Pracovní řád. BOZP. Vždy s prokazatelnou stopou.
Distribuce klíčových firemních dokumentů s NIS2 / ISO 27001 auditní stopou. Vydavatel připraví, schvalovatel schválí, adresáti potvrdí – vy máte důkaz. Vše v SharePointu vašeho M365 tenantu, bez externího backendu.
Tři bolesti, které zná každý manažer.
Dokumenty všude a nikde
Pracovní řád v Teams, GDPR v OneDrive, BOZP v e-mailu. Když přijde nový kolega, nikdo neví, co všechno mu poslat – a hlavně, kdy už byly poslední verze schválené.
Kontrola NIS2 / ISO
Inspektorát nebo ISO auditor se zeptá: „Doložte, že každý zaměstnanec viděl Pracovní řád ve verzi 1.3.“ HR otevírá Excel a začíná telefonovat. To je problém.
Dokument dorazil, ale…
Poslali jste novou směrnici v hromadném e-mailu. Otevřel ji vůbec někdo? Přečetl? Pochopil? Nemáte tušení. A za 3 roky to vůbec nedohledáte.
Pro firmy, které musí prokázat compliance.
Pro koho je
- Vyžadujete NIS2 / ISO 27001 audit a potřebujete prokazatelné záznamy o seznámení s politikami.
- Máte 50+ zaměstnanců a klíčové dokumenty (Pracovní řád, GDPR, BOZP, IT bezpečnost), které musí každý znát.
- Chcete distribuci řídit přes role – vydavatel → schvalovatel → adresáti – s plnou stopou.
- Pracujete v Microsoft 365 a chcete data nechat ve vlastním tenantu, ne v cloudu třetí strany.
- HR ředitel, Compliance officer nebo BOZP technik potřebují manažerský dashboard compliance %.
Pro koho NEjsme
- – Hledáte certifikovaný DMS (DocuWare, OpenText, M-Files) pro regulované odvětví. Naše aplikace je governance, ne certifikovaný document management.
- – Potřebujete kvalifikovaný elektronický podpis (PKI) – tohle je funkční audit záznam, ne digitální podpis.
- – Workflow s parallel approvers nebo víceúrovňovým schvalováním. EP365 má jednoho schvalovatele per kategorie (lze přebít per dokument).
- – Nemáte SharePoint Online. EP365 Řízené dokumenty běží jako SPFx webpart výhradně v M365.
Šest věcí, díky kterým compliance konečně dává smysl.
Workflow s 5 rolemi
Zaměstnanec (implicitní), Vydavatel, Schvalovatel, Manažer, Správce. Členství spravujete v aplikaci nebo přes SP skupiny. Vícenásobné role se sčítají.
Audit trail s časovým razítkem
Pro každé potvrzení: UPN, display name, ISO timestamp, verze dokumentu, volitelná poznámka. V přísném módu i IP a User-Agent. Záznamy jsou immutable.
Cílení přes 3 zdroje
Adresáty sestavíte kombinací EP365 distribučních skupin (lokální), Entra ID skupin (M365 / cloud, transitive members) a jednotlivců (people picker).
Re-distribuce nové verze
Změníte přílohu? Bump verze (1.0 → 1.1), distribuce znovu. Stará potvrzení se anulují, vznikne nový audit cyklus s novými úkoly v EP365 Hubu a e-maily.
Manažerský dashboard
Compliance % per kategorie, top 5 rizikových dokumentů, timeline publikací, stack bar adresátů. Manažer vidí compliance svého týmu z Entra `directReports`.
Auto-archive + retence
Po uplynutí `EP365ValidTo` se dokument automaticky archivuje. Audit záznamy zůstávají v retenci (výchozí 7 let). Tisk audit reportu do PDF přes prohlížeč.
Co s tím lidé každý den dělají.
Pracovní řád pro 250 zaměstnanců
- Workflow: HR vydavatel → HR schvalovatel → distribuce
- Audit trail: kdo, kdy, jaká verze (NIS2-ready)
- Manažeři vidí compliance svého týmu
Roční BOZP školení
- Re-distribuce roční verze (anulace starých potvrzení)
- Kategorie „BOZP“ s vlastní paletou ikon
- Po prošvihnutí termínu: e-mail připomínka z detailu
Interní GDPR pravidla
- Lokální skupina mimo Entra ID (DPO ji spravuje sám)
- Komentář k potvrzení („Souhlasím s reten. pravidly“)
- Centrální report pro auditora DOI / GDPR
ISMS politiky a SoA
- Sync transitive members velkých Entra skupin
- Re-certifikační audit prošel bez nálezů
- Manažerský dashboard pro ISMS team leadera
Čtyři vrstvy. Všechny ve vašem M365.
Žádný další systém. Dokumenty, potvrzení i auditní stopa zůstávají ve vašem SharePointu. Z naší strany běží jen ověření platnosti licence.
Kde mají EP365 Řízené dokumenty jasnou výhodu.
Argumenty, které přesvědčí CISO i compliance officera.
NIS2 audit trail, ISO 27001, GDPR minimální princip, datová suverenita. Bez externího backendu.
NIS2 audit trail
Časové razítko, verze, UPN, IP v přísném módu. Retence min. 5 let.
ISO 27001 / 9001
Dokumentovaná kontrola distribuce s historií verzí a potvrzení per verze.
Immutable audit log
Záznamy v `EP365_Docs_Confirmations` se nedají editovat. Trvalý důkaz.
Datová suverenita
Data v M365 tenant region zákazníka (EU pro evropské). Žádný cross-border transfer.
Žádný externí backend
Vše běží v M365 (SharePoint + Graph). Licence Azure Functions jen verify.
GDPR – minimální princip
Audit obsahuje jen UPN, display, čas, (volit.) IP. Retence řízená nastavením.
Měsíční licence dle velikosti firmy + implementace u zákazníka.
Výše měsíčního předplatného se odvíjí od velikosti organizace, tedy od celkového počtu uživatelů v rámci vašeho Microsoft 365 prostředí. Neomezený počet adresátů a dokumentů v rámci dané velikosti.
Jak určujeme cenu licence
Cena podpory
Konzultace, úpravy prostředí nebo podpora uživatelů.
Cena podpory je účtována za každých započatých 15 minut práce. Zákazník je předem informován o předpokládaném rozsahu prací.
Implementace u zákazníka
Instalace, workshop pro správce (2 h), návrh kategorií dle organizační struktury, první distribuční skupiny, nastavení NIS2 přísného módu.
Migrace existujících dokumentů ze starých DMS (extra service), customizace UI / brandingu nad rámec palet, Power Automate flows pro pokročilou automatizaci.
Jak to vypadá v reálném provozu.
„Auditor viděl seznam všech potvrzení s časem a verzí – bez jediné výhrady.“
„Od 0 % průkazných záznamů na 89 % compliance za 3 měsíce. Bez paniky a bez Excelu.“
Co se ptají HR ředitelé, CISO a IT.
Je to kvalifikovaný elektronický podpis?
Jak dlouho trvá nasazení?
Funguje to na mobilu?
Kolik to stojí včetně implementace?
Co když chceme později migrovat z DocuWare nebo jiného DMS?
Co přesně chcete probrat?
Vyberte si, co vás aktuálně nejvíc pálí. Ozveme se vám, projdeme vaši situaci a navrhneme další postup včetně orientační ceny.