GRC platforma s podporou AI

Soulad s NIS2.
Inteligentně automatizovaný. Auditovatelně zdokumentovaný. Nákladově efektivně zavedený. Škálovatelný do budoucna.

GRC platforma s podporou AI vyvinutá v Německu. Chrání vedoucí orgány před osobní odpovědností, snižuje kybernetická rizika a náklady na compliance.

100%
pokrytí NIS2
DE
hosting a data
4–8 týd.
do souladu s NIS2
72%
Skóre souladu
7
Otevřené úkoly
NIS2
plně pokryto
compliancecompass.de
Přehledový panel Compliance Compass

Bezpečnost a compliance

V souladu s GDPR
Ochrana osobních údajů zajištěna
Plná suverenita
Úplná digitální kontrola
Hosting v EU
Servery v Německu
Připraveno na NIS2
Úplné pokrytí
S podporou AI
Automatizované a škálovatelné

Vhodné pro organizace z odvětví

Energetika Zdravotnictví Finance Doprava a logistika Výroba IT služby Veřejná správa Telekomunikace Farmacie Pojišťovnictví Chemický průmysl Potravinářství Výzkum Odpadové hospodářství Energetika Zdravotnictví Finance Doprava a logistika Výroba IT služby Veřejná správa Telekomunikace Farmacie Pojišťovnictví Chemický průmysl Potravinářství Výzkum Odpadové hospodářství
Problém

Dobrá vůle nestačí.

Soulad s NIS2 vyžaduje strukturu, doložitelnost a správné nástroje – nikoli víc hodin v kalendáři.

Výzva

Proč je soulad s NIS2 tak náročný

Směrnice (EU) 2022/2555 výrazně zpřísňuje požadavky a osobně zavazuje vedoucí orgány. Většina organizací začíná bez vhodných nástrojů.

Složitá regulace
Požadavky jsou rozptýleny mezi směrnici, zákon o kybernetické bezpečnosti a prováděcí vyhlášky – při každé změně je nutné je vykládat znovu.
Ruční procesy
Analýzy rizik, politiky a doklady o školení v tabulkách a e-mailových vláknech – zdlouhavé a náchylné k chybám.
Roztříštěné doklady
Podklady leží ve složkách, na discích a ve schránkách – při kontrole chybí souvislá stopa.
Osobní odpovědnost
Vedoucí orgány odpovídají za opomenutí – bez doložitelné péče zůstává riziko na jednotlivci.
Drahá skladba nástrojů
Několik specializovaných řešení vedle sebe – vysoké licenční náklady, dvojí údržba, žádný společný pohled.
9–18 měsíců do souladu – podle dostupných projektových kapacit
Řešení: Compliance Compass

Compliance, která prostě funguje

GRC platforma, která pokrývá požadavky NIS2 – s automatizací podpořenou AI, souvislou důkazní stopou a hostingem v Německu.

Úplné pokrytí požadavků NIS2
Předkonfigurované rámce pro NIS2, ISO 27001 a německý standard IT-Grundschutz – průběžně aktualizované.
Automatizace s podporou AI
Rizika, politiky a úkoly vznikají a aktualizují se automaticky – místo ruční mravenčí práce.
Auditovatelné doklady
Verzování, kryptografické otisky a časová razítka podle eIDAS a RFC 3161 – centrálně a kdykoli připraveno pro audit.
Ochrana vedoucích orgánů
Každé rozhodnutí doložitelně zdokumentované – prokazatelná péče na jedno kliknutí.
Jedna platforma místo mnoha nástrojů
Rizika, dodavatelský řetězec, incidenty, politiky a osvěta v jednom systému – jedno rozhraní, jeden model rolí a oprávnění.
4–8 týdnů do souladu – s vedeným nasazením

Od úvodní inventury až po doklad obstojící v auditu – jeden souvislý proces.

Objednat demo →
Přednosti platformy

Proč Compliance Compass?

Méně práce. Vyšší bezpečnost. Plná kontrola.

Nákladová efektivita

Transparentní ceny bez skrytých nákladů. Žádné měsíce trvající zavádění.

  • Cloudové řešení – bez nákladů na infrastrukturu
  • Modulární a škálovatelné
  • Návratnost už v prvním roce
Důvěra a bezpečnost dat

Plná datová suverenita – vývoj, hosting i podpora výhradně v Německu.

  • Made in Germany – vyvinuto v Německu
  • Hosting v Německu a soulad s GDPR
  • Vysoké bezpečnostní standardy
Škálovatelnost

Od malé firmy až po mezinárodní koncern – platforma, která roste s vámi.

  • Optimalizováno pro malé a střední podniky, připraveno pro korporace
  • Vícejazyčné a víceklientské
  • Flexibilní správa uživatelů a oprávnění
Rozsah funkcí

Funkce, které jdou nad rámec standardu

Nejen dokumentace a kontrolní seznamy – Compliance Compass přináší skutečnou automatizaci a inteligenci pro moderní GRC procesy.

01 — AUTOMATIZACE

Inteligence místo mravenčí práce

Automatizace a analýza rizik s podporou AIKI
Inteligentní workflow pro řízení rizik, tvorbu politik a řešení incidentů – s identifikací a hodnocením rizik pomocí AI.
Dynamická tvorba politikKI
AI vytváří a aktualizuje politiky automaticky podle kontextu organizace a regulatorních požadavků – vícejazyčně.
Proaktivní správa úkolů
Automaticky generované úkoly z aktiv, rizik a politik – s hlídáním lhůt, eskalací a centrálním doložením.
02 — ŘÍZENÍ A ODPOVĚDNOST

Doklady, které obstojí v auditu

Dokumentace odolná proti manipulaci
Verzování, kryptografické otisky a právně použitelná časová razítka pro úplnou auditní stopu.
Vedené cesty zavedení
Krok za krokem přes NIS2 a ISO 27001 – s ukazatelem postupu, správou dokladů a vazbou na příslušná opatření.
Řešení incidentůKI
Automatizované plánování kontinuity a obnovy provozu – se strukturovaným workflow pro hlášení do 24 hodin, oznámení do 72 hodin a závěrečnou zprávu do 30 dnů.
03 — PROVOZ

Přehled o celé organizaci

Správa aktivKI
Centrální evidence všech digitálních i fyzických aktiv – s analýzou zranitelností pomocí AI a návrhy údržby.
Řízení rizik dodavatelůKI
Automatizované zavedení dodavatelů a průběžné hodnocení bezpečnosti celého dodavatelského řetězce.
Osvěta a školení
Integrované školicí kampaně se sledováním postupu, automatickými připomínkami a doklady použitelnými při auditu.
Posouzení působnosti NIS2

Vztahuje se na vaši společnost regulace NIS2?

Ve třech jednoduchých krocích zjistíte, zda vaše společnost spadá do působnosti NIS2.

Postup
0/3

1. V jakém odvětví vaše společnost působí?

Vyberte hlavní odvětví, které na vaši společnost sedí:

2. Jak velká je vaše společnost?

Velikost organizace rozhoduje o tom, zda a jak se na vás regulace vztahuje.

směrnice (EU) 2022/2555

Soulad s NIS2: Čas běží

V Česku je zákon č. 264/2025 Sb., o kybernetické bezpečnosti, účinný od 1. listopadu 2025. Compliance Compass pokrývá požadavky směrnice NIS2.

až 250 mil. Kč nebo 2 % celosvětového ročního obratu, podle toho, co je vyšší
horní hranice pokuty
v režimu vyšších povinností
Klíčové povinnosti podle NIS2
Jak to řeší Compliance Compass
Požadavek NIS2
1
Opatření k řízení rizik
Systematická identifikace, hodnocení a řízení kybernetických bezpečnostních rizik.
Naše řešení
Centrální registr rizik se skenováním pomocí AI
Požadavek NIS2
2
Plány reakce na incidenty
Strukturovaná příprava na bezpečnostní incidenty s jasnými odpovědnostmi a cestami eskalace.
Naše řešení
Krizové řízení s podporou AI
Požadavek NIS2
3
Bezpečnost dodavatelského řetězce
Prověřování a sledování kybernetické bezpečnosti přímých i nepřímých dodavatelů.
Naše řešení
Systém řízení rizik dodavatelů
Požadavek NIS2
4
Bezpečnostní školení
Pravidelná osvětová školení pro všechny zaměstnance včetně vedení.
Naše řešení
Integrované osvětové kampaně
Požadavek NIS2
5
Šifrování a řízení přístupu
Kryptografie, vícefaktorové ověřování a přístupová práva podle rolí.
Naše řešení
Dokumentace odolná proti manipulaci
Požadavek NIS2
6
Odpovědnost vedoucích orgánů
Osobní odpovědnost vedení za opatření kybernetické bezpečnosti.
Naše řešení
Správa auditů a úkolů s hlídáním lhůt
1
14. 12. 2022
EU přijala směrnici (EU) 2022/2555
2
264/2025 Sb.
Přijat zákon o kybernetické bezpečnosti
3
1. 11. 2025
Zákon o kybernetické bezpečnosti nabyl v Česku účinnosti
!
Nyní
Čas jednat – ohlášení regulované služby do 60 dnů ode dne, kdy jsou splněny zákonné podmínky
Podrobný pohled

Funkce platformy v detailu

Zjistěte, jak Compliance Compass podporuje každou část vaší GRC strategie.

Inteligentní řízení rizik

Centrální evidence aktiv a rizik se skenováním zranitelností pomocí AI, které jde daleko za statické modely.

Evidence aktiv
Automatické zachycení a kategorizace všech digitálních i fyzických aktiv.
Analýza rizik pomocí AI
Průběžné skenování a inteligentní hodnocení zranitelností.
Teplotní mapy rizik a přehledy
Vizualizace kritických rizik pro rychlé rozhodování.
Přehledový panel řízení rizik

Dynamická správa politik

AI vytváří a aktualizuje politiky automaticky na základě šablon, kontextu organizace a regulatorních požadavků.

Tvorba politik s podporou AI
Automatické vytvoření politik na míru kontextu během několika sekund.
Vícejazyčná podpora
Politiky ve všech potřebných jazycích na jedno kliknutí.
Správa verzí a schvalovací workflow
Dohledatelná historie změn se strukturovaným schvalovacím procesem.
Správa politik

Automatizovaná správa školení

Integrované školicí kampaně se sledováním postupu, automatickými připomínkami a doklady použitelnými při auditu.

Školení vedená jako kampaně
Školení na míru cílovým skupinám s automatickým přidělením.
Sledování postupu a reporting
Přehled o stavu školení a míře plnění v reálném čase.
Certifikáty použitelné při auditu
Automatická dokumentace všech absolvovaných školení.
Správa školení

Řízení rizik dodavatelů

Automatizované zavedení dodavatelů a průběžné hodnocení bezpečnosti celého dodavatelského řetězce.

Automatizované zavedení dodavatelů
Strukturovaný proces sběru údajů o dodavatelích a jejich bezpečnostních standardů.
Průběžné hodnocení rizik
Pravidelné prověřování a hodnocení souladu na straně dodavatelů.
Přehled o dodavatelském řetězci
Úplná průhlednost celého dodavatelského řetězce.
Správa dodavatelů

Řešení incidentů a kontinuita provozu

Automatizované plánování kontinuity činností, obnovy po havárii a strukturované reakce na incidenty s integrovanými workflow.

Scénáře reakce na incidenty
Předdefinovaná workflow pro různé typy incidentů.
Automatizovaná eskalace
Inteligentní směrování ke správným lidem podle závažnosti.
Plány kontinuity a obnovy a jejich testování
Strukturované havarijní plány s pravidelnými testovacími cykly.
Řešení incidentů

Správa auditů a úkolů

Centrální správa úkolů s hlídáním lhůt, eskalací a souvislým doložením pro audity.

Automatizované plánování auditů
Pravidelné i mimořádné audity podle rizikového profilu.
Správa úkolů s eskalací
Automatické připomínky a eskalace při překročení lhůty.
Auditní stopa a sběr důkazů
Souvislá dokumentace všech činností jako doklad o plnění povinností.
Správa auditů
Balíčky

Tři tarify. Jedna platforma.

Modular pro konkrétní potřebu, Complete pro celou platformu, Enterprise pro neomezené škálování – jasně vymezený rozsah plnění, bez skrytých příplatků.

Tarif 01
Modular

Pro konkrétní potřebu – například jen rizika dodavatelů nebo jen osvětu. Základ platformy je vždy součástí.

  • Funkční moduly libovolně kombinovatelné
  • Základ platformy v ceně – přehledový panel, auditní log, správa úkolů
  • Znalostní báze, správa uživatelů a vícefaktorové ověřování
  • Samostatné zavedení s vedeným nastavením
  • AI chatbot s eskalací na tým – reakce do 48 h
Vyžádat konzultaci
Tarif 03
Enterprise

Pro koncerny a organizace s více lokalitami, vysokým počtem uživatelů a aktiv a vlastními požadavky na řízení.

  • Neomezený počet uživatelů, aktiv a dodavatelů
  • Neomezený počet rámců a integrací
  • SSO / SAML
  • Prioritní podpora chatem a telefonem – reakce do 4 h
  • SLA na dostupnost a vyhrazený Customer Success
  • Vlastní přehledy a firemní branding
  • Individuální nasazení a workshopy
Kontaktovat nás

Všechny podrobnosti o cenách a podmínkách rádi probereme osobně – objednejte si demo.

Tým

Postaveno praktiky, vyvinuto s průmyslovými zákazníky.

Tři zakladatelé s doplňujícími se zkušenostmi z trhu, organizace a technologií – posílení dvěma business angely s kapitálem, podnikatelskou zkušeností a silnou sítí kontaktů.

Damian Himmel – spoluzakladatel Compliance Compass, trh a růst
Damian Himmel
Trh a růst

Zkušený budovatel byznysu se zaměřením na obchod, partnerství, rozvoj trhu a udržitelný růst firmy.

Philipp Minten – spoluzakladatel Compliance Compass, organizace a compliance
Philipp Minten
Organizace a compliance

Odborník na organizaci s hlubokou zkušeností v provozu, HR a budování firemní kultury i v digitalizaci, compliance a řízení firmy.

Daniel Henter – spoluzakladatel Compliance Compass, produkt a strategie
Daniel Henter
Produkt a strategie

Lídr v technologiích a inovacích s rozsáhlou zkušeností v podnikové strategii, kybernetické bezpečnosti, architektuře platforem a vývoji softwaru.

Dr. Stefan Ebener – business angel v Compliance Compass
Dr. Stefan Ebener
Business angel

Uznávaný odborník na AI, vyhledávaný řečník a ambasador oboru se silnou sítí kontaktů a výraznou přítomností na trhu.

Christoph Koch – business angel v Compliance Compass
Christoph Koch
Business angel

Zkušený jednatel a finanční odborník s rozsáhlou expertizou v růstu firem, škálování a řízení středních podniků.

Časté dotazy

Máte otázky? Tady jsou odpovědi.

Vše, co potřebujete o Compliance Compass vědět.

Ne. Compliance Compass je cloudové řešení, které nevyžaduje instalaci ani vlastní infrastrukturu. Kompletní konfiguraci převezme onboardingový tým. Potřebujete jen prohlížeč a své přihlašovací údaje.
Ano. Compliance Compass ukládá všechna data výhradně v Německu (EU). Součástí je smlouva o zpracování osobních údajů, šifrovaný přenos i uložení dat a pravidelné externí bezpečnostní audity.
Ceník je modulární: Objednáte si jednotlivé funkční moduly, nebo kompletní balíček se všemi pěti moduly, s řídicí vrstvou opatření a dvěma rámci. Nasazení, aktualizace, podpora i hosting v EU jsou vždy součástí – bez skrytých příplatků. Klasické GRC poradenství naproti tomu pracuje s projektovými rozpočty v řádu statisíců; u nás jde o předvídatelnou licenci.
Podpora v němčině a angličtině: Ve všech tarifech AI chatbot s eskalací na náš tým, reakce v pracovní době – do 48 hodin u tarifu Modular, do 24 hodin u tarifu Complete. Enterprise má prioritní podporu chatem i telefonem s reakcí do 4 hodin a vlastního Customer Success Managera.
Ano, rozhodně. Spusťte bezplatnou 30denní zkušební verzi s plným rozsahem funkcí – bez zadání platební karty. Navíc dostanete osobní demo (30 min.), kde vám platformu ukážeme živě.

Máte další otázky? Tým vám rád pomůže.

Objednat demo a vyjasnit otázky
Bezplatné demo

Připraveni na soulad s NIS2?

Domluvte si bezplatné demo a přesvědčte se, jak Compliance Compass promění vaše GRC procesy.

Bezplatná 30denní zkušební verze – bez platební karty
Nastavení a zavedení v ceně
V souladu s GDPR – hosting v Německu
Objednat bezplatné demo
V souladu s GDPR Vaše údaje použijeme výhradně ke kontaktování a nepředáváme je třetím stranám.