- Význam
- Úplný seznam všech hodnot hodných ochrany
- Účel
- Základ pro analýzu rizik, ochranu a doklady
- Vazba na NIS2
- První praktický krok při plnění požadavků
- Údržba
- Průběžně udržovat aktuální
- Aktualizace
- červen 2026
- Redakce
- Compliance Compass
Co je inventář aktiv?
Kompletní Inventář aktiv systematicky vypisuje všechna Aktiva – hardware, software, cloudové služby, data a sítě. Zatímco pojem „aktiva“ popisuje, co je hodné ochrany, inventář aktiv je konkrétní nástroj, který tyto hodnoty zachycuje, třídí a udržuje aktuální. Lze si jej představit jako úplný a živý inventurní seznam celého prostředí IT a OT, který ke každému aktivu přiřazuje odpovědnou osobu, potřebu ochrany a jeho závislosti.
Proč jde o základ všeho ostatního
Chránit lze jen to, o čem víte. Bez aktuálního inventáře aktiv nelze posoudit, jaká rizika existují, ani jaká ochranná opatření jsou potřeba. Právě proto jde o první praktický krok každého plnění požadavků NIS2 – ještě před samotnou analýzou rizik. Vytváří také doložitelnost, kterou zákon č. 264/2025 Sb., o kybernetické bezpečnosti, účinný od 1. listopadu 2025, vyžaduje po poskytovatelích regulované služby v režimu vyšších povinností a v režimu nižších povinností : vůči úřadu NÚKIB musí být doložitelné, že přijatá opatření skutečně pokrývají všechny relevantní hodnoty.
Co do něj patří
- Servery, koncová zařízení, síťové prvky a systémy OT
- Aplikace a cloudové služby (i od dodavatelů)
- Data a jejich potřeba ochrany
- Odpovědná osoba, umístění a závislosti u každého aktiva
Inventář aktiv a řízení rizik
Inventář je výchozím bodem: u každého aktiva se vyhodnotí rizika a stanoví se vhodná Opatření . V systému ISMS tvoří ústřední datový základ, ze kterého vychází hodnocení rizik, plánování opatření i doklady pro audit.
Konkrétně: Nemocnice při budování inventáře zjistí, že několik zdravotnických přístrojů je neplánovaně připojeno k síti a nemá přiděleného správce. Teprve zachycením v inventáři aktiv se tyto přístroje stanou viditelnými, získají odpovědnou osobu a vstoupí do analýzy rizik – místo aby zůstaly nepovšimnutou vstupní branou.
Další zdroj: IT-Grundschutz – německý standard BSI
Časté dotazy
Co patří do inventáře aktiv?
Do inventáře aktiv patří všechny systémy IT a OT, aplikace, zařízení, cloudové služby, data a sítě podniku – vždy s uvedeným správcem, potřebou ochrany a umístěním. Důležité jsou také závislosti mezi jednotlivými aktivy, tedy například která aplikace běží na kterém serveru. Jen tak vznikne úplný a živý seznam celého prostředí IT a OT, který může sloužit jako spolehlivý základ analýzy rizik.
Proč je inventář aktiv důležitý pro NIS2?
Inventář aktiv je základem každé analýzy rizik, a tedy prvním praktickým krokem při plnění požadavků NIS2 – ještě před samotným hodnocením rizik. Bez úplného inventáře nelze určit existující rizika ani odůvodnit vhodná ochranná opatření, natož je doložit příslušnému orgánu. Právě doložitelnost, kterou NIS2 vyžaduje, předpokládá průkazné zachycení a pokrytí všech relevantních hodnot.
Jak často je třeba inventář aktiv aktualizovat?
Inventář aktiv je nutné vést průběžně a podle událostí: každé pořízení, každé vyřazení a každá podstatná změna by se do něj měly promítnout bez zbytečného odkladu. Zastaralý inventář vytváří slepá místa v analýze rizik i v ochraně a podkopává spolehlivost všech navazujících opatření. V rámci ISMS tvoří aktuální inventář ústřední datový základ, ze kterého trvale vychází hodnocení rizik, plánování opatření i doklady pro audit.