Jak atestace ISVS souvisí s novým zákonem o kybernetické bezpečnosti?

18. 7. 2025


Se zavedením nového zákona o kybernetické bezpečnosti, který vychází ze směrnice NIS2, došlo k zásadnímu propojení požadavků na informační systémy veřejné správy a kybernetickou bezpečnost.

V praxi to znamená, že pokud ISVS zároveň spadá pod regulaci dle ZoKB (např. systém zajišťující významnou službu), bude nutné při atestaci zohlednit i požadavky dle zákona o kybernetické bezpečnosti. Už dnes je při atestaci běžnou praxí posuzovat aspekty jako řízení přístupů, zálohování, řízení změn, reakce na incidenty či provozní bezpečnost – tedy oblasti, které se překrývají s požadavky NIS2/ZoKB.

Proto doporučujeme plánovat atestaci ISVS v kontextu širších bezpečnostních požadavků, a ideálně ji provázat s analýzou souladu dle ZoKB/NIS2.