mariánska 2222/3, 811 08 Bratislava – mestská časť Staré Mesto