<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Compliance on Clarysec</title><link>https://blog.clarysec.com/cs/categories/compliance/</link><description>Recent content in Compliance on Clarysec</description><generator>Hugo</generator><language>cs</language><lastBuildDate>Sun, 31 Aug 2025 20:10:55 +0000</lastBuildDate><atom:link href="https://blog.clarysec.com/cs/categories/compliance/index.xml" rel="self" type="application/rss+xml"/><item><title>Jak se zorientovat v bouři: jak NIS2 a DORA mění evropské požadavky na compliance</title><link>https://blog.clarysec.com/cs/posts/nis2-dora-redefining-european-compliance/</link><pubDate>Sun, 31 Aug 2025 20:10:55 +0000</pubDate><guid>https://blog.clarysec.com/cs/posts/nis2-dora-redefining-european-compliance/</guid><description>Směrnice NIS2 a nařízení DORA mění požadavky na compliance v oblasti kybernetické bezpečnosti. Tento průvodce vysvětluje jejich dopad a nabízí praktickou cestu k připravenosti.</description></item><item><title>Jak vybudovat program odolnosti vůči phishingu, který skutečně funguje</title><link>https://blog.clarysec.com/cs/posts/building-a-phishing-resilience-program/</link><pubDate>Sat, 23 Aug 2025 15:49:56 +0000</pubDate><guid>https://blog.clarysec.com/cs/posts/building-a-phishing-resilience-program/</guid><description>Praktický průvodce pro ředitele bezpečnosti informací a vlastníky malých a středních podniků, jak vybudovat robustní program odolnosti vůči phishingu v souladu s požadavky ISO 27001:2022, NIS2 a DORA.</description></item><item><title>Proč je zabezpečení sítí nezbytné pro soulad s ISO 27001 a NIS2</title><link>https://blog.clarysec.com/cs/posts/importance-network-security-iso-27001-nis2/</link><pubDate>Fri, 22 Aug 2025 20:47:10 +0000</pubDate><guid>https://blog.clarysec.com/cs/posts/importance-network-security-iso-27001-nis2/</guid><description>Zabezpečení sítí je nezbytné pro soulad s ISO 27001 a NIS2; tvoří základ řízení rizik, odolnosti a regulatorní jistoty moderních organizací.</description></item><item><title>Řízení přístupu a vícefaktorová autentizace pro malé a střední podniky: ISO 27001:2022 A.8.2, A.8.3 a zabezpečení zpracování podle GDPR</title><link>https://blog.clarysec.com/cs/posts/access-control-mfa-iso-27001-gdpr-smes/</link><pubDate>Wed, 20 Aug 2025 21:45:02 +0000</pubDate><guid>https://blog.clarysec.com/cs/posts/access-control-mfa-iso-27001-gdpr-smes/</guid><description>Jak mohou malé a střední podniky zavést řízení přístupu a MFA v souladu s ISO 27001:2022 A.8.2, A.8.3 a článkem 32 GDPR, snížit riziko a prokázat soulad s regulatorními požadavky.</description></item><item><title>Za hranicí podání ruky: Jak řídit bezpečnost dodavatelů podle ISO 27001 a GDPR</title><link>https://blog.clarysec.com/cs/posts/mastering-supplier-security-iso-27001-gdpr/</link><pubDate>Sat, 16 Aug 2025 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/cs/posts/mastering-supplier-security-iso-27001-gdpr/</guid><description>Naučte se řídit bezpečnostní rizika dodavatelů pomocí opatření ISO 27001:2022 A.5.19 a A.5.20 a zajistit, aby vaše DPA a smlouvy splňovaly přísné požadavky GDPR.</description></item><item><title>Jak ISO/IEC 27001:2022 urychluje soulad s NIS2 u malých a středních podniků</title><link>https://blog.clarysec.com/cs/posts/iso-27001-nis2-compliance-sme/</link><pubDate>Thu, 14 Aug 2025 11:00:00 +0000</pubDate><guid>https://blog.clarysec.com/cs/posts/iso-27001-nis2-compliance-sme/</guid><description>Zjistěte, jak zavedení ISMS podle ISO/IEC 27001:2022 poskytuje robustní rámec, který přímo pokrývá klíčové požadavky směrnice NIS2 na kybernetickou bezpečnost.</description></item><item><title>Jak ISO/IEC 27001:2022 podporuje soulad s požadavky GDPR v MSP</title><link>https://blog.clarysec.com/cs/posts/iso-27001-2022-gdpr-compliance-sme/</link><pubDate>Wed, 13 Aug 2025 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/cs/posts/iso-27001-2022-gdpr-compliance-sme/</guid><description>Zjistěte, jak mohou MSP využít rámec ISO/IEC 27001:2022 k vybudování robustního ISMS, který systematicky pokrývá požadavky GDPR na ochranu osobních údajů.</description></item><item><title>Budování programu odolnosti vůči phishingu: průvodce podle ISO 27001</title><link>https://blog.clarysec.com/cs/posts/building-phishing-resilience-program-iso-27001/</link><pubDate>Mon, 11 Aug 2025 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/cs/posts/building-phishing-resilience-program-iso-27001/</guid><description>Zjistěte, jak vybudovat měřitelný program odolnosti vůči phishingu s využitím opatření ISO 27001:2022 A.6.3 a A.6.4, snížit riziko spojené s lidským faktorem a doložit soulad s požadavky.</description></item><item><title>Začínáme s ISO 27001:2022: praktický průvodce</title><link>https://blog.clarysec.com/cs/posts/getting-started-with-iso-27001/</link><pubDate>Fri, 01 Aug 2025 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/cs/posts/getting-started-with-iso-27001/</guid><description>&lt;h2 id="úvod">Úvod&lt;/h2>
&lt;p>ISO 27001 je mezinárodní norma pro systémy řízení bezpečnosti informací (ISMS). Tento praktický průvodce vás provede klíčovými kroky zavedení ISO 27001 ve vaší organizaci — od počátečního plánování až po certifikaci.&lt;/p>
&lt;h2 id="co-je-iso-27001">Co je ISO 27001?&lt;/h2>
&lt;p>ISO 27001 stanovuje systematický přístup k řízení citlivých informací organizace a k zajištění jejich bezpečnosti. Zahrnuje lidi, procesy i IT systémy a opírá se o proces řízení rizik.&lt;/p>
&lt;h3 id="hlavní-přínosy">Hlavní přínosy&lt;/h3>
&lt;ul>
&lt;li>&lt;strong>Vyšší úroveň bezpečnosti&lt;/strong>: systematický přístup k ochraně informačních aktiv&lt;/li>
&lt;li>&lt;strong>Soulad s právními předpisy&lt;/strong>: plnění relevantních regulatorních požadavků&lt;/li>
&lt;li>&lt;strong>Kontinuita provozu&lt;/strong>: snížení rizika bezpečnostních incidentů&lt;/li>
&lt;li>&lt;strong>Konkurenční výhoda&lt;/strong>: prokazatelný závazek k bezpečnosti informací&lt;/li>
&lt;li>&lt;strong>Důvěra zákazníků&lt;/strong>: posílení důvěry klientů a partnerů&lt;/li>
&lt;/ul>
&lt;h2 id="postup-zavedení">Postup zavedení&lt;/h2>
&lt;h3 id="1-analýza-mezer">1. Analýza mezer&lt;/h3>
&lt;p>Začněte důkladnou analýzou mezer, která vám pomůže porozumět aktuálnímu stavu bezpečnosti informací v organizaci:&lt;/p></description></item></channel></rss>