Slovník · Pojem

Inventář aktiv jednoduše vysvětleno

Inventář aktiv je úplný seznam všech systémů IT a OT, aplikací, zařízení, dat a služeb podniku – základ každé analýzy rizik.

Ve zkratce
Význam
Úplný seznam všech hodnot hodných ochrany
Účel
Základ pro analýzu rizik, ochranu a doklady
Vazba na NIS2
První praktický krok při plnění požadavků
Údržba
Průběžně udržovat aktuální
Aktualizace
červen 2026
Redakce
Compliance Compass

Co je inventář aktiv?

Kompletní Inventář aktiv systematicky vypisuje všechna Aktiva – hardware, software, cloudové služby, data a sítě. Zatímco pojem „aktiva“ popisuje, co je hodné ochrany, inventář aktiv je konkrétní nástroj, který tyto hodnoty zachycuje, třídí a udržuje aktuální. Lze si jej představit jako úplný a živý inventurní seznam celého prostředí IT a OT, který ke každému aktivu přiřazuje odpovědnou osobu, potřebu ochrany a jeho závislosti.

Proč jde o základ všeho ostatního

Chránit lze jen to, o čem víte. Bez aktuálního inventáře aktiv nelze posoudit, jaká rizika existují, ani jaká ochranná opatření jsou potřeba. Právě proto jde o první praktický krok každého plnění požadavků NIS2 – ještě před samotnou analýzou rizik. Vytváří také doložitelnost, kterou zákon č. 264/2025 Sb., o kybernetické bezpečnosti, účinný od 1. listopadu 2025, vyžaduje po poskytovatelích regulované služby v režimu vyšších povinností a v režimu nižších povinností : vůči úřadu NÚKIB musí být doložitelné, že přijatá opatření skutečně pokrývají všechny relevantní hodnoty.

Co do něj patří

Inventář aktiv a řízení rizik

Inventář je výchozím bodem: u každého aktiva se vyhodnotí rizika a stanoví se vhodná Opatření . V systému ISMS tvoří ústřední datový základ, ze kterého vychází hodnocení rizik, plánování opatření i doklady pro audit.

Konkrétně: Nemocnice při budování inventáře zjistí, že několik zdravotnických přístrojů je neplánovaně připojeno k síti a nemá přiděleného správce. Teprve zachycením v inventáři aktiv se tyto přístroje stanou viditelnými, získají odpovědnou osobu a vstoupí do analýzy rizik – místo aby zůstaly nepovšimnutou vstupní branou.

Další zdroj: IT-Grundschutz – německý standard BSI

Časté dotazy

Co patří do inventáře aktiv?

Do inventáře aktiv patří všechny systémy IT a OT, aplikace, zařízení, cloudové služby, data a sítě podniku – vždy s uvedeným správcem, potřebou ochrany a umístěním. Důležité jsou také závislosti mezi jednotlivými aktivy, tedy například která aplikace běží na kterém serveru. Jen tak vznikne úplný a živý seznam celého prostředí IT a OT, který může sloužit jako spolehlivý základ analýzy rizik.

Proč je inventář aktiv důležitý pro NIS2?

Inventář aktiv je základem každé analýzy rizik, a tedy prvním praktickým krokem při plnění požadavků NIS2 – ještě před samotným hodnocením rizik. Bez úplného inventáře nelze určit existující rizika ani odůvodnit vhodná ochranná opatření, natož je doložit příslušnému orgánu. Právě doložitelnost, kterou NIS2 vyžaduje, předpokládá průkazné zachycení a pokrytí všech relevantních hodnot.

Jak často je třeba inventář aktiv aktualizovat?

Inventář aktiv je nutné vést průběžně a podle událostí: každé pořízení, každé vyřazení a každá podstatná změna by se do něj měly promítnout bez zbytečného odkladu. Zastaralý inventář vytváří slepá místa v analýze rizik i v ochraně a podkopává spolehlivost všech navazujících opatření. V rámci ISMS tvoří aktuální inventář ústřední datový základ, ze kterého trvale vychází hodnocení rizik, plánování opatření i doklady pro audit.

Plnění požadavků NIS2

Váš první krok k NIS2

Compliance Compass pomáhá vybudovat inventář aktiv a udržovat jej aktuální – základ pro analýzu rizik i pro doklady.