NIS2 je v platnosti a úrady už kontrolujú. V tíme IOAS sme postavili Audrix — jeden systém, ktorý spája NIS2, GDPR, ISO 27001 a slovenský zákon 69/2018 do jedného workflow, aby compliance prestal byť projektom a stal sa procesom. Pre prvých 20 organizácií otvárame prístup zadarmo cez ticketový systém.

Prečo sme to postavili

Keď sme sa rok pozerali, ako slovenské firmy a inštitúcie pristupujú k novej legislatíve — NIS2, GDPR, zákon 69/2018, vyhláška 362/2018, nový zákon 366/2024 a jeho vyhláška 227/2025 — videli sme všade ten istý vzorec: Excel tabuľky, draho platený externý konzultant a paniku tri týždne pred auditom. Globálne GRC platformy slovenskú legislatívu nepokrývajú, priame hlásenie na NBÚ, ÚOOÚ a SK-CERT v nich chýba a slovenské osobné údaje (rodné čísla, IBAN SK, IČO, DIČ) nerozpoznajú.

V tíme IOAS sme sa preto rozhodli postaviť Audrix — nie ďalší nástroj, ale jeden systém, ktorý celý proces zjednodušuje. Namiesto piatich aplikácií, troch konzultantov a pätnástich tabuliek máte jeden workflow.

Audit-ready. Každý deň.

Audrix nevytvára compliance ako jednorazový projekt pred auditom. Vytvára ho ako kontinuálny stav — kontroly bežia, dôkazy sa zbierajú automaticky a compliance skóre máte k dispozícii 24/7. Keď príde NBÚ, ÚOOÚ alebo akreditovaný auditor, balík je pripravený jedným klikom.

Typická cesta vyzerá takto:

Deň Míľnik Čo sa deje
1 Onboarding Scope, integrácie, tím
7 Gap analýza Kde stojíte dnes
21 Remediácia Politiky, kontroly, dôkazy
35 Interný audit Test pred skutočným
45 Audit-ready Pripravení na NBÚ / ÚOOÚ

Pre subjekty, ktoré už majú ISO 27001 alebo SOC 2, je to vďaka cross-framework mapovaniu typicky 15 – 25 dní.

Štyri predpisy. Jeden systém.

Kontroly sa medzi rámcami automaticky mapujú — prácu urobíte raz, splníte viac povinností:

Plus pokrytie nového zákona 366/2024 a vyhlášky 227/2025, ISO 22301 (krízový manažment a BCM) a zákona o bezpečnosti mäkkých cieľov — oblastí, ktoré globálne GRC platformy buď ignorujú, alebo nedotiahli.

Jedenásť modulov, jeden workflow

Postavili sme moduly tak, aby pokryli celú agendu DPO, CISO, krízového manažéra aj externého auditora bez nutnosti otvárať druhý nástroj:

  1. Zber dôkazov — automatická evidence z Microsoft 365, Google Workspace, AWS, Azure, GitHubu
  2. Cross-framework mapovanie — kontrola pre ISO 27001 sa započíta aj do NIS2, SOC 2, GDPR
  3. Risk register podľa ISO 27005
  4. Slovenský PII detektor — vlastný BERT model fine-tunovaný na slovenskom korpuse, F1 0,94 (rodné čísla, IBAN, IČO, DIČ, adresy)
  5. Vendor risk management — DPA šablóny, due diligence workflow, NIS2 čl. 21 bod 5
  6. Policy builder — 42 slovenských šablón schválených autorizovanými audítormi
  7. Incident response — workflow od detekcie po 24h/72h hlásenie na SK-CERT a ÚOOÚ
  8. RoPA, DPIA, DSAR — register spracovateľských činností, posúdenie vplyvu, žiadosti dotknutých osôb
  9. Audit reporting — jedným klikom audit balík pre NBÚ, ÚOOÚ aj akreditovaný orgán
  10. Krízové riadenie a BCM — ISO 22301 + NIS2 čl. 21 písm. c), BIA, BCP, DR plány, tabletop cvičenia
  11. Bezpečnosť mäkkých cieľov — kategorizácia objektov, posúdenie hrozieb, bezpečnostný plán, školenia

Čo sme chceli odbúrať

Audrix nenahrádza rolu DPO ani CISO — tú stále potrebujete. Odbúrava 80 % administratívy, ktorú DPO dnes robí (vypĺňanie tabuliek, zber dôkazov, písanie politík). DPO sa môže venovať rozhodnutiam, ktoré skutočne vyžadujú ľudský úsudok.

Slovenský PII detektor beží lokálne v infraštruktúre zákazníka — citlivé dáta nikdy neopustia vaše prostredie. Primárne dátové centrá v Nemecku a Frankfurte, pre verejný sektor on-premise nasadenie. Šifrovanie at-rest aj in-transit (AES-256, TLS 1.3). Audrix samotný je NIS2-compliant a prechádza ročnými penetračnými testami.

Prístup pre prvých 20 organizácií — cez ticket

Audrix sme postavili ako tím IOAS a chceme, aby prvých dvadsať organizácií malo prístup bez vstupných nákladov — výmenou za spätnú väzbu, ktorá nám pomôže nástroj doladiť na slovenskú prax.

Ako to funguje:

  1. Vyplňte registračný formulár — všetky polia sú nepovinné, vyplňte len to, čo o organizácii viete a chcete s nami zdieľať.
  2. Vaša žiadosť sa zaradí ako ticket do schvaľovacej fronty.
  3. Tím IOAS každý ticket posúdi — sledujeme najmä reálnu potrebu a pripravenosť organizácie nasadenie využiť.
  4. Schválený ticket vám otvorí prístup k plnej verzii Audrixu vrátane onboardingu.

Po naplnení kapacity 20 organizácií prechádza Audrix do bežného cenového modelu (balíky Štart od 290 € / mesiac, Profesional od 690 €, Enterprise od 1 900 € / mesiac).

Záver

Compliance prestáva byť odložiteľná položka. NIS2 prináša osobnú zodpovednosť vedenia — nejde len o firmu. Pokuty siahajú do 10 mil. € alebo 2 % celosvetového obratu (kľúčové subjekty), pri GDPR do 20 mil. € alebo 4 % obratu.

Audrix vznikol, aby tento tlak premenil na zvládnuteľný proces. Nie magický, nie zázračný — len dobre poskladaný workflow, ktorý sme v tíme IOAS postavili tak, aby slovenská organizácia mohla byť audit-ready bez piatich nástrojov a troch konzultantov.

Požiadať o ticket pre prvých 20 →