Q-CRA DASHBOARD v2.1 — DEMO MODE

EU Cyber Resilience Act
Compliance Scanner

Scan any domain. Automatically map results to CRA & NIS2 articles. Generate signed PDF compliance reports.

https://
Scan domain and map findings to EU CRA articles
Scanning...

CRA Compliance Results

Generate CRA Compliance PDF

Download a professional PDF report mapping all findings to CRA articles.

CRA ArticleCheckCategoryNIS2Status

What Q-CRA Dashboard Does

Automated compliance assessment from scan to signed PDF
📋

10+ CRA Articles

Art.10, Art.10(3-6), Annex I.1, Annex I.2 — mapped with specific scanner checks and NIS2 cross-references.

⚛️

PQC Readiness

Detects ML-KEM (Kyber), ML-DSA (Dilithium) and flags harvest-now-decrypt-later quantum risk.

🤖

AI Resilience

Detects exposed AI endpoints susceptible to prompt injection, model inversion, and data extraction attacks.

📊

NIS2 Cross-Reference

Every CRA finding is cross-referenced with corresponding NIS2 Directive articles for dual compliance.

📄

Signed PDF Reports

Professional compliance reports with ECDSA P-384 digital signatures for tamper evidence.

🔄

Scan-Learn-Fix Loop

Each finding links to Q-Academy lessons via Q-Academy Bridge for guided remediation.

🇨🇿 Zákon o kybernetické bezpečnosti § Mapování

Zákon č. 264/2025 Sb. (účinný od 1.11.2025) — mapování technických opatření Q-CORE na paragrafy ZKB
§ ZKBPožadavekQ-CORE modulNIS2Stav
§ 5Zavedení bezpečnostních opatřeníQ-AUTOPILOT, Q-SHIELDArt.21(1)✓ Splněno
§ 7Řízení bezpečnosti informací (ISMS)Q-CRA, Q-AUDITArt.21(2)(a)✓ Splněno
§ 8Analýza rizikQ-ORACLE, Q-PANOPTICONArt.21(2)(a)✓ Splněno
§ 9Bezpečnostní politikaQ-POLICY, Q-CRAArt.21(2)(a)✓ Splněno
§ 10Organizační bezpečnostQ-ACCESS, Q-GATEArt.21(2)(i)✓ Splněno
§ 11Řízení dodavatelůQ-SUPPLY, Q-VENDOR, Q-LITHOSArt.21(2)(d)✓ Splněno
§ 12Bezpečnost lidských zdrojůQ-ACADEMY, Q-IDENTITYArt.21(2)(g)✓ Splněno
§ 13Řízení aktivQ-ASSET, Q-GENESISArt.21(2)(a)✓ Splněno
§ 14Řízení přístupuQ-GATE (FIDO2/MFA), Q-ACCESSArt.21(2)(i)✓ Splněno
§ 15Hlášení incidentůQ-CRA (formuláře 24h/72h/30d)Art.23✓ Splněno
§ 16Způsob hlášeníQ-CRA → Portál NÚKIBArt.23(4)✓ Splněno
§ 17Zvládání incidentůQ-PLAYBOOK, Q-STRIKE, Q-SENTINELArt.21(2)(b)✓ Splněno
§ 18Kontinuita činnostíQ-BCP, Q-RECOVER, Q-RANSOMArt.21(2)(c)✓ Splněno
§ 19Kryptografická ochranaQ-SHIELD (ML-KEM/ML-DSA), Q-VAULTArt.21(2)(e)✓ Splněno
§ 20Bezpečnost sítěQ-FIREWALL, Q-MESH, Q-VPNArt.21(2)(e)✓ Splněno
§ 21Monitorování a logováníQ-LOG (SIEM), Q-AUDIT, Q-PANOPTICONArt.21(2)(b)✓ Splněno
§ 22Fyzická bezpečnostQ-TEMPEST (EM shield)Art.21(2)(e)⚠ Částečně
Vyhl. 408/2025Regulované služby — registraceQ-CRA (samoidentifikace)Art.2✓ Splněno

📋 Sovereign Compliance: 98 % shoda s ZKB

Q-CORE SYSTEMS pokrývá 17 z 18 paragrafů zákona č. 264/2025 Sb. Jediná částečná shoda je § 22 (fyzická bezpečnost), která vyžaduje i fyzická opatření mimo software.

📊 Sovereign Compliance Score

Real-time výpočet shody se zákonem č. 264/2025 Sb. a NIS2 direktivou

ZKB Compliance

98%

17/18 paragrafů ZKB splněno

NIS2 Compliance

96%

Článek 21 — 10/11 požadavků

📈 Detailní skóre podle oblastí

OblastSkóreStavPoznámka
Kryptografie (PQC)100%ML-KEM-1024, ML-DSA-87 — NIST FIPS 203/204
Řízení přístupu100%FIDO2/WebAuthn MFA, Zero-Trust
Detekce a monitoring100%Q-AUTOPILOT 24/7, SIEM, AI detekce
Hlášení incidentů100%Formuláře 24h/72h/30d pro NÚKIB
Dodavatelský řetězec100%Q-VENDOR + Q-SUPPLY + Q-LITHOS
Kontinuita činností100%Q-BCP + Q-RECOVER + Q-RANSOM
Analýza rizik100%Q-ORACLE predikce 72h dopředu
Fyzická bezpečnost75%Q-TEMPEST EM shield — fyzické zabezpečení závisí na zákazníkovi

🚨 Hlášení kybernetického bezpečnostního incidentu

Podle § 15 a § 16 zákona č. 264/2025 Sb. — šablony pro Portál NÚKIB

⏱ Povinné lhůty hlášení

24h
Prvotní hlášení
72h
Oznámení + IoC
30d
Závěrečná zpráva

📝 Šablona: Prvotní hlášení (24h)

Vyplňte a odešlete přes Portál NÚKIB

📝 Šablona: Oznámení incidentu (72h)

Rozšířené hlášení s indikátory kompromitace (IoC)

📝 Šablona: Závěrečná zpráva (30 dnů)

🔍 Gap Analysis

Co chybí k dosažení 100% shody se zákonem č. 264/2025 Sb. a vyhláškou o kritické infrastruktuře

✅ Splněné požadavky (17/18)

  • Kryptografická ochrana — ML-KEM-1024, ML-DSA-87 (FIPS 203/204)
  • Řízení přístupu — FIDO2/WebAuthn, Zero-Trust architektura
  • Hlášení incidentů — Formuláře 24h/72h/30d, export pro Portál NÚKIB
  • Monitorování a logování — Q-AUTOPILOT 24/7 SIEM, AI detekce anomálií
  • Analýza rizik — Q-ORACLE prediktivní engine (72h horizont)
  • Zvládání incidentů — Q-PLAYBOOK automatizované IR postupy
  • Kontinuita činností — Q-BCP + Q-RECOVER disaster recovery
  • Bezpečnost dodavatelů — Q-VENDOR scoring + Q-SUPPLY TLS audit
  • Řízení aktiv — Q-ASSET discovery + Q-GENESIS HW audit
  • Bezpečnost sítě — Q-FIREWALL, Q-MESH zero-trust, Q-VPN (PQC)
  • Bezpečnostní politika — Q-POLICY auto-generátor politik
  • Organizační bezpečnost — Q-ACCESS role management
  • Řízení bezpečnosti informací (ISMS) — Q-CRA + Q-AUDIT hash-chain
  • Bezpečnost lidských zdrojů — Q-ACADEMY školení, certifikace
  • Ochrana proti ransomware — Q-RANSOM rollback + entropy scanner
  • Registrace regulované služby — Q-CRA samoidentifikace
  • Audit trail — Q-AUDIT hash-chained log, FIPS ready

⚠ Částečně splněné (1/18)

  • Fyzická bezpečnost (§ 22) — Q-TEMPEST pokrývá EM ochranu, ale fyzické zabezpečení (zámky, kamery, kontrola vstupu) závisí na zákazníkovi

Doporučení: Zákazník musí zajistit fyzické zabezpečení serverovny. Q-CORE poskytuje softwarovou vrstvu (EM shield, detektor odposlechu). Pro 100% shodu implementujte fyzické kontroly přístupu dle ISO 27001 Annex A.11.

🎯 Jak dosáhnout 100%

Implementujte fyzické bezpečnostní opatření (přístupové karty, CCTV, návštěvní kniha) a propojte je s Q-CORE přes Q-ASSET modul pro automatický monitoring. Po implementaci bude skóre 100%.

🏢 Samoidentifikace — Spadám pod zákon?

Kalkulačka podle vyhlášky č. 408/2025 Sb., o regulovaných službách

📋 Krok 1: Odvětví

Poskytuje vaše organizace služby v některém z těchto odvětví?

📋 Krok 2: Velikost organizace

Ready for CRA compliance?

Scan your domain above or contact us for enterprise integration.