Software pro NIS2 a zákon o kybernetické bezpečnosti: srovnání 2026

Nástroje, které firmám pomáhají s povinnostmi podle NIS2. Nejsou zaměnitelné: jedny vedou analýzu rizik a bezpečnostní dokumentaci, druhé evidenci aktiv, třetí chrání data před únikem. Kupující si obvykle myslí, že hledá jednu věc — a potřebuje dvě.

8 ověřených produktů · aktualizace 30. 9. 2026 · Redakce Aptiness · ověřeno proti zdrojům dodavatele

AptienAptienVolba redakce · náš produktPro evidenční část povinností: aktiva a jejich správci, přístupy a oprávnění, registr rizik s katalogem hrozeb a zranitelností, evidence incidentů a bezpečnostní směrnice s potvrzením seznámení. Od 1 470 Kč měsíčně za tři účty. Samotné hlášení incidentu NÚKIB nebo Národnímu CERT podáváte přes jejich portál, Aptien ho za vás neodešle.
Srovnání v tabulce

Kolik stojí software pro NIS2?

Částky, jak je dodavatel zveřejňuje — většinou bez DPH, výjimky píšeme u produktu; pořadí jako v žebříčku níž.
ProduktHodnoceníPlatí se zaCena odMinimumPočet agend
1.AptienAptiennáš produkt4,8 · 30 recenzí · Capterramanažerské a specialistické účtyod 490 Kč3 licence11
2.SafeticaSafetica4,7 · 141 recenzí · Capterrauživatele ročněod $72 ročněneuvádí1
3.ALVAOALVAO4,7 · 29 recenzí · Capterra (ALVAO Asset Management)zařízeníod $0,6850 zařízení5
4.LansweeperLansweeper4,5 · 75 recenzí · Capterrafirmu paušálemod $239$239 měsíčně2
5.ATTISATTIS—nabídku, cena neveřejnácena na vyžádáníneuvádí5
6.Cyber Security Audit (CSA)Cyber Security Audit (CSA)—nabídku, cena neveřejnácena na vyžádáníneuvádí1
7.ICZ Risk*GuideICZ Risk*Guide—nabídku, cena neveřejnácena na vyžádáníneuvádí1
8.RAM – Řízení rizik on-line—nabídku, cena neveřejnácena na vyžádáníneuvádí1
Žebříček

Který software pro NIS2 je nejlepší?

Pořadí podle hodnocení kupujících na Capterře a G2, při shodě podle počtu recenzí. Produkty bez veřejného hodnocení řadíme na konec podle abecedy.

Filtr8 produktů

Velikost firmy

Nasazení

Cena

Jazyk

Hodnocení

  • Aptien

    1.Aptien

    od Aptien Labs s.r.o. · Česká republika

    • Veřejný ceník
    • Zkušební verze
    • České rozhraní
    • Otevřené API
    • Hodnocení kupujících
    • Odchod s daty

    od 490 Kč

    uživatel / měsíc

    Aptien je český cloudový systém, kde má firma na jednom místě lidi, smlouvy, směrnice a školení, revize a svěřený majetek. Platí se za manažery a personalisty, ne za všechny zaměstnance. Mzdy ani docházku nedělá.

    Otevřít profil: Aptien
  • Safetica

    2.Safetica

    od Safetica Technologies Inc. · USA

    • Veřejný ceník
    • Zkušební verze
    • Hodnocení kupujících
    • Odchod s daty

    od $72

    uživatel / rok

    Safetica je platforma, která hlídá citlivá firemní data na počítačích, v e-mailu a v cloudu a upozorní na rizikové chování zaměstnanců. Platí se za uživatele a rok, ceny začínají na 72 dolarech. Analýzu rizik podle zákona, bezpečnostní dokumentaci ani hlášení incidentů úřadu dodavatel nepopisuje.

    Otevřít profil: Safetica
  • ALVAO

    3.ALVAO

    od ALVAO s.r.o. · Česká republika

    • Veřejný ceník
    • Zkušební verze
    • České rozhraní
    • Otevřené API
    • Mobilní aplikace
    • Hodnocení kupujících
    • Odchod s daty

    od $0,68

    zařízení / měsíc

    ALVAO je český systém pro evidenci majetku a řízení požadavků, postavený na prostředí Microsoftu. Platí se zvlášť za počítač v evidenci a zvlášť za řešitele v helpdesku. Mzdy ani docházku nedělá.

    Otevřít profil: ALVAO
  • Lansweeper

    4.Lansweeper

    od LANSWEEPER (Lansweeper NV) · Belgie

    • Veřejný ceník
    • Zkušební verze
    • Otevřené API
    • Hodnocení kupujících
    • Odchod s daty

    od $239

    měsíčně za firmu

    Lansweeper je nástroj pro IT oddělení, který sám najde a popíše všechna zařízení v síti, v cloudu i u lidí na cestách. Platí se paušálem podle počtu zařízení, uživatelů je neomezeně. Personální agendu, předávací protokoly ani hlídání revizí nedělá.

    Otevřít profil: Lansweeper
  • Bez doloženého hodnocení
  • ATTIS

    5.ATTIS

    od ATTIS software s.r.o. · Česká republika

    • České rozhraní
    • Otevřené API
    • Odchod s daty

    cena na vyžádání

    ATTIS je český manažerský systém pro procesy, směrnice, rizika a kvalitu v jedné webové aplikaci. Platí se za licenci a zvlášť za servisní smlouvu, cenu dodavatel nezveřejňuje. Mzdy nevede — ty podle dodavatele zůstávají v personálním systému — a nábor mezi moduly neuvádí.

    Otevřít profil: ATTIS
  • Cyber Security Audit (CSA)

    6.Cyber Security Audit (CSA)

    od GORDIC spol. s r.o. · Česká republika

    • České rozhraní
    • Odchod s daty

    cena na vyžádání

    CSA je česká webová aplikace na analýzu rizik a řízení kybernetické bezpečnosti. Cenu dodavatel nezveřejňuje, jedná se individuálně. Podle dodavatele to není antivirus ani firewall; personalistiku, majetek ani smlouvy mezi funkcemi neuvádí.

    Otevřít profil: Cyber Security Audit (CSA)
  • ICZ Risk*Guide

    7.ICZ Risk*Guide

    od ICZ a.s. · Česká republika

    • České rozhraní
    • Odchod s daty

    cena na vyžádání

    ICZ Risk*Guide je český nástroj na analýzu a řízení rizik podle zákona o kybernetické bezpečnosti a NIS2. Skládá se z modulů a cenu dodavatel nezveřejňuje. Personalistiku, smlouvy ani evidenci majetku dodavatel mezi moduly neuvádí.

    Otevřít profil: ICZ Risk*Guide
  • 8.RAM – Řízení rizik on-line

    od European Business Enterprise, a.s. · Česká republika

    • České rozhraní
    • Odchod s daty

    cena na vyžádání

    RAM je česká on-line aplikace, ve které bezpečnostní tým vede aktiva, rizika, opatření a bezpečnostní dokumentaci. Cenu dodavatel nezveřejňuje. Personalistiku, smlouvy, revize ani evidenci svěřeného majetku dodavatel u něj neuvádí.

    Otevřít profil: RAM – Řízení rizik on-line

Číslo v seznamu je hodnocení kupujících z Capterry nebo G2. Hodnocení mobilní aplikace z obchodů najdete na profilu produktu.

Ukázka zdarma · 20 minut online

Chcete vidět, jak to řeší Aptien?

Ukážeme vám Aptien na příkladu vaší firmy — lidé, svěřený majetek, směrnice a termíny revizí. Ukázka je nezávazná a nic se neinstaluje.

Stačí e-mail nebo telefon. Ozveme se a domluvíme termín, žádný newsletter. Zásady

Metodika

Podle čeho jsme řadili?

  1. 01

    Hodnocení kupujících. Pořadí dává průměrné hodnocení na Capterře nebo G2, tak jak ho platforma uvádí, s odkazem na zdroj; když má produkt obě, bereme tu s víc recenzemi. Vlastní skóre nedáváme.

  2. 02

    Počet recenzí při shodě. Když mají dva produkty stejné hodnocení, je výš ten s více recenzemi.

  3. 03

    Bez hodnocení až na konec. Produkt bez veřejného hodnocení řadíme za hodnocené podle abecedy. Neznamená to, že je horší, jen že o něm kupující veřejně nepíší.

  4. 04

    Kritéria jsou informace, ne pořadí. Sedm doložených kritérií (veřejný ceník, zkušební verze, české rozhraní, API, mobilní aplikace, hodnocení, odchod s daty) ukazujeme u každého produktu. Filtrovat jdou čtyři z nich: zkušební verze, české rozhraní, mobilní aplikace a hodnocení. Do pořadí nevstupují.

  5. 05

    Kolik agend produkt vede. Číslo v tabulce je počet agend, které u produktu doložil náš podklad — najdete je jako štítky na jeho profilu a můžete si je přepočítat. Není to hodnocení: širší nástroj není automaticky lepší, jen pokrývá víc věcí v jednom systému. Nepočítáme docházku, kterou jako kategorii nesledujeme, ani to, jakého typu produkt je (all-in-one, no-code, ERP). Do pořadí toto číslo nevstupuje.

  6. 06

    Odkud jsou údaje. Web, ceník a obchodní podmínky dodavatele a recenze na veřejných platformách. Nástroje nezkoušíme v provozu; co se doložit nedá, píšeme rovnou, že se doložit nedá.

  7. Celá metodika →
Časté otázky

Software pro NIS2: na co se ptát před nákupem?

Co řeší majitelé a personalisté, než podepíšou objednávku nového systému.

Napsat nám

Směrnice nežádá konkrétní software. Žádá, aby firma věděla, co má (aktiva), co jí hrozí (rizika), jak to řídí (dokumentace a role) a aby uměla hlásit incidenty. Nástroj pomůže tím, že ty čtyři věci udrží pohromadě a doložitelně — ale povinnost zůstává na firmě, ne na dodavateli. Evidence aktiv: co firma má, kdo to spravuje a jak je to důležité. Analýza rizik s katalogem hrozeb a opatřeními, ne jednorázová tabulka. Bezpečnostní dokumentace, role a doklad o seznámení zaměstnanců. Záznam incidentů a podklady pro hlášení úřadu ve lhůtě.

Ne a je dobré to vědět dřív, než podepíšete objednávku. Povinnosti se rozpadají do tří kusů a každý z nich obsluhuje jiný typ nástroje. Analýzu rizik a bezpečnostní dokumentaci vedou Cyber Security Audit od Gordicu, ICZ Risk*Guide a RAM; RAM i CSA k tomu vedou aktiva, incidenty a plány kontinuity. Evidenci aktiv a přehled o tom, co vlastně v síti běží, řeší Lansweeper a ALVAO. Ochranu dat před únikem dělá Safetica. Aptien vede aktiva a jejich správce, registr rizik s katalogem hrozeb a zranitelností, incidenty a potvrzení seznámení se směrnicí. Většina firem potřebuje kombinaci, ne jeden produkt.

Rozhoduje obor a velikost, ne to, jestli máte IT oddělení. Česká úprava dopadá na poskytovatele služeb vyjmenovaných ve vyhlášce č. 408/2025 Sb., zpravidla od 50 zaměstnanců, nebo když roční obrat i bilanční suma přesáhnou 10 milionů eur. Některé služby jsou regulované bez ohledu na velikost. Přesné zařazení si firma určuje sama a do 60 dnů službu ohlásí NÚKIB. Test připravenosti níž na stránce projde hlavní otázky; pro definitivní odpověď je ale rozhodující znění zákona a prováděcí vyhlášky, ne náš ani cizí software.

Ceník zveřejňují nástroje na evidenci aktiv, Safetica a Aptien, nástroje na analýzu rizik ne. Lansweeper začíná na 239 dolarech měsíčně za dva tisíce zařízení a má bezplatný plán do sta zařízení. ALVAO účtuje 0,68 dolaru za počítač a měsíc, ale nejméně za padesát z nich. Aptien stojí 1 470 Kč měsíčně bez DPH za tři účty. Safetica má ceník v dolarech za uživatele a rok: Standard od 72, Premium od 96, Enterprise od 144 dolarů, ke zkoušce 30 dní pro nejvýš dvacet lidí. Cyber Security Audit, ICZ Risk*Guide ani RAM cenu nezveřejňují a jednají individuálně. U RAM jsou doložené jen ceny konkrétních veřejných zakázek z registru smluv, u ICZ Risk*Guide jedna ukončená akční nabídka a u CSA žádná částka.

Evidence aktiv je seznam toho, co firma má: počítače, servery, aplikace, kdo je spravuje a jak jsou důležité. Bez něj analýzu rizik pořádně neuděláte, protože nevíte, co chránit. Analýza rizik je krok nad tím: ke každému aktivu se přiřadí hrozby, zranitelnosti a opatření a vyjde z toho plán, co řešit dřív. Nástroje z první skupiny (Lansweeper, ALVAO) aktiva najdou samy skenováním sítě. Nástroje z druhé skupiny (CSA, ICZ Risk*Guide, RAM) aktiva vedou jako vstup do analýzy rizik, síť ale samy neprohledají — seznam naplníte vy.

Pro běžnou regulovanou službu zákon umístění dat nepředepisuje (u strategicky významných služeb musí být služba v nezbytném rozsahu dostupná z území ČR, § 33), ale u bezpečnostní dokumentace firmy často chtějí data u sebe. CSA běží v cloudu Microsoft Azure, ICZ Risk*Guide v datovém centru ICZ v Česku nebo na serveru zákazníka; ALVAO nabízí cloud i vlastní server. Lansweeper hostuje v Irsku a Německu, připouští ale přenos dat i mimo Evropský hospodářský prostor — u nástroje, který má kompletní obraz vaší sítě, to stojí za pozornost. Aptien běží v cloudu ve Frankfurtu.

Nenašli jste odpověď?

Napište nám, co řešíte, a odpovíme vám osobně.

Napsat nám

Nevíte, jestli se vás NIS2 týká a co máte hotové?

Test připravenosti projde hlavní povinnosti a ukáže, kde firma stojí a co řešit jako první.