Podľa ISO 27005. Assets, hrozby, zraniteľnosti, treatment plán. Mapovanie na články NIS2 aj na slovenské kritériá závažnosti.
Väčšina GRC nástrojov má risk register ako tabuľku „pravdepodobnosť × dopad 5×5“ — metodika typu FAIR-lite, vhodná skôr na US SOC 2 než na európsky risk management. Neumožňuje modelovať závislosti na prevádzkovateľoch základnej služby podľa zákona 366/2024 (§17–§19) ani kritériá závažnosti narušenia podľa vyhlášky 226/2025 (§2–§4), ktoré rozhodujú o tom, či musíte podať 24h/72h hlásenie.
Audrix implementuje ISO 27005:2022 metodiku s explicitným threat catalog a asset-threat-vulnerability triplet. Každé riziko sa automaticky vyhodnotí voči kritériám vyhlášky 226/2025 — vidíte, či spúšťa hlásiacu povinnosť ešte pred tým, ako incident nastane.
Kontaktujte nás pre individuálnu konzultáciu. Náš tím vám rád predstaví možnosti riešenia AUDRIX pre vašu organizáciu.