Zákon č. 366/2024 Z. z. · vyhlášky 226 a 227/2025 · vyhláška 212/2026
Spĺňate zákon o kybernetickej bezpečnosti? Preverte to skôr, než to preverí NBÚ.
Posúdenie súladu so slovenskou úpravou NIS2. Jasná správa, konkrétne opatrenia, harmonogram — bez byrokracie navyše.
Od roku 2010 · certifikovaní audítori KB · skupina IOSEC pôsobí v 8 európskych krajinách
Orientačný test
Spadáte pod zákon o kybernetickej bezpečnosti?
Štyri otázky. Výsledok uvidíte na obrazovke — e-mail od vás pýtame až potom, a len ak ho chcete dostať aj e-mailom.
Čo je v stávke
Lehoty a sankcie podľa zákona
Lehoty plynú od zápisu do registra NBÚ, nie od účinnosti zákona. Kto sa nezapísal, je v porušení už dnes.
Prevádzkovateľ kritickej základnej služby
Pokuta až 10 mil. € alebo 2 % celosvetového ročného obratu — podľa toho, ktorá suma je vyššia.
Prevádzkovateľ základnej služby
Pokuta až 7 mil. € alebo 1,4 % celosvetového ročného obratu — podľa toho, ktorá suma je vyššia.
Vyhláška č. 212/2026 Z. z.
Čo sa zmenilo 1. septembra 2026
Novela vyhlášky o audite kybernetickej bezpečnosti mení intervaly, dopĺňa postup a periodicitu samohodnotenia a rozširuje predmet auditu. Väčšina dodávateľov to zatiaľ nemá premietnuté do ponuky.
Ako vám pomôžeme
Štyri spôsoby, ako do toho vstúpiť
Pri každom viete dopredu, čo dostanete a ako dlho to trvá. Nemusíte začať tým najväčším.
Gap analýza
Posúdenie aktuálneho stavu oproti požiadavkám zákona a vyhlášok. Výstupom je správa o zhode s konkrétnymi nálezmi a prioritami.
2–4 týždne · správa o zhodeOrientačne od 1 200 € bez DPH. Konečná cena závisí od veľkosti organizácie, počtu lokalít a od toho, čo už máte hotové. Presnú ponuku dáme po vstupnom posúdení.
Implementácia
Bezpečnostná dokumentácia, riadenie rizík, procesy a opatrenia podľa vyhlášok 226 a 227/2025. Sprevádzame vás celou cestou.
3–6 mesiacov · dokumentácia a opatreniaOrientačne od 1 600 € bez DPH. Konečná cena závisí od veľkosti organizácie, počtu lokalít a od toho, čo už máte hotové. Presnú ponuku dáme po vstupnom posúdení.
Audit alebo samohodnotenie
Vykonáme audit certifikovaným audítorom kybernetickej bezpečnosti alebo vás prevedieme samohodnotením podľa novej vyhlášky.
podľa rozsahu · správa pre NBÚOrientačne od 3 000 € bez DPH. Konečná cena závisí od veľkosti organizácie, počtu lokalít a od toho, čo už máte hotové. Presnú ponuku dáme po vstupnom posúdení.
Manažér kybernetickej bezpečnosti
Prevezmeme rolu, ktorú zákon vyžaduje, ako externú službu — vrátane samohodnotenia, ktoré táto rola môže vykonávať.
mesačný paušálOrientačne od 150 € mesačne bez DPH. Konečná cena závisí od veľkosti organizácie, počtu lokalít a od toho, čo už máte hotové. Presnú ponuku dáme po vstupnom posúdení.
Prečo IOSEC
Osem rámcov, jeden partner
Zákon o kybernetickej bezpečnosti sa u väčšiny klientov prekrýva s ISO 27001, GDPR, prípadne TISAX alebo DORA. Jedno hodnotenie rizík pokrýva viac povinností naraz — ak ho robí ten istý tím.
Časté otázky
Na čo sa nás pýtate najčastejšie
Spadá pod zákon aj s. r. o. so 60 zamestnancami?
Môže. Rozhodujúce je, či pôsobíte v niektorom zo sektorov uvedených v prílohách zákona, a či spĺňate veľkostné kritérium — spravidla aspoň 50 zamestnancov alebo ročný obrat či bilančná suma nad 10 miliónov eur. Niektoré subjekty však spadajú pod zákon bez ohľadu na veľkosť. Presné zaradenie je vždy potrebné posúdiť individuálne.
Aký je rozdiel medzi auditom a samohodnotením?
Audit vykonáva certifikovaný audítor kybernetickej bezpečnosti. Samohodnotenie vykonáva manažér kybernetickej bezpečnosti subjektu a opakuje sa raz za dva roky; môže ho využiť prevádzkovateľ základnej služby, ktorý nie je prevádzkovateľom kritickej základnej služby. Nie je to alternatíva k auditu, ale predĺženie jeho intervalu — audit zostáva povinný, len s dlhšou lehotou. Samohodnotenie je v zákone od 1. januára 2025; vyhláška č. 212/2026 Z. z. k nemu od 1. septembra 2026 doplnila postup, obsah správy a periodicitu.
Voľba medzi nimi nie je len o cene. Ak plánujete certifikáciu ISO 27001, uchádzate sa o verejné zákazky alebo dostávate bezpečnostné dotazníky od odberateľov, plný audit má často väčšiu hodnotu, aj keď zákon vyžaduje menej.
Kto môže vykonať samohodnotenie?
Manažér kybernetickej bezpečnosti. Túto rolu môžete obsadiť interne, alebo ju prevziať ako externú službu — to je pri menších organizáciách bežnejšie, pretože rola vyžaduje odbornú spôsobilosť, ktorú sa neoplatí budovať pre jedného človeka.
Čo znamená rozšírenie auditu na operačné technológie?
Predmetom auditu už nie sú len siete a informačné systémy, ale aj riadiace a prevádzkové technológie — teda výrobné linky, PLC, SCADA a podobné systémy. Nedajú sa auditovať rovnakými postupmi ako IT: aktívne skenovanie môže zhodiť riadiaci systém a mnohé zariadenia sa nedajú aktualizovať. Namiesto toho sa pracuje s pasívnym zberom prevádzky, segmentáciou a dokumentovanými kompenzačnými opatreniami.
Máme závody na Slovensku aj v Česku. Registrujeme sa dvakrát?
Slovenská a česká úprava sú samostatné. Česko prijalo nový zákon č. 264/2025 Sb. s účinnosťou od 1. novembra 2025 a vlastným režimom ohlasovania voči NÚKIB. Ak vaša skupina prevádzkuje službu v oboch krajinách, spravidla riešite obe úpravy súbežne — hoci veľkú časť dokumentácie a hodnotenia rizík viete použiť pre obe.
Nespadáme pod zákon, ale odberateľ od nás žiada bezpečnostný dotazník. Čo s tým?
To je dnes najčastejší dôvod, prečo nás oslovujú firmy mimo priamej pôsobnosti zákona. Regulované subjekty musia riadiť riziká dodávateľského reťazca, a preto požiadavky prenášajú na svojich dodávateľov zmluvne. Pomôžeme vám dotazník vyhodnotiť, pripraviť podloženú odpoveď a doplniť to, čo vám reálne chýba — spravidla v podstatne menšom rozsahu, než by vyžadoval plný súlad.
Koľko to stojí a ako dlho to trvá?
Závisí to od veľkosti organizácie, počtu lokalít a od toho, či máte zavedený systém riadenia informačnej bezpečnosti. Gap analýza spravidla trvá dva až štyri týždne, implementácia tri až šesť mesiacov. Presný rozsah aj cenu vieme povedať po úvodnom tridsaťminútovom hovore — je bezplatný a nezáväzný.
Nie ste si istí, kde začať? Začnite tridsaťminútovým hovorom.
Výstupom je jednostranové zhrnutie s odporúčaným postupom a orientačným rozsahom — pošleme vám ho, aj keď sa nakoniec nedohodneme.
sk@iosec.eu
+421 917 743 382
IOSEC Slovakia s. r. o. · Mariánska 2222/3, 811 08 Bratislava – mestská časť Staré Mesto
IČO 44 517 734 · DIČ 2022758562 · IČ DPH SK2022758562