Software pro NIS2 a zákon o kybernetické bezpečnosti: srovnání 2026
Nástroje, které firmám pomáhají s povinnostmi podle NIS2. Nejsou zaměnitelné: jedny vedou analýzu rizik a bezpečnostní dokumentaci, druhé evidenci aktiv, třetí chrání data před únikem. Kupující si obvykle myslí, že hledá jednu věc — a potřebuje dvě.
8 ověřených produktů · aktualizace 30. 9. 2026 · Redakce Aptiness · ověřeno proti zdrojům dodavatele
Kolik stojí software pro NIS2?
| Produkt | Hodnocení | Platí se za | Cena od | Minimum | Počet agend |
|---|---|---|---|---|---|
| 1. | 4,8 · 30 recenzí · Capterra | manažerské a specialistické účty | od 490 Kč | 3 licence | 11 |
| 2. | 4,7 · 141 recenzí · Capterra | uživatele ročně | od $72 ročně | neuvádí | 1 |
| 3. | 4,7 · 29 recenzí · Capterra (ALVAO Asset Management) | zařízení | od $0,68 | 50 zařízení | 5 |
| 4. | 4,5 · 75 recenzí · Capterra | firmu paušálem | od $239 | $239 měsíčně | 2 |
| 5. | — | nabídku, cena neveřejná | cena na vyžádání | neuvádí | 5 |
| 6. | — | nabídku, cena neveřejná | cena na vyžádání | neuvádí | 1 |
| 7. | — | nabídku, cena neveřejná | cena na vyžádání | neuvádí | 1 |
| 8.RAM – Řízení rizik on-line | — | nabídku, cena neveřejná | cena na vyžádání | neuvádí | 1 |
Který software pro NIS2 je nejlepší?
Pořadí podle hodnocení kupujících na Capterře a G2, při shodě podle počtu recenzí. Produkty bez veřejného hodnocení řadíme na konec podle abecedy.
Filtr8 produktů
Velikost firmy
Nasazení
Cena
Jazyk
Hodnocení

- Veřejný ceník
- Zkušební verze
- České rozhraní
- Otevřené API
- Hodnocení kupujících
- Odchod s daty
od 490 Kč
uživatel / měsíc
Aptien je český cloudový systém, kde má firma na jednom místě lidi, smlouvy, směrnice a školení, revize a svěřený majetek. Platí se za manažery a personalisty, ne za všechny zaměstnance. Mzdy ani docházku nedělá.
Otevřít profil: Aptien
- Veřejný ceník
- Zkušební verze
- Hodnocení kupujících
- Odchod s daty
od $72
uživatel / rok
Safetica je platforma, která hlídá citlivá firemní data na počítačích, v e-mailu a v cloudu a upozorní na rizikové chování zaměstnanců. Platí se za uživatele a rok, ceny začínají na 72 dolarech. Analýzu rizik podle zákona, bezpečnostní dokumentaci ani hlášení incidentů úřadu dodavatel nepopisuje.
Otevřít profil: Safetica
- Veřejný ceník
- Zkušební verze
- České rozhraní
- Otevřené API
- Mobilní aplikace
- Hodnocení kupujících
- Odchod s daty
od $0,68
zařízení / měsíc
ALVAO je český systém pro evidenci majetku a řízení požadavků, postavený na prostředí Microsoftu. Platí se zvlášť za počítač v evidenci a zvlášť za řešitele v helpdesku. Mzdy ani docházku nedělá.
Otevřít profil: ALVAO
- Veřejný ceník
- Zkušební verze
- Otevřené API
- Hodnocení kupujících
- Odchod s daty
od $239
měsíčně za firmu
Lansweeper je nástroj pro IT oddělení, který sám najde a popíše všechna zařízení v síti, v cloudu i u lidí na cestách. Platí se paušálem podle počtu zařízení, uživatelů je neomezeně. Personální agendu, předávací protokoly ani hlídání revizí nedělá.
Otevřít profil: Lansweeper- Bez doloženého hodnocení

5.ATTIS
od ATTIS software s.r.o. · Česká republika
- České rozhraní
- Otevřené API
- Odchod s daty
cena na vyžádání
ATTIS je český manažerský systém pro procesy, směrnice, rizika a kvalitu v jedné webové aplikaci. Platí se za licenci a zvlášť za servisní smlouvu, cenu dodavatel nezveřejňuje. Mzdy nevede — ty podle dodavatele zůstávají v personálním systému — a nábor mezi moduly neuvádí.
Otevřít profil: ATTIS
6.Cyber Security Audit (CSA)
od GORDIC spol. s r.o. · Česká republika
- České rozhraní
- Odchod s daty
cena na vyžádání
CSA je česká webová aplikace na analýzu rizik a řízení kybernetické bezpečnosti. Cenu dodavatel nezveřejňuje, jedná se individuálně. Podle dodavatele to není antivirus ani firewall; personalistiku, majetek ani smlouvy mezi funkcemi neuvádí.
Otevřít profil: Cyber Security Audit (CSA)ICZ Risk*Guide je český nástroj na analýzu a řízení rizik podle zákona o kybernetické bezpečnosti a NIS2. Skládá se z modulů a cenu dodavatel nezveřejňuje. Personalistiku, smlouvy ani evidenci majetku dodavatel mezi moduly neuvádí.
Otevřít profil: ICZ Risk*Guide8.RAM – Řízení rizik on-line
od European Business Enterprise, a.s. · Česká republika
- České rozhraní
- Odchod s daty
cena na vyžádání
RAM je česká on-line aplikace, ve které bezpečnostní tým vede aktiva, rizika, opatření a bezpečnostní dokumentaci. Cenu dodavatel nezveřejňuje. Personalistiku, smlouvy, revize ani evidenci svěřeného majetku dodavatel u něj neuvádí.
Otevřít profil: RAM – Řízení rizik on-line
Číslo v seznamu je hodnocení kupujících z Capterry nebo G2. Hodnocení mobilní aplikace z obchodů najdete na profilu produktu.
Ukázka zdarma · 20 minut online
Chcete vidět, jak to řeší Aptien?
Ukážeme vám Aptien na příkladu vaší firmy — lidé, svěřený majetek, směrnice a termíny revizí. Ukázka je nezávazná a nic se neinstaluje.
Podle čeho jsme řadili?
- 01
Hodnocení kupujících. Pořadí dává průměrné hodnocení na Capterře nebo G2, tak jak ho platforma uvádí, s odkazem na zdroj; když má produkt obě, bereme tu s víc recenzemi. Vlastní skóre nedáváme.
- 02
Počet recenzí při shodě. Když mají dva produkty stejné hodnocení, je výš ten s více recenzemi.
- 03
Bez hodnocení až na konec. Produkt bez veřejného hodnocení řadíme za hodnocené podle abecedy. Neznamená to, že je horší, jen že o něm kupující veřejně nepíší.
- 04
Kritéria jsou informace, ne pořadí. Sedm doložených kritérií (veřejný ceník, zkušební verze, české rozhraní, API, mobilní aplikace, hodnocení, odchod s daty) ukazujeme u každého produktu. Filtrovat jdou čtyři z nich: zkušební verze, české rozhraní, mobilní aplikace a hodnocení. Do pořadí nevstupují.
- 05
Kolik agend produkt vede. Číslo v tabulce je počet agend, které u produktu doložil náš podklad — najdete je jako štítky na jeho profilu a můžete si je přepočítat. Není to hodnocení: širší nástroj není automaticky lepší, jen pokrývá víc věcí v jednom systému. Nepočítáme docházku, kterou jako kategorii nesledujeme, ani to, jakého typu produkt je (all-in-one, no-code, ERP). Do pořadí toto číslo nevstupuje.
- 06
Odkud jsou údaje. Web, ceník a obchodní podmínky dodavatele a recenze na veřejných platformách. Nástroje nezkoušíme v provozu; co se doložit nedá, píšeme rovnou, že se doložit nedá.
- Celá metodika →
Software pro NIS2: na co se ptát před nákupem?
Co řeší majitelé a personalisté, než podepíšou objednávku nového systému.
Směrnice nežádá konkrétní software. Žádá, aby firma věděla, co má (aktiva), co jí hrozí (rizika), jak to řídí (dokumentace a role) a aby uměla hlásit incidenty. Nástroj pomůže tím, že ty čtyři věci udrží pohromadě a doložitelně — ale povinnost zůstává na firmě, ne na dodavateli. Evidence aktiv: co firma má, kdo to spravuje a jak je to důležité. Analýza rizik s katalogem hrozeb a opatřeními, ne jednorázová tabulka. Bezpečnostní dokumentace, role a doklad o seznámení zaměstnanců. Záznam incidentů a podklady pro hlášení úřadu ve lhůtě.
Ne a je dobré to vědět dřív, než podepíšete objednávku. Povinnosti se rozpadají do tří kusů a každý z nich obsluhuje jiný typ nástroje. Analýzu rizik a bezpečnostní dokumentaci vedou Cyber Security Audit od Gordicu, ICZ Risk*Guide a RAM; RAM i CSA k tomu vedou aktiva, incidenty a plány kontinuity. Evidenci aktiv a přehled o tom, co vlastně v síti běží, řeší Lansweeper a ALVAO. Ochranu dat před únikem dělá Safetica. Aptien vede aktiva a jejich správce, registr rizik s katalogem hrozeb a zranitelností, incidenty a potvrzení seznámení se směrnicí. Většina firem potřebuje kombinaci, ne jeden produkt.
Rozhoduje obor a velikost, ne to, jestli máte IT oddělení. Česká úprava dopadá na poskytovatele služeb vyjmenovaných ve vyhlášce č. 408/2025 Sb., zpravidla od 50 zaměstnanců, nebo když roční obrat i bilanční suma přesáhnou 10 milionů eur. Některé služby jsou regulované bez ohledu na velikost. Přesné zařazení si firma určuje sama a do 60 dnů službu ohlásí NÚKIB. Test připravenosti níž na stránce projde hlavní otázky; pro definitivní odpověď je ale rozhodující znění zákona a prováděcí vyhlášky, ne náš ani cizí software.
Ceník zveřejňují nástroje na evidenci aktiv, Safetica a Aptien, nástroje na analýzu rizik ne. Lansweeper začíná na 239 dolarech měsíčně za dva tisíce zařízení a má bezplatný plán do sta zařízení. ALVAO účtuje 0,68 dolaru za počítač a měsíc, ale nejméně za padesát z nich. Aptien stojí 1 470 Kč měsíčně bez DPH za tři účty. Safetica má ceník v dolarech za uživatele a rok: Standard od 72, Premium od 96, Enterprise od 144 dolarů, ke zkoušce 30 dní pro nejvýš dvacet lidí. Cyber Security Audit, ICZ Risk*Guide ani RAM cenu nezveřejňují a jednají individuálně. U RAM jsou doložené jen ceny konkrétních veřejných zakázek z registru smluv, u ICZ Risk*Guide jedna ukončená akční nabídka a u CSA žádná částka.
Evidence aktiv je seznam toho, co firma má: počítače, servery, aplikace, kdo je spravuje a jak jsou důležité. Bez něj analýzu rizik pořádně neuděláte, protože nevíte, co chránit. Analýza rizik je krok nad tím: ke každému aktivu se přiřadí hrozby, zranitelnosti a opatření a vyjde z toho plán, co řešit dřív. Nástroje z první skupiny (Lansweeper, ALVAO) aktiva najdou samy skenováním sítě. Nástroje z druhé skupiny (CSA, ICZ Risk*Guide, RAM) aktiva vedou jako vstup do analýzy rizik, síť ale samy neprohledají — seznam naplníte vy.
Pro běžnou regulovanou službu zákon umístění dat nepředepisuje (u strategicky významných služeb musí být služba v nezbytném rozsahu dostupná z území ČR, § 33), ale u bezpečnostní dokumentace firmy často chtějí data u sebe. CSA běží v cloudu Microsoft Azure, ICZ Risk*Guide v datovém centru ICZ v Česku nebo na serveru zákazníka; ALVAO nabízí cloud i vlastní server. Lansweeper hostuje v Irsku a Německu, připouští ale přenos dat i mimo Evropský hospodářský prostor — u nástroje, který má kompletní obraz vaší sítě, to stojí za pozornost. Aptien běží v cloudu ve Frankfurtu.
Napište nám, co řešíte, a odpovíme vám osobně.
Napsat námNevíte, jestli se vás NIS2 týká a co máte hotové?
Test připravenosti projde hlavní povinnosti a ukáže, kde firma stojí a co řešit jako první.



