Modul 03 · Riziká

Risk register

Podľa ISO 27005. Assets, hrozby, zraniteľnosti, treatment plán. Mapovanie na články NIS2 aj na slovenské kritériá závažnosti.

Problém na trhu

Plochá 5×5 tabuľka nestačí na NIS2 audit.

Väčšina GRC nástrojov má risk register ako tabuľku „pravdepodobnosť × dopad 5×5“ — metodika typu FAIR-lite, vhodná skôr na US SOC 2 než na európsky risk management. Neumožňuje modelovať závislosti na prevádzkovateľoch základnej služby podľa zákona 366/2024 (§17–§19) ani kritériá závažnosti narušenia podľa vyhlášky 226/2025 (§2–§4), ktoré rozhodujú o tom, či musíte podať 24h/72h hlásenie.

Ako to rieši Audrix

Plný ISO 27005:2022 model s SK threat catalog.

Audrix implementuje ISO 27005:2022 metodiku s explicitným threat catalog a asset-threat-vulnerability triplet. Každé riziko sa automaticky vyhodnotí voči kritériám vyhlášky 226/2025 — vidíte, či spúšťa hlásiacu povinnosť ešte pred tým, ako incident nastane.

Kľúčové referencie

Na čom modul stojí

Máte záujem o cenovú ponuku?

Prejdeme si váš scope. Bez záväzkov.

Kontaktujte nás pre individuálnu konzultáciu. Náš tím vám rád predstaví možnosti riešenia AUDRIX pre vašu organizáciu.

← Späť na všetky moduly