Domov/Blog
Blog

Blog ACCIA

Praktické články o ISO normách, kybernetickej bezpečnosti, NIS2, GDPR a auditoch. Pre firmy a organizácie v SR a ČR.

ISO ISO 45001ISO 45003ISO 9001ISO 14001

Revízia ISO 45001: čo prináša návrh ISO/DIS 45001 a ako sa pripraviť

ISO/DIS 45001 je vonku. Na ktorých troch smeroch stojí revízia normy o BOZP, kedy vyjde nová ISO 45001 a čo sa oplatí riešiť už teraz, nie až pred auditom.

16. 7. 2026 · 9 min čítania
Čítať článok
ISO ISO 45001ISO 45003ISO 9001ISO 14001

Revízia ISO 45001: čo prináša návrh ISO/DIS 45001 a ako sa pripraviť

ISO/DIS 45001 je vonku. Na ktorých troch smeroch stojí revízia normy o BOZP, kedy vyjde nová ISO 45001 a čo sa oplatí riešiť už teraz, nie až pred auditom.

16. 7. 2026 · 9 min čítania
Čítať článok
ISO ISO 19443ISO 9001

Ako prebieha certifikácia ISO 19443 a ako sa pripraviť

Ako prebieha certifikácia ISO 19443: dve etapy auditu, trojročný cyklus, nezhody a požiadavky na certifikačný orgán podľa ISO/TS 23406. Praktický návod, ako sa pripraviť.

29. 6. 2026 · 5 min čítania
Čítať článok
ISO ISO 19443ISO 9001

Z ISO 9001 na ISO 19443: čo všetko treba doplniť

Ak už máte ISO 9001, k ISO 19443 nezačínate od nuly. Čo všetko treba doplniť pri prechode, ktoré klauzuly sa dotknú vášho systému a ktoré časti bývajú náročné.

28. 6. 2026 · 5 min čítania
Čítať článok
ISO ISO 19443ISO 9001

Falšované, podvodné a podozrivé položky: ako sa proti nim brániť

Falšované, podvodné a podozrivé položky (v norme skratka CFS) sú v jadrovej energetike bezpečnostné riziko. Ako ich ISO 19443 definuje, čo žiada v čl. 8.1.1 a ako proti nim postaviť viac vrstiev kontroly.

27. 6. 2026 · 5 min čítania
Čítať článok
ISO ISO 19443ISO 9001

Kultúra bezpečnosti v dodávateľskom reťazci: viac než dokumentácia

Kultúra bezpečnosti odlišuje funkčný systém podľa ISO 19443 od formálneho. Prečo ju norma žiada aj od dodávateľa, kde ju v norme nájdete a aké dôkazy o nej hľadá audítor.

26. 6. 2026 · 5 min čítania
Čítať článok
ISO ISO 19443ISO 9001

ITNS: ako sa určuje, čo je dôležité pre jadrovú bezpečnosť

ITNS sú produkty a služby dôležité pre jadrovú bezpečnosť. Vysvetľujeme, ako sa určuje, čo je ITNS, ako s tým súvisia bezpečnostné triedy podľa slovenských predpisov a ako funguje odstupňovaný prístup podľa ISO 19443.

25. 6. 2026 · 6 min čítania
Čítať článok
ISO ISO 19443ISO 9001

Čo je ISO 19443 a prečo ju žiada jadrový dodávateľský reťazec

ISO 19443 je nadstavba nad ISO 9001 pre dodávateľov do jadrovej energetiky. Vysvetľujeme, čo norma je, čo je ITNS, čo pribudlo zmenou A1 a prečo ju odberatelia zaraďujú medzi kvalifikačné podmienky.

24. 6. 2026 · 5 min čítania
Čítať článok
Audity ISO 19011

Ako vznikala nová norma ISO 19011: od návrhu po platnú normu

Časová os vzniku normy ISO 19011:2026: od návrhu ISO/DIS v júni 2025 cez FDIS po vydanie 27. mája 2026 a čo nám tá cesta hovorí o samotnej revízii.

23. 6. 2026 · 4 min čítania
Čítať článok
ISO ISO 9001

ISO 9001 pre malé firmy: oplatí sa to a kedy

Kedy má ISO 9001 zmysel pre malú firmu a kedy je to zbytočný náklad. Štyri situácie, keď sa certifikácia vráti, a ako vyzerá systém kvality v malej firme.

22. 6. 2026 · 5 min čítania
Čítať článok
Audity ISO 19011

Čo nové vydanie normy ISO 19011:2026 znamená pre vašich interných audítorov

Nové vydanie normy ISO 19011:2026 rozširuje profil kompetentnosti interných audítorov: digitálne dôkazy, riziko na úrovni techník a nezávislosť. Čo doplniť.

20. 6. 2026 · 5 min čítania
Čítať článok
GDPR

Najčastejšie mýty a chyby v GDPR: čo firmy robia zle

Prehľad najčastejších mýtov a chýb v GDPR, ktoré firmy stoja pokuty alebo zbytočnú prácu. Súhlas, citlivé údaje, výmaz, ROPA, bezpečnosť, monitorovanie a prenosy na pravú mieru.

16. 6. 2026 · 6 min čítania
Čítať článok
Audity ISO 19011ISO/IEC TS 17012

Vzdialené a hybridné audity podľa normy ISO 19011:2026

Ako podľa normy ISO 19011:2026 plánovať vzdialené a hybridné audity: čo overiť na diaľku, čo overiť na mieste a ako zabezpečiť spoľahlivosť dôkazov.

15. 6. 2026 · 7 min čítania
Čítať článok
ISO ISO 31000

Najčastejšie chyby pri zavádzaní riadenia rizík

Pri zavádzaní riadenia rizík sa opakujú rovnaké chyby. Ako ich spoznať a čomu sa vyhnúť, aby systém firme reálne slúžil, nielen prešiel auditom.

13. 6. 2026 · 4 min čítania
Čítať článok
Audity ISO 19011ISO/IEC TS 17012

Norma ISO 19011:2026 je vydaná, čo sa zmenilo oproti vydaniu 2018

Štvrtá edícia normy ISO 19011 vyšla 27. mája 2026 a nahradila vydanie z roku 2018. Prehľad toho, čo sa naozaj zmenilo v auditovaní systémov manažérstva a čo zostalo.

8. 6. 2026 · 6 min čítania
Čítať článok
ISO ISO 9001

Najčastejšie nezhody pri audite ISO 9001 a ako sa im vyhnúť

Päť zistení, ktoré sa pri certifikačných auditoch ISO 9001 opakujú najčastejšie, prečo vznikajú a čo s nimi spraviť skôr, než príde audítor.

1. 6. 2026 · 6 min čítania
Čítať článok
ISO ISO 31000ISO 9001ISO/IEC 27001ISO 22301

Od izolovaných systémov k integrovanému riadeniu rizík

ISO 9001, ISO/IEC 27001, kontinuita aj GDPR stoja na spoločnom základe riadenia rizík. Prečo ich neoplatí stavať oddelene a ako z nich spraviť jeden systém.

30. 5. 2026 · 5 min čítania
Čítať článok
ISO ISO 9001

ISO 9001:2026: FDIS je schválený, čo to znamená pre vašu firmu

Hlasovanie o finálnom návrhu novej ISO 9001 sa skončilo, vydanie sa očakáva v septembri 2026. Čo sa mení, dokedy máte čas na prechod a kedy začať s prípravou.

20. 5. 2026 · 4 min čítania
Čítať článok
GDPR ISO 31000

DPIA: posúdenie vplyvu ako riadenie rizík v GDPR

Posúdenie vplyvu podľa čl. 35 GDPR posudzuje riziko pre práva ľudí, nie pre firmu. Kedy je povinné, čo žiada vyhláška č. 158/2018 Z. z. a kedy treba konzultovať s úradom.

16. 5. 2026 · 8 min čítania
Čítať článok
GDPR

Zjednodušenie GDPR: čo prináša Digital Omnibus pre firmy a verejnú správu

Digital Omnibus a GDPR: čo je už prijaté, čo z návrhu počas rokovaní zostalo a čo sa z neho vytratilo. Prehľad pre firmy a verejnú správu so stavom k polovici roka 2026.

12. 5. 2026 · 7 min čítania
Čítať článok
ISO ISO 9001

Koľko stojí ISO 9001 certifikácia a čo všetko cena zahŕňa

Z čoho sa skladá cena certifikácie ISO 9001, čo určuje počet auditodní, prečo je rozpočet trojročný a na čo si dať pozor pri balíkoch s certifikátom v cene.

11. 5. 2026 · 9 min čítania
Čítať článok
ISO ISO 31000ISO/IEC 27001

Riadenie rizík informačnej bezpečnosti: ISO 27001 a NIS2

ISO 27001 aj zákon o kybernetickej bezpečnosti (ZoKB) stoja na tom istom: na analýze rizík. Kde sa prekrývajú, kde nie a prečo certifikát sám na súlad nestačí.

2. 5. 2026 · 4 min čítania
Čítať článok
ISO ISO 31000ISO 9001

Myslenie založené na riziku v ISO 9001: čo audítor naozaj chce vidieť

ISO 9001 vyžaduje myslenie založené na riziku, no nie formálny register rizík. Čo to v praxi znamená, aký je rozšírený mýtus a čo audítor pri čl. 6.1 hľadá.

18. 4. 2026 · 5 min čítania
Čítať článok
GDPR

Prenos osobných údajov do tretích krajín: USA, cloud a doložky

Kedy dochádza k prenosu osobných údajov do tretích krajín a kedy je dovolený. Data Privacy Framework pre USA, štandardné zmluvné doložky a čo pomáha európsky hosting. Stav k júlu 2026.

14. 4. 2026 · 7 min čítania
Čítať článok
ISO ISO 31000

Riziková kultúra: prečo systém rizík stojí alebo padá na ľuďoch

Najlepší register rizík je zbytočný, ak ľudia nehlásia zlé správy. Čo je riziková kultúra, prečo začína zhora a ako ju posúdiť a zlepšiť.

4. 4. 2026 · 6 min čítania
Čítať článok
ISO ISO 31000IEC 31010

Matica rizík: prečo pravdepodobnosť krát dopad nestačí

Matica rizík patrí k najrozšírenejším aj najviac kritizovaným nástrojom riadenia rizík. Kde má vážne limity, prečo násobiť pravdepodobnosť a dopad klame a ako ju používať rozumne.

21. 3. 2026 · 9 min čítania
Čítať článok
GDPR

Monitorovanie zamestnancov, kamery a GPS: čo dovoľuje GDPR

Na akom základe smiete monitorovať zamestnancov, čo žiada Zákonník práce a čo GDPR pri kamerách, GPS a kontrole e-mailov. Test vyváženosti, informačná povinnosť a kedy treba posúdenie vplyvu.

10. 3. 2026 · 9 min čítania
Čítať článok
ISO ISO 31000IEC 31010

Register rizík, ktorý sa naozaj používa

Väčšina registrov rizík sa po audite odloží a už sa neotvorí. Čo z registra robí nástroj rozhodovania, čo v ňom má byť a ako ho udržať v používaní.

7. 3. 2026 · 5 min čítania
Čítať článok
ISO ISO 31000ISO 31073

Ochota riskovať a tolerovanie rizika: koľko rizika firma vedome akceptuje

Ochota riskovať a tolerovanie rizika sú miera, koľko rizika firma vedome prijíma. Čo o tom hovorí slovník ISO 31073.

21. 2. 2026 · 5 min čítania
Čítať článok
GDPR

Zodpovedná osoba (DPO): kedy ju musíte mať a interný verzus externý

Kedy musíte mať zodpovednú osobu (DPO) podľa čl. 37 GDPR, čo reálne robí a či zvoliť internú alebo externú. Podmienky nezávislosti, konfliktu záujmov a oznámenie úradu.

10. 2. 2026 · 8 min čítania
Čítať článok
ISO ISO 31000IEC 31010

Ako hodnotiť riziká: techniky posudzovania podľa IEC 31010

41 techník hodnotenia rizík podľa IEC 31010 a ako vybrať tú správnu. Od brainstormingu po bow-tie, FMEA a Monte Carlo, prakticky a zrozumiteľne.

7. 2. 2026 · 5 min čítania
Čítať článok
ISO ISO 31000

ISO 31000 v praxi: zásady, rámec a proces riadenia rizík

Čo popisuje norma ISO 31000 a ako ju použiť v praxi. Zásady, rámec a proces riadenia rizík, a prečo je to návod, nie certifikovateľná norma.

24. 1. 2026 · 7 min čítania
Čítať článok
GDPR

Porušenie ochrany osobných údajov: čo robiť pri úniku a hlásiť do 72 hodín

Čo je porušenie ochrany osobných údajov, odkedy beží lehota 72 hodín podľa čl. 33 GDPR, komu sa hlási a kedy treba informovať aj dotknuté osoby. Postup pri úniku vrátane úniku u dodávateľa.

13. 1. 2026 · 8 min čítania
Čítať článok
ISO ISO 31000

Čo je riadenie rizík a prečo je jadrom dobrého rozhodovania

Riadenie rizík nie je papier pre audítora, ale spôsob, akým firma rozhoduje pri neistote. Prečo je jadrom riadenia a čo spája naprieč ISO normami.

10. 1. 2026 · 6 min čítania
Čítať článok
GDPR

Bezpečnosť spracúvania podľa GDPR: technické a organizačné opatrenia

Aké technické a organizačné opatrenia žiada čl. 32 GDPR a čo znamená primeraná bezpečnosť osobných údajov. Prečo to nie je nákupný zoznam, ale riadenie rizika.

9. 12. 2025 · 7 min čítania
Čítať článok
GDPR

Prevádzkovateľ verzus sprostredkovateľ: kedy potrebujete DPA

Aký je rozdiel medzi prevádzkovateľom a sprostredkovateľom, kedy potrebujete zmluvu podľa čl. 28 GDPR, čo v nej musí byť a aké povinnosti máte, ak ste sprostredkovateľom vy.

11. 11. 2025 · 9 min čítania
Čítať článok
GDPR

ROPA: záznam o spracovateľských činnostiach, ktorý sa používa

Čo je záznam o spracovateľských činnostiach (ROPA) podľa čl. 30 GDPR, kto ho musí viesť a ako z neho spraviť použiteľný nástroj namiesto papiera pre kontrolu.

7. 10. 2025 · 6 min čítania
Čítať článok
GDPR

Práva dotknutých osôb: ako zvládnuť žiadosti podľa GDPR

Aké práva majú dotknuté osoby podľa GDPR a ako na ich žiadosti reagovať v zákonnej lehote. Prístup, výmaz, dve podoby námietky a údaje tretích osôb v odpovedi.

9. 9. 2025 · 10 min čítania
Čítať článok
ISO ISO 9001

ISO 9001 sa reviduje: čo priniesol návrh DIS

V auguste 2025 vyšiel prvý úplný návrh novej ISO 9001 (DIS). Čo to znamená pre certifikované firmy, kam smeruje revízia a prečo zatiaľ netreba nič meniť.

8. 9. 2025 · 3 min čítania
Čítať článok
GDPR

Súhlas so spracúvaním osobných údajov: kedy ho naozaj potrebujete

Kedy naozaj potrebujete súhlas so spracúvaním osobných údajov a čo robí súhlas platným podľa GDPR. Odvolateľnosť, cookies, marketing po novele od 12. novembra 2025 a časté chyby.

12. 8. 2025 · 9 min čítania
Čítať článok
GDPR

Právne základy spracúvania podľa GDPR: ktorý z nich si vybrať

Šesť právnych základov spracúvania podľa čl. 6 GDPR a ako vybrať ten správny. Prečo je súhlas najčastejšia chyba, čo je test vyváženosti a čo z výberu základu vyplýva pre práva ľudí.

8. 7. 2025 · 9 min čítania
Čítať článok
GDPR

GDPR pre firmy a organizácie: čo to naozaj znamená v praxi

Čo je GDPR a čo reálne znamená pre firmy a organizácie každej veľkosti aj verejnú správu. Nie strašiak s pokutami, ale poriadok v údajoch, ktorý chráni vás aj vašich klientov.

3. 6. 2025 · 8 min čítania
Čítať článok