<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Řízení Dodavatelů on Clarysec</title><link>https://blog.clarysec.com/cs/tags/%C5%99%C3%ADzen%C3%AD-dodavatel%C5%AF/</link><description>Recent content in Řízení Dodavatelů on Clarysec</description><generator>Hugo</generator><language>cs</language><lastBuildDate>Sat, 16 May 2026 10:00:00 +0000</lastBuildDate><atom:link href="https://blog.clarysec.com/cs/tags/%C5%99%C3%ADzen%C3%AD-dodavatel%C5%AF/index.xml" rel="self" type="application/rss+xml"/><item><title>Strategie ukončení spolupráce s poskytovateli ICT podle DORA s opatřeními ISO 27001</title><link>https://blog.clarysec.com/cs/posts/dora-ict-exit-strategies-iso-27001-controls/</link><pubDate>Sat, 16 May 2026 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/cs/posts/dora-ict-exit-strategies-iso-27001-controls/</guid><description>Praktický průvodce tvorbou strategií ukončení spolupráce s poskytovateli ICT služeb z řad třetích stran podle DORA, které jsou smluvně podložené, technicky proveditelné, otestované a připravené na audit.</description></item><item><title>CVD pro NIS2 a DORA: mapa důkazů pro ISO 27001</title><link>https://blog.clarysec.com/cs/posts/cvd-nis2-dora-iso-27001-evidence-map/</link><pubDate>Fri, 15 May 2026 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/cs/posts/cvd-nis2-dora-iso-27001-evidence-map/</guid><description>Praktická příručka pro CISO ke koordinovanému zveřejňování zranitelností podle NIS2, DORA, GDPR a ISO/IEC 27001:2022, včetně znění politik, procesu příjmu hlášení, eskalace na dodavatele, auditních důkazů a mapování opatření.</description></item><item><title>Důkazy k TOM podle GDPR Article 32 s vazbou na ISO 27001, NIS2 a DORA</title><link>https://blog.clarysec.com/cs/posts/gdpr-article-32-toms-evidence-iso-nis2-dora/</link><pubDate>Thu, 14 May 2026 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/cs/posts/gdpr-article-32-toms-evidence-iso-nis2-dora/</guid><description>Praktický návod k vybudování technických a organizačních opatření podle GDPR Article 32 připravených na audit s využitím ISO 27001:2022, ISO 27005, NIS2, DORA a toolkitů Clarysec.</description></item><item><title>Důkazy k DORA TLPT mapované na opatření ISO 27001</title><link>https://blog.clarysec.com/cs/posts/dora-tlpt-evidence-iso-27001-controls/</link><pubDate>Wed, 13 May 2026 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/cs/posts/dora-tlpt-evidence-iso-27001-controls/</guid><description>Praktický průvodce pro finanční subjekty, které potřebují propojit DORA TLPT, testování odolnosti, opatření ISO 27001, ujištění dodavatelů, důkazy obnovy a reporting vedoucímu orgánu do jednoho důkazního řetězce připraveného k auditu.</description></item><item><title>Auditně připravené posouzení rizik podle ISO 27001 pro NIS2 a DORA</title><link>https://blog.clarysec.com/cs/posts/audit-ready-iso-27001-risk-assessment-nis2-dora/</link><pubDate>Tue, 12 May 2026 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/cs/posts/audit-ready-iso-27001-risk-assessment-nis2-dora/</guid><description>Praktický průvodce, jak převést posouzení rizik a ošetření rizik podle ISO 27001 na auditně připravené důkazy pro NIS2, DORA, GDPR, dodavatelské ujištění a odpovědnost řídicích orgánů.</description></item><item><title>Plán obnovy po neúspěšném auditu ISO 27001:2022</title><link>https://blog.clarysec.com/cs/posts/iso-27001-2022-failed-audit-recovery-plan/</link><pubDate>Sat, 09 May 2026 22:38:37 +0000</pubDate><guid>https://blog.clarysec.com/cs/posts/iso-27001-2022-failed-audit-recovery-plan/</guid><description>Pokud byl váš přechod na ISO 27001:2022 zmeškán nebo neúspěšný, cesta k obnově vede přes disciplinovanou triáž, doplnění důkazů, analýzu kořenové příčiny, přepracování SoA a nápravná opatření. Tento průvodce vysvětluje, jak Clarysec využívá Zenith Blueprint, politiky a Zenith Controls k obnovení důvěry v auditní připravenost.</description></item><item><title>ISO 27001 jako důkazní páteř pro NIS2 a DORA</title><link>https://blog.clarysec.com/cs/posts/iso-27001-backbone-nis2-dora-evidence/</link><pubDate>Sun, 03 May 2026 22:54:42 +0000</pubDate><guid>https://blog.clarysec.com/cs/posts/iso-27001-backbone-nis2-dora-evidence/</guid><description>Využijte ISO 27001:2022, Prohlášení o použitelnosti a mapování politik Clarysec k vytvoření auditně připravené důkazní páteře pro NIS2, DORA, GDPR, dodavatele, incidenty a dohled vedení.</description></item><item><title>DORA 2026: plán pro rizika IKT, dodavatele a TLPT</title><link>https://blog.clarysec.com/cs/posts/dora-2026-roadmap-ict-risk-suppliers-tlpt/</link><pubDate>Fri, 01 May 2026 01:08:55 +0000</pubDate><guid>https://blog.clarysec.com/cs/posts/dora-2026-roadmap-ict-risk-suppliers-tlpt/</guid><description>Praktický, auditně připravený plán DORA 2026 pro finanční subjekty zavádějící řízení rizik v oblasti IKT, dohled nad třetími stranami, hlášení incidentů, testování digitální provozní odolnosti a TLPT s využitím politik Clarysec, Zenith Blueprint a Zenith Controls.</description></item><item><title>Cloudové auditní důkazy pro ISO 27001, NIS2 a DORA</title><link>https://blog.clarysec.com/cs/posts/cloud-audit-evidence-iso-27001-nis2-dora/</link><pubDate>Wed, 29 Apr 2026 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/cs/posts/cloud-audit-evidence-iso-27001-nis2-dora/</guid><description>Cloudové auditní důkazy selhávají, když organizace nedokáže doložit sdílenou odpovědnost, konfiguraci SaaS, opatření IaaS, dohled nad dodavateli, protokolování, odolnost a připravenost na incidenty. Tento průvodce ukazuje, jak Clarysec strukturuje důkazy připravené pro regulační orgány napříč ISO 27001:2022, NIS2, DORA a GDPR.</description></item><item><title>Důkazy k registraci podle NIS2 v ISO 27001:2022</title><link>https://blog.clarysec.com/cs/posts/nis2-registration-evidence-iso-27001-2022/</link><pubDate>Tue, 21 Apr 2026 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/cs/posts/nis2-registration-evidence-iso-27001-2022/</guid><description>Registrace podle NIS2 není jen podání ve webovém portálu. Je to začátek viditelnosti vůči dohledu. Zjistěte, jak převést rozsah ISO 27001:2022, řízení rizik, reakci na incidenty, opatření vůči dodavatelům, mapování na DORA a GDPR a uchovávané důkazy do důkazního balíčku NIS2 připraveného pro regulační orgán.</description></item><item><title>Auditní důkazy ISO 27001 pro NIS2 a DORA</title><link>https://blog.clarysec.com/cs/posts/iso-27001-audit-evidence-nis2-dora/</link><pubDate>Wed, 25 Mar 2026 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/cs/posts/iso-27001-audit-evidence-nis2-dora/</guid><description>Zjistěte, jak využít interní audit a přezkoumání vedením podle ISO/IEC 27001:2022 jako jednotný důkazní mechanismus pro NIS2, DORA, GDPR, dodavatelské riziko, ujištění zákazníků a odpovědnost vedoucích orgánů.</description></item><item><title>Auditně připravená ochrana PII pro GDPR, NIS2 a DORA</title><link>https://blog.clarysec.com/cs/posts/audit-ready-pii-protection-gdpr-nis2-dora/</link><pubDate>Thu, 12 Mar 2026 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/cs/posts/audit-ready-pii-protection-gdpr-nis2-dora/</guid><description>Zjistěte, jak vybudovat auditně připravená opatření na ochranu PII rozšířením ISO/IEC 27001:2022 o ISO/IEC 27701:2025 a ISO/IEC 29151:2022, s mapováním na GDPR, NIS2, DORA, ujištění podle přístupu NIST a očekávání správy a řízení podle COBIT 2019.</description></item><item><title>Kryptografické výjimky v ISO 27001: průvodce důkazy a CER</title><link>https://blog.clarysec.com/cs/posts/audit-evidence-cryptographic-exceptions-iso-27001-2022-nis2-dora-gdpr-nist-cobit/</link><pubDate>Sun, 01 Mar 2026 16:16:01 +0000</pubDate><guid>https://blog.clarysec.com/cs/posts/audit-evidence-cryptographic-exceptions-iso-27001-2022-nis2-dora-gdpr-nist-cobit/</guid><description>Proměňte kryptografické výjimky z auditního rizika v důkaz vyspělosti ISMS. Tento komplexní průvodce propojuje narativní i technický detail, ustanovení politik, mapování opatření a praktické kontrolní seznamy důkazů.</description></item><item><title>Mapování NIS2 2024/2690 na ISO 27001 pro poskytovatele cloudových služeb</title><link>https://blog.clarysec.com/cs/posts/nis2-2024-2690-iso-27001-cloud-provider-map/</link><pubDate>Thu, 19 Feb 2026 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/cs/posts/nis2-2024-2690-iso-27001-cloud-provider-map/</guid><description>Jednotné mapování opatření prováděcího nařízení NIS2 2024/2690 na ISO/IEC 27001:2022 pro poskytovatele cloudových služeb, MSP, MSSP a poskytovatele datových center. Zahrnuje ustanovení politik Clarysec, auditní důkazy, sladění s DORA a GDPR a praktický implementační plán.</description></item><item><title>Migrace na postkvantovou kryptografii s ISO 27001</title><link>https://blog.clarysec.com/cs/posts/post-quantum-cryptography-migration-iso-27001-nist/</link><pubDate>Thu, 05 Feb 2026 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/cs/posts/post-quantum-cryptography-migration-iso-27001-nist/</guid><description>Praktický průvodce pro CISO k vytvoření plánu migrace kryptografie odolné vůči kvantovým hrozbám s využitím ISO/IEC 27001:2022, ISO/IEC 27002:2022, standardů NIST PQC a auditovatelných toolkitů Clarysec.</description></item><item><title>ISO 27001 SoA pro připravenost na NIS2 a DORA</title><link>https://blog.clarysec.com/cs/posts/iso-27001-soa-nis2-dora-readiness/</link><pubDate>Thu, 22 Jan 2026 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/cs/posts/iso-27001-soa-nis2-dora-readiness/</guid><description>Zjistěte, jak využít Prohlášení o použitelnosti podle ISO 27001 jako auditně připravený most mezi NIS2, DORA, GDPR, ošetřením rizik, dodavateli, reakcí na incidenty a důkazy.</description></item><item><title>Playbook CISO pro GDPR a AI: průvodce souladem SaaS produktů využívajících LLM</title><link>https://blog.clarysec.com/cs/posts/gdpr-ai-saas-llm-compliance-playbook/</link><pubDate>Sun, 07 Dec 2025 21:26:45 +0000</pubDate><guid>https://blog.clarysec.com/cs/posts/gdpr-ai-saas-llm-compliance-playbook/</guid><description>Tento článek poskytuje praktický playbook pro CISO, kteří se pohybují na složitém průsečíku GDPR a AI. Nabízíme scénářový postup pro dosažení souladu SaaS produktů využívajících LLM se zaměřením na trénovací data, řízení přístupu, práva subjektů údajů a auditní připravenost napříč více rámci.</description></item><item><title>Od návrhu k připravenosti na audit: zvládnutí požadavků na zabezpečení aplikací pro ISO 27001, DORA a NIS2</title><link>https://blog.clarysec.com/cs/posts/mastering-application-security-requirements-for-compliance/</link><pubDate>Sun, 07 Dec 2025 16:16:23 +0000</pubDate><guid>https://blog.clarysec.com/cs/posts/mastering-application-security-requirements-for-compliance/</guid><description>Tento komplexní průvodce provází CISO a vedoucí pracovníky bezpečnosti ověřenou metodikou pro zvládnutí požadavků na zabezpečení aplikací. Naučíte se přejít od reaktivních oprav k proaktivnímu modelu bezpečnosti již ve fázi návrhu, který obstojí u auditorů, chrání podnikání a sladí se s hlavními rámci pro soulad s využitím ověřených politik a sad nástrojů Clarysec.</description></item><item><title>Za hranicí podpisu: proč je závazek vrcholového vedení nejdůležitějším bezpečnostním opatřením</title><link>https://blog.clarysec.com/cs/posts/executive-commitment-ultimate-security-control/</link><pubDate>Tue, 02 Dec 2025 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/cs/posts/executive-commitment-ultimate-security-control/</guid><description>Podpis na politice nestačí. Zjistěte, jak z vrcholového vedení udělat nejsilnější bezpečnostní aktivum organizace: s praktickými kroky, příklady politik a mapováním požadavků napříč ISO 27001:2022, NIS2, DORA a dalšími rámci.</description></item><item><title>Nejslabší článek: příručka CISO pro vybudování programu řízení rizik v dodavatelském řetězci v souladu s NIS2</title><link>https://blog.clarysec.com/cs/posts/ciso-playbook-nis2-compliant-supply-chain-risk/</link><pubDate>Fri, 14 Nov 2025 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/cs/posts/ciso-playbook-nis2-compliant-supply-chain-risk/</guid><description>Tento klíčový článek provází CISO a vedoucí pracovníky odpovědné za soulad praktickým postupem pro vybudování programu řízení rizik v dodavatelském řetězci v souladu s NIS2. Spojuje regulační výklad, prakticky použitelná opatření a odborné vedení Clarysec, aby se dodavatelský řetězec změnil z kritické zranitelnosti na odolné a auditovatelné aktivum.</description></item><item><title>Nad rámec obnovy: průvodce pro CISO k budování skutečné provozní odolnosti podle ISO 27001:2022</title><link>https://blog.clarysec.com/cs/posts/iso-27001-operational-resilience-guide/</link><pubDate>Mon, 27 Oct 2025 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/cs/posts/iso-27001-operational-resilience-guide/</guid><description>Ransomwarový útok přichází během jednání správní rady. Zálohy fungují, ale funguje i vaše bezpečnost? Zjistěte, jak implementovat opatření odolnosti podle ISO/IEC 27001:2022, udržet bezpečnost pod tlakem, obstát před auditory a splnit přísné požadavky DORA a NIS2 s odbornou roadmapou Clarysec.</description></item><item><title>Od souladu k odolnosti: jak mohou CISO odstranit mezeru ve správě a řízení</title><link>https://blog.clarysec.com/cs/posts/ciso-governance-compliance-to-resilience/</link><pubDate>Fri, 24 Oct 2025 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/cs/posts/ciso-governance-compliance-to-resilience/</guid><description>Kontrolní seznamy souladu nezabrání bezpečnostním incidentům; aktivní správa a řízení ano. Na reálném incidentu rozebíráme největší mýty CISO v oblasti správy a řízení a nabízíme plán, jak vybudovat skutečnou odolnost organizace pomocí konkrétních kroků, příkladů politik a mapování souladu napříč ISO 27001:2022, NIS2, DORA a dalšími rámci.</description></item><item><title>Za hranicí firewallu: proč auditovatelný soulad vyžaduje skutečný systém řízení mapovaný na ISO 27001, NIS2 a DORA</title><link>https://blog.clarysec.com/cs/posts/beyond-firewall-iso-27001-nis2-dora-management-system/</link><pubDate>Thu, 09 Oct 2025 08:00:01 +0000</pubDate><guid>https://blog.clarysec.com/cs/posts/beyond-firewall-iso-27001-nis2-dora-management-system/</guid><description>Auditní selhání nezpůsobují slabé firewally, ale přístup k souladu jako k technickému kontrolnímu seznamu. Seznamte se se strategiemi systému řízení Clarysec, mapovanými opatřeními a praktickými politikami pro plynulý soulad s ISO 27001, NIS2 a DORA.</description></item><item><title>Zenith Blueprint: nejrychlejší jednotná cesta k souladu s ISO 27001, NIS2 a DORA</title><link>https://blog.clarysec.com/cs/posts/zenith-blueprint-fastest-unified-iso-27001-nis2-dora-compliance/</link><pubDate>Tue, 30 Sep 2025 17:25:00 +0000</pubDate><guid>https://blog.clarysec.com/cs/posts/zenith-blueprint-fastest-unified-iso-27001-nis2-dora-compliance/</guid><description>Clarysec Zenith Blueprint poskytuje nejrychlejší a nejspolehlivější jednotný přístup k souladu s ISO 27001:2022, NIS2 a DORA. Seznamte se s praktickými kroky, mapováním opatření a reálnými scénáři pro CISO a vedoucí pracovníky, kteří chtějí dosáhnout skutečné připravenosti k auditu i provozní připravenosti.</description></item><item><title>Od letištní plochy ke tabletop cvičení: návrh plánu reakce na incidenty pro kritickou infrastrukturu v souladu s NIS2</title><link>https://blog.clarysec.com/cs/posts/from-tarmac-to-tabletop-nis2-incident-response-critical-infrastructure/</link><pubDate>Tue, 23 Sep 2025 08:45:23 +0000</pubDate><guid>https://blog.clarysec.com/cs/posts/from-tarmac-to-tabletop-nis2-incident-response-critical-infrastructure/</guid><description>Sjednoťte strategii reakce na incidenty pro soulad s NIS2, DORA a ISO/IEC 27001:2022 pomocí ověřených postupů Clarysec, použitelných mapování a robustních politik. Obsahuje reálné scénáře, praktické kontrolní seznamy a kroky pro tvorbu důkazů pro připravenost na audit.</description></item><item><title>Od cloudového chaosu k auditně obhajitelnému stavu: návrh programu zabezpečení cloudu podle ISO 27001:2022 s Clarysec Zenith Toolkit</title><link>https://blog.clarysec.com/cs/posts/configuration-to-audit-proof-iso-27001-cloud-security-clarysec/</link><pubDate>Mon, 22 Sep 2025 14:40:00 +0000</pubDate><guid>https://blog.clarysec.com/cs/posts/configuration-to-audit-proof-iso-27001-cloud-security-clarysec/</guid><description>Ředitelé bezpečnosti informací (CISO), manažeři souladu a cloudoví architekti: zjistěte, jak uvést cloudová opatření ISO 27001:2022 do praxe pro trvalý soulad s požadavky. Reálné scénáře, technické mapovací tabulky a použitelné návrhové postupy od Clarysec propojují bezpečnost, řízení a připravenost na audit napříč rámci.</description></item><item><title>Jednotná provozní odolnost: propojení ISO 27001:2022, DORA a NIS2 s Clarysec Blueprint</title><link>https://blog.clarysec.com/cs/posts/architecting-operational-resilience-iso-27001-2022-dora-nis2/</link><pubDate>Fri, 19 Sep 2025 16:35:00 +0000</pubDate><guid>https://blog.clarysec.com/cs/posts/architecting-operational-resilience-iso-27001-2022-dora-nis2/</guid><description>CISO a manažeři odpovědní za soulad s požadavky čelí nové naléhavosti vyplývající z DORA a NIS2. Tento klíčový průvodce Clarysec ukazuje, jak vybudovat robustní provozní odolnost napříč plány, opatřeními, řízením dodavatelů a audity sjednocením globálních norem s ověřenými praktickými kroky.</description></item><item><title>Budování odolného a auditně obhajitelného programu řízení dodavatelských rizik: ISO/IEC 27001:2022 a plán souladu napříč rámci</title><link>https://blog.clarysec.com/cs/posts/building-resilient-audit-proof-supplier-risk-program/</link><pubDate>Fri, 19 Sep 2025 13:25:23 +0000</pubDate><guid>https://blog.clarysec.com/cs/posts/building-resilient-audit-proof-supplier-risk-program/</guid><description>Komplexní průvodce zavedením řízení dodavatelských rizik do provozní praxe, od krizí na úrovni vedení až po úspěšné audity napříč rámci, s využitím reálných scénářů, nástrojových sad Clarysec Zenith a praktických blueprintů pro zabezpečení dodavatelského řetězce v celém jeho životním cyklu.</description></item><item><title>Vyvracíme 7 nejčastějších mýtů o GDPR v roce 2025: průvodce pro CISO</title><link>https://blog.clarysec.com/cs/posts/debunking-top-7-gdpr-myths-2025/</link><pubDate>Fri, 12 Sep 2025 10:47:52 +0000</pubDate><guid>https://blog.clarysec.com/cs/posts/debunking-top-7-gdpr-myths-2025/</guid><description>Zjistěte, co stojí za 7 nejčastějšími mýty o GDPR v roce 2025. Náš odborný průvodce vyvrací rozšířené omyly týkající se souhlasu, porušení zabezpečení osobních údajů a souladu s předpisy.</description></item><item><title>Jak se zorientovat v bouři: jak NIS2 a DORA mění evropské požadavky na compliance</title><link>https://blog.clarysec.com/cs/posts/nis2-dora-redefining-european-compliance/</link><pubDate>Sun, 31 Aug 2025 20:10:55 +0000</pubDate><guid>https://blog.clarysec.com/cs/posts/nis2-dora-redefining-european-compliance/</guid><description>Směrnice NIS2 a nařízení DORA mění požadavky na compliance v oblasti kybernetické bezpečnosti. Tento průvodce vysvětluje jejich dopad a nabízí praktickou cestu k připravenosti.</description></item><item><title>Za hranicí podání ruky: Jak řídit bezpečnost dodavatelů podle ISO 27001 a GDPR</title><link>https://blog.clarysec.com/cs/posts/mastering-supplier-security-iso-27001-gdpr/</link><pubDate>Sat, 16 Aug 2025 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/cs/posts/mastering-supplier-security-iso-27001-gdpr/</guid><description>Naučte se řídit bezpečnostní rizika dodavatelů pomocí opatření ISO 27001:2022 A.5.19 a A.5.20 a zajistit, aby vaše DPA a smlouvy splňovaly přísné požadavky GDPR.</description></item><item><title>Jak ISO/IEC 27001:2022 urychluje soulad s NIS2 u malých a středních podniků</title><link>https://blog.clarysec.com/cs/posts/iso-27001-nis2-compliance-sme/</link><pubDate>Thu, 14 Aug 2025 11:00:00 +0000</pubDate><guid>https://blog.clarysec.com/cs/posts/iso-27001-nis2-compliance-sme/</guid><description>Zjistěte, jak zavedení ISMS podle ISO/IEC 27001:2022 poskytuje robustní rámec, který přímo pokrývá klíčové požadavky směrnice NIS2 na kybernetickou bezpečnost.</description></item></channel></rss>