Nižší režim · vyhláška č. 410/2025 Sb.

Nižší režim? Zvládnete ho bez vysoké vstupní investice.

Kraita Cyber One vás krok za krokem provede povinnostmi nižšího režimu nového zákona o kybernetické bezpečnosti. Získáte GAP analýzu, konkrétní plán dalších kroků a doložitelný přehled zavedených i plánovaných bezpečnostních opatření – připravený pro vedení i případnou kontrolu.

Měsíčně od 7 990 Kč bez DPH bez vstupních poplatků

Přehled bezpečnostních opatření
Manažerské shrnutí
Vzorová výroba s.r.o. · stav k 3. 8. 2026
Nižší režim · vyhláška č. 410/2025 Sb. Připraveno
65 %
Celková připravenost
Celkem opatření
78
Zavedeno
51
V procesu
12
Nezavedeno
15

GAP analýza podle vyhlášky

Vyhláška č. 410/2025 Sb.

§ 3Minimální kybernetická bezpečnost
§ 4Vrcholné vedení
§ 5Bezpečnost lidských zdrojů
§ 6Řízení kontinuity
§ 7Řízení přístupu
§ 8Řízení identit

Vyžaduje pozornost vedení

Nezavedená neopominutelná BO s kritickou prioritou

Odkaz na vyhlášku Bezpečnostní opatření Stav Priorita Termín Odpovědná osoba
§ 4 písm. b) Školení kybernetické bezpečnosti vrcholného vedení Nezavedeno Kritická 31. 10. 2026 Jan Novák
§ 4 písm. d) Seznamování vedení se stavem plnění BO Nezavedeno Kritická 30. 9. 2026 Petra Dvořáková
§ 5 odst. 1 písm. a) Politika bezpečného chování uživatelů Nezavedeno Kritická 31. 8. 2026 Tomáš Král
§ 10 písm. b) Metodika pro posuzování událostí a incidentů Nezavedeno Kritická 31. 10. 2026 Lucie Benešová
GAP analýza 15 opatření k zavedení
~6 000

firem v ČR podléhá novému zákonu o kybernetické bezpečnosti

~4 800

z nich je v nižším režimu – a nepotřebuje drahý poradenský projekt

5 modulů

od mapování organizace až po manažerské shrnutí pro vedení

Termín

Zákon je účinný od 1. 11. 2025. Po zařazení vaší organizace mezi regulované osoby běží roční lhůta pro splnění povinností. Nečekejte, až začne odpočítávání – začněte včas.

Vyzkoušet demo zdarma
Pro koho

Pro koho je Kraita Cyber One

Typický zákazník má 50–200 zaměstnanců, vlastní IT nebo externího správce, ale nikoho, kdo by se věnoval jen bezpečnosti.

Firmy, které do regulace spadají nově

Nemáte vlastního specialistu na bezpečnost a chcete povinnost hlavně splnit a doložit – ne kvůli ní budovat tým. Aplikace vás provede celým procesem krok za krokem.

Firmy s vlastním IT nebo správcem

Dáme vašemu IT nástroj, který zefektivní každodenní práci kolem shody a udrží veškerou dokumentaci přehlednou a na jednom místě.

Externí IT správci a poradci

Obsluhujte několik svých klientů z jednoho místa, s konzistentními výstupy. Z nástroje se stává váš prodejní kanál i pomocník.

Jak to funguje

Od prázdné tabulky k hotovému výstupu

Žádné studium zákona, žádní drazí experti. Vy dodáte znalost své firmy – o zbytek se postará ověřená metodika a umělá inteligence. Za pár kroků máte v ruce doložitelný výstup.

Krok 01

Řeknete nám o své firmě

Projdete si srozumitelný dotazník a nahrajete pár stávajících dokumentů. Když něco chybí, aplikace se sama doptá – a kdykoli vám poradí vestavěný chatbot. Nemusíte být bezpečnostní expert.

Krok 02

Aplikace připraví návrhy

Na pozadí pracují metodiky NÚKIB a umělá inteligence – připraví vám dokumentaci na míru: přehled opatření, pravidla i evidenci. Ušetříte hodiny, u větších firem i celé dny práce.

Krok 03

Schválíte a máte hotovo

Návrhy si projdete, upravíte a schválíte. Získáte stěžejní doložitelný výstup – přehled bezpečnostních opatření a manažerské shrnutí pro vedení, kdykoli připravené ke kontrole.

Poslední slovo máte vždy vy. Kraita Cyber One dodává metodiku, strukturu a know-how; výsledná data i jejich schválení zůstávají na uvážení vaší organizace. Vy zůstáváte pánem obsahu.

Proč Kraita Cyber One

Co tím vaše firma získá

Povinné dokumenty, ne software

Nekupujete „software“, kupujete výsledek – povinné dokumenty a doklady, které v nižším režimu musíte mít a doložit. Jejich okruh navíc průběžně rozšiřujeme.

Jasné odpovědnosti

Určíte osobu pověřenou kybernetickou bezpečností a jasně rozdělíte odpovědnosti. Je vidět, kdo za co ručí – a téma se přestane ztrácet mezi vedením, IT a provozem.

Provede vás aplikace

Srozumitelně a bez zbytečné odborné hantýrky vás celým procesem vede sama aplikace. Když něco chybí, AI asistent se sám doptá a vestavěný chatbot poradí kdykoli.

Stále aktuální stav

Povinnosti se mají udržovat a dokládat průběžně. Aplikace drží živý přehled, kdykoli připravený pro vedení nebo kontrolu – na rozdíl od jednorázového dokumentu, který zastará.

Moduly

Od kontextu organizace k doložitelnému přehledu

Každý modul má jasný účel a předává použitelný kontext do dalšího kroku.

01
Modul 01

Mapování organizace

Získáte ucelený obraz organizace, její regulované služby, IT prostředí a důležitých souvislostí.

  • určení pověřené osoby a doložení její odbornosti
  • evidence školení vrcholného vedení
  • řízený dotazník k organizaci a jejímu fungování
  • nahrání interních dokumentů a jejich shrnutí do znalostní báze
  • doplnění kontextu pomocí průvodce v aplikaci
02
Modul 02

Identifikace aktiv

Uspořádáte primární i podpůrná aktiva tak, aby bylo jasné, co chráníte a kdo za oblast odpovídá.

  • evidence a popis aktiv
  • přidělení garantů aktiv
  • návrh pravidel pro používání a manipulaci s technickými aktivy
03
Modul 03

Hodnocení bezpečnosti

Strukturovaně zjistíte, jak si organizace aktuálně stojí vůči požadavkům nižšího režimu.

  • otázky vedené podle požadavků
  • zachycení současného stavu zabezpečení
  • podklady pro další rozhodnutí
04
Modul 04

GAP analýza

Proměníte zjištění v přehledný seznam mezer, úkolů a priorit pro další postup.

  • co již máte pokryté
  • co potřebuje doplnit
  • na co se zaměřit nejdříve
05
Modul 05 · stěžejní výstup

Přehled bezpečnostních opatření

Vedete evidenci opatření, jejich stavu a dalšího plánu na jednom místě.

  • evidence a hodnocení bezpečnostních opatření
  • manažerské shrnutí aktuálního stavu k danému dni
  • prioritizovaný plán zavedení pro schválení vedením
Rozvíjíme dál

Aplikace, která se neustále rozvíjí

Aplikace vás provede od zmapování organizace přes GAP analýzu až po přehled bezpečnostních opatření. Díky integrované umělé inteligenci a pravidelným aktualizacím legislativy získáváte řešení, které drží krok s měnícími se požadavky. Současně rozšiřujeme další moduly, aby aplikace pokryla celý životní cyklus řízení kybernetické bezpečnosti.

Připravujeme

Politiky a dokumentace

Podpora pro tvorbu, správu a aktualizaci interních bezpečnostních pravidel.

Připravujeme

Školení a povědomí

Evidence školení a souvisejících povinností napříč organizací.

Připravujeme

Dodavatelé a smlouvy

Přehled dodavatelských vztahů, odpovědností a bezpečnostních závazků.

Připravujeme

Incidenty a kontinuita

Evidence záznamů, poučení a souvislostí pro další zlepšování připravenosti.

Přidaná hodnota

Víc než splněná povinnost

Soulad se zákonem je jen začátek. Kraita Cyber One vám kromě splněné povinnosti přinese i skutečný přehled, ušetřený čas a klid, že jste kdykoli připraveni.

Ušetřený čas

Ověřené metodiky a AI připraví většinu dokumentace za vás. Ušetříte desítky hodin práce – u větších firem klidně celé dny, které byste jinak strávili sepisováním.

Skutečný přehled, ne jen papír

Nezískáte jen dokument do šuplíku, ale reálný obraz toho, jak na tom s bezpečností jste – a jasno v tom, co zlepšit.

Udržitelné náklady

Přehledný měsíční poplatek místo jednorázové investice ve vyšších desítkách tisíc korun. A na rozdíl od jednorázového dokumentu vaše shoda nezastará.

Připraveni na kontrolu

Podklady pro vedení i případný audit ze strany NÚKIB máte neustále k dispozici a vždy v aktuálním stavu.

Cena

Buďte připraveni.
Od 7 990 Kč měsíčně.

Pro srovnání: jednorázový projekt s externím poradcem se běžně pohybuje v nižších statisících korun a řeší především aktuální stav. Kraita Cyber One pomáhá řídit shodu průběžně a udržovat dokumentaci aktuální, přehlednou a doložitelnou.

Kraita Cyber One — nižší režim
od7 990 Kč bez DPH / měsíc
Bez dlouhodobého závazku

V ceně
  • Všech pět modulů – od mapování po manažerské shrnutí
  • Průběžné aktualizace metodiky i nové funkce a moduly
  • Živý přehled opatření, kdykoli připravený k doložení
  • Neomezený počet uživatelů a technická podpora
Vyzkoušet demo zdarma

Cena platí za jedno IČO. Ukončit můžete kdykoli s dvouměsíční výpovědní dobou.

Reference

V dobré společnosti

Kraita Cyber One stavíme ve skupině, která sama spadá pod nový zákon o kybernetické bezpečnosti – a stojíme za portfoliem služeb, kterým firmy dlouhodobě věří.

Důvěřují nám

AHC Sestřička.cz COOP – Svaz českých a moravských spotřebních družstev MOTORPAL Uzeniny Příbram Merit 2 HD, s.r.o.
Časté dotazy

Na co se ptáte nejčastěji

Týká se nový zákon o kybernetické bezpečnosti i naší firmy?

Nový zákon a vyhláška č. 410/2025 Sb. dopadají zhruba na 6 000 firem v ČR – většina z nich patří do nižšího režimu. Jestli mezi ně patříte, si rychle ověříte v oficiální kalkulačce NÚKIB. Pokud do nižšího režimu spadáte, Kraita Cyber One je stavěná přesně pro vás.

Co znamená „nižší režim“?

Mírnější sada povinností pro firmy, které pod zákon spadají, ale nepatří mezi nejkritičtější. V praxi jde hlavně o zavedení a doložení přiměřených bezpečnostních opatření – ne o budování bezpečnostního týmu.

Co od aplikace konkrétně dostanu?

Především stěžejní doložitelný výstup – přehled bezpečnostních opatření a jeho aktuální stav (co je zavedené, co plánované a co zatím ne). To je jádro, na kterém stojí kontrola v nižším režimu.

K tomu vám aplikace pomůže určit osobu pověřenou kybernetickou bezpečností a doložit její odbornost, vést evidenci školení vedení, evidenci aktiv i pravidla pro manipulaci s technickými aktivy – a připraví manažerské shrnutí k prokazatelnému seznámení vedení.

Potřebujeme ve firmě vlastního odborníka na bezpečnost?

Ne. Kraita Cyber One se opírá o metodiky NÚKIB – společně s integrovanou umělou inteligencí tak za vás zastane podstatnou část přípravy. Klíčové je zadat co nejpřesnější vstupní data o vaší firmě: čím přesnější vstupy, tím lepší výstupy. Všechna vygenerovaná data jsou navíc editovatelná.

Je to postavené na AI – kdo ručí za správnost?

Ano, integrovaná umělá inteligence a ověřené metodiky pracují na pozadí a připraví návrhy – ušetří vám tím hodiny práce. Vědomě ale stavíme na principu „human in the loop“: každý výstup prochází vaší kontrolou a schválením. Poslední slovo a odpovědnost za výsledná data má vždy vaše organizace.

Obstojíme s výstupy z Kraita Cyber One u kontroly NÚKIB?

Jádrem kontroly v nižším režimu je přehled bezpečnostních opatření a jeho aktuální stav – co máte zavedené, co je naplánované (s termínem, prioritou a odpovědnou osobou) a co zatím ne (s odůvodněním). Právě tenhle doložitelný přehled vám Kraita Cyber One pomáhá sestavit a průběžně udržovat. Konečná odpovědnost za zavedení opatření a správnost údajů zůstává na vaší organizaci.

Platí se za jedno IČO, nebo za uživatele?

Cena od 7 990 Kč bez DPH platí za jedno IČO a počet uživatelů je neomezený.

Jak se platí a jsme něčím vázaní?

Platba probíhá měsíčně, bez dlouhodobého závazku a bez vstupních poplatků. Ukončit můžete kdykoli s dvouměsíční výpovědní dobou.

Můžeme si to nezávazně vyzkoušet?

Ano, nezávazně a zdarma. Demo je samoobslužné – stačí se zaregistrovat a aplikaci si projít sami; případně vám ji rádi předvedeme. V demoverzi se dostanete až k náhledu GAP analýzy; stěžejní povinné dokumenty jsou součástí placené verze.

Jak začneme a koho ze společnosti do aplikace přizvat?

Na startu vyplníte dotazník o vaší firmě a nahrajete své interní dokumenty (např. stávající směrnice). Součástí je i dotazník k hodnocení bezpečnosti s otázkami pro různé role, takže se hodí zapojit kolegy, kteří znají nejen vaše IT, ale veškeré klíčové procesy. Dál už vás aplikace provede krok za krokem.

Jsme externí IT správce – využijeme Kraita Cyber One i pro klienty?

Ano. Z jednoho místa obsloužíte víc svých klientů. Cena od 7 990 Kč bez DPH platí za jedno IČO – pokud spravujete více firem, domluvíme individuální nacenění na míru.

Jsou naše data v bezpečí?

Ano. Platforma je navržená s důrazem na datovou suverenitu v EU a ochranu vašeho know-how:

  • Veškerá klientská data jsou uložena výhradně na serverech v EU, plně v souladu s GDPR.
  • Data jsou šifrovaná při přenosu (TLS 1.2+) i v klidu (AES-256).
  • Data jednotlivých klientů jsou logicky oddělená – nikdo se nedostane k datům jiné firmy.
  • Přihlašování zajišťuje certifikovaná služba s podporou firemního SSO, MFA a rolí a oprávnění (RBAC).
Jaké jazykové modely (AI) využíváte?

Kraita Cyber One kombinuje více předních jazykových modelů a pro každý úkol volí ten nejvhodnější. Se všemi poskytovateli máme právně závazné smlouvy včetně DPA a standardních smluvních doložek dle GDPR, a platí:

  • Vaše data se nikdy nepoužívají k trénování modelů.
  • Komunikace s modely je šifrovaná a data se po zpracování automaticky mažou.
  • Všichni poskytovatelé zpracovávají data přes své EU entity a klientská data zůstávají v EU.
  • Nevyužíváme žádné modely čínské provenience.

Podíváme se na to společně?

Ukážeme vám, jak Kraita Cyber One funguje a nasměrujeme vás k tomu, co váš nižší režim vyžaduje. Nezávazně a zdarma.

Domluvit konzultaci zdarma