Späť na frameworky
Analýza právneho prekrytia

NIS2 ↔ národné zákony — matica prekrytia

Ako presne slovenský (366/2024 + vyhl. 227/2025) a český (264/2025) zákon implementujú smernicu NIS2? Hodnotené oblasť po oblasti s právnymi poznámkami.

Priemerné pokrytie smernice

Smernica NIS2
100%

Directive (EU) 2022/2555

Slovensko
96%

Zákon č. 366/2024 Z. z. + vyhl. NBÚ 227/2025 Z. z.

Česko
94%

Zákon č. 264/2025 Sb.

Matica pokrytia

Každá oblasť NIS2 je ohodnotená 0-100 % podľa toho, ako verne národný zákon preberá požiadavky smernice.

OblasťČlánok NIS2SKCZ
Governance a vedenieArt. 20100%100%95%
Riadenie rizíkArt. 21(1)-(2)100%95%95%
Zvládanie incidentovArt. 23100%100%100%
Kontinuita činnostíArt. 21(2)(c)100%90%90%
Bezpečnosť dodávateľského reťazcaArt. 21(2)(d)100%90%90%
Riadenie prístupovArt. 21(2)(i)100%100%95%
KryptografiaArt. 21(2)(h)100%95%90%
Povedomie a školeniaArt. 20(2)100%100%100%
Personálna bezpečnosťArt. 21(2)(i)100%90%85%
Správa aktívArt. 21(2)(a)100%95%95%

Poznámky k oblastiam a právny základ

Governance a vedenie

NIS2 Art. 20

Zodpovednosť štatutárov, školenia manažmentu, zdokumentovaná bezpečnostná stratégia.

Slovensko100%

§ 24 zákona 366/2024 — osobná zodpovednosť štatutárov, povinné školenia.

Česko95%

§ 7-8 zákona 264/2025 — ekvivalent, výslovná osobná zodpovednosť členov statutárního orgánu.

Riadenie rizík

NIS2 Art. 21(1)-(2)

Metodika hodnotenia rizík, register rizík, plány zvládania a kritériá akceptácie.

Slovensko95%

§ 27 + vyhl. NBÚ 227/2025 — 10 minimálnych technických opatrení detailne rozpísaných.

Česko95%

§ 13-16 zákona 264/2025 + prováděcí vyhláška (v prípravě).

Zvládanie incidentov

NIS2 Art. 23

24h early warning, 72h hlásenie incidentu, 1 mesiac záverečná správa; detekcia, zastavenie, obnova.

Slovensko100%

§ 27 — 24h early warning, 72h incident report, 1 mesiac final report cez portál NBÚ.

Česko100%

§ 20-22 zákona 264/2025 — identické lehoty, hlásenie cez NÚKIB.

Kontinuita činností

NIS2 Art. 21(2)(c)

BCP, DRP, stratégia zálohovania, otestované postupy obnovy.

Slovensko90%

Vyhláška 227/2025 § 10 — povinné BCP a DRP s ročným testovaním.

Česko90%

Prováděcí vyhláška upresňuje požiadavky na BCM a zálohovanie.

Bezpečnosť dodávateľského reťazca

NIS2 Art. 21(2)(d)

Hodnotenie rizík dodávateľov, zmluvné klauzuly, dohľad nad ICT tretími stranami.

Slovensko90%

§ 27 + vyhl. 227/2025 — hodnotenie dodávateľov, cloud services a ICT supply chain.

Česko90%

Explicitní požadavky na řízení dodavatelského řetězce + register dodavatelů.

Riadenie prístupov

NIS2 Art. 21(2)(i)

MFA, PAM, princíp najnižších oprávnení, pravidelný review prístupov.

Slovensko100%

Vyhláška 227/2025 § 7 — MFA, PAM, least-privilege sú povinné.

Česko95%

Povinnost MFA a správy přístupových práv; konkrétní technické parametry v prováděcí vyhlášce.

Kryptografia

NIS2 Art. 21(2)(h)

Šifrovanie dát v pokoji a pri prenose, správa kľúčov, minimálne štandardy.

Slovensko95%

Vyhl. 227/2025 § 6 — kryptografia pre dáta v pokoji aj pri prenose, minimálne štandardy.

Česko90%

Obecný požadavek; konkretizace v prováděcí vyhlášce k zákonu 264/2025.

Povedomie a školenia

NIS2 Art. 20(2)

Povinné bezpečnostné školenia pre manažment a zamestnancov, phishing simulácie.

Slovensko100%

§ 24 — povinné školenia top manažmentu, pokuty za neúčasť.

Česko100%

§ 8 — obdobné požadavky na školení členů statutárního orgánu.

Personálna bezpečnosť

NIS2 Art. 21(2)(i)

Preverovanie, onboarding, exit procedúry, rolové bezpečnostné povinnosti.

Slovensko90%

Vyhl. 227/2025 § 8 — personálna bezpečnosť, preverovanie, exit procedúry.

Česko85%

Požadavky na personální bezpečnost obecněji; detaily v prováděcí vyhlášce.

Správa aktív

NIS2 Art. 21(2)(a)

Register aktív, klasifikácia, vlastníctvo, životný cyklus.

Slovensko95%

Vyhl. 227/2025 § 4 — aktuálny register aktív, klasifikácia informácií.

Česko95%

Povinnost vést evidenci informačních aktiv a jejich klasifikaci.

Metodika hodnotenia

Percentá pokrytia odrážajú kvalitatívne porovnanie textu smernice s národnou transpozíciou podľa nasledujúcej škály:

  • 100 % — národný zákon plne preberá text smernice.
  • 85-99 % — smernica je plne implementovaná s drobnými lokálnymi upresneniami.
  • 60-84 % — implementované s medzerami alebo slabšou formuláciou.
  • pod 60 % — čiastočné pokrytie alebo chýbajúca vykonávacia legislatíva.

Táto matica je len informatívna a nepredstavuje právnu radu. Pre záväzný výklad kontaktujte NBÚ SR, NÚKIB alebo kvalifikovaného advokáta.

Spustite si vlastné NIS2 posúdenie

Získajte personalizované skóre compliance plus akčný plán na mieru vašej jurisdikcii za menej ako 10 minút.