Legislativa a normy

Jeden systém.
Čtyři normy pokryty.

RiskRADAR pokrývá jádro procesu řízení rizik dle všech hlavních norem — ISO 31000, ISO 27001, DORA i NIS2. Přehledně a bez kompromisů.

ISO 27001 ISO 27005 ISO 31000 DORA NIS2
Pokryto Částečně Nepokryto

Každý krok procesu řízení rizik v RiskRADARu přímo naplňuje konkrétní požadavky norem. Klikněte na normu u každého kroku pro detail článku nebo paragrafu.

1. Primární aktiva

Pokryto ISO 27001 §8.1 ISO 31000 §6.4 DORA Art. 8 NIS2 Art. 21

Evidence všeho co má pro organizaci přímou hodnotu — data, procesy, služby, know-how. Základ celého cyklu řízení rizik.

V systému: Evidence primárních aktiv s popisem, kategorizací a vazbou na podpůrná aktiva.
jsou závislé na

2. Podpůrná aktiva

Pokryto ISO 27001 Annex A 5.9 ISO 27005 §8.2 DORA Art. 8

Servery, sítě, software, dodavatelé, zaměstnanci — vše co provozuje primární aktiva. Hrozby a zranitelnosti se váží právě k nim.

V systému: Samostatná evidence s vazbou na primární aktiva. Hrozby a zranitelnosti jsou přiřazovány přes podpůrná aktiva.
ohrožují je

3. Hrozby

Pokryto
ISO 27005 §8.3 ISO 31000 §6.4.2 NIS2 Art. 21

Kybernetické útoky, výpadek dodavatele, selhání stroje, lidská chyba. Globální sdílený katalog.

4. Zranitelnosti

Pokryto
ISO 27005 §8.3 DORA Art. 8 NIS2 Art. 21

Zastaralý SW, slabé heslo, jediný dodavatel. Firemní katalog — editovatelný.

kombinace představuje

5. Rizika

Pokryto ISO 27001 §8.2 ISO 27005 §8.4 ISO 31000 §6.4.3–4 DORA Art. 6 NIS2 Art. 21

Hodnoceno jako P × I (škála 1–5, max. skóre 25). Každé riziko má tři stavy — inherentní, aktuální a cílové skóre.

Inherentní
Skóre bez opatření
Aktuální
Po zavedených opatřeních
Cílové
Kam směřujeme
zmírňují

6. Opatření

Pokryto ISO 27001 §8.3 + Annex A ISO 31000 §6.5 DORA Art. 9–12 NIS2 Art. 21

Kontroly snižující pravděpodobnost nebo dopad rizika. Workflow: Návrh → Schválení → Plnění → Review.

PREVENT
DETECT
RESPOND
RECOVER
pravidelný přezkum

7. Monitorování a přezkum

Pokryto ISO 27001 §9.1 §9.3 ISO 31000 §6.6 DORA Art. 6 NIS2 Art. 21

Periodicita přezkumu na každém riziku. Auditní stopa každé změny. PDF reporty pro management a auditory.

Auditní stopa
Každá změna zaznamenaná s autorem a komentářem
Historie skóre
Vývoj P×I skóre v čase od inherentního po cílové
PDF reporty
Výstupy pro management a auditory

Chcete vědět více?

Rádi vám ukážeme jak RiskRADAR funguje na konkrétních datech vaší firmy.

RiskRADAR

Přihlášení

Zadejte přihlašovací údaje k vašemu účtu

Přístup pouze pro registrované organizace · Kontakt