<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>ISO 27001 on Clarysec</title><link>https://blog.clarysec.com/cs/categories/iso-27001/</link><description>Recent content in ISO 27001 on Clarysec</description><generator>Hugo</generator><language>cs</language><lastBuildDate>Tue, 12 May 2026 10:00:00 +0000</lastBuildDate><atom:link href="https://blog.clarysec.com/cs/categories/iso-27001/index.xml" rel="self" type="application/rss+xml"/><item><title>Auditně připravené posouzení rizik podle ISO 27001 pro NIS2 a DORA</title><link>https://blog.clarysec.com/cs/posts/audit-ready-iso-27001-risk-assessment-nis2-dora/</link><pubDate>Tue, 12 May 2026 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/cs/posts/audit-ready-iso-27001-risk-assessment-nis2-dora/</guid><description>Praktický průvodce, jak převést posouzení rizik a ošetření rizik podle ISO 27001 na auditně připravené důkazy pro NIS2, DORA, GDPR, dodavatelské ujištění a odpovědnost řídicích orgánů.</description></item><item><title>Testování obnovy připravené k auditu pro ISO 27001, NIS2 a DORA</title><link>https://blog.clarysec.com/cs/posts/audit-ready-restore-testing-iso-27001-nis2-dora/</link><pubDate>Wed, 08 Apr 2026 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/cs/posts/audit-ready-restore-testing-iso-27001-nis2-dora/</guid><description>Testování záloh už není jen technická hygiena. Ředitelé informační bezpečnosti musí doložit obnovitelnost, plnění RTO/RPO, dohledatelnost kontrolních opatření a neustálé zlepšování.</description></item><item><title>Auditní důkazy ISO 27001 pro NIS2 a DORA</title><link>https://blog.clarysec.com/cs/posts/iso-27001-audit-evidence-nis2-dora/</link><pubDate>Wed, 25 Mar 2026 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/cs/posts/iso-27001-audit-evidence-nis2-dora/</guid><description>Zjistěte, jak využít interní audit a přezkoumání vedením podle ISO/IEC 27001:2022 jako jednotný důkazní mechanismus pro NIS2, DORA, GDPR, dodavatelské riziko, ujištění zákazníků a odpovědnost vedoucích orgánů.</description></item><item><title>Od skenů k důkazům: ISO 27001:2022, NIS2, DORA</title><link>https://blog.clarysec.com/cs/posts/from-scans-to-evidence-iso-27001-2022-nis2-dora/</link><pubDate>Thu, 08 Jan 2026 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/cs/posts/from-scans-to-evidence-iso-27001-2022-nis2-dora/</guid><description>Praktický průvodce pro ředitele informační bezpečnosti, jak převést skeny zranitelností, logy záplat, rozhodnutí o rizicích a výjimky na auditovatelné důkazy pro ISO 27001:2022, NIS2, DORA, GDPR a COBIT 2019.</description></item><item><title>Nejslabší článek: příručka CISO pro vybudování programu řízení rizik v dodavatelském řetězci v souladu s NIS2</title><link>https://blog.clarysec.com/cs/posts/ciso-playbook-nis2-compliant-supply-chain-risk/</link><pubDate>Fri, 14 Nov 2025 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/cs/posts/ciso-playbook-nis2-compliant-supply-chain-risk/</guid><description>Tento klíčový článek provází CISO a vedoucí pracovníky odpovědné za soulad praktickým postupem pro vybudování programu řízení rizik v dodavatelském řetězci v souladu s NIS2. Spojuje regulační výklad, prakticky použitelná opatření a odborné vedení Clarysec, aby se dodavatelský řetězec změnil z kritické zranitelnosti na odolné a auditovatelné aktivum.</description></item><item><title>Datový hřbitov: příručka pro CISO k likvidaci dat v souladu s požadavky a s prokazatelnou auditní stopou</title><link>https://blog.clarysec.com/cs/posts/data-graveyard-ciso-guide-compliant-auditable-data-disposal/</link><pubDate>Thu, 06 Nov 2025 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/cs/posts/data-graveyard-ciso-guide-compliant-auditable-data-disposal/</guid><description>Proměňte riziko vyplývající ze starších dat ve strategickou výhodu. Tento podrobný průvodce pokrývá vše od tvorby politik a sanitizace médií až po vybudování auditně obhajitelné stopy pro likvidaci dat a kombinuje odborné plány a sady politik Clarysec.</description></item><item><title>Jak se zorientovat v bouři: jak NIS2 a DORA mění evropské požadavky na compliance</title><link>https://blog.clarysec.com/cs/posts/nis2-dora-redefining-european-compliance/</link><pubDate>Sun, 31 Aug 2025 20:10:55 +0000</pubDate><guid>https://blog.clarysec.com/cs/posts/nis2-dora-redefining-european-compliance/</guid><description>Směrnice NIS2 a nařízení DORA mění požadavky na compliance v oblasti kybernetické bezpečnosti. Tento průvodce vysvětluje jejich dopad a nabízí praktickou cestu k připravenosti.</description></item><item><title>Jak vybudovat program odolnosti vůči phishingu, který skutečně funguje</title><link>https://blog.clarysec.com/cs/posts/building-a-phishing-resilience-program/</link><pubDate>Sat, 23 Aug 2025 15:49:56 +0000</pubDate><guid>https://blog.clarysec.com/cs/posts/building-a-phishing-resilience-program/</guid><description>Praktický průvodce pro ředitele bezpečnosti informací a vlastníky malých a středních podniků, jak vybudovat robustní program odolnosti vůči phishingu v souladu s požadavky ISO 27001:2022, NIS2 a DORA.</description></item><item><title>Začínáme s ISO 27001:2022: praktický průvodce</title><link>https://blog.clarysec.com/cs/posts/getting-started-with-iso-27001/</link><pubDate>Fri, 01 Aug 2025 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/cs/posts/getting-started-with-iso-27001/</guid><description>&lt;h2 id="úvod">Úvod&lt;/h2>
&lt;p>ISO 27001 je mezinárodní norma pro systémy řízení bezpečnosti informací (ISMS). Tento praktický průvodce vás provede klíčovými kroky zavedení ISO 27001 ve vaší organizaci — od počátečního plánování až po certifikaci.&lt;/p>
&lt;h2 id="co-je-iso-27001">Co je ISO 27001?&lt;/h2>
&lt;p>ISO 27001 stanovuje systematický přístup k řízení citlivých informací organizace a k zajištění jejich bezpečnosti. Zahrnuje lidi, procesy i IT systémy a opírá se o proces řízení rizik.&lt;/p>
&lt;h3 id="hlavní-přínosy">Hlavní přínosy&lt;/h3>
&lt;ul>
&lt;li>&lt;strong>Vyšší úroveň bezpečnosti&lt;/strong>: systematický přístup k ochraně informačních aktiv&lt;/li>
&lt;li>&lt;strong>Soulad s právními předpisy&lt;/strong>: plnění relevantních regulatorních požadavků&lt;/li>
&lt;li>&lt;strong>Kontinuita provozu&lt;/strong>: snížení rizika bezpečnostních incidentů&lt;/li>
&lt;li>&lt;strong>Konkurenční výhoda&lt;/strong>: prokazatelný závazek k bezpečnosti informací&lt;/li>
&lt;li>&lt;strong>Důvěra zákazníků&lt;/strong>: posílení důvěry klientů a partnerů&lt;/li>
&lt;/ul>
&lt;h2 id="postup-zavedení">Postup zavedení&lt;/h2>
&lt;h3 id="1-analýza-mezer">1. Analýza mezer&lt;/h3>
&lt;p>Začněte důkladnou analýzou mezer, která vám pomůže porozumět aktuálnímu stavu bezpečnosti informací v organizaci:&lt;/p></description></item></channel></rss>