<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Ochrana Údajů on Clarysec</title><link>https://blog.clarysec.com/cs/tags/ochrana-%C3%BAdaj%C5%AF/</link><description>Recent content in Ochrana Údajů on Clarysec</description><generator>Hugo</generator><language>cs</language><lastBuildDate>Fri, 15 May 2026 10:00:00 +0000</lastBuildDate><atom:link href="https://blog.clarysec.com/cs/tags/ochrana-%C3%BAdaj%C5%AF/index.xml" rel="self" type="application/rss+xml"/><item><title>CVD pro NIS2 a DORA: mapa důkazů pro ISO 27001</title><link>https://blog.clarysec.com/cs/posts/cvd-nis2-dora-iso-27001-evidence-map/</link><pubDate>Fri, 15 May 2026 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/cs/posts/cvd-nis2-dora-iso-27001-evidence-map/</guid><description>Praktická příručka pro CISO ke koordinovanému zveřejňování zranitelností podle NIS2, DORA, GDPR a ISO/IEC 27001:2022, včetně znění politik, procesu příjmu hlášení, eskalace na dodavatele, auditních důkazů a mapování opatření.</description></item><item><title>Důkazy k TOM podle GDPR Article 32 s vazbou na ISO 27001, NIS2 a DORA</title><link>https://blog.clarysec.com/cs/posts/gdpr-article-32-toms-evidence-iso-nis2-dora/</link><pubDate>Thu, 14 May 2026 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/cs/posts/gdpr-article-32-toms-evidence-iso-nis2-dora/</guid><description>Praktický návod k vybudování technických a organizačních opatření podle GDPR Article 32 připravených na audit s využitím ISO 27001:2022, ISO 27005, NIS2, DORA a toolkitů Clarysec.</description></item><item><title>Důkazy o kybernetické hygieně podle NIS2 mapované na ISO 27001</title><link>https://blog.clarysec.com/cs/posts/nis2-cyber-hygiene-evidence-mapped-iso-27001/</link><pubDate>Mon, 11 May 2026 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/cs/posts/nis2-cyber-hygiene-evidence-mapped-iso-27001/</guid><description>Praktický průvodce pro CISO, jak převést kybernetickou hygienu a školení kybernetické bezpečnosti podle NIS2 Article 21 na auditně připravené důkazy podle ISO/IEC 27001:2022, včetně ustanovení politik, mapování opatření, sladění s DORA a GDPR a 10denního nápravného sprintu.</description></item><item><title>Průvodce auditními důkazy pro řízení přístupu podle ISO 27001</title><link>https://blog.clarysec.com/cs/posts/iso-27001-access-control-audit-evidence-guide/</link><pubDate>Sun, 10 May 2026 00:32:24 +0000</pubDate><guid>https://blog.clarysec.com/cs/posts/iso-27001-access-control-audit-evidence-guide/</guid><description>Praktický průvodce pro ředitele informační bezpečnosti k vytvoření jednotného modelu důkazů pro řízení přístupu podle ISO/IEC 27001:2022, NIS2, DORA, GDPR, NIST a COBIT.</description></item><item><title>Plán obnovy po neúspěšném auditu ISO 27001:2022</title><link>https://blog.clarysec.com/cs/posts/iso-27001-2022-failed-audit-recovery-plan/</link><pubDate>Sat, 09 May 2026 22:38:37 +0000</pubDate><guid>https://blog.clarysec.com/cs/posts/iso-27001-2022-failed-audit-recovery-plan/</guid><description>Pokud byl váš přechod na ISO 27001:2022 zmeškán nebo neúspěšný, cesta k obnově vede přes disciplinovanou triáž, doplnění důkazů, analýzu kořenové příčiny, přepracování SoA a nápravná opatření. Tento průvodce vysvětluje, jak Clarysec využívá Zenith Blueprint, politiky a Zenith Controls k obnovení důvěry v auditní připravenost.</description></item><item><title>ISO 27001 jako důkazní páteř pro NIS2 a DORA</title><link>https://blog.clarysec.com/cs/posts/iso-27001-backbone-nis2-dora-evidence/</link><pubDate>Sun, 03 May 2026 22:54:42 +0000</pubDate><guid>https://blog.clarysec.com/cs/posts/iso-27001-backbone-nis2-dora-evidence/</guid><description>Využijte ISO 27001:2022, Prohlášení o použitelnosti a mapování politik Clarysec k vytvoření auditně připravené důkazní páteře pro NIS2, DORA, GDPR, dodavatele, incidenty a dohled vedení.</description></item><item><title>Hlášení incidentů podle DORA a opatření ISO 27001 v roce 2026</title><link>https://blog.clarysec.com/cs/posts/dora-incident-reporting-iso-27001-controls-2026/</link><pubDate>Sun, 03 May 2026 03:04:16 +0000</pubDate><guid>https://blog.clarysec.com/cs/posts/dora-incident-reporting-iso-27001-controls-2026/</guid><description>Praktický průvodce pro CISO k mapování hlášení závažných incidentů souvisejících s IKT podle DORA na opatření přílohy A ISO/IEC 27001:2022, auditní důkazy, ustanovení politik a implementační nástroje Clarysec.</description></item><item><title>Cloudové auditní důkazy pro ISO 27001, NIS2 a DORA</title><link>https://blog.clarysec.com/cs/posts/cloud-audit-evidence-iso-27001-nis2-dora/</link><pubDate>Wed, 29 Apr 2026 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/cs/posts/cloud-audit-evidence-iso-27001-nis2-dora/</guid><description>Cloudové auditní důkazy selhávají, když organizace nedokáže doložit sdílenou odpovědnost, konfiguraci SaaS, opatření IaaS, dohled nad dodavateli, protokolování, odolnost a připravenost na incidenty. Tento průvodce ukazuje, jak Clarysec strukturuje důkazy připravené pro regulační orgány napříč ISO 27001:2022, NIS2, DORA a GDPR.</description></item><item><title>Auditně připravená ochrana PII pro GDPR, NIS2 a DORA</title><link>https://blog.clarysec.com/cs/posts/audit-ready-pii-protection-gdpr-nis2-dora/</link><pubDate>Thu, 12 Mar 2026 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/cs/posts/audit-ready-pii-protection-gdpr-nis2-dora/</guid><description>Zjistěte, jak vybudovat auditně připravená opatření na ochranu PII rozšířením ISO/IEC 27001:2022 o ISO/IEC 27701:2025 a ISO/IEC 29151:2022, s mapováním na GDPR, NIS2, DORA, ujištění podle přístupu NIST a očekávání správy a řízení podle COBIT 2019.</description></item><item><title>Migrace na postkvantovou kryptografii s ISO 27001</title><link>https://blog.clarysec.com/cs/posts/post-quantum-cryptography-migration-iso-27001-nist/</link><pubDate>Thu, 05 Feb 2026 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/cs/posts/post-quantum-cryptography-migration-iso-27001-nist/</guid><description>Praktický průvodce pro CISO k vytvoření plánu migrace kryptografie odolné vůči kvantovým hrozbám s využitím ISO/IEC 27001:2022, ISO/IEC 27002:2022, standardů NIST PQC a auditovatelných toolkitů Clarysec.</description></item><item><title>ISO 27001 SoA pro připravenost na NIS2 a DORA</title><link>https://blog.clarysec.com/cs/posts/iso-27001-soa-nis2-dora-readiness/</link><pubDate>Thu, 22 Jan 2026 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/cs/posts/iso-27001-soa-nis2-dora-readiness/</guid><description>Zjistěte, jak využít Prohlášení o použitelnosti podle ISO 27001 jako auditně připravený most mezi NIS2, DORA, GDPR, ošetřením rizik, dodavateli, reakcí na incidenty a důkazy.</description></item><item><title>Průvodce pro CISO k forenzní připravenosti obstojící při auditu: sjednocení NIS2, DORA, ISO 27001 a GDPR</title><link>https://blog.clarysec.com/cs/posts/ciso-guide-audit-ready-forensic-readiness-nis2-dora-iso-27001-gdpr/</link><pubDate>Sat, 20 Dec 2025 23:56:42 +0000</pubDate><guid>https://blog.clarysec.com/cs/posts/ciso-guide-audit-ready-forensic-readiness-nis2-dora-iso-27001-gdpr/</guid><description>Tento obsáhlý článek poskytuje CISO scénářově orientovaný návod, jak zavést schopnost forenzní připravenosti splňující přísné regulační a auditní požadavky napříč NIS2, DORA, ISO 27001 a GDPR.</description></item><item><title>Playbook CISO pro GDPR a AI: průvodce souladem SaaS produktů využívajících LLM</title><link>https://blog.clarysec.com/cs/posts/gdpr-ai-saas-llm-compliance-playbook/</link><pubDate>Sun, 07 Dec 2025 21:26:45 +0000</pubDate><guid>https://blog.clarysec.com/cs/posts/gdpr-ai-saas-llm-compliance-playbook/</guid><description>Tento článek poskytuje praktický playbook pro CISO, kteří se pohybují na složitém průsečíku GDPR a AI. Nabízíme scénářový postup pro dosažení souladu SaaS produktů využívajících LLM se zaměřením na trénovací data, řízení přístupu, práva subjektů údajů a auditní připravenost napříč více rámci.</description></item><item><title>24hodinový test NIS2: Jak vytvořit plán reakce na incidenty, který obstojí při bezpečnostním incidentu i auditu</title><link>https://blog.clarysec.com/cs/posts/nis2-compliant-incident-response-plan-audit/</link><pubDate>Tue, 25 Nov 2025 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/cs/posts/nis2-compliant-incident-response-plan-audit/</guid><description>Pravidlo 24hodinového oznamování podle směrnice NIS2 zásadně mění pravidla hry. Tento ucelený průvodce ukazuje CISO a auditorům, jak navrhnout odolný plán reakce na incidenty v souladu s regulatorními požadavky, který obstojí při dohledovém přezkumu i reálných útocích, s využitím politik Clarysec a nástrojových sad pro průřezový soulad.</description></item><item><title>Šifrování dat v klidu není možné? Průvodce pro CISO k neprůstřelným kompenzačním opatřením</title><link>https://blog.clarysec.com/cs/posts/encryption-at-rest-compensating-controls-guide/</link><pubDate>Tue, 25 Nov 2025 09:00:00 +0000</pubDate><guid>https://blog.clarysec.com/cs/posts/encryption-at-rest-compensating-controls-guide/</guid><description>Praktický průvodce pro ředitele informační bezpečnosti k zavádění a dokumentování kompenzačních opatření pro data v klidu v situacích, kdy šifrování není proveditelné. Procházíme reálný auditní scénář a mapujeme vícevrstvou ochranu na rámce ISO/IEC 27001:2022, GDPR, NIS2, DORA a NIST.</description></item><item><title>Od cloudového chaosu k auditně obhajitelnému stavu: návrh programu zabezpečení cloudu podle ISO 27001:2022 s Clarysec Zenith Toolkit</title><link>https://blog.clarysec.com/cs/posts/configuration-to-audit-proof-iso-27001-cloud-security-clarysec/</link><pubDate>Mon, 22 Sep 2025 14:40:00 +0000</pubDate><guid>https://blog.clarysec.com/cs/posts/configuration-to-audit-proof-iso-27001-cloud-security-clarysec/</guid><description>Ředitelé bezpečnosti informací (CISO), manažeři souladu a cloudoví architekti: zjistěte, jak uvést cloudová opatření ISO 27001:2022 do praxe pro trvalý soulad s požadavky. Reálné scénáře, technické mapovací tabulky a použitelné návrhové postupy od Clarysec propojují bezpečnost, řízení a připravenost na audit napříč rámci.</description></item><item><title>Budování odolného a auditně obhajitelného programu řízení dodavatelských rizik: ISO/IEC 27001:2022 a plán souladu napříč rámci</title><link>https://blog.clarysec.com/cs/posts/building-resilient-audit-proof-supplier-risk-program/</link><pubDate>Fri, 19 Sep 2025 13:25:23 +0000</pubDate><guid>https://blog.clarysec.com/cs/posts/building-resilient-audit-proof-supplier-risk-program/</guid><description>Komplexní průvodce zavedením řízení dodavatelských rizik do provozní praxe, od krizí na úrovni vedení až po úspěšné audity napříč rámci, s využitím reálných scénářů, nástrojových sad Clarysec Zenith a praktických blueprintů pro zabezpečení dodavatelského řetězce v celém jeho životním cyklu.</description></item><item><title>Jak vybudovat program odolnosti vůči phishingu, který skutečně funguje</title><link>https://blog.clarysec.com/cs/posts/building-a-phishing-resilience-program/</link><pubDate>Sat, 23 Aug 2025 15:49:56 +0000</pubDate><guid>https://blog.clarysec.com/cs/posts/building-a-phishing-resilience-program/</guid><description>Praktický průvodce pro ředitele bezpečnosti informací a vlastníky malých a středních podniků, jak vybudovat robustní program odolnosti vůči phishingu v souladu s požadavky ISO 27001:2022, NIS2 a DORA.</description></item><item><title>Řízení přístupu a vícefaktorová autentizace pro malé a střední podniky: ISO 27001:2022 A.8.2, A.8.3 a zabezpečení zpracování podle GDPR</title><link>https://blog.clarysec.com/cs/posts/access-control-mfa-iso-27001-gdpr-smes/</link><pubDate>Wed, 20 Aug 2025 21:45:02 +0000</pubDate><guid>https://blog.clarysec.com/cs/posts/access-control-mfa-iso-27001-gdpr-smes/</guid><description>Jak mohou malé a střední podniky zavést řízení přístupu a MFA v souladu s ISO 27001:2022 A.8.2, A.8.3 a článkem 32 GDPR, snížit riziko a prokázat soulad s regulatorními požadavky.</description></item></channel></rss>