<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Ochrana Údajov on Clarysec</title><link>https://blog.clarysec.com/sk/tags/ochrana-%C3%BAdajov/</link><description>Recent content in Ochrana Údajov on Clarysec</description><generator>Hugo</generator><language>sk</language><lastBuildDate>Fri, 15 May 2026 10:00:00 +0000</lastBuildDate><atom:link href="https://blog.clarysec.com/sk/tags/ochrana-%C3%BAdajov/index.xml" rel="self" type="application/rss+xml"/><item><title>CVD pre NIS2 a DORA: dôkazová mapa ISO 27001</title><link>https://blog.clarysec.com/sk/posts/cvd-nis2-dora-iso-27001-evidence-map/</link><pubDate>Fri, 15 May 2026 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/sk/posts/cvd-nis2-dora-iso-27001-evidence-map/</guid><description>Praktická príručka pre CISO ku koordinovanému zverejňovaniu zraniteľností podľa NIS2, DORA, GDPR a ISO/IEC 27001:2022 vrátane znenia politiky, pracovného toku príjmu hlásení, eskalácie dodávateľom, auditných dôkazov a mapovania kontrol.</description></item><item><title>Dôkazy k TOM podľa GDPR Article 32 s ISO, NIS2 a DORA</title><link>https://blog.clarysec.com/sk/posts/gdpr-article-32-toms-evidence-iso-nis2-dora/</link><pubDate>Thu, 14 May 2026 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/sk/posts/gdpr-article-32-toms-evidence-iso-nis2-dora/</guid><description>Praktický sprievodca tvorbou dôkazov pripravených na audit pre technické a organizačné opatrenia podľa GDPR Article 32 s využitím ISO 27001:2022, ISO 27005, NIS2, DORA a toolkitov Clarysec.</description></item><item><title>Dôkazy o kybernetickej hygiene podľa NIS2 mapované na ISO 27001</title><link>https://blog.clarysec.com/sk/posts/nis2-cyber-hygiene-evidence-mapped-iso-27001/</link><pubDate>Mon, 11 May 2026 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/sk/posts/nis2-cyber-hygiene-evidence-mapped-iso-27001/</guid><description>Praktická príručka pre CISO, ako premeniť kybernetickú hygienu a školenia v oblasti kybernetickej bezpečnosti podľa NIS2 Article 21 na dôkazy pripravené na audit podľa ISO/IEC 27001:2022 vrátane ustanovení politík, mapovania kontrol, zosúladenia s DORA a GDPR a 10-dňového nápravného sprintu.</description></item><item><title>Sprievodca auditnými dôkazmi pre riadenie prístupu podľa ISO 27001</title><link>https://blog.clarysec.com/sk/posts/iso-27001-access-control-audit-evidence-guide/</link><pubDate>Sun, 10 May 2026 00:32:24 +0000</pubDate><guid>https://blog.clarysec.com/sk/posts/iso-27001-access-control-audit-evidence-guide/</guid><description>Praktický sprievodca pre CISO k vytvoreniu jednotného modelu dôkazov pre riadenie prístupu podľa ISO/IEC 27001:2022, NIS2, DORA, GDPR, NIST a COBIT.</description></item><item><title>ISO 27001:2022: Plán obnovy po neúspešnom audite</title><link>https://blog.clarysec.com/sk/posts/iso-27001-2022-failed-audit-recovery-plan/</link><pubDate>Sat, 09 May 2026 22:38:37 +0000</pubDate><guid>https://blog.clarysec.com/sk/posts/iso-27001-2022-failed-audit-recovery-plan/</guid><description>Ak bol váš prechod na ISO 27001:2022 zmeškaný alebo neúspešný, cestou obnovy je disciplinovaná triáž, náprava dôkazov, analýza koreňovej príčiny, prepracovanie SoA a nápravné opatrenia. Tento sprievodca vysvetľuje, ako Clarysec využíva Zenith Blueprint, politiky a Zenith Controls na obnovenie dôvery v audit.</description></item><item><title>ISO 27001 ako dôkazová báza pre NIS2 a DORA</title><link>https://blog.clarysec.com/sk/posts/iso-27001-backbone-nis2-dora-evidence/</link><pubDate>Sun, 03 May 2026 22:54:42 +0000</pubDate><guid>https://blog.clarysec.com/sk/posts/iso-27001-backbone-nis2-dora-evidence/</guid><description>Použite ISO 27001:2022, Vyhlásenie o uplatniteľnosti a mapovanie politík Clarysec na vytvorenie auditne pripravenej dôkazovej bázy pre NIS2, DORA, GDPR, dodávateľov, incidenty a dohľad predstavenstva.</description></item><item><title>Oznamovanie incidentov podľa DORA a kontroly ISO 27001 v roku 2026</title><link>https://blog.clarysec.com/sk/posts/dora-incident-reporting-iso-27001-controls-2026/</link><pubDate>Sun, 03 May 2026 03:04:16 +0000</pubDate><guid>https://blog.clarysec.com/sk/posts/dora-incident-reporting-iso-27001-controls-2026/</guid><description>Praktická príručka pre CISO k mapovaniu oznamovania závažných incidentov súvisiacich s IKT podľa DORA na kontroly prílohy A ISO/IEC 27001:2022, auditné dôkazy, ustanovenia politík a implementačné nástroje Clarysec.</description></item><item><title>Cloudové auditné dôkazy pre ISO 27001, NIS2 a DORA</title><link>https://blog.clarysec.com/sk/posts/cloud-audit-evidence-iso-27001-nis2-dora/</link><pubDate>Wed, 29 Apr 2026 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/sk/posts/cloud-audit-evidence-iso-27001-nis2-dora/</guid><description>Cloudové auditné dôkazy zlyhávajú vtedy, keď organizácie nedokážu preukázať zdieľanú zodpovednosť, konfiguráciu SaaS, kontroly IaaS, dohľad nad dodávateľmi, logovanie, odolnosť a pripravenosť na incidenty. Tento sprievodca ukazuje, ako Clarysec štruktúruje dôkazy pripravené pre regulátorov naprieč ISO 27001:2022, NIS2, DORA a GDPR.</description></item><item><title>Testovanie obnovy pripravené na audit pre ISO 27001, NIS2 a DORA</title><link>https://blog.clarysec.com/sk/posts/audit-ready-restore-testing-iso-27001-nis2-dora/</link><pubDate>Wed, 08 Apr 2026 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/sk/posts/audit-ready-restore-testing-iso-27001-nis2-dora/</guid><description>Testovanie záloh už nie je len technickou hygienou. CISO musia preukázať obnoviteľnosť, plnenie RTO/RPO, sledovateľnosť kontrol a neustále zlepšovanie.</description></item><item><title>Auditné dôkazy ISO 27001 pre NIS2 a DORA</title><link>https://blog.clarysec.com/sk/posts/iso-27001-audit-evidence-nis2-dora/</link><pubDate>Wed, 25 Mar 2026 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/sk/posts/iso-27001-audit-evidence-nis2-dora/</guid><description>Zistite, ako používať interný audit a preskúmanie manažmentom podľa ISO/IEC 27001:2022 ako jednotný mechanizmus dôkazov pre NIS2, DORA, GDPR, riziko dodávateľov, uistenie zákazníkov a zodpovednosť riadiaceho orgánu.</description></item><item><title>Auditne pripravená ochrana osobne identifikovateľných informácií (PII) pre GDPR, NIS2 a DORA</title><link>https://blog.clarysec.com/sk/posts/audit-ready-pii-protection-gdpr-nis2-dora/</link><pubDate>Thu, 12 Mar 2026 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/sk/posts/audit-ready-pii-protection-gdpr-nis2-dora/</guid><description>Zistite, ako vybudovať auditne pripravené kontroly ochrany PII rozšírením ISO/IEC 27001:2022 o ISO/IEC 27701:2025 a ISO/IEC 29151:2022, s mapovaním na GDPR, NIS2, DORA, uistenie podľa prístupu NIST a očakávania správy a riadenia podľa COBIT 2019.</description></item><item><title>Migrácia na postkvantovú kryptografiu podľa ISO 27001</title><link>https://blog.clarysec.com/sk/posts/post-quantum-cryptography-migration-iso-27001-nist/</link><pubDate>Thu, 05 Feb 2026 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/sk/posts/post-quantum-cryptography-migration-iso-27001-nist/</guid><description>Praktická príručka pre CISO na vytvorenie plánu migrácie kryptografie pripraveného na kvantové hrozby s využitím ISO/IEC 27001:2022, ISO/IEC 27002:2022, štandardov NIST PQC a auditovateľných nástrojových balíkov Clarysec.</description></item><item><title>ISO 27001 SoA pre pripravenosť na NIS2 a DORA</title><link>https://blog.clarysec.com/sk/posts/iso-27001-soa-nis2-dora-readiness/</link><pubDate>Thu, 22 Jan 2026 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/sk/posts/iso-27001-soa-nis2-dora-readiness/</guid><description>Zistite, ako použiť vyhlásenie o uplatniteľnosti ISO 27001 ako auditovateľný most medzi NIS2, DORA, GDPR, ošetrením rizík, dodávateľmi, reakciou na incidenty a dôkazmi.</description></item><item><title>Sprievodca pre CISO k auditne pripravenému programu forenznej pripravenosti: zjednotenie NIS2, DORA, ISO 27001 a GDPR</title><link>https://blog.clarysec.com/sk/posts/ciso-guide-audit-ready-forensic-readiness-nis2-dora-iso-27001-gdpr/</link><pubDate>Sat, 20 Dec 2025 23:56:42 +0000</pubDate><guid>https://blog.clarysec.com/sk/posts/ciso-guide-audit-ready-forensic-readiness-nis2-dora-iso-27001-gdpr/</guid><description>Tento komplexný článok poskytuje scenárovo orientovaný návod pre CISO na vybudovanie schopnosti forenznej pripravenosti, ktorá spĺňa prísne regulačné a auditné požiadavky naprieč NIS2, DORA, ISO 27001 a GDPR.</description></item><item><title>GDPR playbook pre CISO k AI: sprievodca súladom pre SaaS s LLM</title><link>https://blog.clarysec.com/sk/posts/gdpr-ai-saas-llm-compliance-playbook/</link><pubDate>Sun, 07 Dec 2025 21:26:45 +0000</pubDate><guid>https://blog.clarysec.com/sk/posts/gdpr-ai-saas-llm-compliance-playbook/</guid><description>Tento článok poskytuje praktický playbook pre CISO na zvládnutie zložitého prieniku GDPR a AI. Ponúka postup podľa scenárov na dosiahnutie súladu SaaS produktov s LLM so zameraním na trénovacie údaje, riadenie prístupu, práva dotknutých osôb a pripravenosť na audit naprieč viacerými rámcami.</description></item><item><title>24-hodinový test NIS2: ako vybudovať plán reakcie na incidenty, ktorý obstojí pri narušení aj audite</title><link>https://blog.clarysec.com/sk/posts/nis2-compliant-incident-response-plan-audit/</link><pubDate>Tue, 25 Nov 2025 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/sk/posts/nis2-compliant-incident-response-plan-audit/</guid><description>Pravidlo 24-hodinového oznámenia podľa smernice NIS2 zásadne mení pravidlá hry. Tento praktický sprievodca ukazuje CISO a audítorom, ako navrhnúť odolný plán reakcie na incidenty v súlade s požiadavkami, ktorý obstojí pri regulačnom preskúmaní aj reálnych útokoch, s využitím politík Clarysec a nástrojov na zosúladenie naprieč rámcami.</description></item><item><title>Šifrovanie uložených údajov nie je možné? Sprievodca pre CISO ku robustným kompenzačným opatreniam</title><link>https://blog.clarysec.com/sk/posts/encryption-at-rest-compensating-controls-guide/</link><pubDate>Tue, 25 Nov 2025 09:00:00 +0000</pubDate><guid>https://blog.clarysec.com/sk/posts/encryption-at-rest-compensating-controls-guide/</guid><description>Praktický sprievodca pre CISO k implementácii a dokumentovaniu kompenzačných opatrení pre uložené údaje v prípadoch, keď šifrovanie nie je uskutočniteľné. Prechádzame reálny auditný scenár a mapujeme vrstvené ochranné opatrenia na rámce ISO/IEC 27001:2022, GDPR, NIS2, DORA a NIST.</description></item><item><title>Dátový cintorín: príručka pre CISO k bezpečnej a auditovateľnej likvidácii údajov v súlade s požiadavkami</title><link>https://blog.clarysec.com/sk/posts/data-graveyard-ciso-guide-compliant-auditable-data-disposal/</link><pubDate>Thu, 06 Nov 2025 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/sk/posts/data-graveyard-ciso-guide-compliant-auditable-data-disposal/</guid><description>Premeňte riziko historických údajov na strategickú výhodu. Táto podrobná príručka pokrýva všetko od tvorby politiky a sanitizácie médií až po vybudovanie auditne obhájiteľnej stopy likvidácie údajov, pričom prepája odborné cestovné mapy a súbory politík Clarysec.</description></item><item><title>Od cloudového chaosu k programu pripravenému na audit: návrh programu cloudovej bezpečnosti podľa ISO 27001:2022 s nástrojovou sadou Clarysec Zenith</title><link>https://blog.clarysec.com/sk/posts/configuration-to-audit-proof-iso-27001-cloud-security-clarysec/</link><pubDate>Mon, 22 Sep 2025 14:40:00 +0000</pubDate><guid>https://blog.clarysec.com/sk/posts/configuration-to-audit-proof-iso-27001-cloud-security-clarysec/</guid><description>Pre CISO, manažérov súladu a cloudových architektov: zistite, ako prevádzkovo zaviesť cloudové kontroly podľa ISO 27001:2022 pre nepretržitý súlad. Reálne príklady, technické mapovacie tabuľky a použiteľné plány od Clarysec prepájajú bezpečnosť, riadenie a pripravenosť na audit naprieč rámcami.</description></item><item><title>Budovanie odolného a auditne obhájiteľného programu riadenia rizík dodávateľov: ISO/IEC 27001:2022 a plán krížového súladu</title><link>https://blog.clarysec.com/sk/posts/building-resilient-audit-proof-supplier-risk-program/</link><pubDate>Fri, 19 Sep 2025 13:25:23 +0000</pubDate><guid>https://blog.clarysec.com/sk/posts/building-resilient-audit-proof-supplier-risk-program/</guid><description>Komplexný sprievodca prevádzkovým zavedením riadenia rizík dodávateľov: od kríz na úrovni predstavenstva až po úspešné audity naprieč rámcami, s využitím reálnych scenárov, súprav nástrojov Clarysec Zenith a praktických plánov, ktoré zabezpečujú dodávateľský reťazec počas celého jeho životného cyklu.</description></item><item><title>Vyvrátenie 7 najčastejších mýtov o GDPR v roku 2025: príručka pre CISO</title><link>https://blog.clarysec.com/sk/posts/debunking-top-7-gdpr-myths-2025/</link><pubDate>Fri, 12 Sep 2025 10:47:52 +0000</pubDate><guid>https://blog.clarysec.com/sk/posts/debunking-top-7-gdpr-myths-2025/</guid><description>Odhaľte pravdu o 7 najčastejších mýtoch o GDPR v roku 2025. Naša odborná príručka vyvracia časté omyly o súhlase, porušeniach ochrany osobných údajov a súlade s GDPR.</description></item><item><title>Ako vybudovať program odolnosti voči phishingu, ktorý skutočne funguje</title><link>https://blog.clarysec.com/sk/posts/building-a-phishing-resilience-program/</link><pubDate>Sat, 23 Aug 2025 15:49:56 +0000</pubDate><guid>https://blog.clarysec.com/sk/posts/building-a-phishing-resilience-program/</guid><description>Praktický sprievodca pre CISO a vlastníkov MSP k vybudovaniu robustného programu odolnosti voči phishingu v súlade s požiadavkami ISO 27001:2022, NIS2 a DORA.</description></item><item><title>Riadenie prístupu a viacfaktorová autentifikácia pre MSP: ISO 27001:2022 A.8.2, A.8.3 a bezpečnosť spracúvania podľa GDPR</title><link>https://blog.clarysec.com/sk/posts/access-control-mfa-iso-27001-gdpr-smes/</link><pubDate>Wed, 20 Aug 2025 21:45:02 +0000</pubDate><guid>https://blog.clarysec.com/sk/posts/access-control-mfa-iso-27001-gdpr-smes/</guid><description>Ako môžu MSP zaviesť riadenie prístupu a MFA v súlade s ISO 27001:2022 A.8.2, A.8.3 a článkom 32 GDPR, znížiť riziko a preukázať súlad s požiadavkami.</description></item><item><title>Nad rámec podania ruky: riadenie bezpečnosti dodávateľov podľa ISO 27001 a GDPR</title><link>https://blog.clarysec.com/sk/posts/mastering-supplier-security-iso-27001-gdpr/</link><pubDate>Sat, 16 Aug 2025 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/sk/posts/mastering-supplier-security-iso-27001-gdpr/</guid><description>Naučte sa riadiť riziká informačnej bezpečnosti dodávateľov pomocou opatrení ISO 27001:2022 A.5.19 a A.5.20 tak, aby vaše zmluvy o spracúvaní osobných údajov (DPA) a dodávateľské zmluvy spĺňali prísne požiadavky GDPR.</description></item><item><title>Ako ISO/IEC 27001:2022 podporuje súlad s GDPR v malých a stredných podnikoch</title><link>https://blog.clarysec.com/sk/posts/iso-27001-2022-gdpr-compliance-sme/</link><pubDate>Wed, 13 Aug 2025 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/sk/posts/iso-27001-2022-gdpr-compliance-sme/</guid><description>Zistite, ako môžu malé a stredné podniky využiť ISO/IEC 27001:2022 na vybudovanie robustného ISMS, ktorý systematicky pokrýva požiadavky GDPR na ochranu osobných údajov.</description></item><item><title>Budovanie programu odolnosti voči phishingu: sprievodca podľa ISO 27001</title><link>https://blog.clarysec.com/sk/posts/building-phishing-resilience-program-iso-27001/</link><pubDate>Mon, 11 Aug 2025 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/sk/posts/building-phishing-resilience-program-iso-27001/</guid><description>Zistite, ako vybudovať merateľný program odolnosti voči phishingu pomocou opatrení ISO 27001:2022 A.6.3 a A.6.4, znížiť ľudské riziko a preukázať súlad.</description></item><item><title>Začíname s ISO 27001:2022: praktická príručka</title><link>https://blog.clarysec.com/sk/posts/getting-started-with-iso-27001/</link><pubDate>Fri, 01 Aug 2025 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/sk/posts/getting-started-with-iso-27001/</guid><description>&lt;h2 id="úvod">Úvod&lt;/h2>
&lt;p>ISO 27001 je medzinárodná norma pre systém manažérstva informačnej bezpečnosti (ISMS). Táto praktická príručka vás prevedie kľúčovými krokmi implementácie ISO 27001 vo vašej organizácii — od úvodného plánovania až po certifikáciu.&lt;/p>
&lt;h2 id="čo-je-iso-27001">Čo je ISO 27001?&lt;/h2>
&lt;p>ISO 27001 poskytuje systematický prístup k riadeniu citlivých informácií organizácie a zabezpečeniu ich ochrany. Zahŕňa ľudí, procesy a IT systémy v rámci procesu riadenia rizík.&lt;/p>
&lt;h3 id="kľúčové-prínosy">Kľúčové prínosy&lt;/h3>
&lt;ul>
&lt;li>&lt;strong>Vyššia úroveň bezpečnosti&lt;/strong>: systematický prístup k ochrane informačných aktív&lt;/li>
&lt;li>&lt;strong>Regulačný súlad&lt;/strong>: splnenie príslušných právnych, regulačných a zmluvných požiadaviek&lt;/li>
&lt;li>&lt;strong>Kontinuita prevádzky&lt;/strong>: zníženie rizika bezpečnostných incidentov&lt;/li>
&lt;li>&lt;strong>Konkurenčná výhoda&lt;/strong>: preukázanie záväzku k informačnej bezpečnosti&lt;/li>
&lt;li>&lt;strong>Dôvera zákazníkov&lt;/strong>: posilnenie dôvery klientov a partnerov&lt;/li>
&lt;/ul>
&lt;h2 id="proces-implementácie">Proces implementácie&lt;/h2>
&lt;h3 id="1-analýza-stavu-voči-požiadavkám">1. Analýza stavu voči požiadavkám&lt;/h3>
&lt;p>Začnite dôkladnou analýzou aktuálneho stavu voči požiadavkám ISO 27001, aby ste porozumeli súčasnej úrovni bezpečnosti vo vašej organizácii:&lt;/p></description></item></channel></rss>