Complaica
Vždy připraveni na audit.
Bezpečnost informací, ochrana osobních údajů, řízení kvality, kontinuita činností a — v neposlední řadě — vaše vlastní interní směrnice.
Complaica je cenově efektivní (a elegantní) software, který zachytí všechny stránky compliance co nejrychleji a bez komplikací.
Už více než 10 let vyvíjíme v Německu software pro compliance — pro německé firmy a německé regulatorní požadavky.
Tři aspekty compliance
Technická, organizační a regulatorní data
Konsolidovaná
Kdykoli a pro každého
Jediný zdroj pravdy
Rychle a transparentně
Spolupráce
Osvědčené postupy místo vynalézání kola.
01 / 07 Správa rozsahu
Co je v rozsahu
Typický rozsah compliance zahrnuje procesy, infrastrukturu a data — někdy celou organizaci, jindy jedinou roli.
- Celý rozsah vidíte na jednom místě. Objekty v rozsahu lze importovat nebo vytvořit s podporou AI.
- Každá změna je plně dohledatelná — kdo co a kdy změnil. Na podstatné změny vás systém upozorní.
- Závislosti a cíle compliance jsou zobrazeny přehledně.
02 / 07 Požadavky a předpisy
Jaké požadavky je třeba splnit
U každého objektu compliance vidíte jasný přehled požadavků, které má splnit, včetně jejich aktuálního stavu. A naopak: u každého požadavku vidíte všechny objekty, v nichž se musí uplatnit.
Complaica přiřazuje požadavky automaticky a každé přiřazení lze ručně upravit. U každého požadavku poskytne přesné znění normy — není třeba dohledávat je zvlášť ve směrnici nebo v knize.
Vidíte také příslušná opatření a úkoly, jimiž se požadavky plní, i osoby, které za ně odpovídají.
03 / 07 Aktuální stav a jeho vývoj
Jaký je stav dnes
Informace o stavu jsou srdcem compliance a průběžně se přepočítávají a aktualizují.
- Vidíte stav každého jednotlivého objektu, každého požadavku, každého rizika i dalších prvků compliance.
- K dispozici jsou i souhrnné stavy, například za všechny aplikace nebo za všechny dokumentační požadavky.
- Na nejvyšší úrovni získáte celkový stav za celou organizaci nebo za jednu normu.
- A nejen dnešní stav, ale i úplnou historii všech změn stavu.
- Samozřejmě vás systém na změny stavu automaticky upozorní — zejména když se stav zhorší.
04 / 07 Úkoly a odpovědnost
Kdo co dělá
Na první pohled vidíte:
- kdo odpovídá za stav konkrétních procesů, aktiv a organizačních jednotek,
- vlastníky jednotlivých rizik a ty, kdo rozhodují,
- komu přísluší zavést která opatření a úkoly,
- a všechny otevřené body i probíhající opatření.
05 / 07 Rizika, hrozby a zranitelnosti
Jaká rizika existují
Complaica přiřazuje relevantní hrozby automaticky; v případě potřeby je kdykoli ručně opravíte.
- Hrozby lze hodnotit podle pravděpodobnosti, dopadu a kategorie.
- Struktura matice rizik je plně konfigurovatelná.
- Můžete stanovit svou ochotu podstupovat riziko (risk appetite).
- Můžete sledovat vývoj celkového obrazu rizik v čase a porovnat hrubé riziko s čistým.
- A samozřejmě definovat strategie zvládání rizik, protiopatření, odpovědné osoby, termíny i rozpočty.
06 / 07 Zprávy a důkazy
Jaké dokumenty jsou požadovány
Všechna data se zobrazují v dashboardech Complaica nebo se exportují do externích systémů k další analýze.
Všechny potřebné standardní zprávy vznikají automaticky, například:
- IT-Grundschutz A.1 až A.6
- ISO 27001 Statement of Applicability
- GDPR záznamy o činnostech zpracování a posouzení vlivu na ochranu osobních údajů (DPIA)
07 / 07 Vyhledávání a AI
Kde co najít
V neposlední řadě si nemusíte pamatovat celou datovou strukturu — stačí zadat libovolný text a systém okamžitě najde vše podstatné.
Služby AI Compl-AI-ca vám pomohou s definicí struktury, s přiřazením úkolů a rizik i s hlídáním změn.
Funkce BI vám umožní data rychle a efektivně analyzovat.
Proč Complaica a ne další nástroj v pořadí.
SaaS i on-premises, stejná cena licence.
Provozujte Complaicu jako službu nebo ve vlastní infrastruktuře — licence stojí v obou případech totéž. Varianta SaaS je hostována v Německu.
Bezpečná by design, testovaná na zranitelnosti.
Bezpečnost je součástí architektury, ne vrstvou nad ní; aplikace se prověřuje proti známým zranitelnostem.
Skutečná podpora více norem.
Vše, co lze mezi normami sdílet, se zadává jednou a znovu použije všude, kde platí — nic se neudržuje dvakrát.
Compliance software za jednu z nejnižších cen na trhu.
A zároveň jeden z nejschopnějších: funkčnost je nahoře, cena dole.
Migrace je v ceně.
Vaše data z jiných systémů půjdou s vámi. Zahrnuto, ne účtováno zvlášť.
Trade-in vašich stávajících licencí.
Pokud máte licence jiného ISMS, DSMS nebo GRC systému, jejich cenu odečteme od ceny licencí Complaica.
Rychlá i nad velkými objemy dat.
Odezva zůstává krátká i s růstem evidence: rychlost je cílem návrhu, ne vlastností malých instalací.
Napojení prakticky na cokoli.
Integrace a výměna dat oběma směry se systémy, které už provozujete.
Podpora MCP.
Vaše vlastní AI může data v Complaice číst i aktualizovat — v rozsahu, který dovolí vaše politika informační bezpečnosti.
Žádný lock-in.
Úplný export všech dat — kdykoli, bez žádosti. Pokud budete chtít odejít, nedržíme vás.
Dvanáct případů užití, jedna datová základna.
Od ISMS až po dodavatelský řetězec — každý případ užití pracuje nad týmiž procesy, aktivy a důkazy.
Systémy řízení bezpečnosti informací
Potřeba ochrany, opatření a důkazy v jedné základně — od rozsahu až po přezkoumání vedením.
Systémy řízení ochrany osobních údajů
Činnosti zpracování, právní základy a lhůty výmazu, z nichž vznikne záznam o činnostech i DPIA.
Systémy řízení kontinuity činností
BIA, doby obnovy a havarijní plány nad týmiž procesy, které chrání ISMS.
Řízení kritické infrastruktury
Katastr zařízení, důkazy podle §8a BSIG a hlásné cesty pro přezkoumání u BSI.
Vývoj automobilového softwaru a systémů
Skupiny procesů, úrovně způsobilosti a pracovní produkty v celém vývoji.
Systémy řízení kybernetické bezpečnosti
Analýza hrozeb a důkazy kybernetické bezpečnosti napříč životním cyklem produktu.
Systémy řízení kvality
Mapa procesů, cíle a program auditů ve stejné High Level Structure.
Environment, Social, Governance
Ukazatele, odpovědnosti a podklady pro zprávu o udržitelnosti.
Řízení dodavatelského řetězce a compliance
Dodavatelé, analýza rizik a nápravná opatření včetně roční ohlašovací povinnosti.
Řízení znalostí a awareness
Směrnice, letáky a odpovědnosti tam, kde práce skutečně probíhá.
Školení
Plán školení, účast a ověření účinnosti — jako důkaz, ne jako seznam.
Interní směrnice a compliance
Vlastní pravidla veďte vedle norem a hodnoťte je jako každý jiný požadavek.
Co platí a odkdy.
Výtah z našeho evropského kalendáře compliance pro informační a kybernetickou bezpečnost, ochranu osobních údajů, AI a odolnost.
NIS2 / BSIG
Tříměsíční lhůta k registraci pro organizace, na které se nový BSIG vztahoval už při nabytí účinnosti.
Energetika · Doprava · Zdravotnictví · Průmysl · IT · Digitální služby · Veřejný sektor
KRITIS-DachG
Německý rámcový zákon KRITIS-Dachgesetz nabývá účinnosti.
Kritická infrastruktura
CRA
Začínají se používat pravidla pro oznamování subjektů posuzování shody.
Software · Hardware · IoT · Průmyslové produkty
CER Directive
Členské státy musí určit své kritické subjekty.
Energetika · Doprava · Zdravotnictví · Voda · Potraviny · Veřejná správa
EU AI Act
Hlavní režim nařízení o AI se stává použitelným; platí požadavky na transparentnost.
Všechna odvětví, která AI používají nebo dodávají
CRA
Začínají povinnosti hlásit zranitelnosti a závažné incidenty.
Software · Hardware · IoT · Vestavěné produkty
EU Data Act
Nově uváděné propojené produkty musí zpřístupnit data o produktu a službě.
Automobilový průmysl · IoT · Strojírenství · Energetika · Chytré produkty
EU AI Act
Přechodná lhůta pro některé povinnosti transparentnosti a označování u stávajících systémů AI.
Poskytovatelé AI
Machinery Regulation
Nové nařízení o strojních zařízeních se stává použitelným, včetně požadavků na kybernetickou bezpečnost.
Strojírenství · Průmyslová automatizace · Robotika
EU AI Act — GPAI
Modely GPAI uvedené na trh před 2. srpnem 2025 musí splnit platné povinnosti.
AI · Poskytovatelé základových modelů
EU Data Act
Ustanovení o nepřiměřených smluvních podmínkách se rozšiřují na některé dřívější smlouvy.
IoT · Datová ekonomika · B2B
CRA
Další přechodný milník související s normalizací.
Software · Hardware · IoT · Průmyslové produkty
EU AI Act
Pravidla pro vysoce rizikovou AI podle přílohy III se stávají použitelnými.
HR · Vzdělávání · Biometrie · Základní služby · Orgány činné v trestním řízení
CRA
CRA se stává plně použitelným.
Komerční software · Hardware · Produkty s digitálními prvky
Časté dotazy
Co je Complaica?
Complaica je business line společnosti Ciqualia pro řešení a poradenství zaměřené na compliance — a zároveň název našeho hlavního softwaru.
Jak dlouho se compliance věnujete?
Více než deset let, především v IT bezpečnosti, ochraně osobních údajů a kybernetické bezpečnosti a v oborových tématech, zejména v automotive (ASPICE, KGAS, TISAX, ISO 21434).
Jaké služby nabízíte?
Poradenství a školení v IT bezpečnosti a ochraně osobních údajů a dále implementaci, přizpůsobení a integraci našeho compliance softwaru.
S jakými stávajícími systémy se Complaica integruje?
Microsoft Azure, Office 365, Teams, SharePoint a Atlassian Jira — a s mnoha dalšími.
Potřebujeme vlastní compliance experty, abychom s vámi mohli spolupracovat?
Nutně ne. V IT bezpečnosti, ochraně osobních údajů, vývoji softwaru, cloudových technologiích a AI radíme end-to-end a zajišťujeme i školení.
Jaké výhody Complaica přináší?
Více norem v jednom systému, cloud nebo on-premise, vícejazyčnost, volně konfigurovatelné datové struktury a procesy, vysoký výkon i při velkých objemech dat, vizualizace a týmová spolupráce.
V jakých oborech působíte?
Pracujeme mimo jiné v automobilovém průmyslu, ve výrobě elektromobility a smart home, v energetice, médiích, vzdělávání, zdravotnictví, marketingu, compliance, veřejném sektoru a dopravě a také v dalších datově náročných oblastech.
Jak zajišťujete bezpečnost a compliance?
Ochranu osobních údajů, bezpečnostní standardy, organizační zadání i regulatorní požadavky zohledňujeme od začátku – od architektury až po provoz.
Jak s vámi mohu probrat projekt nebo nápad?
Přes kontaktní formulář na tomto webu nebo přímo zprávou. Odpovídáme rychle a rádi si popovídáme o vašich požadavcích a možných řešeních.
Spolupráce s námi je jednoduchá a příjemná!
Ptejte se – odpovídáme rychle.
Děkujeme.
Ozveme se do jednoho pracovního dne.
Neodesláno.
Nepovedlo se. Zkontrolujte prosím pole nebo nám napište přímo.