Přejít k obsahu

Odpovídáme rychle a věcně.

Evropské řízení compliance

Complaica

Vždy připraveni na audit.

Bezpečnost informací, ochrana osobních údajů, řízení kvality, kontinuita činností a — v neposlední řadě — vaše vlastní interní směrnice.

Complaica je cenově efektivní (a elegantní) software, který zachytí všechny stránky compliance co nejrychleji a bez komplikací.

Už více než 10 let vyvíjíme v Německu software pro compliance — pro německé firmy a německé regulatorní požadavky.

01 Úkoly podle stavu
02 Matice rozsahu
03 Graf závislostí
04 Matice rizik
CMPL 01

Tři aspekty compliance

Technická, organizační a regulatorní data

Konsolidovaná

Kdykoli a pro každého

Jediný zdroj pravdy

Rychle a transparentně

Spolupráce

CMPL 02

Osvědčené postupy místo vynalézání kola.

01 / 07 Správa rozsahu

Co je v rozsahu

Typický rozsah compliance zahrnuje procesy, infrastrukturu a data — někdy celou organizaci, jindy jedinou roli.

  • Celý rozsah vidíte na jednom místě. Objekty v rozsahu lze importovat nebo vytvořit s podporou AI.
  • Každá změna je plně dohledatelná — kdo co a kdy změnil. Na podstatné změny vás systém upozorní.
  • Závislosti a cíle compliance jsou zobrazeny přehledně.
01 Platné normy

02 / 07 Požadavky a předpisy

Jaké požadavky je třeba splnit

U každého objektu compliance vidíte jasný přehled požadavků, které má splnit, včetně jejich aktuálního stavu. A naopak: u každého požadavku vidíte všechny objekty, v nichž se musí uplatnit.

Complaica přiřazuje požadavky automaticky a každé přiřazení lze ručně upravit. U každého požadavku poskytne přesné znění normy — není třeba dohledávat je zvlášť ve směrnici nebo v knize.

Vidíte také příslušná opatření a úkoly, jimiž se požadavky plní, i osoby, které za ně odpovídají.

02 Modul se stavem plnění
02 Pokrytí podle vrstev

03 / 07 Aktuální stav a jeho vývoj

Jaký je stav dnes

Informace o stavu jsou srdcem compliance a průběžně se přepočítávají a aktualizují.

  • Vidíte stav každého jednotlivého objektu, každého požadavku, každého rizika i dalších prvků compliance.
  • K dispozici jsou i souhrnné stavy, například za všechny aplikace nebo za všechny dokumentační požadavky.
  • Na nejvyšší úrovni získáte celkový stav za celou organizaci nebo za jednu normu.
  • A nejen dnešní stav, ale i úplnou historii všech změn stavu.
  • Samozřejmě vás systém na změny stavu automaticky upozorní — zejména když se stav zhorší.
03 Připravenost na audit dnes

04 / 07 Úkoly a odpovědnost

Kdo co dělá

Na první pohled vidíte:

  • kdo odpovídá za stav konkrétních procesů, aktiv a organizačních jednotek,
  • vlastníky jednotlivých rizik a ty, kdo rozhodují,
  • komu přísluší zavést která opatření a úkoly,
  • a všechny otevřené body i probíhající opatření.
04 Opatření v harmonogramu
04 Úkoly podle stavu
04 Všechny otevřené incidenty

05 / 07 Rizika, hrozby a zranitelnosti

Jaká rizika existují

Complaica přiřazuje relevantní hrozby automaticky; v případě potřeby je kdykoli ručně opravíte.

  • Hrozby lze hodnotit podle pravděpodobnosti, dopadu a kategorie.
  • Struktura matice rizik je plně konfigurovatelná.
  • Můžete stanovit svou ochotu podstupovat riziko (risk appetite).
  • Můžete sledovat vývoj celkového obrazu rizik v čase a porovnat hrubé riziko s čistým.
  • A samozřejmě definovat strategie zvládání rizik, protiopatření, odpovědné osoby, termíny i rozpočty.
05 Nejvyšší rizika podle hodnoty

06 / 07 Zprávy a důkazy

Jaké dokumenty jsou požadovány

Všechna data se zobrazují v dashboardech Complaica nebo se exportují do externích systémů k další analýze.

Všechny potřebné standardní zprávy vznikají automaticky, například:

  • IT-Grundschutz A.1 až A.6
  • ISO 27001 Statement of Applicability
  • GDPR záznamy o činnostech zpracování a posouzení vlivu na ochranu osobních údajů (DPIA)
06 Standardní zprávy na kliknutí

07 / 07 Vyhledávání a AI

Kde co najít

V neposlední řadě si nemusíte pamatovat celou datovou strukturu — stačí zadat libovolný text a systém okamžitě najde vše podstatné.

Služby AI Compl-AI-ca vám pomohou s definicí struktury, s přiřazením úkolů a rizik i s hlídáním změn.

Funkce BI vám umožní data rychle a efektivně analyzovat.

07 Jedno hledání, všechny objekty
CMPL 03

Proč Complaica a ne další nástroj v pořadí.

01

SaaS i on-premises, stejná cena licence.

Provozujte Complaicu jako službu nebo ve vlastní infrastruktuře — licence stojí v obou případech totéž. Varianta SaaS je hostována v Německu.

02

Bezpečná by design, testovaná na zranitelnosti.

Bezpečnost je součástí architektury, ne vrstvou nad ní; aplikace se prověřuje proti známým zranitelnostem.

03

Skutečná podpora více norem.

Vše, co lze mezi normami sdílet, se zadává jednou a znovu použije všude, kde platí — nic se neudržuje dvakrát.

04

Compliance software za jednu z nejnižších cen na trhu.

A zároveň jeden z nejschopnějších: funkčnost je nahoře, cena dole.

05

Migrace je v ceně.

Vaše data z jiných systémů půjdou s vámi. Zahrnuto, ne účtováno zvlášť.

06 Jen po omezenou dobu

Trade-in vašich stávajících licencí.

Pokud máte licence jiného ISMS, DSMS nebo GRC systému, jejich cenu odečteme od ceny licencí Complaica.

07

Rychlá i nad velkými objemy dat.

Odezva zůstává krátká i s růstem evidence: rychlost je cílem návrhu, ne vlastností malých instalací.

08

Napojení prakticky na cokoli.

Integrace a výměna dat oběma směry se systémy, které už provozujete.

09

Podpora MCP.

Vaše vlastní AI může data v Complaice číst i aktualizovat — v rozsahu, který dovolí vaše politika informační bezpečnosti.

10

Žádný lock-in.

Úplný export všech dat — kdykoli, bez žádosti. Pokud budete chtít odejít, nedržíme vás.

CMPL 04

Dvanáct případů užití, jedna datová základna.

Od ISMS až po dodavatelský řetězec — každý případ užití pracuje nad týmiž procesy, aktivy a důkazy.

ISMS

Systémy řízení bezpečnosti informací

Potřeba ochrany, opatření a důkazy v jedné základně — od rozsahu až po přezkoumání vedením.

ISO/IEC 27001IT-GrundschutzISO/IEC 27017 · 27018
DSMS

Systémy řízení ochrany osobních údajů

Činnosti zpracování, právní základy a lhůty výmazu, z nichž vznikne záznam o činnostech i DPIA.

DSGVOISO/IEC 27017 · 27018
BCMS

Systémy řízení kontinuity činností

BIA, doby obnovy a havarijní plány nad týmiž procesy, které chrání ISMS.

BCMISO/IEC 27001
KRITIS

Řízení kritické infrastruktury

Katastr zařízení, důkazy podle §8a BSIG a hlásné cesty pro přezkoumání u BSI.

B3SNIS2 / BSIGIT-Grundschutz

Vývoj automobilového softwaru a systémů

Skupiny procesů, úrovně způsobilosti a pracovní produkty v celém vývoji.

Automotive SPICETISAX / VDA ISA
CSMS

Systémy řízení kybernetické bezpečnosti

Analýza hrozeb a důkazy kybernetické bezpečnosti napříč životním cyklem produktu.

TISAX / VDA ISANIS2 / BSIG
QMS

Systémy řízení kvality

Mapa procesů, cíle a program auditů ve stejné High Level Structure.

ISO 9001
ESG

Environment, Social, Governance

Ukazatele, odpovědnosti a podklady pro zprávu o udržitelnosti.

LkSG

Řízení dodavatelského řetězce a compliance

Dodavatelé, analýza rizik a nápravná opatření včetně roční ohlašovací povinnosti.

Řízení znalostí a awareness

Směrnice, letáky a odpovědnosti tam, kde práce skutečně probíhá.

Školení

Plán školení, účast a ověření účinnosti — jako důkaz, ne jako seznam.

ISO/IEC 27001

Interní směrnice a compliance

Vlastní pravidla veďte vedle norem a hodnoťte je jako každý jiný požadavek.

ISO/IEC 27001DSGVO
CMPL 05

Co platí a odkdy.

Výtah z našeho evropského kalendáře compliance pro informační a kybernetickou bezpečnost, ochranu osobních údajů, AI a odolnost.

ledúnobředubkvěčvnčvcsrpzářříjlispro 2026 2027

CRA

Začínají povinnosti hlásit zranitelnosti a závažné incidenty.

Software · Hardware · IoT · Vestavěné produkty

EUR-Lex

EU Data Act

Nově uváděné propojené produkty musí zpřístupnit data o produktu a službě.

Automobilový průmysl · IoT · Strojírenství · Energetika · Chytré produkty

EUR-Lex
CMPL 06

Časté dotazy

Co je Complaica?

Complaica je business line společnosti Ciqualia pro řešení a poradenství zaměřené na compliance — a zároveň název našeho hlavního softwaru.

Jak dlouho se compliance věnujete?

Více než deset let, především v IT bezpečnosti, ochraně osobních údajů a kybernetické bezpečnosti a v oborových tématech, zejména v automotive (ASPICE, KGAS, TISAX, ISO 21434).

Jaké služby nabízíte?

Poradenství a školení v IT bezpečnosti a ochraně osobních údajů a dále implementaci, přizpůsobení a integraci našeho compliance softwaru.

S jakými stávajícími systémy se Complaica integruje?

Microsoft Azure, Office 365, Teams, SharePoint a Atlassian Jira — a s mnoha dalšími.

Potřebujeme vlastní compliance experty, abychom s vámi mohli spolupracovat?

Nutně ne. V IT bezpečnosti, ochraně osobních údajů, vývoji softwaru, cloudových technologiích a AI radíme end-to-end a zajišťujeme i školení.

Jaké výhody Complaica přináší?

Více norem v jednom systému, cloud nebo on-premise, vícejazyčnost, volně konfigurovatelné datové struktury a procesy, vysoký výkon i při velkých objemech dat, vizualizace a týmová spolupráce.

V jakých oborech působíte?

Pracujeme mimo jiné v automobilovém průmyslu, ve výrobě elektromobility a smart home, v energetice, médiích, vzdělávání, zdravotnictví, marketingu, compliance, veřejném sektoru a dopravě a také v dalších datově náročných oblastech.

Jak zajišťujete bezpečnost a compliance?

Ochranu osobních údajů, bezpečnostní standardy, organizační zadání i regulatorní požadavky zohledňujeme od začátku – od architektury až po provoz.

Jak s vámi mohu probrat projekt nebo nápad?

Přes kontaktní formulář na tomto webu nebo přímo zprávou. Odpovídáme rychle a rádi si popovídáme o vašich požadavcích a možných řešeních.

CMPL 07

Spolupráce s námi je jednoduchá a příjemná!

Ptejte se – odpovídáme rychle.

Ceník na vyžádání — pošleme vám ho
Nabídka do 24 hodin
Migrace vašich dat zdarma
Integrace vašich aplikací zdarma — napište nám, kterých
Vyžádat ceník