v1.3 AI analýza smluv & Compliance automatizace

Enterprise GRC platforma s AI automatizací.

Získejte absolutní kontrolu nad kybernetickými riziky, IT aktivy a dodavatelským řetězcem. Automatizujte procesy compliance a audity s lehkostí.

Celkové skóre bezpečnosti
+4.2%
Kritická rizika ošetřena 85 / 92
Připravenost na NIS2 94%
Detekce u dodavatele z OSINT
Nekorektní DMARC záznam (Příklad s.r.o.)
Česky i anglicky, přepnutí jedním klikem
SaaS i provoz ve vaší infrastruktuře
Napojení na vaše stávající nástroje
Role a oprávnění pro celý tým

Komplexní nástroj pro řízení kyberbezpečnosti

Vše, co potřebujete pro efektivní mapování vašeho IT prostředí, hodnocení rizik a zajištění kontinuity provozu.

Řízení aktiv (CMDB)

Budujte provázaný registr primárních a podpůrných aktiv. Udržujte přehled o vlastnících, umístění a dodavatelích u každého serveru či aplikace.

  • Klasifikace CIA (Důvěrnost, Integrita, Dostupnost)
  • Interaktivní mapa závislostí systémů
  • Automatické dědění hodnoty aktiv

Analýza rizik

Identifikujte slabá místa napříč vaší organizací. Systém kombinuje katalog hrozeb a zranitelností pro přesný výpočet míry rizika.

  • Výpočet hrubého i zbytkového rizika
  • Matice Hrozba - Zranitelnost
  • Delegování nápravných opatření (Treatment Plan)

BCM & DR Plány

Buďte připraveni na výpadky. Tvořte plány obnovy (Disaster Recovery) a hodnoťte dopady přerušení klíčových procesů.

  • Business Impact Analysis (BIA)
  • Automatický výpočet parametrů RTO a RPO
  • Modelování scénářů obnovy pro IT systémy

Compliance a Prohlášení o aplikovatelnosti

Jeden katalog požadavků pro ZKB, DORA i ISO 27001. Vidíte, jak si stojíte, aniž byste kvůli tomu museli otevřít jedinou tabulku.

  • Přes 300 požadavků připravených k použití
  • Pohled na jeden systém i na celou firmu
  • Gap analýza bez ručního přepisování

Dodavatelský řetězec

Evidence dodavatelů, jejich smluv a bezpečnostních závazků na jednom místě. Včetně automatického prověřování, které běží za vás.

  • Kontrola smluv umělou inteligencí
  • Automatizované scany dodavatelů
  • Přehled významných dodavatelů a jejich rizik

Opatření a pravidelné úkoly

Od rozhodnutí k hotovému opatření. Úkoly mají svého člověka, termín a doklad o splnění — a systém sám připomíná, co se blíží.

  • Plán zvládání rizik s odpovědnostmi
  • Opakované úkoly a evidence jejich plnění
  • Upozornění na blížící se i propadlé termíny
AI Powered Compliance

Automatický soulad s frameworky

Neztrácejte čas ručním vyplňováním excelů. Náš AI engine automaticky analyzuje vaši vnitřní dokumentaci a mapuje ji přímo na normy NIS2, ISO 27001 nebo ZoKB.

  • Okamžitá identifikace mezer (Gap analýza) v reálném čase.
  • Vizuální reporting formou pavoučích grafů pro management.
  • Generování PoA (Prohlášení o aplikovatelnosti) na jeden klik.
Pokrytí bezpečnostních oblastí

Vyberte si rámec a podívejte se, jak vypadá pohled na shodu jeho očima.

Řízení rizik Fyzická bezp. BCM & DRP Řízení dodavatelů Zálohování Přístupy
Celkové pokrytí 81 % · nejslabší oblast: Řízení dodavatelů
Ilustrativní data
Automatické vyhodnocení

Shodu si systém ověří sám

Vyhodnocení nestojí na tom, že někdo do tabulky napíše „splněno“. Aplikace se podívá přímo do vašich dat — na aktiva, rizika, opatření, dokumenty i smlouvy — a řekne, jak to doopravdy je.

  • Desítky kontrol běžících nad daty, která už v systému máte.
  • Umělá inteligence tam, kde dává smysl — u posouzení obsahu dokumentů a smluv.
  • Žádná černá skříňka. U každé kontroly je vidět, co ověřuje a z čeho čerpá.
  • Výsledek se propíše do Prohlášení o aplikovatelnosti i do reportů pro vedení.
KATALOG KONTROL
Přezkum významných dodavatelů
Automaticky
Co ověřuje
Že u každého významného dodavatele proběhla prověrka v posledních 12 měsících a nenašla otevřené zjištění.
Odkud čte
Dodavatelé Prověrky dodavatelů
Splněno když
Všichni významní dodavatelé mají prověrku mladší než rok bez otevřených zjištění.
Výsledek
Splněno částečně — 7 z 9 dodavatelů
U dvou dodavatelů je poslední prověrka starší než rok.

Takhle vypadá jedna z desítek kontrol. Stejný rozpad uvidíte u každé z nich.

Schvalování a odpovědnost

Od návrhu ke schválení, s auditní stopou

Rizika, výjimky i akceptace neschvalujete e-mailem. Každý krok má svého autora, čas a odůvodnění — a auditor se nemusí ptát, kdo to odsouhlasil.

1
Průvodce vás provede analýzou

Rozsah, hodnocení aktiv, požadavky, rizika, souhrn. Sítem hrozeb a zranitelností projdete i hromadně, takže se neutopíte v kombinacích, které vás netrápí.

2
Podání ke schválení

Hotovou analýzu nebo žádost o výjimku podáte jedním tlačítkem. Systém si sám najde, kdo ji má posoudit.

3
Vícestupňové schválení podle vašich pravidel

Kolik stupňů, kdo v nich rozhoduje a do kdy — to si nastavíte sami. Schvalovatelé dostanou upozornění a při propadlém termínu se žádost eskaluje výš.

4
Rozhodnutí a revize

Schváleno, vráceno k dopracování nebo zamítnuto — vždy s komentářem. K analýze se kdykoli vrátíte novou revizí, původní verze zůstane dohledatelná.

Žádost o akceptaci rizika
Nešifrované zálohy na sdíleném úložišti
Čeká na rozhodnutí
Podal garant aktiva
12. 3., 09:14 — s odůvodněním a návrhem náhradního opatření
1. stupeň — manažer kybernetické bezpečnosti
13. 3., 11:02 — schváleno na dobu určitou do konce roku
2. stupeň — vedení společnosti
Termín za 2 dny, poté se žádost eskaluje
Celá historie zůstává v systému a nedá se přepsat.
Supply Chain Security

AI analýza dodavatelských smluv

Nahrávejte smlouvy s IT dodavateli v PDF. Naše umělá inteligence dokument přečte a bleskově vyhodnotí, zda obsahuje nezbytné bezpečnostní doložky vyžadované ZKB.

Právo na bezpečnostní audit Nalezeno
Článek 4.2 smlouvy jasně definuje oprávnění k provedení auditu u zpracovatele.
Hlášení incidentů (SLA) Chybí doložka
Ve smlouvě není stanovena lhůta (např. 24h) pro ohlášení kybernetického incidentu.
Smlouva_poskytovani_sluzeb_Cloud.pdf
Status analýzy: Dokončeno (AI Engine)
Šifrování dat
Splněno (AES-256)
Exit strategie
Vrácení dat zaručeno
Řízení subdodavatelů
Dodavatel si vyhrazuje právo měnit subdodavatele bez předchozího souhlasu správce. Identifikováno střední riziko.
Prověřování dodavatelů

Dodavatele prověříte automaticky, ne dotazníkem jednou za rok

Zadáte doménu a IČO, o zbytek se aplikace postará sama. Během chvíle víte, jak je dodavatel zabezpečený a jestli s ním není problém v rejstřících.

  • Ochrana e-mailové domény proti podvržení a zneužití k phishingu.
  • Zabezpečení webu a certifikátů včetně upozornění na blížící se expiraci.
  • Ověření ve veřejných rejstřících — existence firmy, insolvence, spolehlivost plátce DPH.
  • Hlídání lhůt. Systém sám hlásí, u kterého dodavatele je čas prověrku zopakovat.
Cloudové služby (Příklad s.r.o.)
Významný dodavatel · prověřeno před 3 dny
2 zjištění
E-mailová doména
Chybí ochrana proti podvržení
Certifikát webu
Vyprší za 18 dní
Zabezpečení webu
V pořádku
Rejstříky
Bez záznamu
Zjištění se automaticky propíšou do rizik u dodavatele a do vyhodnocení požadavků na dodavatelský řetězec.
Integrace

Nezakládejte aktiva ručně

AssetControl se napojí na nástroje, které už používáte. Aktiva si natáhne z vaší CMDB, nálezy ze skenerů zranitelností se samy promění v rizika u konkrétního aktiva.

Vaše stávající nástroje
CMDB a discovery nástroje
Správa zranitelností a skenery
Veřejné rejstříky
Firemní e-mail (Microsoft 365, SMTP)
AssetControl
Rozhraní s klíči omezenými na rozsah
Co z toho máte
Aktuální registr aktiv
Rizika bez ručního opisování
Vyhodnocení shody nad živými daty
CMDB jako zdroj aktiv

Technická aktiva se do systému dostanou z vaší evidence a zůstávají v souladu s ní. Odpadá dvojí údržba i dohadování, která evidence je ta správná.

Zranitelnosti rovnou jako riziko

Nález ze skeneru si systém spáruje s konkrétním aktivem a založí z něj riziko se závažností. Bezpečák ho pak jen posoudí, místo aby ho přepisoval.

Rozhraní pod kontrolou

Každá integrace dostane vlastní klíč omezený jen na to, co opravdu potřebuje. Klíč lze kdykoli zneplatnit, aniž byste sáhli na ostatní.

Výstupy

Podklady pro audit, ne snímky obrazovky

Co je v systému, to jde ven jako hotový dokument. Bez přepisování do Wordu na poslední chvíli před auditem.

Zpráva o hodnocení rizik

Kompletní zpráva z registru rizik jedním klikem, ve Wordu a připravená k podpisu.

Plány obnovy

Plán obnovy systému se vyexportuje se vším, co k němu patří — kontakty, kroky, parametry.

Prohlášení o aplikovatelnosti

Požadavek po požadavku, se stavem, odůvodněním a odkazem na to, čím je pokrytý.

Reporty pro vedení

Stav procesů, rizik a kontinuity v přehledu, který dává smysl i mimo IT.

Přejděte na moderní řízení bezpečnosti

Zbavte se chaosu v excelových tabulkách. AssetControl vám dá jasný přehled nad riziky a pomůže splnit audity bez stresu.

Začít používat platformu
Návrh Cenotvorby

Vyberte si variantu, která s vámi poroste

Transparentní ceny závislé na velikosti vaší organizace a požadavcích na automatizaci. Ceny platformy jsou uvedeny měsíčně.

STANDARD

Získejte kontrolu nad svými aktivy a základními riziky. Ideální pro menší organizace.

4 000 Kč / měsíc
+ 500 Kč za uživatele (min. 2)
  • Portál garanta
  • Řízení Aktiv a Rizik
  • Evidence Informačních systémů
  • Mapování a správa procesů
  • Základní reporting
  • E-mail podpora (SaaS)
  • Pokročilé BCM a DRP
  • Modul Dodavatelé a AI
Vyzkoušet Standard

ULTRA

Plná automatizace, AI správa politik a shoda s přísnou legislativou pro kritickou infrastrukturu.

112 000 Kč / měsíc
+ 1 200 Kč za uživatele (min. 10)
  • Vše z verze Advanced
  • Autom. kontroly souladu (DORA, NIS2, ZKB)
  • Řízení pravidelných úkolů (Task management)
  • Správa bezpečnostních politik včetně AI zpracování
  • Vlastní testy a prověrky (Audity)
  • Plné API (Dovnitř / Ven)
  • Dedikovaná podpora
  • Nasazení SaaS / On-premise
Kontaktovat obchod

TaskControl

Volitelný modul

Pravidelné bezpečnostní úkoly s termíny, odpovědnými osobami a doklady o splnění. Garanti vidí jen to své, vy máte přehled o všem.

+ 10 000 Kč / měsíc k Advanced
+ 20 000 Kč / měsíc k Ultra
U verze Ultra včetně vlastních kontrol a auditů

Uvedené ceny platí pro platformu AssetControl. Provoz je možný jako služba i ve vaší vlastní infrastruktuře.

Nápověda

Nápověda: Dashboard

Dashboard je úvodní přehled o stavu bezpečnosti organizace. Shrnuje to, co je právě teď potřeba řešit, a slouží jako podklad pro pravidelné přezkoumání vedením.

Zobrazí se jen uživatelům s odpovídajícím oprávněním. Ostatní jsou po přihlášení přesměrováni na Moji agendu, kde mají svoji frontu práce.

Stav kybernetických rizik

Graf rozděluje neuzavřená rizika podle výsledného skóre do tří pásem – kritická, střední a nízká. Do přehledu se počítají jen rizika, která nejsou archivovaná; vypořádaná rizika ho tedy nezkreslují.

Významní dodavatelé nesplňující požadavky

Blok ukazuje nejvýše tři významné dodavatele, u kterých vyhodnocení bezpečnostních požadavků skončilo negativně. Vyhodnocení vychází z doložek ve smlouvách a z posledního skenu dodavatele – podrobnosti najdete v Seznamu dodavatelů.

Plán zvládání rizik

Přehled nejbližších nedokončených opatření, která mají stanovený termín. Řadí se od nejdřívějšího termínu, takže nahoře je to, co hoří. Opatření bez termínu se sem nedostanou vůbec – pokud jich máte hodně, plán zvládání rizik má díru.

Trendy

Vývojové ukazatele se počítají z pravidelných snímků stavu. První dny po nasazení proto mohou být prázdné, než se nasbírají data k porovnání.

Kam odsud dál

  • Čísla v grafech jsou proklikávací – vedou do Registru rizik s odpovídajícím filtrem.
  • Pro vlastní úkoly a rizika svých aktiv slouží Moje agenda.
  • Pro stav plnění právních požadavků je určen Compliance dashboard.