Poradňa MKB

Analýza dopadov a rizík — čo ak zlyhá kľúčový systém?

Každá organizácia čelí rizikám. Otázka nie je, či sa niečo stane, ale kedy a aký dopad to bude mať. Analýza dopadov a rizík vám pomôže pripraviť sa na najhoršie scenáre.

Business Impact Analysis (BIA)

BIA odpovedá na kľúčovú otázku: čo sa stane, ak kľúčový systém alebo proces prestane fungovať? Pre každý kritický proces identifikujete:

  • Maximálny tolerovateľný výpadok (MTPD) — ako dlho môže byť proces mimo prevádzky bez fatálnych následkov.
  • Cieľový čas obnovy (RTO) — za aký čas musíte proces obnoviť.
  • Cieľový bod obnovy (RPO) — aký objem dát si môžete dovoliť stratiť.
  • Finančný dopad — priame a nepriame straty za hodinu, deň, týždeň výpadku.

Analýza rizík

Na základe BIA identifikujte hrozby a zraniteľnosti. Pre každé riziko určte pravdepodobnosť a dopad. Výsledná matica rizík vám ukáže, kde investovať do opatrení a kde je riziko akceptovateľné.

Ošetrenie rizík

Pre každé identifikované riziko máte štyri možnosti: znížiť ho opatrením, preniesť ho (poistenie), vyhnúť sa mu (zmena procesu) alebo akceptovať ho s vedomím následkov.

Analýza rizík nie je byrokratické cvičenie — je to nástroj, ktorý vám pomôže robiť informované rozhodnutia o tom, kam smerovať vaše bezpečnostné investície.

Ak hľadáte podrobný postup, ako vykonať analýzu rizík podľa novej metodiky NBÚ a vyhlášky 227/2025, prečítajte si náš praktický návod na analýzu rizík kybernetickej bezpečnosti.


Tento článok je súčasťou série Poradca manažéra kybernetickej bezpečnosti. Stiahnite si kompletného sprievodcu v PDF.

Ďalšie články

Súvisiace príspevky

Kybernetická bezpečnosť
23.04.2026

Kybernetická bezpečnosť v zdravotníctve 2026

Povinnosti nemocníc podľa zákona 69/2018, vyhlášky 227/2025 a NIS2. Praktický postup implementácie kybernetickej bezpečnosti v zdravotníctve.

Čítať viac
Kybernetická bezpečnosť
16.04.2026

Analýza rizík KB: Návod podľa novej metodiky

Praktický návod na analýzu rizík kybernetickej bezpečnosti podľa novej metodiky NBÚ a vyhlášky 227/2025. Krok za krokom: od...

Čítať viac
Kybernetická bezpečnosť
13.04.2026

Samohodnotenie vs audit KB: Čo zvoliť

Samohodnotenie alebo audit kybernetickej bezpečnosti? Porovnávame oba prístupy podľa zákona č. 69/2018 Z. z. — rozsah, lehoty, kto...

Čítať viac