<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Clarysec</title><link>https://blog.clarysec.com/cs/</link><description>Recent content on Clarysec</description><generator>Hugo</generator><language>cs</language><lastBuildDate>Sat, 16 May 2026 10:00:00 +0000</lastBuildDate><atom:link href="https://blog.clarysec.com/cs/index.xml" rel="self" type="application/rss+xml"/><item><title>Strategie ukončení spolupráce s poskytovateli ICT podle DORA s opatřeními ISO 27001</title><link>https://blog.clarysec.com/cs/posts/dora-ict-exit-strategies-iso-27001-controls/</link><pubDate>Sat, 16 May 2026 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/cs/posts/dora-ict-exit-strategies-iso-27001-controls/</guid><description>Praktický průvodce tvorbou strategií ukončení spolupráce s poskytovateli ICT služeb z řad třetích stran podle DORA, které jsou smluvně podložené, technicky proveditelné, otestované a připravené na audit.</description></item><item><title>CVD pro NIS2 a DORA: mapa důkazů pro ISO 27001</title><link>https://blog.clarysec.com/cs/posts/cvd-nis2-dora-iso-27001-evidence-map/</link><pubDate>Fri, 15 May 2026 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/cs/posts/cvd-nis2-dora-iso-27001-evidence-map/</guid><description>Praktická příručka pro CISO ke koordinovanému zveřejňování zranitelností podle NIS2, DORA, GDPR a ISO/IEC 27001:2022, včetně znění politik, procesu příjmu hlášení, eskalace na dodavatele, auditních důkazů a mapování opatření.</description></item><item><title>Důkazy k TOM podle GDPR Article 32 s vazbou na ISO 27001, NIS2 a DORA</title><link>https://blog.clarysec.com/cs/posts/gdpr-article-32-toms-evidence-iso-nis2-dora/</link><pubDate>Thu, 14 May 2026 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/cs/posts/gdpr-article-32-toms-evidence-iso-nis2-dora/</guid><description>Praktický návod k vybudování technických a organizačních opatření podle GDPR Article 32 připravených na audit s využitím ISO 27001:2022, ISO 27005, NIS2, DORA a toolkitů Clarysec.</description></item><item><title>Důkazy k DORA TLPT mapované na opatření ISO 27001</title><link>https://blog.clarysec.com/cs/posts/dora-tlpt-evidence-iso-27001-controls/</link><pubDate>Wed, 13 May 2026 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/cs/posts/dora-tlpt-evidence-iso-27001-controls/</guid><description>Praktický průvodce pro finanční subjekty, které potřebují propojit DORA TLPT, testování odolnosti, opatření ISO 27001, ujištění dodavatelů, důkazy obnovy a reporting vedoucímu orgánu do jednoho důkazního řetězce připraveného k auditu.</description></item><item><title>Auditně připravené posouzení rizik podle ISO 27001 pro NIS2 a DORA</title><link>https://blog.clarysec.com/cs/posts/audit-ready-iso-27001-risk-assessment-nis2-dora/</link><pubDate>Tue, 12 May 2026 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/cs/posts/audit-ready-iso-27001-risk-assessment-nis2-dora/</guid><description>Praktický průvodce, jak převést posouzení rizik a ošetření rizik podle ISO 27001 na auditně připravené důkazy pro NIS2, DORA, GDPR, dodavatelské ujištění a odpovědnost řídicích orgánů.</description></item><item><title>Důkazy o kybernetické hygieně podle NIS2 mapované na ISO 27001</title><link>https://blog.clarysec.com/cs/posts/nis2-cyber-hygiene-evidence-mapped-iso-27001/</link><pubDate>Mon, 11 May 2026 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/cs/posts/nis2-cyber-hygiene-evidence-mapped-iso-27001/</guid><description>Praktický průvodce pro CISO, jak převést kybernetickou hygienu a školení kybernetické bezpečnosti podle NIS2 Article 21 na auditně připravené důkazy podle ISO/IEC 27001:2022, včetně ustanovení politik, mapování opatření, sladění s DORA a GDPR a 10denního nápravného sprintu.</description></item><item><title>Průvodce auditními důkazy pro řízení přístupu podle ISO 27001</title><link>https://blog.clarysec.com/cs/posts/iso-27001-access-control-audit-evidence-guide/</link><pubDate>Sun, 10 May 2026 00:32:24 +0000</pubDate><guid>https://blog.clarysec.com/cs/posts/iso-27001-access-control-audit-evidence-guide/</guid><description>Praktický průvodce pro ředitele informační bezpečnosti k vytvoření jednotného modelu důkazů pro řízení přístupu podle ISO/IEC 27001:2022, NIS2, DORA, GDPR, NIST a COBIT.</description></item><item><title>Plán obnovy po neúspěšném auditu ISO 27001:2022</title><link>https://blog.clarysec.com/cs/posts/iso-27001-2022-failed-audit-recovery-plan/</link><pubDate>Sat, 09 May 2026 22:38:37 +0000</pubDate><guid>https://blog.clarysec.com/cs/posts/iso-27001-2022-failed-audit-recovery-plan/</guid><description>Pokud byl váš přechod na ISO 27001:2022 zmeškán nebo neúspěšný, cesta k obnově vede přes disciplinovanou triáž, doplnění důkazů, analýzu kořenové příčiny, přepracování SoA a nápravná opatření. Tento průvodce vysvětluje, jak Clarysec využívá Zenith Blueprint, politiky a Zenith Controls k obnovení důvěry v auditní připravenost.</description></item><item><title>ISO 27001 jako důkazní páteř pro NIS2 a DORA</title><link>https://blog.clarysec.com/cs/posts/iso-27001-backbone-nis2-dora-evidence/</link><pubDate>Sun, 03 May 2026 22:54:42 +0000</pubDate><guid>https://blog.clarysec.com/cs/posts/iso-27001-backbone-nis2-dora-evidence/</guid><description>Využijte ISO 27001:2022, Prohlášení o použitelnosti a mapování politik Clarysec k vytvoření auditně připravené důkazní páteře pro NIS2, DORA, GDPR, dodavatele, incidenty a dohled vedení.</description></item><item><title>Hlášení incidentů podle DORA a opatření ISO 27001 v roce 2026</title><link>https://blog.clarysec.com/cs/posts/dora-incident-reporting-iso-27001-controls-2026/</link><pubDate>Sun, 03 May 2026 03:04:16 +0000</pubDate><guid>https://blog.clarysec.com/cs/posts/dora-incident-reporting-iso-27001-controls-2026/</guid><description>Praktický průvodce pro CISO k mapování hlášení závažných incidentů souvisejících s IKT podle DORA na opatření přílohy A ISO/IEC 27001:2022, auditní důkazy, ustanovení politik a implementační nástroje Clarysec.</description></item><item><title>DORA 2026: plán pro rizika IKT, dodavatele a TLPT</title><link>https://blog.clarysec.com/cs/posts/dora-2026-roadmap-ict-risk-suppliers-tlpt/</link><pubDate>Fri, 01 May 2026 01:08:55 +0000</pubDate><guid>https://blog.clarysec.com/cs/posts/dora-2026-roadmap-ict-risk-suppliers-tlpt/</guid><description>Praktický, auditně připravený plán DORA 2026 pro finanční subjekty zavádějící řízení rizik v oblasti IKT, dohled nad třetími stranami, hlášení incidentů, testování digitální provozní odolnosti a TLPT s využitím politik Clarysec, Zenith Blueprint a Zenith Controls.</description></item><item><title>Cloudové auditní důkazy pro ISO 27001, NIS2 a DORA</title><link>https://blog.clarysec.com/cs/posts/cloud-audit-evidence-iso-27001-nis2-dora/</link><pubDate>Wed, 29 Apr 2026 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/cs/posts/cloud-audit-evidence-iso-27001-nis2-dora/</guid><description>Cloudové auditní důkazy selhávají, když organizace nedokáže doložit sdílenou odpovědnost, konfiguraci SaaS, opatření IaaS, dohled nad dodavateli, protokolování, odolnost a připravenost na incidenty. Tento průvodce ukazuje, jak Clarysec strukturuje důkazy připravené pro regulační orgány napříč ISO 27001:2022, NIS2, DORA a GDPR.</description></item><item><title>Důkazy k registraci podle NIS2 v ISO 27001:2022</title><link>https://blog.clarysec.com/cs/posts/nis2-registration-evidence-iso-27001-2022/</link><pubDate>Tue, 21 Apr 2026 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/cs/posts/nis2-registration-evidence-iso-27001-2022/</guid><description>Registrace podle NIS2 není jen podání ve webovém portálu. Je to začátek viditelnosti vůči dohledu. Zjistěte, jak převést rozsah ISO 27001:2022, řízení rizik, reakci na incidenty, opatření vůči dodavatelům, mapování na DORA a GDPR a uchovávané důkazy do důkazního balíčku NIS2 připraveného pro regulační orgán.</description></item><item><title>Testování obnovy připravené k auditu pro ISO 27001, NIS2 a DORA</title><link>https://blog.clarysec.com/cs/posts/audit-ready-restore-testing-iso-27001-nis2-dora/</link><pubDate>Wed, 08 Apr 2026 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/cs/posts/audit-ready-restore-testing-iso-27001-nis2-dora/</guid><description>Testování záloh už není jen technická hygiena. Ředitelé informační bezpečnosti musí doložit obnovitelnost, plnění RTO/RPO, dohledatelnost kontrolních opatření a neustálé zlepšování.</description></item><item><title>Auditní důkazy ISO 27001 pro NIS2 a DORA</title><link>https://blog.clarysec.com/cs/posts/iso-27001-audit-evidence-nis2-dora/</link><pubDate>Wed, 25 Mar 2026 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/cs/posts/iso-27001-audit-evidence-nis2-dora/</guid><description>Zjistěte, jak využít interní audit a přezkoumání vedením podle ISO/IEC 27001:2022 jako jednotný důkazní mechanismus pro NIS2, DORA, GDPR, dodavatelské riziko, ujištění zákazníků a odpovědnost vedoucích orgánů.</description></item><item><title>Auditně připravená ochrana PII pro GDPR, NIS2 a DORA</title><link>https://blog.clarysec.com/cs/posts/audit-ready-pii-protection-gdpr-nis2-dora/</link><pubDate>Thu, 12 Mar 2026 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/cs/posts/audit-ready-pii-protection-gdpr-nis2-dora/</guid><description>Zjistěte, jak vybudovat auditně připravená opatření na ochranu PII rozšířením ISO/IEC 27001:2022 o ISO/IEC 27701:2025 a ISO/IEC 29151:2022, s mapováním na GDPR, NIS2, DORA, ujištění podle přístupu NIST a očekávání správy a řízení podle COBIT 2019.</description></item><item><title>Kryptografické výjimky v ISO 27001: průvodce důkazy a CER</title><link>https://blog.clarysec.com/cs/posts/audit-evidence-cryptographic-exceptions-iso-27001-2022-nis2-dora-gdpr-nist-cobit/</link><pubDate>Sun, 01 Mar 2026 16:16:01 +0000</pubDate><guid>https://blog.clarysec.com/cs/posts/audit-evidence-cryptographic-exceptions-iso-27001-2022-nis2-dora-gdpr-nist-cobit/</guid><description>Proměňte kryptografické výjimky z auditního rizika v důkaz vyspělosti ISMS. Tento komplexní průvodce propojuje narativní i technický detail, ustanovení politik, mapování opatření a praktické kontrolní seznamy důkazů.</description></item><item><title>Mapování NIS2 2024/2690 na ISO 27001 pro poskytovatele cloudových služeb</title><link>https://blog.clarysec.com/cs/posts/nis2-2024-2690-iso-27001-cloud-provider-map/</link><pubDate>Thu, 19 Feb 2026 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/cs/posts/nis2-2024-2690-iso-27001-cloud-provider-map/</guid><description>Jednotné mapování opatření prováděcího nařízení NIS2 2024/2690 na ISO/IEC 27001:2022 pro poskytovatele cloudových služeb, MSP, MSSP a poskytovatele datových center. Zahrnuje ustanovení politik Clarysec, auditní důkazy, sladění s DORA a GDPR a praktický implementační plán.</description></item><item><title>Migrace na postkvantovou kryptografii s ISO 27001</title><link>https://blog.clarysec.com/cs/posts/post-quantum-cryptography-migration-iso-27001-nist/</link><pubDate>Thu, 05 Feb 2026 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/cs/posts/post-quantum-cryptography-migration-iso-27001-nist/</guid><description>Praktický průvodce pro CISO k vytvoření plánu migrace kryptografie odolné vůči kvantovým hrozbám s využitím ISO/IEC 27001:2022, ISO/IEC 27002:2022, standardů NIST PQC a auditovatelných toolkitů Clarysec.</description></item><item><title>ISO 27001 SoA pro připravenost na NIS2 a DORA</title><link>https://blog.clarysec.com/cs/posts/iso-27001-soa-nis2-dora-readiness/</link><pubDate>Thu, 22 Jan 2026 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/cs/posts/iso-27001-soa-nis2-dora-readiness/</guid><description>Zjistěte, jak využít Prohlášení o použitelnosti podle ISO 27001 jako auditně připravený most mezi NIS2, DORA, GDPR, ošetřením rizik, dodavateli, reakcí na incidenty a důkazy.</description></item><item><title>Od skenů k důkazům: ISO 27001:2022, NIS2, DORA</title><link>https://blog.clarysec.com/cs/posts/from-scans-to-evidence-iso-27001-2022-nis2-dora/</link><pubDate>Thu, 08 Jan 2026 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/cs/posts/from-scans-to-evidence-iso-27001-2022-nis2-dora/</guid><description>Praktický průvodce pro ředitele informační bezpečnosti, jak převést skeny zranitelností, logy záplat, rozhodnutí o rizicích a výjimky na auditovatelné důkazy pro ISO 27001:2022, NIS2, DORA, GDPR a COBIT 2019.</description></item><item><title>Průvodce pro CISO k forenzní připravenosti obstojící při auditu: sjednocení NIS2, DORA, ISO 27001 a GDPR</title><link>https://blog.clarysec.com/cs/posts/ciso-guide-audit-ready-forensic-readiness-nis2-dora-iso-27001-gdpr/</link><pubDate>Sat, 20 Dec 2025 23:56:42 +0000</pubDate><guid>https://blog.clarysec.com/cs/posts/ciso-guide-audit-ready-forensic-readiness-nis2-dora-iso-27001-gdpr/</guid><description>Tento obsáhlý článek poskytuje CISO scénářově orientovaný návod, jak zavést schopnost forenzní připravenosti splňující přísné regulační a auditní požadavky napříč NIS2, DORA, ISO 27001 a GDPR.</description></item><item><title>Playbook CISO pro GDPR a AI: průvodce souladem SaaS produktů využívajících LLM</title><link>https://blog.clarysec.com/cs/posts/gdpr-ai-saas-llm-compliance-playbook/</link><pubDate>Sun, 07 Dec 2025 21:26:45 +0000</pubDate><guid>https://blog.clarysec.com/cs/posts/gdpr-ai-saas-llm-compliance-playbook/</guid><description>Tento článek poskytuje praktický playbook pro CISO, kteří se pohybují na složitém průsečíku GDPR a AI. Nabízíme scénářový postup pro dosažení souladu SaaS produktů využívajících LLM se zaměřením na trénovací data, řízení přístupu, práva subjektů údajů a auditní připravenost napříč více rámci.</description></item><item><title>Od návrhu k připravenosti na audit: zvládnutí požadavků na zabezpečení aplikací pro ISO 27001, DORA a NIS2</title><link>https://blog.clarysec.com/cs/posts/mastering-application-security-requirements-for-compliance/</link><pubDate>Sun, 07 Dec 2025 16:16:23 +0000</pubDate><guid>https://blog.clarysec.com/cs/posts/mastering-application-security-requirements-for-compliance/</guid><description>Tento komplexní průvodce provází CISO a vedoucí pracovníky bezpečnosti ověřenou metodikou pro zvládnutí požadavků na zabezpečení aplikací. Naučíte se přejít od reaktivních oprav k proaktivnímu modelu bezpečnosti již ve fázi návrhu, který obstojí u auditorů, chrání podnikání a sladí se s hlavními rámci pro soulad s využitím ověřených politik a sad nástrojů Clarysec.</description></item><item><title>Za hranicí podpisu: proč je závazek vrcholového vedení nejdůležitějším bezpečnostním opatřením</title><link>https://blog.clarysec.com/cs/posts/executive-commitment-ultimate-security-control/</link><pubDate>Tue, 02 Dec 2025 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/cs/posts/executive-commitment-ultimate-security-control/</guid><description>Podpis na politice nestačí. Zjistěte, jak z vrcholového vedení udělat nejsilnější bezpečnostní aktivum organizace: s praktickými kroky, příklady politik a mapováním požadavků napříč ISO 27001:2022, NIS2, DORA a dalšími rámci.</description></item><item><title>24hodinový test NIS2: Jak vytvořit plán reakce na incidenty, který obstojí při bezpečnostním incidentu i auditu</title><link>https://blog.clarysec.com/cs/posts/nis2-compliant-incident-response-plan-audit/</link><pubDate>Tue, 25 Nov 2025 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/cs/posts/nis2-compliant-incident-response-plan-audit/</guid><description>Pravidlo 24hodinového oznamování podle směrnice NIS2 zásadně mění pravidla hry. Tento ucelený průvodce ukazuje CISO a auditorům, jak navrhnout odolný plán reakce na incidenty v souladu s regulatorními požadavky, který obstojí při dohledovém přezkumu i reálných útocích, s využitím politik Clarysec a nástrojových sad pro průřezový soulad.</description></item><item><title>Šifrování dat v klidu není možné? Průvodce pro CISO k neprůstřelným kompenzačním opatřením</title><link>https://blog.clarysec.com/cs/posts/encryption-at-rest-compensating-controls-guide/</link><pubDate>Tue, 25 Nov 2025 09:00:00 +0000</pubDate><guid>https://blog.clarysec.com/cs/posts/encryption-at-rest-compensating-controls-guide/</guid><description>Praktický průvodce pro ředitele informační bezpečnosti k zavádění a dokumentování kompenzačních opatření pro data v klidu v situacích, kdy šifrování není proveditelné. Procházíme reálný auditní scénář a mapujeme vícevrstvou ochranu na rámce ISO/IEC 27001:2022, GDPR, NIS2, DORA a NIST.</description></item><item><title>Za hranice dotazníku: definitivní průvodce pro CISO k auditování vysoce rizikových dodavatelů podle NIS2 a DORA</title><link>https://blog.clarysec.com/cs/posts/ciso-guide-auditing-high-risk-suppliers-nis2-dora/</link><pubDate>Sat, 15 Nov 2025 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/cs/posts/ciso-guide-auditing-high-risk-suppliers-nis2-dora/</guid><description>Stěžejní článek pro CISO o zvládnutí auditů vysoce rizikových dodavatelů podle NIS2 a DORA. Naučte se zavést průběžnou auditní strategii založenou na rizicích s využitím ověřených rámců, požadavků politik a praktických kontrolních seznamů pro splnění přísných regulatorních požadavků.</description></item><item><title>Nejslabší článek: příručka CISO pro vybudování programu řízení rizik v dodavatelském řetězci v souladu s NIS2</title><link>https://blog.clarysec.com/cs/posts/ciso-playbook-nis2-compliant-supply-chain-risk/</link><pubDate>Fri, 14 Nov 2025 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/cs/posts/ciso-playbook-nis2-compliant-supply-chain-risk/</guid><description>Tento klíčový článek provází CISO a vedoucí pracovníky odpovědné za soulad praktickým postupem pro vybudování programu řízení rizik v dodavatelském řetězci v souladu s NIS2. Spojuje regulační výklad, prakticky použitelná opatření a odborné vedení Clarysec, aby se dodavatelský řetězec změnil z kritické zranitelnosti na odolné a auditovatelné aktivum.</description></item><item><title>Datový hřbitov: příručka pro CISO k likvidaci dat v souladu s požadavky a s prokazatelnou auditní stopou</title><link>https://blog.clarysec.com/cs/posts/data-graveyard-ciso-guide-compliant-auditable-data-disposal/</link><pubDate>Thu, 06 Nov 2025 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/cs/posts/data-graveyard-ciso-guide-compliant-auditable-data-disposal/</guid><description>Proměňte riziko vyplývající ze starších dat ve strategickou výhodu. Tento podrobný průvodce pokrývá vše od tvorby politik a sanitizace médií až po vybudování auditně obhajitelné stopy pro likvidaci dat a kombinuje odborné plány a sady politik Clarysec.</description></item><item><title>Nad rámec obnovy: průvodce pro CISO k budování skutečné provozní odolnosti podle ISO 27001:2022</title><link>https://blog.clarysec.com/cs/posts/iso-27001-operational-resilience-guide/</link><pubDate>Mon, 27 Oct 2025 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/cs/posts/iso-27001-operational-resilience-guide/</guid><description>Ransomwarový útok přichází během jednání správní rady. Zálohy fungují, ale funguje i vaše bezpečnost? Zjistěte, jak implementovat opatření odolnosti podle ISO/IEC 27001:2022, udržet bezpečnost pod tlakem, obstát před auditory a splnit přísné požadavky DORA a NIS2 s odbornou roadmapou Clarysec.</description></item><item><title>Od souladu k odolnosti: jak mohou CISO odstranit mezeru ve správě a řízení</title><link>https://blog.clarysec.com/cs/posts/ciso-governance-compliance-to-resilience/</link><pubDate>Fri, 24 Oct 2025 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/cs/posts/ciso-governance-compliance-to-resilience/</guid><description>Kontrolní seznamy souladu nezabrání bezpečnostním incidentům; aktivní správa a řízení ano. Na reálném incidentu rozebíráme největší mýty CISO v oblasti správy a řízení a nabízíme plán, jak vybudovat skutečnou odolnost organizace pomocí konkrétních kroků, příkladů politik a mapování souladu napříč ISO 27001:2022, NIS2, DORA a dalšími rámci.</description></item><item><title>Zabezpečení životního cyklu zaměstnance: ucelený přístup řízený ISMS napříč ISO 27001:2022, NIS2, DORA a GDPR</title><link>https://blog.clarysec.com/cs/posts/securing-employee-lifecycle-isms-ultimate-guide/</link><pubDate>Mon, 13 Oct 2025 10:30:00 +0000</pubDate><guid>https://blog.clarysec.com/cs/posts/securing-employee-lifecycle-isms-ultimate-guide/</guid><description>Zjistěte, jak proměnit HR procesy v pevný bezpečnostní prvek pomocí prakticky použitelných opatření, mapování politik na reálné scénáře, auditorských pohledů a integrovaných nástrojů pro nástup, změny rolí a ukončení pracovního vztahu podle ISO 27001:2022, NIS2, DORA, GDPR, NIST a COBIT.</description></item><item><title>Za hranicí firewallu: proč auditovatelný soulad vyžaduje skutečný systém řízení mapovaný na ISO 27001, NIS2 a DORA</title><link>https://blog.clarysec.com/cs/posts/beyond-firewall-iso-27001-nis2-dora-management-system/</link><pubDate>Thu, 09 Oct 2025 08:00:01 +0000</pubDate><guid>https://blog.clarysec.com/cs/posts/beyond-firewall-iso-27001-nis2-dora-management-system/</guid><description>Auditní selhání nezpůsobují slabé firewally, ale přístup k souladu jako k technickému kontrolnímu seznamu. Seznamte se se strategiemi systému řízení Clarysec, mapovanými opatřeními a praktickými politikami pro plynulý soulad s ISO 27001, NIS2 a DORA.</description></item><item><title>10 bezpečnostních nedostatků, které většina firem přehlíží, a jak je odstranit: komplexní průvodce bezpečnostním auditem a nápravou</title><link>https://blog.clarysec.com/cs/posts/10-security-flaws-most-businesses-overlook-and-how-to-fix-them/</link><pubDate>Fri, 03 Oct 2025 17:30:00 +0000</pubDate><guid>https://blog.clarysec.com/cs/posts/10-security-flaws-most-businesses-overlook-and-how-to-fix-them/</guid><description>&lt;h2 id="když-se-simulace-střetne-s-realitou-krize-která-odhalila-slepá-místa-bezpečnosti">Když se simulace střetne s realitou: krize, která odhalila slepá místa bezpečnosti&lt;/h2>
&lt;p>Byly 14:00 v úterý, když Alex, ředitel informační bezpečnosti (CISO) v rychle rostoucí fintechové společnosti, musel zastavit simulaci ransomwarového útoku. Na Slacku to vřelo, správní rada sledovala situaci s rostoucím znepokojením a termín pro splnění požadavků DORA se nebezpečně blížil. Simulace, která měla být rutinní, se změnila v přehlídku zranitelností: vstupní body zůstaly neodhaleny, kritická aktiva nebyla prioritizována, komunikační plán selhal a riziko dodavatelů bylo přinejlepším nejasné.&lt;/p></description></item><item><title>Zenith Blueprint: nejrychlejší jednotná cesta k souladu s ISO 27001, NIS2 a DORA</title><link>https://blog.clarysec.com/cs/posts/zenith-blueprint-fastest-unified-iso-27001-nis2-dora-compliance/</link><pubDate>Tue, 30 Sep 2025 17:25:00 +0000</pubDate><guid>https://blog.clarysec.com/cs/posts/zenith-blueprint-fastest-unified-iso-27001-nis2-dora-compliance/</guid><description>Clarysec Zenith Blueprint poskytuje nejrychlejší a nejspolehlivější jednotný přístup k souladu s ISO 27001:2022, NIS2 a DORA. Seznamte se s praktickými kroky, mapováním opatření a reálnými scénáři pro CISO a vedoucí pracovníky, kteří chtějí dosáhnout skutečné připravenosti k auditu i provozní připravenosti.</description></item><item><title>Od letištní plochy ke tabletop cvičení: návrh plánu reakce na incidenty pro kritickou infrastrukturu v souladu s NIS2</title><link>https://blog.clarysec.com/cs/posts/from-tarmac-to-tabletop-nis2-incident-response-critical-infrastructure/</link><pubDate>Tue, 23 Sep 2025 08:45:23 +0000</pubDate><guid>https://blog.clarysec.com/cs/posts/from-tarmac-to-tabletop-nis2-incident-response-critical-infrastructure/</guid><description>Sjednoťte strategii reakce na incidenty pro soulad s NIS2, DORA a ISO/IEC 27001:2022 pomocí ověřených postupů Clarysec, použitelných mapování a robustních politik. Obsahuje reálné scénáře, praktické kontrolní seznamy a kroky pro tvorbu důkazů pro připravenost na audit.</description></item><item><title>Od cloudového chaosu k auditně obhajitelnému stavu: návrh programu zabezpečení cloudu podle ISO 27001:2022 s Clarysec Zenith Toolkit</title><link>https://blog.clarysec.com/cs/posts/configuration-to-audit-proof-iso-27001-cloud-security-clarysec/</link><pubDate>Mon, 22 Sep 2025 14:40:00 +0000</pubDate><guid>https://blog.clarysec.com/cs/posts/configuration-to-audit-proof-iso-27001-cloud-security-clarysec/</guid><description>Ředitelé bezpečnosti informací (CISO), manažeři souladu a cloudoví architekti: zjistěte, jak uvést cloudová opatření ISO 27001:2022 do praxe pro trvalý soulad s požadavky. Reálné scénáře, technické mapovací tabulky a použitelné návrhové postupy od Clarysec propojují bezpečnost, řízení a připravenost na audit napříč rámci.</description></item><item><title>Jednotná provozní odolnost: propojení ISO 27001:2022, DORA a NIS2 s Clarysec Blueprint</title><link>https://blog.clarysec.com/cs/posts/architecting-operational-resilience-iso-27001-2022-dora-nis2/</link><pubDate>Fri, 19 Sep 2025 16:35:00 +0000</pubDate><guid>https://blog.clarysec.com/cs/posts/architecting-operational-resilience-iso-27001-2022-dora-nis2/</guid><description>CISO a manažeři odpovědní za soulad s požadavky čelí nové naléhavosti vyplývající z DORA a NIS2. Tento klíčový průvodce Clarysec ukazuje, jak vybudovat robustní provozní odolnost napříč plány, opatřeními, řízením dodavatelů a audity sjednocením globálních norem s ověřenými praktickými kroky.</description></item><item><title>Budování odolného a auditně obhajitelného programu řízení dodavatelských rizik: ISO/IEC 27001:2022 a plán souladu napříč rámci</title><link>https://blog.clarysec.com/cs/posts/building-resilient-audit-proof-supplier-risk-program/</link><pubDate>Fri, 19 Sep 2025 13:25:23 +0000</pubDate><guid>https://blog.clarysec.com/cs/posts/building-resilient-audit-proof-supplier-risk-program/</guid><description>Komplexní průvodce zavedením řízení dodavatelských rizik do provozní praxe, od krizí na úrovni vedení až po úspěšné audity napříč rámci, s využitím reálných scénářů, nástrojových sad Clarysec Zenith a praktických blueprintů pro zabezpečení dodavatelského řetězce v celém jeho životním cyklu.</description></item><item><title>Anatomie bezpečnostního incidentu: průvodce výrobní firmy reakcí na incidenty podle ISO 27001</title><link>https://blog.clarysec.com/cs/posts/anatomy-of-a-breach-manufacturers-guide-iso-27001-incident-response/</link><pubDate>Fri, 12 Sep 2025 21:52:33 +0000</pubDate><guid>https://blog.clarysec.com/cs/posts/anatomy-of-a-breach-manufacturers-guide-iso-27001-incident-response/</guid><description>Zvládněte reakci na incidenty podle ISO 27001 s průvodcem od našeho CISO. Poučte se z reálného scénáře ve výrobě – od přípravy přes reakci až po analýzu po incidentu a prokázání souladu.</description></item><item><title>Od chaosu ke kontrole: průvodce reakcí na incidenty podle ISO 27001 pro výrobní podniky</title><link>https://blog.clarysec.com/cs/posts/from-chaos-to-control-a-manufacturers-guide-to-iso-27001-incident-response/</link><pubDate>Fri, 12 Sep 2025 20:27:03 +0000</pubDate><guid>https://blog.clarysec.com/cs/posts/from-chaos-to-control-a-manufacturers-guide-to-iso-27001-incident-response/</guid><description>Průvodce pro výrobní podniky, jak vybudovat robustní plán reakce na incidenty v souladu s ISO 27001, chránit provoz a zajistit soulad.</description></item><item><title>Vyvracíme 7 nejčastějších mýtů o GDPR v roce 2025: průvodce pro CISO</title><link>https://blog.clarysec.com/cs/posts/debunking-top-7-gdpr-myths-2025/</link><pubDate>Fri, 12 Sep 2025 10:47:52 +0000</pubDate><guid>https://blog.clarysec.com/cs/posts/debunking-top-7-gdpr-myths-2025/</guid><description>Zjistěte, co stojí za 7 nejčastějšími mýty o GDPR v roce 2025. Náš odborný průvodce vyvrací rozšířené omyly týkající se souhlasu, porušení zabezpečení osobních údajů a souladu s předpisy.</description></item><item><title>Jak se zorientovat v bouři: jak NIS2 a DORA mění evropské požadavky na compliance</title><link>https://blog.clarysec.com/cs/posts/nis2-dora-redefining-european-compliance/</link><pubDate>Sun, 31 Aug 2025 20:10:55 +0000</pubDate><guid>https://blog.clarysec.com/cs/posts/nis2-dora-redefining-european-compliance/</guid><description>Směrnice NIS2 a nařízení DORA mění požadavky na compliance v oblasti kybernetické bezpečnosti. Tento průvodce vysvětluje jejich dopad a nabízí praktickou cestu k připravenosti.</description></item><item><title>Jak vybudovat program odolnosti vůči phishingu, který skutečně funguje</title><link>https://blog.clarysec.com/cs/posts/building-a-phishing-resilience-program/</link><pubDate>Sat, 23 Aug 2025 15:49:56 +0000</pubDate><guid>https://blog.clarysec.com/cs/posts/building-a-phishing-resilience-program/</guid><description>Praktický průvodce pro ředitele bezpečnosti informací a vlastníky malých a středních podniků, jak vybudovat robustní program odolnosti vůči phishingu v souladu s požadavky ISO 27001:2022, NIS2 a DORA.</description></item><item><title>Proč je zabezpečení sítí nezbytné pro soulad s ISO 27001 a NIS2</title><link>https://blog.clarysec.com/cs/posts/importance-network-security-iso-27001-nis2/</link><pubDate>Fri, 22 Aug 2025 20:47:10 +0000</pubDate><guid>https://blog.clarysec.com/cs/posts/importance-network-security-iso-27001-nis2/</guid><description>Zabezpečení sítí je nezbytné pro soulad s ISO 27001 a NIS2; tvoří základ řízení rizik, odolnosti a regulatorní jistoty moderních organizací.</description></item><item><title>Řízení přístupu a vícefaktorová autentizace pro malé a střední podniky: ISO 27001:2022 A.8.2, A.8.3 a zabezpečení zpracování podle GDPR</title><link>https://blog.clarysec.com/cs/posts/access-control-mfa-iso-27001-gdpr-smes/</link><pubDate>Wed, 20 Aug 2025 21:45:02 +0000</pubDate><guid>https://blog.clarysec.com/cs/posts/access-control-mfa-iso-27001-gdpr-smes/</guid><description>Jak mohou malé a střední podniky zavést řízení přístupu a MFA v souladu s ISO 27001:2022 A.8.2, A.8.3 a článkem 32 GDPR, snížit riziko a prokázat soulad s regulatorními požadavky.</description></item><item><title>Za hranicí podání ruky: Jak řídit bezpečnost dodavatelů podle ISO 27001 a GDPR</title><link>https://blog.clarysec.com/cs/posts/mastering-supplier-security-iso-27001-gdpr/</link><pubDate>Sat, 16 Aug 2025 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/cs/posts/mastering-supplier-security-iso-27001-gdpr/</guid><description>Naučte se řídit bezpečnostní rizika dodavatelů pomocí opatření ISO 27001:2022 A.5.19 a A.5.20 a zajistit, aby vaše DPA a smlouvy splňovaly přísné požadavky GDPR.</description></item><item><title>Jak ISO/IEC 27001:2022 urychluje soulad s NIS2 u malých a středních podniků</title><link>https://blog.clarysec.com/cs/posts/iso-27001-nis2-compliance-sme/</link><pubDate>Thu, 14 Aug 2025 11:00:00 +0000</pubDate><guid>https://blog.clarysec.com/cs/posts/iso-27001-nis2-compliance-sme/</guid><description>Zjistěte, jak zavedení ISMS podle ISO/IEC 27001:2022 poskytuje robustní rámec, který přímo pokrývá klíčové požadavky směrnice NIS2 na kybernetickou bezpečnost.</description></item><item><title>Jak ISO/IEC 27001:2022 podporuje soulad s požadavky GDPR v MSP</title><link>https://blog.clarysec.com/cs/posts/iso-27001-2022-gdpr-compliance-sme/</link><pubDate>Wed, 13 Aug 2025 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/cs/posts/iso-27001-2022-gdpr-compliance-sme/</guid><description>Zjistěte, jak mohou MSP využít rámec ISO/IEC 27001:2022 k vybudování robustního ISMS, který systematicky pokrývá požadavky GDPR na ochranu osobních údajů.</description></item><item><title>NIST Cybersecurity Framework: komplexní přehled</title><link>https://blog.clarysec.com/cs/posts/nist-cybersecurity-framework-overview/</link><pubDate>Mon, 11 Aug 2025 14:30:00 +0000</pubDate><guid>https://blog.clarysec.com/cs/posts/nist-cybersecurity-framework-overview/</guid><description>&lt;p>NIST Cybersecurity Framework (NIST CSF) se stal jedním z nejrozšířenějších rámců kybernetické bezpečnosti na světě. Původně byl vyvinut pro kritickou infrastrukturu, dnes jej však využívají organizace všech velikostí ke zlepšování řízení rizik kybernetické bezpečnosti.&lt;/p>
&lt;h2 id="co-je-nist-cybersecurity-framework">Co je NIST Cybersecurity Framework?&lt;/h2>
&lt;p>NIST CSF je dobrovolný rámec, který organizacím poskytuje společný jazyk a systematickou metodiku pro řízení rizik kybernetické bezpečnosti. Je navržen tak, aby byl flexibilní, nákladově efektivní a použitelný napříč odvětvími.&lt;/p>
&lt;h3 id="struktura-rámce">Struktura rámce&lt;/h3>
&lt;p>NIST CSF je uspořádán kolem pěti základních funkcí:&lt;/p></description></item><item><title>Budování programu odolnosti vůči phishingu: průvodce podle ISO 27001</title><link>https://blog.clarysec.com/cs/posts/building-phishing-resilience-program-iso-27001/</link><pubDate>Mon, 11 Aug 2025 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/cs/posts/building-phishing-resilience-program-iso-27001/</guid><description>Zjistěte, jak vybudovat měřitelný program odolnosti vůči phishingu s využitím opatření ISO 27001:2022 A.6.3 a A.6.4, snížit riziko spojené s lidským faktorem a doložit soulad s požadavky.</description></item><item><title>Začínáme s ISO 27001:2022: praktický průvodce</title><link>https://blog.clarysec.com/cs/posts/getting-started-with-iso-27001/</link><pubDate>Fri, 01 Aug 2025 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/cs/posts/getting-started-with-iso-27001/</guid><description>&lt;h2 id="úvod">Úvod&lt;/h2>
&lt;p>ISO 27001 je mezinárodní norma pro systémy řízení bezpečnosti informací (ISMS). Tento praktický průvodce vás provede klíčovými kroky zavedení ISO 27001 ve vaší organizaci — od počátečního plánování až po certifikaci.&lt;/p>
&lt;h2 id="co-je-iso-27001">Co je ISO 27001?&lt;/h2>
&lt;p>ISO 27001 stanovuje systematický přístup k řízení citlivých informací organizace a k zajištění jejich bezpečnosti. Zahrnuje lidi, procesy i IT systémy a opírá se o proces řízení rizik.&lt;/p>
&lt;h3 id="hlavní-přínosy">Hlavní přínosy&lt;/h3>
&lt;ul>
&lt;li>&lt;strong>Vyšší úroveň bezpečnosti&lt;/strong>: systematický přístup k ochraně informačních aktiv&lt;/li>
&lt;li>&lt;strong>Soulad s právními předpisy&lt;/strong>: plnění relevantních regulatorních požadavků&lt;/li>
&lt;li>&lt;strong>Kontinuita provozu&lt;/strong>: snížení rizika bezpečnostních incidentů&lt;/li>
&lt;li>&lt;strong>Konkurenční výhoda&lt;/strong>: prokazatelný závazek k bezpečnosti informací&lt;/li>
&lt;li>&lt;strong>Důvěra zákazníků&lt;/strong>: posílení důvěry klientů a partnerů&lt;/li>
&lt;/ul>
&lt;h2 id="postup-zavedení">Postup zavedení&lt;/h2>
&lt;h3 id="1-analýza-mezer">1. Analýza mezer&lt;/h3>
&lt;p>Začněte důkladnou analýzou mezer, která vám pomůže porozumět aktuálnímu stavu bezpečnosti informací v organizaci:&lt;/p></description></item></channel></rss>