Jaké jsou povinnosti firmy při kontrole NÚKIB?

Datum poslední aktualizace: 13. 06. 2026

Při kontrole ze strany Národního úřadu pro kybernetickou a informační bezpečnost (NÚKIB) se firma nachází v pozici kontrolované osoby a její povinnosti se řídí Zákonem o kontrole (kontrolním řádem) a Zákonem o kybernetické bezpečnosti. Hlavní povinností firmy je poskytnout inspektorům plnou součinnost a prokázat, že plní veškerá zákonná bezpečnostní opatření.

Klíčové povinnosti firmy během kontroly NÚKIB:

  1. Umožnit vstup a přístup: Firma musí inspektorům zajistit přístup na pracoviště, k technickým zařízením, síťovým prvkům a do datových center.
  2. Předložit dokumentaci: Kontrolovaný subjekt musí předložit kompletní dokumentaci ke kybernetické bezpečnosti (např. analýzu rizik, bezpečnostní politiky, plány kontinuity činností).
  3. Poskytnout pravdivé informace: Všichni odpovědní zaměstnanci, zejména Manažer kybernetické bezpečnosti, musí odpovídat na dotazy a vysvětlit procesy.
  4. Umožnit testování: Inspektoři mohou vyžadovat nahlédnutí do nastavení systémů nebo ověření funkčnosti zabezpečení v praxi.
  5. Zajistit technické podmínky: Firma musí inspektorům poskytnout vhodné prostory pro práci a připojení (bude-li vyžadováno).

Co musí obsahovat dokumentace předložená při kontrole NÚKIB?

Dokumentace bezpečnosti ve firmě musí obsahovat důkazy splnění jednotlivých bodů. Obvykle firma zpřístupní souhrnný dokument a následně prokáže jednotlivé body.

  1. Governance a politika kybernetické bezpečnosti
  2. Řízení aktiv (Seznam klíčových aktiv)
  3. Řízení rizik (metodika a hodnocení rizik ve firmě)
  4. Řízení přístupu a identita )Jak firma řídí přístup k datům a informacím)
  5. Technická bezpečnost (Sítě, šifrování – tedy jak je technicky zajištěn přenos).
  6. Kryptografická opatření
  7. Řízení IT provozu (jak je řešena běžná údržba IT).
  8. Bezpečnost dodavatelského řetězce (jak jsou řešené nakupované služby).
  9. Lidský faktor a osvěta
  10. Incident management
  11. Obnova a kontinuita (Jak se vrátit do normálu po incidentu).
  12. Interní audit a nápravná opatření
Kam pokračovat dále