◯ Zdarma: 5 použití/den • Resetuje se za 9h 6m
Právo & Soulad

Generátor checklistu souladu s předpisy

Vytvořte checklisty souladu s předpisy přizpůsobené vašemu odvětví pokrývající ochranu dat, přístupnost, finanční regulace a požadavky na reporting.

Zjistit více

AI Compliance Checklist Generator vytváří akční kontrolní seznamy specifické pro danou regulaci, které vaší organizaci pomohou odhalit mezery a splnit povinné požadavky. Ať už se připravujete na audit, vstupujete na nový trh, nebo budujete program compliance od základu, získáte seřazený kontrolní seznam s popisy kontrolních mechanismů, návodem k implementaci a požadavky na důkazy přizpůsobenými přesně vašemu regulačnímu prostředí.

0 / 5000

✓ Zdarma — bez registrace, bez platební karty.

Vývojáři

Checklist auditu HIPAA + GDPR pro healthtech startup

Inženýři v healthtech vstoupí do svého prvního auditu s konkrétním checklistem připravenosti pro dvojí rámec.

Zobrazit náhled vstupu a výstupu

Vstup

Compliance Area
We are a healthtech startup processing patient records in the EU and US. We need a checklist for our first HIPAA + GDPR audit covering data storage, access controls, encryption, breach notification, and vendor agreements.
Industry
Healthcare
Regulation Type
hipaa
Jurisdiction
global
Company Size
startup

Výstup (úryvek)

Checklist auditu HIPAA + GDPR. Řízení přístupu: [ ] Jedinečná uživatelská ID a přístup podle rolí; [ ] MFA pro veškerý přístup k PHI; [ ] Automatické vypršení relace. Šifrování: [ ] PHI šifrované v klidu (AES-256) i při přenosu (TLS 1.2+). Oznámení o porušení: [ ] 60denní oznamovací proces HIPAA; [ ] 72hodinové oznámení dozorovému úřadu dle GDPR. Dodavatelé: [ ] Podepsané BAA (HIPAA) a smlouvy o zpracování (GDPR). Dokumentace: [ ] Hodnocení rizik; [ ] Záznamy o činnostech zpracování; [ ] Auditní logy uchovávané 6 let.
Malé firmy

Checklist PCI-DSS pro malý e-shop

Malí obchodníci si potvrdí, že splňují nejjednodušší rozsah PCI a správně vyplní svůj SAQ.

Zobrazit náhled vstupu a výstupu

Vstup

Compliance Area
Online store taking card payments through Stripe Checkout. We want to confirm we meet PCI-DSS obligations as a merchant that does not store card data directly, ahead of our annual self-assessment questionnaire.
Industry
E-commerce
Regulation Type
pci-dss
Jurisdiction
us
Company Size
smb

Výstup (úryvek)

Checklist obchodníka PCI-DSS (rozsah SAQ-A). [ ] Potvrďte, že veškerá data držitelů karet zpracovává Stripe, nikoli vaše servery. [ ] Používejte hostovaná/vložená pole Stripe, aby se data karet nikdy nedostala na váš backend. [ ] Vynucujte HTTPS/TLS na celém webu. [ ] Omezte přístup administrátorů silnými hesly + MFA. [ ] Udržujte platformu a pluginy záplatované. [ ] Veďte zdokumentovanou politiku informační bezpečnosti. [ ] Vyplňte roční SAQ-A a případně čtvrtletní ASV sken.
Vývojáři

Checklist připravenosti na ISO 27001 pro SaaS firmu

SaaS týmy usilující o enterprise kontrakty se systematicky připraví na certifikační audity ISO 27001.

Zobrazit náhled vstupu a výstupu

Vstup

Compliance Area
Mid-stage SaaS pursuing ISO 27001 certification to close enterprise deals. We need a checklist covering the Information Security Management System (ISMS), risk treatment, and Annex A controls before our Stage 1 audit.
Industry
SaaS
Regulation Type
iso-27001
Jurisdiction
eu
Company Size
enterprise

Výstup (úryvek)

Checklist připravenosti na ISO 27001. Základy ISMS: [ ] Definovaný rozsah a politika ISMS; [ ] Doložený závazek vedení. Řízení rizik: [ ] Metodika hodnocení rizik; [ ] Plán ošetření rizik; [ ] Prohlášení o aplikovatelnosti mapující kontroly Přílohy A. Provoz: [ ] Inventář aktiv; [ ] Politika řízení přístupu; [ ] Bezpečnost dodavatelů; [ ] Řízení incidentů; [ ] Kontinuita podnikání. Důkazy: [ ] Dokončený interní audit; [ ] Přezkum vedením; [ ] Zaznamenaná nápravná opatření před fází 1.

Výsledky nástroje Generátor checklistu souladu s předpisy se zobrazí zde

Očekávejte opatrný text neutrální vůči jurisdikci — vždy jej nechte zkontrolovat kvalifikovaným právníkem.

Jak používat Generátor checklistu souladu s předpisy

  1. Popište oblast souladu (compliance), kterou potřebujete řešit — buďte konkrétní v tom, jaká data zpracováváte, jaké systémy spadají do rozsahu a jaké jsou nadcházející termíny.
  2. Vyberte platný předpis nebo framework. Zvolte 'Vlastní', pokud váš požadavek zahrnuje více frameworků.
  3. Zvolte svou jurisdikci a velikost společnosti, aby byl kontrolní seznam odpovídajícím způsobem přizpůsoben.
  4. Klikněte na „Generovat“ pro získání prioritizovaného kontrolního seznamu shody připraveného k auditu.

Případy použití

1

Připravit se na první audit souladu s GDPR nebo HIPAA

2

Vytvoření interního compliance programu pro rostoucí startup

3

Identifikujte nedostatky před obnovením certifikace PCI-DSS nebo SOX

4

Zaškolit nového člena compliance týmu se strukturovanou referencí

5

Vyhodnoťte požadavky na shodu dodavatelů nebo třetích stran

Tipy pro nejlepší výsledky

  • Uveďte podrobnosti o svých datových tocích – „Zpracováváme e-maily zákazníků z EU a ukládáme je na AWS us-east-1“ přináší lepší výsledky než „Zpracováváme zákaznická data“.
  • Pokud potřebujete shodu s více rámci (např. GDPR + HIPAA), vyberte „Vlastní“ a uveďte oba v popisu pro kombinovaný checklist.
  • Vygenerovaný checklist používejte jako živý dokument — kontrolujte ho čtvrtletně, protože se předpisy vyvíjejí.
  • Při přípravě na audit se nejprve zaměřte na sloupec 'Požadované důkazy' pro shromáždění dokumentace.

Často kladené otázky

Je tento kontrolní seznam právně závazný nebo certifikovaný?

Ne. Toto je šablona pokynů generovaná AI na základě veřejně dostupných regulatorních rámců. Měla by být přezkoumána a ověřena kvalifikovaným odborníkem na compliance nebo právním poradcem před použitím v jakékoli oficiální funkci.

Mohu to použít pro více předpisů najednou?

Ano. Vyberte “Vlastní“ jako typ regulace a popište všechny použitelné frameworky v poli popisu. AI vygeneruje kombinovaný checklist s křížovými odkazy.

Jak často bych měl/a znovu generovat checklist?

Předpisy se často mění. Doporučujeme přegenerovat čtvrtletně nebo kdykoli je oznámena významná regulatorí aktualizace. Vždy ověřte položky oproti nejnovější oficiální dokumentaci rámce.

Pokrývá to oborově specifické dílčí předpisy?

Checklist adresuje základní požadavky frameworku a přizpůsobuje je vašemu zadanému odvětví. Pro vysoce specializované podregulace (např. FDA 21 CFR Part 11) uveďte tyto detaily v popisu pro cílenější položky.

Mohu checklist exportovat pro použití v nástroji řízení projektů?

Ano. Pomocí tlačítka exportu si stáhněte kontrolní seznam jako textový soubor a poté jej importujte do nástrojů jako Jira, Asana nebo Notion. Formát zaškrtávacích políček je navržen pro snadný převod na úkoly.

Jsou mé údaje o souladu uchovávány jako soukromé?

Ano. Váš vstup je zpracován v reálném čase a okamžitě smazán. Nikdy neukládáme, nečteme ani nesdílíme vaše informace o souladu s předpisy.

🔒
Vaše soukromí je chráněno

Váš text neukládáme. Zpracování probíhá v reálném čase a váš vstup je okamžitě po vygenerování výsledku smazán.

Odemkněte neomezený přístup

Zdarma: 5 použití denně | Pro: Neomezeně

✍️ Knihovna promptů

Hotové výzvy pro okamžité použití

Vysvětli [legal term or concept] srozumitelným jazykem s praktickým příkladem.

Vytvoř jednoduchou osnovu zásad ochrany osobních údajů pro [type of website/app] shromažďující [types of data].

Sepiš základní dohodu o mlčenlivosti (NDA) pro [type of business relationship].

Napiš kostru obchodních podmínek webu pro platformu typu [type of platform].

Vyjmenuj 10 kroků pro soulad s GDPR pro malý podnik typu [business type], který sbírá e-mailové adresy.

🔒

⚡ Pro výzvy

Sepiš komplexní osnovu rámcové smlouvy o poskytování služeb…...
Vytvoř šablonu smlouvy o zpracování osobních údajů (DPA)…...
Napiš šablonu pracovní smlouvy pro vzdáleně pracujícího [role]…...
Přejít na Pro →

Související nástroje

Vyzkoušet agenta

Agent návrhu complianceZásady ochrany osobních údajů + Podmínky služby + Cookie + GDPR pro vaši jurisdikci. NE náhrada…Vyzkoušet agenta →

Související workflow

Právní a compliance záležitostiOchraňte své podnikání správnou dokumentacíSpustit workflow →