RAM (Risk Analysis Manager) je nástroj pro řízení kybernetické bezpečnosti v regulované organizaci. Vede katalog aktiv, evidenci hrozeb a zranitelností, analýzu rizik a analýzu dopadů. Z toho pak sestavíte plán zvládání rizik, plán opatření a Prohlášení o aplikovatelnosti. Aplikace k tomu nabízí agendu manažera kybernetické bezpečnosti a výboru pro řízení kybernetické bezpečnosti, havarijní plány a řízení kontinuity činností.
Dodavatel uvádí, že nástroj pokrývá řízení podle zákona č. 264/2025 Sb. o kybernetické bezpečnosti, zákona č. 266/2025 Sb. o kritické infrastruktuře, směrnice NIS2, prováděcího nařízení Komise (EU) 2024/2690, nařízení GDPR, předpisů proti legalizaci výnosů z trestné činnosti a norem ČSN EN ISO/IEC 27001, 27005, 22301 a 31000. Vyhlášku o bezpečnostních opatřeních jmenovitě neuvádí.
Běží jako serverová aplikace v prohlížeči, nevyžaduje instalaci a podle dodavatele je ihned použitelná. Provozuje ji v prostředí s certifikací ISO 27001 na území České republiky, možná je i instalace u zákazníka. Produktový list slibuje jednu licenci pro celý bezpečnostní tým. Ceník dodavatel nezveřejňuje a vyzkoušení nabízí jen přes kontaktní formulář.
Za produktem stojí European Business Enterprise, a.s. (IČO 25130382) ze Strančic u Prahy. Firma je zároveň poradenskou a vzdělávací společností: dělá audity systému řízení bezpečnosti informací, pronajímá bezpečnostní specialisty a prodává kurzy na KyberKurzy.eu. Z registru smluv jsou doloženými odběrateli RAM dvě státní organizace; Severočeské vodovody a kanalizace od firmy odebírají konzultační služby v kybernetické bezpečnosti.