Role kyberbezpečnosti - školení pro manažery, architekty a auditory kybernetické bezpečnosti připravují na klíčové role, které jsou dnes pro bezpečnost organizací zásadní. Získáte praktické know-how pro řízení bezpečnosti, návrh bezpečných řešení i audit a vyhodnocení kybernetických rizik. Pumpedu poskytujeme i autorizované profesní zkoušky NÚKIB.
V ceně kurzu jsou studijní materiály v anglickém jazyce, v elektronické podobě, které vám pomohou udržet si jasnou strukturu celého postupu i po školení. Materiály jsou prakticky zaměřené tak, abyste se k nim mohli vracet při řešení reálných problémů ve firmě.
Kurz navazuje na předchozí dvě školení bezpečnostní architektury podniku. Účastníci si vyzkouší každodenní práci bezpečnostního architekta v detailu na případových studiích za použití obvyklých nástrojů a řešení.
V rámci kurzu se seznámíte s nástroji podnikové architektury a IT systémů: ADOIT (BOC Group), ADO GRC (BOC Group), Gordic (Cyber Security Audit 2.0), Sparx Systems EA, ArchimateTool (Archi), Altova MissionKit (XML, XBRL, UML, ...). Školení je vhodné pro aktivní nebo aspirující bezpečnostní architekty a manažery, ať již jde o potřeby ze Zákona a vyhlášky o kybernetické bezpečnosti (ČR 181/2014 Sb. a 82/2018 Sb. nebo SR 69/2018 Z.z. a 362/2018 Z.z.) nebo dle European Cybersecurity Skills Framework (ECSF) vyvinutý agenturou ENISA.
V ceně kurzu jsou studijní materiály v anglickém jazyce, v elektronické podobě, které vám pomohou udržet si jasnou strukturu celého postupu i po školení. Materiály jsou prakticky zaměřené tak, abyste se k nim mohli vracet při řešení reálných problémů ve firmě.
Kurz navazuje na předchozí dvě školení bezpečnostní architektury podniku. Účastníci si vyzkouší každodenní práci bezpečnostního architekta v detailu na případových studiích za použití obvyklých nástrojů a řešení.
V rámci kurzu se seznámíte s nástroji podnikové architektury a IT systémů: ADOIT (BOC Group), ADO GRC (BOC Group), Gordic (Cyber Security Audit 2.0), Sparx Systems EA, ArchimateTool (Archi), Altova MissionKit (XML, XBRL, UML, ...). Školení je vhodné pro aktivní nebo aspirující bezpečnostní architekty a manažery, ať již jde o potřeby ze Zákona a vyhlášky o kybernetické bezpečnosti (ČR 181/2014 Sb. a 82/2018 Sb. nebo SR 69/2018 Z.z. a 362/2018 Z.z.) nebo dle European Cybersecurity Skills Framework (ECSF) vyvinutý agenturou ENISA.
Prohlubte své znalosti legislativy, standardů a řízení kybernetické bezpečnosti v praxi. Autorizováno NÚKIB - možnost získání profesní kvalifiakce.
Kurz navazuje na Kybernetickou bezpečnost pro manažery a auditory. Prohlubuje témata z oblasti řízení kybernetické bezpečnosti se zaměřením na detailní srovnání aktuální a připravované legislativy, dopady evropské regulace a návaznost na mezinárodní normy a standardy.
Role manažera kybernetické bezpečnosti není jen o znalosti legislativy a bezpečnostních principů. MKB musí umět řídit bezpečnostní program, rozhodovat o prioritách, pracovat s riziky, koordinovat řešení incidentů a převádět technická zjištění do podkladů pro vedení organizace. Právě na tyto praktické kompetence je tento jednodenní pokročilý kurz zaměřen.
Intenzivní jednodenní kurz pro pracovníky vykonávající nebo připravující se na roli manažera kybernetické bezpečnosti. Prakticky si ověříte, že dokážete řídit ISMS, bezpečnostní rizika a opatření, koordinovat incidenty a připravit srozumitelný reporting pro vrcholové vedení.
Kurz navazuje na znalosti základů kybernetické bezpečnosti a posouvá je do praktické manažerské roviny. Naučíte se rozhodovat, prioritizovat, kontrolovat a reportovat tak, jak to role MKB vyžaduje v reálné organizaci.
Naučíte se rozlišit odpovědnosti manažera kybernetické bezpečnosti, IT, vlastníků aktiv, vedení a auditorů, identifikovat konflikty rolí a správně nastavit vztah bezpečnostní funkce k organizaci.
Propojíte bezpečnostní cíle, politiky, dokumentaci, řízení změn a výjimek, monitoring, interní audit, management review a continual improvement do jednoho fungujícího systému řízení bezpečnosti.
Budete pracovat s dopadem, pravděpodobností, risk appetite, risk tolerance, risk treatmentem i reziduálním rizikem a naučíte se připravit doporučení, podle kterého může vedení skutečně rozhodnout.
Nebudete kontrolovat jen to, zda opatření existuje. Naučíte se posuzovat, zda je správně navrženo, implementováno, provozováno, monitorováno a zda jeho účinnost lze doložit konkrétními důkazy.
Procvičíte klasifikaci incidentu, eskalaci, aktivaci incident response, rozhodovací pravomoci, komunikaci s vedením a dotčenými stranami, evidenci, oznamovací povinnosti i následná nápravná opatření.
Naučíte se shrnout aktuální stav kybernetické bezpečnosti, klíčová rizika, incidenty, KPI/KRI, stav opatření a požadovaná rozhodnutí do stručného manažerského reportu pro představenstvo nebo vrcholové vedení.
Vyjasníte si postavení MKB, odpovědnosti vedení, IT, vlastníků aktiv a auditorů. Na organizační struktuře budete hledat konflikty rolí a posuzovat správné nastavení bezpečnostní funkce.
Propojíte problémy organizace s riziky, odpovědností a opatřeními. Budete určovat priority, vlastníky rizik, způsob treatmentu a přijatelné reziduální riziko.
Na příkladech MFA, privilegovaných účtů, patch managementu, záloh, logování, EDR nebo segmentace se naučíte hledat důkazy potvrzující skutečnou účinnost bezpečnostních opatření.
Procvičíte incident management, práci s auditními nálezy a reporting. Z technických podkladů vytvoříte stručný výstup, který vedení umožní pochopit stav, rizika a učinit potřebné rozhodnutí.
Manažer kybernetické bezpečnosti musí být schopen převzít odpovědnost za fungování bezpečnostního systému jako celku. Nestačí znát definice rizik nebo názvy bezpečnostních opatření. Je potřeba umět určit priority, vlastníky, požadovat důkazy o účinnosti a včas eskalovat problémy, které mohou ovlivnit organizaci.
Proto je kurz postavený především na praktických situacích a rozhodování. Budete pracovat s organizační strukturou, konkrétními riziky, bezpečnostními problémy, auditním nálezem i technickým reportem, který budete převádět do manažerského výstupu pro vedení.
Součástí kurzu je výklad, případová studie, praktické ověření dovedností a písemný test. Kurz je určen jako pokročilé navazující vzdělávání pro pracovníky vykonávající nebo připravující se na výkon role manažera kybernetické bezpečnosti.
Prohlubte své znalosti legislativy, standardů a řízení kybernetické bezpečnosti v praxi. Autorizováno NÚKIB - možnost získání profesní kvalifiakce.
Kurz navazuje na Kybernetickou bezpečnost pro manažery a auditory. Prohlubuje témata z oblasti řízení kybernetické bezpečnosti se zaměřením na detailní srovnání aktuální a připravované legislativy, dopady evropské regulace a návaznost na mezinárodní normy a standardy.
Role manažera kybernetické bezpečnosti není jen o znalosti legislativy a bezpečnostních principů. MKB musí umět řídit bezpečnostní program, rozhodovat o prioritách, pracovat s riziky, koordinovat řešení incidentů a převádět technická zjištění do podkladů pro vedení organizace. Právě na tyto praktické kompetence je tento jednodenní pokročilý kurz zaměřen.
Intenzivní jednodenní kurz pro pracovníky vykonávající nebo připravující se na roli manažera kybernetické bezpečnosti. Prakticky si ověříte, že dokážete řídit ISMS, bezpečnostní rizika a opatření, koordinovat incidenty a připravit srozumitelný reporting pro vrcholové vedení.
Kurz navazuje na znalosti základů kybernetické bezpečnosti a posouvá je do praktické manažerské roviny. Naučíte se rozhodovat, prioritizovat, kontrolovat a reportovat tak, jak to role MKB vyžaduje v reálné organizaci.
Naučíte se rozlišit odpovědnosti manažera kybernetické bezpečnosti, IT, vlastníků aktiv, vedení a auditorů, identifikovat konflikty rolí a správně nastavit vztah bezpečnostní funkce k organizaci.
Propojíte bezpečnostní cíle, politiky, dokumentaci, řízení změn a výjimek, monitoring, interní audit, management review a continual improvement do jednoho fungujícího systému řízení bezpečnosti.
Budete pracovat s dopadem, pravděpodobností, risk appetite, risk tolerance, risk treatmentem i reziduálním rizikem a naučíte se připravit doporučení, podle kterého může vedení skutečně rozhodnout.
Nebudete kontrolovat jen to, zda opatření existuje. Naučíte se posuzovat, zda je správně navrženo, implementováno, provozováno, monitorováno a zda jeho účinnost lze doložit konkrétními důkazy.
Procvičíte klasifikaci incidentu, eskalaci, aktivaci incident response, rozhodovací pravomoci, komunikaci s vedením a dotčenými stranami, evidenci, oznamovací povinnosti i následná nápravná opatření.
Naučíte se shrnout aktuální stav kybernetické bezpečnosti, klíčová rizika, incidenty, KPI/KRI, stav opatření a požadovaná rozhodnutí do stručného manažerského reportu pro představenstvo nebo vrcholové vedení.
Vyjasníte si postavení MKB, odpovědnosti vedení, IT, vlastníků aktiv a auditorů. Na organizační struktuře budete hledat konflikty rolí a posuzovat správné nastavení bezpečnostní funkce.
Propojíte problémy organizace s riziky, odpovědností a opatřeními. Budete určovat priority, vlastníky rizik, způsob treatmentu a přijatelné reziduální riziko.
Na příkladech MFA, privilegovaných účtů, patch managementu, záloh, logování, EDR nebo segmentace se naučíte hledat důkazy potvrzující skutečnou účinnost bezpečnostních opatření.
Procvičíte incident management, práci s auditními nálezy a reporting. Z technických podkladů vytvoříte stručný výstup, který vedení umožní pochopit stav, rizika a učinit potřebné rozhodnutí.
Manažer kybernetické bezpečnosti musí být schopen převzít odpovědnost za fungování bezpečnostního systému jako celku. Nestačí znát definice rizik nebo názvy bezpečnostních opatření. Je potřeba umět určit priority, vlastníky, požadovat důkazy o účinnosti a včas eskalovat problémy, které mohou ovlivnit organizaci.
Proto je kurz postavený především na praktických situacích a rozhodování. Budete pracovat s organizační strukturou, konkrétními riziky, bezpečnostními problémy, auditním nálezem i technickým reportem, který budete převádět do manažerského výstupu pro vedení.
Součástí kurzu je výklad, případová studie, praktické ověření dovedností a písemný test. Kurz je určen jako pokročilé navazující vzdělávání pro pracovníky vykonávající nebo připravující se na výkon role manažera kybernetické bezpečnosti.
Profesní kvalifikace Manažer/manažerka kybernetické bezpečnosti (kód 18-015-T) je určena pro odborníky, kteří chtějí prokázat schopnost řídit kybernetickou bezpečnost v organizaci na strategické i praktické úrovni. Kvalifikace je součástí Národní soustavy kvalifikací, má úroveň 7 a autorizujícím orgánem je NÚKIB.
Profesní zkouška Manažer kybernetické bezpečnosti ověřuje schopnost řídit kybernetickou bezpečnost organizace v souladu s legislativou, standardy ISO 27000 a požadavky NÚKIB. Úspěšné složení zkoušky vede k získání oficiální profesní kvalifikace v systému Národní soustavy kvalifikací.
Profesní kvalifikace Analytik/analytička kybernetické bezpečnosti (kód 18-016-T) je určena pro odborníky, kteří chtějí formálně potvrdit schopnost analyzovat stav kybernetické bezpečnosti, vyhodnocovat rizika a navrhovat opatření v souladu s požadovaným standardem. Kvalifikace je součástí Národní soustavy kvalifikací, má úroveň 7 a autorizujícím orgánem je NÚKIB.
Profesní zkouška Analytik kybernetické bezpečnosti ověřuje schopnost analyzovat kybernetické bezpečnostní incidenty, identifikovat hrozby a využívat bezpečnostní nástroje pro detekci a vyhodnocování útoků. Úspěšné složení zkoušky vede k získání oficiální profesní kvalifikace v systému Národní soustavy kvalifikací.
Profesní kvalifikace Auditor/auditorka kybernetické bezpečnosti (kód 18-019-T) je určena pro specialisty, kteří chtějí prokázat schopnost plánovat, provádět a vyhodnocovat audit kybernetické bezpečnosti podle požadovaného standardu. Kvalifikace spadá pod Národní soustavu kvalifikací, má úroveň 7 a autorizujícím orgánem je NÚKIB.
Profesní zkouška Auditor kybernetické bezpečnosti ověřuje schopnost plánovat, provádět a vyhodnocovat audit kybernetické bezpečnosti v organizaci. Úspěšné složení zkoušky vede k získání oficiální profesní kvalifikace v systému Národní soustavy kvalifikací.
V ceně kurzu jsou studijní materiály v anglickém jazyce, v elektronické podobě, které vám pomohou udržet si jasnou strukturu celého postupu i po školení. Materiály jsou prakticky zaměřené tak, abyste se k nim mohli vracet při řešení reálných problémů ve firmě.
Průvodce rolí bezpečnostního architekta - strategické plánování a přístup ke governance
Kurz přehledně s praktickými příklady vysvětlí základní důvody, metody, modely a používané standardy pro zavedení bezpečnostní architektury podniku. Školení je vhodné pro aktivní nebo aspirující bezpečnostní architekty a manažery, ať již jde o potřeby ze Zákona a vyhlášky o kybernetické bezpečnosti (ČR 181/2014 Sb. a 82/2018 Sb. nebo SR 69/2018 Z.z. a 362/2018 Z.z.) nebo dle European Cybersecurity Skills Framework (ECSF) vyvinutý agenturou ENISA.
V ceně kurzu jsou studijní materiály v anglickém jazyce, v elektronické podobě, které vám pomohou udržet si jasnou strukturu celého postupu i po školení. Materiály jsou prakticky zaměřené tak, abyste se k nim mohli vracet při řešení reálných problémů ve firmě.
Průvodce rolí bezpečnostního architekta - strategické plánování a přístup ke governance
Kurz přehledně s praktickými příklady vysvětlí základní důvody, metody, modely a používané standardy pro zavedení bezpečnostní architektury podniku. Školení je vhodné pro aktivní nebo aspirující bezpečnostní architekty a manažery, ať již jde o potřeby ze Zákona a vyhlášky o kybernetické bezpečnosti (ČR 181/2014 Sb. a 82/2018 Sb. nebo SR 69/2018 Z.z. a 362/2018 Z.z.) nebo dle European Cybersecurity Skills Framework (ECSF) vyvinutý agenturou ENISA.
Intenzivní přípravný kurz zaměřený na profesní zkoušku Manažer/manažerka kybernetické bezpečnosti (18-015-T). Procvičíte si písemný test, praktické případové úlohy i ústní ověření před komisí a získáte zpětnou vazbu k oblastem, které je potřeba před zkouškou ještě doplnit.
Máte znalosti a zkušenosti v oblasti kybernetické bezpečnosti a chystáte se na profesní zkoušku Manažer/manažerka kybernetické bezpečnosti (18-015-T)? Tento kurz vám pomůže převést odborné znalosti do konkrétního způsobu práce, který budete potřebovat při samotné zkoušce.
Intenzivní přípravný kurz, ve kterém si vyzkoušíte písemný test, praktické případové úlohy i ústní ověření a zjistíte, na které oblasti se před profesní zkouškou ještě zaměřit.
Kurz není dalším obecným školením kybernetické bezpečnosti. Zaměřuje se na praktickou aplikaci již získaných znalostí a nácvik způsobu ověřování u profesní zkoušky.
Projdete si strukturu profesní zkoušky, způsob hodnocení jednotlivých kompetencí a požadavky na písemnou, praktickou i ústní část.
Ověříte si znalosti legislativy, ISMS, řízení aktiv a rizik, bezpečnostních opatření, incident managementu a kontinuity činností.
Na modelových situacích budete identifikovat aktiva, hodnotit rizika, navrhovat bezpečnostní opatření a řešit situace odpovídající práci manažera kybernetické bezpečnosti.
Vyzkoušíte si formulovat odborné odpovědi, vysvětlit zvolený postup a reagovat na doplňující otázky podobně jako při ověřování před komisí.
Procvičíte propojení legislativy, řízení rizik, ISMS, bezpečnostních opatření, incidentů a kontinuity tak, abyste dokázali řešení nejen navrhnout, ale také odborně obhájit.
Díky praktickému nácviku a zpětné vazbě zjistíte, které znalosti a dovednosti již zvládáte a kterým oblastem se před termínem profesní zkoušky ještě věnovat.
Prověříte teoretické znalosti napříč oblastmi hodnoticího standardu a procvičíte si práci s otázkami v časovém limitu.
Na případové studii aplikujete znalosti na konkrétní situaci organizace – od aktiv a rizik přes bezpečnostní opatření až po incidenty a kontinuitu.
Natrénujete formulaci odborných odpovědí, obhajobu navrženého řešení a reakci na doplňující otázky zkoušejících.
Profesní zkouška neověřuje pouze teoretickou znalost pojmů. Uchazeč musí být schopen aplikovat znalosti na konkrétní situace, vysvětlit svůj postup a odborně obhájit navržené řešení.
Proto je přípravný kurz postaven především na simulaci reálného způsobu ověřování. Procvičíte písemné otázky, případové úlohy i ústní odpovědi a získáte zkušenost s tím, jak své znalosti při zkoušce strukturovaně prezentovat.
Kurz zároveň funguje jako poslední kontrola před zkouškou. Díky zpětné vazbě zjistíte, kde jste připraveni a které oblasti je ještě potřeba doplnit, než půjdete před zkušební komisi.
Intenzivní přípravný kurz zaměřený na profesní zkoušku Manažer/manažerka kybernetické bezpečnosti (18-015-T). Procvičíte si písemný test, praktické případové úlohy i ústní ověření před komisí a získáte zpětnou vazbu k oblastem, které je potřeba před zkouškou ještě doplnit.
Máte znalosti a zkušenosti v oblasti kybernetické bezpečnosti a chystáte se na profesní zkoušku Manažer/manažerka kybernetické bezpečnosti (18-015-T)? Tento kurz vám pomůže převést odborné znalosti do konkrétního způsobu práce, který budete potřebovat při samotné zkoušce.
Intenzivní přípravný kurz, ve kterém si vyzkoušíte písemný test, praktické případové úlohy i ústní ověření a zjistíte, na které oblasti se před profesní zkouškou ještě zaměřit.
Kurz není dalším obecným školením kybernetické bezpečnosti. Zaměřuje se na praktickou aplikaci již získaných znalostí a nácvik způsobu ověřování u profesní zkoušky.
Projdete si strukturu profesní zkoušky, způsob hodnocení jednotlivých kompetencí a požadavky na písemnou, praktickou i ústní část.
Ověříte si znalosti legislativy, ISMS, řízení aktiv a rizik, bezpečnostních opatření, incident managementu a kontinuity činností.
Na modelových situacích budete identifikovat aktiva, hodnotit rizika, navrhovat bezpečnostní opatření a řešit situace odpovídající práci manažera kybernetické bezpečnosti.
Vyzkoušíte si formulovat odborné odpovědi, vysvětlit zvolený postup a reagovat na doplňující otázky podobně jako při ověřování před komisí.
Procvičíte propojení legislativy, řízení rizik, ISMS, bezpečnostních opatření, incidentů a kontinuity tak, abyste dokázali řešení nejen navrhnout, ale také odborně obhájit.
Díky praktickému nácviku a zpětné vazbě zjistíte, které znalosti a dovednosti již zvládáte a kterým oblastem se před termínem profesní zkoušky ještě věnovat.
Prověříte teoretické znalosti napříč oblastmi hodnoticího standardu a procvičíte si práci s otázkami v časovém limitu.
Na případové studii aplikujete znalosti na konkrétní situaci organizace – od aktiv a rizik přes bezpečnostní opatření až po incidenty a kontinuitu.
Natrénujete formulaci odborných odpovědí, obhajobu navrženého řešení a reakci na doplňující otázky zkoušejících.
Profesní zkouška neověřuje pouze teoretickou znalost pojmů. Uchazeč musí být schopen aplikovat znalosti na konkrétní situace, vysvětlit svůj postup a odborně obhájit navržené řešení.
Proto je přípravný kurz postaven především na simulaci reálného způsobu ověřování. Procvičíte písemné otázky, případové úlohy i ústní odpovědi a získáte zkušenost s tím, jak své znalosti při zkoušce strukturovaně prezentovat.
Kurz zároveň funguje jako poslední kontrola před zkouškou. Díky zpětné vazbě zjistíte, kde jste připraveni a které oblasti je ještě potřeba doplnit, než půjdete před zkušební komisi.
Profesní kvalifikace Manažer/manažerka kybernetické bezpečnosti (kód 18-015-T) je určena pro odborníky, kteří chtějí prokázat schopnost řídit kybernetickou bezpečnost v organizaci na strategické i praktické úrovni. Kvalifikace je součástí Národní soustavy kvalifikací, má úroveň 7 a autorizujícím orgánem je NÚKIB.
Profesní zkouška Manažer kybernetické bezpečnosti ověřuje schopnost řídit kybernetickou bezpečnost organizace v souladu s legislativou, standardy ISO 27000 a požadavky NÚKIB. Úspěšné složení zkoušky vede k získání oficiální profesní kvalifikace v systému Národní soustavy kvalifikací.
Profesní kvalifikace Analytik/analytička kybernetické bezpečnosti (kód 18-016-T) je určena pro odborníky, kteří chtějí formálně potvrdit schopnost analyzovat stav kybernetické bezpečnosti, vyhodnocovat rizika a navrhovat opatření v souladu s požadovaným standardem. Kvalifikace je součástí Národní soustavy kvalifikací, má úroveň 7 a autorizujícím orgánem je NÚKIB.
Profesní zkouška Analytik kybernetické bezpečnosti ověřuje schopnost analyzovat kybernetické bezpečnostní incidenty, identifikovat hrozby a využívat bezpečnostní nástroje pro detekci a vyhodnocování útoků. Úspěšné složení zkoušky vede k získání oficiální profesní kvalifikace v systému Národní soustavy kvalifikací.
Profesní kvalifikace Auditor/auditorka kybernetické bezpečnosti (kód 18-019-T) je určena pro specialisty, kteří chtějí prokázat schopnost plánovat, provádět a vyhodnocovat audit kybernetické bezpečnosti podle požadovaného standardu. Kvalifikace spadá pod Národní soustavu kvalifikací, má úroveň 7 a autorizujícím orgánem je NÚKIB.
Profesní zkouška Auditor kybernetické bezpečnosti ověřuje schopnost plánovat, provádět a vyhodnocovat audit kybernetické bezpečnosti v organizaci. Úspěšné složení zkoušky vede k získání oficiální profesní kvalifikace v systému Národní soustavy kvalifikací.
V ceně kurzu jsou studijní materiály v anglickém jazyce, v elektronické podobě, které vám pomohou udržet si jasnou strukturu celého postupu i po školení. Materiály jsou prakticky zaměřené tak, abyste se k nim mohli vracet při řešení reálných problémů ve firmě.
Průvodce rolí bezpečnostního architekta - návrh kybernetické bezpečnosti a její operativa
Kurz navazuje na základy bezpečnostní architektury podniku. Prohlubuje pohled na každodenní práci na návrzích a posouzení změn a operativě se zabezpečením aktiv podniku. Školení je vhodné pro aktivní nebo aspirující bezpečnostní architekty a manažery, ať již jde o potřeby ze Zákona a vyhlášky o kybernetické bezpečnosti (ČR 181/2014 Sb. a 82/2018 Sb. nebo SR 69/2018 Z.z. a 362/2018 Z.z.) nebo dle European Cybersecurity Skills Framework (ECSF) vyvinutý agenturou ENISA.
V ceně kurzu jsou studijní materiály v anglickém jazyce, v elektronické podobě, které vám pomohou udržet si jasnou strukturu celého postupu i po školení. Materiály jsou prakticky zaměřené tak, abyste se k nim mohli vracet při řešení reálných problémů ve firmě.
Průvodce rolí bezpečnostního architekta - návrh kybernetické bezpečnosti a její operativa
Kurz navazuje na základy bezpečnostní architektury podniku. Prohlubuje pohled na každodenní práci na návrzích a posouzení změn a operativě se zabezpečením aktiv podniku. Školení je vhodné pro aktivní nebo aspirující bezpečnostní architekty a manažery, ať již jde o potřeby ze Zákona a vyhlášky o kybernetické bezpečnosti (ČR 181/2014 Sb. a 82/2018 Sb. nebo SR 69/2018 Z.z. a 362/2018 Z.z.) nebo dle European Cybersecurity Skills Framework (ECSF) vyvinutý agenturou ENISA.
Získejte pevné základy pro řízení kybernetické bezpečnosti v organizaci. Autorizováno NÚKIB - možnost získání profesní kvalifiakce.
Kurz, který vás naučí systematicky řídit a kontrolovat kybernetickou bezpečnost v organizaci – bez nutnosti technického vzdělání. Projdete si legislativní rámec (NIS2, zákon č. 264/2025 Sb.), řízení rizik a bezpečnostních opatření i principy auditu, a to formou výkladu, případových studií a praktických cvičení, jejichž výstupem je registr aktiv, registr rizik a profesionálně formulovaný auditní nález.Kybernetická bezpečnost už není jen úkolem IT oddělení. Manažeři, auditoři i lidé odpovědní za rizika a compliance potřebují vědět, co má organizace chránit, jaká rizika řešit a jak poznat, že nastavená opatření skutečně fungují. Přesně na tyto otázky je postavený tento třídenní kurz.
Třídenní praktický kurz, který vás naučí posoudit stav kybernetické bezpečnosti organizace, identifikovat klíčová rizika a formulovat požadavky na jejich řízení a kontrolu v souladu se zákonem č. 264/2025 Sb. a směrnicí NIS2.
Nebudete se učit konfigurovat firewally ani penetračně testovat systémy. Naučíte se kybernetickou bezpečnost řídit, posuzovat a kontrolovat z pohledu člověka, který za ni nese odpovědnost.
Zorientujete se v NIS2, zákoně č. 264/2025 Sb. o kybernetické bezpečnosti a navazujících vyhláškách č. 409 a 410/2025 Sb. a pochopíte odpovědnost regulovaných subjektů i vrcholového vedení.
Naučíte se pracovat s logikou aktivum – hrozba – zranitelnost – dopad – opatření a vytvoříte si praktický základ pro systematické řízení kybernetických rizik.
Získáte přehled o organizačních i technických opatřeních, jako jsou IAM, MFA, segmentace, SIEM nebo patch management, a naučíte se posuzovat, zda jsou správně navržená a funkční.
Naučíte se identifikovat bezpečnostní rizika spojená s outsourcingem, cloudovými službami a dodavatelským řetězcem a posoudit bezpečnostní požadavky ve smlouvách s kritickými dodavateli.
Projídete si nejčastější typy kybernetických útoků a základní kroky reakce na incident – od detekce a eskalace až po vyhodnocení a lessons learned.
Naučíte se převést zjištění do podoby obhajitelného auditního nálezu podle logiky kritérium – skutečný stav – důkaz – odchylka – riziko – příčina – doporučení.
Seznámíte se se základními principy důvěrnosti, integrity a dostupnosti, legislativou NIS2 a zákonem č. 264/2025 Sb., odpovědností vedení a principy ISMS. Vytvoříte si jednoduchou mapu systému řízení bezpečnosti informací a pochopíte vazby na ISO/IEC 27001, ISO/IEC 27002 a GDPR.
Vytvoříte registr aktiv a registr rizik, projdete organizační i technická bezpečnostní opatření a naučíte se posuzovat rizika cloudu, outsourcingu a dodavatelského řetězce. Součástí je také kontinuita provozu a principy BCM/DR.
Seznámíte se s nejčastějšími kybernetickými útoky, řízením incidentů a principy auditu kybernetické bezpečnosti. Naučíte se formulovat auditní nálezy, hodnotit jejich závažnost a navrhovat odpovídající nápravná opatření.
Kurz nestaví na obecných bezpečnostních doporučeních, ale pracuje s aktuálním českým regulatorním prostředím – se zákonem č. 264/2025 Sb. o kybernetické bezpečnosti a navazujícími vyhláškami č. 409 a 410/2025 Sb. Získáte tak přehled odpovídající současným požadavkům, nikoli předchozí právní úpravě.
Celý kurz je postavený prakticky. Na cvičeních si vytvoříte registr aktiv a rizik, posoudíte dodavatelskou smlouvu a přepracujete zjištění do podoby profesionálního auditního nálezu. Neodnášíte si tedy jen pojmy a teorii, ale konkrétní postupy a pracovní model, který můžete začít používat ve vlastní organizaci.
Kurz vede expert na kybernetickou bezpečnost, který propojuje legislativní, manažerský a auditorský pohled s reálnými situacemi z praxe.
Získejte pevné základy pro řízení kybernetické bezpečnosti v organizaci. Autorizováno NÚKIB - možnost získání profesní kvalifiakce.
Kurz, který vás naučí systematicky řídit a kontrolovat kybernetickou bezpečnost v organizaci – bez nutnosti technického vzdělání. Projdete si legislativní rámec (NIS2, zákon č. 264/2025 Sb.), řízení rizik a bezpečnostních opatření i principy auditu, a to formou výkladu, případových studií a praktických cvičení, jejichž výstupem je registr aktiv, registr rizik a profesionálně formulovaný auditní nález.Kybernetická bezpečnost už není jen úkolem IT oddělení. Manažeři, auditoři i lidé odpovědní za rizika a compliance potřebují vědět, co má organizace chránit, jaká rizika řešit a jak poznat, že nastavená opatření skutečně fungují. Přesně na tyto otázky je postavený tento třídenní kurz.
Třídenní praktický kurz, který vás naučí posoudit stav kybernetické bezpečnosti organizace, identifikovat klíčová rizika a formulovat požadavky na jejich řízení a kontrolu v souladu se zákonem č. 264/2025 Sb. a směrnicí NIS2.
Nebudete se učit konfigurovat firewally ani penetračně testovat systémy. Naučíte se kybernetickou bezpečnost řídit, posuzovat a kontrolovat z pohledu člověka, který za ni nese odpovědnost.
Zorientujete se v NIS2, zákoně č. 264/2025 Sb. o kybernetické bezpečnosti a navazujících vyhláškách č. 409 a 410/2025 Sb. a pochopíte odpovědnost regulovaných subjektů i vrcholového vedení.
Naučíte se pracovat s logikou aktivum – hrozba – zranitelnost – dopad – opatření a vytvoříte si praktický základ pro systematické řízení kybernetických rizik.
Získáte přehled o organizačních i technických opatřeních, jako jsou IAM, MFA, segmentace, SIEM nebo patch management, a naučíte se posuzovat, zda jsou správně navržená a funkční.
Naučíte se identifikovat bezpečnostní rizika spojená s outsourcingem, cloudovými službami a dodavatelským řetězcem a posoudit bezpečnostní požadavky ve smlouvách s kritickými dodavateli.
Projídete si nejčastější typy kybernetických útoků a základní kroky reakce na incident – od detekce a eskalace až po vyhodnocení a lessons learned.
Naučíte se převést zjištění do podoby obhajitelného auditního nálezu podle logiky kritérium – skutečný stav – důkaz – odchylka – riziko – příčina – doporučení.
Seznámíte se se základními principy důvěrnosti, integrity a dostupnosti, legislativou NIS2 a zákonem č. 264/2025 Sb., odpovědností vedení a principy ISMS. Vytvoříte si jednoduchou mapu systému řízení bezpečnosti informací a pochopíte vazby na ISO/IEC 27001, ISO/IEC 27002 a GDPR.
Vytvoříte registr aktiv a registr rizik, projdete organizační i technická bezpečnostní opatření a naučíte se posuzovat rizika cloudu, outsourcingu a dodavatelského řetězce. Součástí je také kontinuita provozu a principy BCM/DR.
Seznámíte se s nejčastějšími kybernetickými útoky, řízením incidentů a principy auditu kybernetické bezpečnosti. Naučíte se formulovat auditní nálezy, hodnotit jejich závažnost a navrhovat odpovídající nápravná opatření.
Kurz nestaví na obecných bezpečnostních doporučeních, ale pracuje s aktuálním českým regulatorním prostředím – se zákonem č. 264/2025 Sb. o kybernetické bezpečnosti a navazujícími vyhláškami č. 409 a 410/2025 Sb. Získáte tak přehled odpovídající současným požadavkům, nikoli předchozí právní úpravě.
Celý kurz je postavený prakticky. Na cvičeních si vytvoříte registr aktiv a rizik, posoudíte dodavatelskou smlouvu a přepracujete zjištění do podoby profesionálního auditního nálezu. Neodnášíte si tedy jen pojmy a teorii, ale konkrétní postupy a pracovní model, který můžete začít používat ve vlastní organizaci.
Kurz vede expert na kybernetickou bezpečnost, který propojuje legislativní, manažerský a auditorský pohled s reálnými situacemi z praxe.
Intenzivní přípravný kurz zaměřený na profesní zkoušku Auditor/auditorka kybernetické bezpečnosti (18-019-T). Procvičíte si písemný test, praktické případové úlohy i ústní ověření před komisí a získáte zpětnou vazbu k oblastem, které je potřeba před zkouškou ještě doplnit.
Přípravný kurz je určen účastníkům, kteří se chystají na profesní zkoušku Auditor/auditorka kybernetické bezpečnosti (18-019-T) a chtějí si před jejím absolvováním prakticky ověřit svou připravenost.
Jednodenní intenzivní příprava zaměřená na praktické úlohy, ústní ověření a obhajobu auditních závěrů, se kterými se můžete setkat u profesní zkoušky Auditor kybernetické bezpečnosti.
Kurz neopakuje celý výklad auditorské problematiky. Zaměřuje se na aplikaci znalostí v situacích odpovídajících způsobu ověřování u profesní zkoušky a na identifikaci oblastí, které je potřeba před zkouškou ještě doplnit.
Projdete strukturu profesní zkoušky, odborné kompetence a způsob jejich ověřování, abyste věděli, co se od vás v jednotlivých částech očekává.
Na případové studii stanovíte cíle, rozsah, auditní kritéria, priority, auditní vzorek a vhodný postup provedení auditu kybernetické bezpečnosti.
Budete pracovat s dokumentací, záznamy, rozhovory, systémovými výstupy a dalšími podklady a rozhodovat, zda jsou důkazy dostatečné pro formulaci auditního závěru.
Na modelových situacích budete vyhodnocovat návrh, implementaci a účinnost bezpečnostních kontrol a identifikovat slabiny a související rizika.
Z dostupných informací vytvoříte strukturované auditní zjištění, vyhodnotíte jeho závažnost a navrhnete odpovídající nápravná opatření.
Procvičíte ústní prezentaci výsledků, odbornou argumentaci a reakce na doplňující otázky tak, abyste dokázali své auditní závěry před komisí srozumitelně obhájit.
Profesní zkouška neověřuje pouze teoretické znalosti. Uchazeč musí umět znalosti aplikovat na konkrétní situaci, vyhodnotit dostupné informace a svůj postup odborně zdůvodnit.
Součástí přípravy jsou proto modelové praktické úlohy, nácvik ústního ověření a obhajoby auditních zjištění. Na závěr získáte zpětnou vazbu a přehled oblastí, kterým je vhodné se před samotnou profesní zkouškou ještě věnovat.
Intenzivní přípravný kurz zaměřený na profesní zkoušku Auditor/auditorka kybernetické bezpečnosti (18-019-T). Procvičíte si písemný test, praktické případové úlohy i ústní ověření před komisí a získáte zpětnou vazbu k oblastem, které je potřeba před zkouškou ještě doplnit.
Přípravný kurz je určen účastníkům, kteří se chystají na profesní zkoušku Auditor/auditorka kybernetické bezpečnosti (18-019-T) a chtějí si před jejím absolvováním prakticky ověřit svou připravenost.
Jednodenní intenzivní příprava zaměřená na praktické úlohy, ústní ověření a obhajobu auditních závěrů, se kterými se můžete setkat u profesní zkoušky Auditor kybernetické bezpečnosti.
Kurz neopakuje celý výklad auditorské problematiky. Zaměřuje se na aplikaci znalostí v situacích odpovídajících způsobu ověřování u profesní zkoušky a na identifikaci oblastí, které je potřeba před zkouškou ještě doplnit.
Projdete strukturu profesní zkoušky, odborné kompetence a způsob jejich ověřování, abyste věděli, co se od vás v jednotlivých částech očekává.
Na případové studii stanovíte cíle, rozsah, auditní kritéria, priority, auditní vzorek a vhodný postup provedení auditu kybernetické bezpečnosti.
Budete pracovat s dokumentací, záznamy, rozhovory, systémovými výstupy a dalšími podklady a rozhodovat, zda jsou důkazy dostatečné pro formulaci auditního závěru.
Na modelových situacích budete vyhodnocovat návrh, implementaci a účinnost bezpečnostních kontrol a identifikovat slabiny a související rizika.
Z dostupných informací vytvoříte strukturované auditní zjištění, vyhodnotíte jeho závažnost a navrhnete odpovídající nápravná opatření.
Procvičíte ústní prezentaci výsledků, odbornou argumentaci a reakce na doplňující otázky tak, abyste dokázali své auditní závěry před komisí srozumitelně obhájit.
Profesní zkouška neověřuje pouze teoretické znalosti. Uchazeč musí umět znalosti aplikovat na konkrétní situaci, vyhodnotit dostupné informace a svůj postup odborně zdůvodnit.
Součástí přípravy jsou proto modelové praktické úlohy, nácvik ústního ověření a obhajoby auditních zjištění. Na závěr získáte zpětnou vazbu a přehled oblastí, kterým je vhodné se před samotnou profesní zkouškou ještě věnovat.
Naučte se auditovat kybernetickou bezpečnost prakticky, systematicky a v souladu s legislativou i standardy. Autorizováno NÚKIB - možnost získání profesní kvalifiakce.
Kurz navazuje na Kybernetickou bezpečnost pro manažery a auditory. Naučte se plánovat, vést a vyhodnocovat audity systémů řízení bezpečnosti informací (ISMS) i systémů řízení kybernetické bezpečnosti (CSMS). Získáte pevný základ v metodice auditování, orientaci v legislativě i standardech a naučíte se využívat moderní digitální postupy v auditní praxi.
Audit kybernetické bezpečnosti není jen kontrola dokumentace a ověřování, zda organizace splnila formální požadavky. Auditor musí umět správně naplánovat audit, získat relevantní důkazy, posoudit skutečnou účinnost bezpečnostních opatření a své závěry objektivně obhájit. Právě na tyto praktické dovednosti je tento kurz zaměřen.
Jednodenní pokročilý kurz, ve kterém si prakticky projdete celý auditní cyklus – od stanovení rozsahu a auditních kritérií přes získávání důkazů a testování bezpečnostních opatření až po formulaci auditních zjištění a ověření nápravných opatření.
Kurz navazuje na znalosti kybernetické bezpečnosti a posouvá je do auditorské praxe. Naučíte se nejen zjistit, zda bezpečnostní opatření existuje, ale především získat důkazy o tom, zda je správně navrženo, implementováno a skutečně funguje.
Naučíte se stanovit cíle, rozsah, priority a auditní vzorek tak, aby se audit soustředil na oblasti s největším významem a rizikem.
Převedete zákonné, regulatorní, smluvní, interní i normativní požadavky do konkrétních kritérií, podle kterých lze auditovaný stav objektivně ověřit.
Naučíte se rozlišovat mezi tvrzením a skutečným důkazem a vhodně kombinovat dokumentaci, záznamy, logy, konfigurace, systémové výstupy, rozhovory, pozorování a vzorkování.
Na příkladech MFA, privilegovaných účtů, patch managementu, zálohování, logování nebo řízení dodavatelů budete posuzovat návrh, implementaci, provoz a účinnost kontrol.
Převedete neuspořádané poznámky a zjištěné skutečnosti do profesionálního nálezu založeného na kritériu, důkazu, odchylce, riziku, příčině a doporučení.
Naučíte se pracovat s příčinou zjištění, odpovědností, termínem a důkazy o nápravě a rozlišovat mezi pouhou realizací opatření a prokázáním jeho skutečné účinnosti.
Stanovíte auditní kritéria, cíle a rozsah, vyhodnotíte rizika, určíte priority a připravíte auditní plán a vhodný vzorek.
Získáte a vyhodnotíte auditní důkazy, provedete vzorkování a ověříte nejen existenci kontrol, ale také jejich implementaci, provoz a účinnost.
Vyhodnotíte zjištěné odchylky a jejich rizikovost, určíte příčinu a formulujete srozumitelný, objektivní a důkazy podložený auditní závěr.
Kvalitní audit kybernetické bezpečnosti musí být založen na objektivních, dostatečných a vhodných důkazech. Nestačí tvrzení zaměstnance, existence směrnice ani screenshot systému. Auditor musí vědět, co přesně ověřuje, proti jakému kritériu a jakými důkazy svůj závěr podloží.
Proto je kurz postaven na praktických situacích. Budete rozhodovat o nezávislosti auditora, sestavovat auditní plán, vybírat vhodné důkazy, testovat bezpečnostní opatření a převádět neuspořádané poznámky do profesionálních auditních zjištění.
Klíčovým principem celého kurzu je rozlišení mezi tím, že opatření existuje, bylo implementováno a je skutečně účinné. Právě schopnost toto rozlišit a doložit patří mezi nejdůležitější dovednosti auditora kybernetické bezpečnosti.
Naučte se auditovat kybernetickou bezpečnost prakticky, systematicky a v souladu s legislativou i standardy. Autorizováno NÚKIB - možnost získání profesní kvalifiakce.
Kurz navazuje na Kybernetickou bezpečnost pro manažery a auditory. Naučte se plánovat, vést a vyhodnocovat audity systémů řízení bezpečnosti informací (ISMS) i systémů řízení kybernetické bezpečnosti (CSMS). Získáte pevný základ v metodice auditování, orientaci v legislativě i standardech a naučíte se využívat moderní digitální postupy v auditní praxi.
Audit kybernetické bezpečnosti není jen kontrola dokumentace a ověřování, zda organizace splnila formální požadavky. Auditor musí umět správně naplánovat audit, získat relevantní důkazy, posoudit skutečnou účinnost bezpečnostních opatření a své závěry objektivně obhájit. Právě na tyto praktické dovednosti je tento kurz zaměřen.
Jednodenní pokročilý kurz, ve kterém si prakticky projdete celý auditní cyklus – od stanovení rozsahu a auditních kritérií přes získávání důkazů a testování bezpečnostních opatření až po formulaci auditních zjištění a ověření nápravných opatření.
Kurz navazuje na znalosti kybernetické bezpečnosti a posouvá je do auditorské praxe. Naučíte se nejen zjistit, zda bezpečnostní opatření existuje, ale především získat důkazy o tom, zda je správně navrženo, implementováno a skutečně funguje.
Naučíte se stanovit cíle, rozsah, priority a auditní vzorek tak, aby se audit soustředil na oblasti s největším významem a rizikem.
Převedete zákonné, regulatorní, smluvní, interní i normativní požadavky do konkrétních kritérií, podle kterých lze auditovaný stav objektivně ověřit.
Naučíte se rozlišovat mezi tvrzením a skutečným důkazem a vhodně kombinovat dokumentaci, záznamy, logy, konfigurace, systémové výstupy, rozhovory, pozorování a vzorkování.
Na příkladech MFA, privilegovaných účtů, patch managementu, zálohování, logování nebo řízení dodavatelů budete posuzovat návrh, implementaci, provoz a účinnost kontrol.
Převedete neuspořádané poznámky a zjištěné skutečnosti do profesionálního nálezu založeného na kritériu, důkazu, odchylce, riziku, příčině a doporučení.
Naučíte se pracovat s příčinou zjištění, odpovědností, termínem a důkazy o nápravě a rozlišovat mezi pouhou realizací opatření a prokázáním jeho skutečné účinnosti.
Stanovíte auditní kritéria, cíle a rozsah, vyhodnotíte rizika, určíte priority a připravíte auditní plán a vhodný vzorek.
Získáte a vyhodnotíte auditní důkazy, provedete vzorkování a ověříte nejen existenci kontrol, ale také jejich implementaci, provoz a účinnost.
Vyhodnotíte zjištěné odchylky a jejich rizikovost, určíte příčinu a formulujete srozumitelný, objektivní a důkazy podložený auditní závěr.
Kvalitní audit kybernetické bezpečnosti musí být založen na objektivních, dostatečných a vhodných důkazech. Nestačí tvrzení zaměstnance, existence směrnice ani screenshot systému. Auditor musí vědět, co přesně ověřuje, proti jakému kritériu a jakými důkazy svůj závěr podloží.
Proto je kurz postaven na praktických situacích. Budete rozhodovat o nezávislosti auditora, sestavovat auditní plán, vybírat vhodné důkazy, testovat bezpečnostní opatření a převádět neuspořádané poznámky do profesionálních auditních zjištění.
Klíčovým principem celého kurzu je rozlišení mezi tím, že opatření existuje, bylo implementováno a je skutečně účinné. Právě schopnost toto rozlišit a doložit patří mezi nejdůležitější dovednosti auditora kybernetické bezpečnosti.
Profesní kvalifikace Manažer/manažerka kybernetické bezpečnosti (kód 18-015-T) je určena pro odborníky, kteří chtějí prokázat schopnost řídit kybernetickou bezpečnost v organizaci na strategické i praktické úrovni. Kvalifikace je součástí Národní soustavy kvalifikací, má úroveň 7 a autorizujícím orgánem je NÚKIB.
Profesní zkouška Manažer kybernetické bezpečnosti ověřuje schopnost řídit kybernetickou bezpečnost organizace v souladu s legislativou, standardy ISO 27000 a požadavky NÚKIB. Úspěšné složení zkoušky vede k získání oficiální profesní kvalifikace v systému Národní soustavy kvalifikací.
Profesní kvalifikace Analytik/analytička kybernetické bezpečnosti (kód 18-016-T) je určena pro odborníky, kteří chtějí formálně potvrdit schopnost analyzovat stav kybernetické bezpečnosti, vyhodnocovat rizika a navrhovat opatření v souladu s požadovaným standardem. Kvalifikace je součástí Národní soustavy kvalifikací, má úroveň 7 a autorizujícím orgánem je NÚKIB.
Profesní zkouška Analytik kybernetické bezpečnosti ověřuje schopnost analyzovat kybernetické bezpečnostní incidenty, identifikovat hrozby a využívat bezpečnostní nástroje pro detekci a vyhodnocování útoků. Úspěšné složení zkoušky vede k získání oficiální profesní kvalifikace v systému Národní soustavy kvalifikací.
Profesní kvalifikace Auditor/auditorka kybernetické bezpečnosti (kód 18-019-T) je určena pro specialisty, kteří chtějí prokázat schopnost plánovat, provádět a vyhodnocovat audit kybernetické bezpečnosti podle požadovaného standardu. Kvalifikace spadá pod Národní soustavu kvalifikací, má úroveň 7 a autorizujícím orgánem je NÚKIB.
Profesní zkouška Auditor kybernetické bezpečnosti ověřuje schopnost plánovat, provádět a vyhodnocovat audit kybernetické bezpečnosti v organizaci. Úspěšné složení zkoušky vede k získání oficiální profesní kvalifikace v systému Národní soustavy kvalifikací.
Prohlubte své znalosti legislativy, standardů a řízení kybernetické bezpečnosti v praxi. Autorizováno NÚKIB - možnost získání profesní kvalifiakce.
Kurz navazuje na Kybernetickou bezpečnost pro manažery a auditory. Prohlubuje témata z oblasti řízení kybernetické bezpečnosti se zaměřením na detailní srovnání aktuální a připravované legislativy, dopady evropské regulace a návaznost na mezinárodní normy a standardy.
Role manažera kybernetické bezpečnosti není jen o znalosti legislativy a bezpečnostních principů. MKB musí umět řídit bezpečnostní program, rozhodovat o prioritách, pracovat s riziky, koordinovat řešení incidentů a převádět technická zjištění do podkladů pro vedení organizace. Právě na tyto praktické kompetence je tento jednodenní pokročilý kurz zaměřen.
Intenzivní jednodenní kurz pro pracovníky vykonávající nebo připravující se na roli manažera kybernetické bezpečnosti. Prakticky si ověříte, že dokážete řídit ISMS, bezpečnostní rizika a opatření, koordinovat incidenty a připravit srozumitelný reporting pro vrcholové vedení.
Kurz navazuje na znalosti základů kybernetické bezpečnosti a posouvá je do praktické manažerské roviny. Naučíte se rozhodovat, prioritizovat, kontrolovat a reportovat tak, jak to role MKB vyžaduje v reálné organizaci.
Naučíte se rozlišit odpovědnosti manažera kybernetické bezpečnosti, IT, vlastníků aktiv, vedení a auditorů, identifikovat konflikty rolí a správně nastavit vztah bezpečnostní funkce k organizaci.
Propojíte bezpečnostní cíle, politiky, dokumentaci, řízení změn a výjimek, monitoring, interní audit, management review a continual improvement do jednoho fungujícího systému řízení bezpečnosti.
Budete pracovat s dopadem, pravděpodobností, risk appetite, risk tolerance, risk treatmentem i reziduálním rizikem a naučíte se připravit doporučení, podle kterého může vedení skutečně rozhodnout.
Nebudete kontrolovat jen to, zda opatření existuje. Naučíte se posuzovat, zda je správně navrženo, implementováno, provozováno, monitorováno a zda jeho účinnost lze doložit konkrétními důkazy.
Procvičíte klasifikaci incidentu, eskalaci, aktivaci incident response, rozhodovací pravomoci, komunikaci s vedením a dotčenými stranami, evidenci, oznamovací povinnosti i následná nápravná opatření.
Naučíte se shrnout aktuální stav kybernetické bezpečnosti, klíčová rizika, incidenty, KPI/KRI, stav opatření a požadovaná rozhodnutí do stručného manažerského reportu pro představenstvo nebo vrcholové vedení.
Vyjasníte si postavení MKB, odpovědnosti vedení, IT, vlastníků aktiv a auditorů. Na organizační struktuře budete hledat konflikty rolí a posuzovat správné nastavení bezpečnostní funkce.
Propojíte problémy organizace s riziky, odpovědností a opatřeními. Budete určovat priority, vlastníky rizik, způsob treatmentu a přijatelné reziduální riziko.
Na příkladech MFA, privilegovaných účtů, patch managementu, záloh, logování, EDR nebo segmentace se naučíte hledat důkazy potvrzující skutečnou účinnost bezpečnostních opatření.
Procvičíte incident management, práci s auditními nálezy a reporting. Z technických podkladů vytvoříte stručný výstup, který vedení umožní pochopit stav, rizika a učinit potřebné rozhodnutí.
Manažer kybernetické bezpečnosti musí být schopen převzít odpovědnost za fungování bezpečnostního systému jako celku. Nestačí znát definice rizik nebo názvy bezpečnostních opatření. Je potřeba umět určit priority, vlastníky, požadovat důkazy o účinnosti a včas eskalovat problémy, které mohou ovlivnit organizaci.
Proto je kurz postavený především na praktických situacích a rozhodování. Budete pracovat s organizační strukturou, konkrétními riziky, bezpečnostními problémy, auditním nálezem i technickým reportem, který budete převádět do manažerského výstupu pro vedení.
Součástí kurzu je výklad, případová studie, praktické ověření dovedností a písemný test. Kurz je určen jako pokročilé navazující vzdělávání pro pracovníky vykonávající nebo připravující se na výkon role manažera kybernetické bezpečnosti.
Prohlubte své znalosti legislativy, standardů a řízení kybernetické bezpečnosti v praxi. Autorizováno NÚKIB - možnost získání profesní kvalifiakce.
Kurz navazuje na Kybernetickou bezpečnost pro manažery a auditory. Prohlubuje témata z oblasti řízení kybernetické bezpečnosti se zaměřením na detailní srovnání aktuální a připravované legislativy, dopady evropské regulace a návaznost na mezinárodní normy a standardy.
Role manažera kybernetické bezpečnosti není jen o znalosti legislativy a bezpečnostních principů. MKB musí umět řídit bezpečnostní program, rozhodovat o prioritách, pracovat s riziky, koordinovat řešení incidentů a převádět technická zjištění do podkladů pro vedení organizace. Právě na tyto praktické kompetence je tento jednodenní pokročilý kurz zaměřen.
Intenzivní jednodenní kurz pro pracovníky vykonávající nebo připravující se na roli manažera kybernetické bezpečnosti. Prakticky si ověříte, že dokážete řídit ISMS, bezpečnostní rizika a opatření, koordinovat incidenty a připravit srozumitelný reporting pro vrcholové vedení.
Kurz navazuje na znalosti základů kybernetické bezpečnosti a posouvá je do praktické manažerské roviny. Naučíte se rozhodovat, prioritizovat, kontrolovat a reportovat tak, jak to role MKB vyžaduje v reálné organizaci.
Naučíte se rozlišit odpovědnosti manažera kybernetické bezpečnosti, IT, vlastníků aktiv, vedení a auditorů, identifikovat konflikty rolí a správně nastavit vztah bezpečnostní funkce k organizaci.
Propojíte bezpečnostní cíle, politiky, dokumentaci, řízení změn a výjimek, monitoring, interní audit, management review a continual improvement do jednoho fungujícího systému řízení bezpečnosti.
Budete pracovat s dopadem, pravděpodobností, risk appetite, risk tolerance, risk treatmentem i reziduálním rizikem a naučíte se připravit doporučení, podle kterého může vedení skutečně rozhodnout.
Nebudete kontrolovat jen to, zda opatření existuje. Naučíte se posuzovat, zda je správně navrženo, implementováno, provozováno, monitorováno a zda jeho účinnost lze doložit konkrétními důkazy.
Procvičíte klasifikaci incidentu, eskalaci, aktivaci incident response, rozhodovací pravomoci, komunikaci s vedením a dotčenými stranami, evidenci, oznamovací povinnosti i následná nápravná opatření.
Naučíte se shrnout aktuální stav kybernetické bezpečnosti, klíčová rizika, incidenty, KPI/KRI, stav opatření a požadovaná rozhodnutí do stručného manažerského reportu pro představenstvo nebo vrcholové vedení.
Vyjasníte si postavení MKB, odpovědnosti vedení, IT, vlastníků aktiv a auditorů. Na organizační struktuře budete hledat konflikty rolí a posuzovat správné nastavení bezpečnostní funkce.
Propojíte problémy organizace s riziky, odpovědností a opatřeními. Budete určovat priority, vlastníky rizik, způsob treatmentu a přijatelné reziduální riziko.
Na příkladech MFA, privilegovaných účtů, patch managementu, záloh, logování, EDR nebo segmentace se naučíte hledat důkazy potvrzující skutečnou účinnost bezpečnostních opatření.
Procvičíte incident management, práci s auditními nálezy a reporting. Z technických podkladů vytvoříte stručný výstup, který vedení umožní pochopit stav, rizika a učinit potřebné rozhodnutí.
Manažer kybernetické bezpečnosti musí být schopen převzít odpovědnost za fungování bezpečnostního systému jako celku. Nestačí znát definice rizik nebo názvy bezpečnostních opatření. Je potřeba umět určit priority, vlastníky, požadovat důkazy o účinnosti a včas eskalovat problémy, které mohou ovlivnit organizaci.
Proto je kurz postavený především na praktických situacích a rozhodování. Budete pracovat s organizační strukturou, konkrétními riziky, bezpečnostními problémy, auditním nálezem i technickým reportem, který budete převádět do manažerského výstupu pro vedení.
Součástí kurzu je výklad, případová studie, praktické ověření dovedností a písemný test. Kurz je určen jako pokročilé navazující vzdělávání pro pracovníky vykonávající nebo připravující se na výkon role manažera kybernetické bezpečnosti.
Intenzivní přípravný kurz zaměřený na profesní zkoušku Auditor/auditorka kybernetické bezpečnosti (18-019-T). Procvičíte si písemný test, praktické případové úlohy i ústní ověření před komisí a získáte zpětnou vazbu k oblastem, které je potřeba před zkouškou ještě doplnit.
Přípravný kurz je určen účastníkům, kteří se chystají na profesní zkoušku Auditor/auditorka kybernetické bezpečnosti (18-019-T) a chtějí si před jejím absolvováním prakticky ověřit svou připravenost.
Jednodenní intenzivní příprava zaměřená na praktické úlohy, ústní ověření a obhajobu auditních závěrů, se kterými se můžete setkat u profesní zkoušky Auditor kybernetické bezpečnosti.
Kurz neopakuje celý výklad auditorské problematiky. Zaměřuje se na aplikaci znalostí v situacích odpovídajících způsobu ověřování u profesní zkoušky a na identifikaci oblastí, které je potřeba před zkouškou ještě doplnit.
Projdete strukturu profesní zkoušky, odborné kompetence a způsob jejich ověřování, abyste věděli, co se od vás v jednotlivých částech očekává.
Na případové studii stanovíte cíle, rozsah, auditní kritéria, priority, auditní vzorek a vhodný postup provedení auditu kybernetické bezpečnosti.
Budete pracovat s dokumentací, záznamy, rozhovory, systémovými výstupy a dalšími podklady a rozhodovat, zda jsou důkazy dostatečné pro formulaci auditního závěru.
Na modelových situacích budete vyhodnocovat návrh, implementaci a účinnost bezpečnostních kontrol a identifikovat slabiny a související rizika.
Z dostupných informací vytvoříte strukturované auditní zjištění, vyhodnotíte jeho závažnost a navrhnete odpovídající nápravná opatření.
Procvičíte ústní prezentaci výsledků, odbornou argumentaci a reakce na doplňující otázky tak, abyste dokázali své auditní závěry před komisí srozumitelně obhájit.
Profesní zkouška neověřuje pouze teoretické znalosti. Uchazeč musí umět znalosti aplikovat na konkrétní situaci, vyhodnotit dostupné informace a svůj postup odborně zdůvodnit.
Součástí přípravy jsou proto modelové praktické úlohy, nácvik ústního ověření a obhajoby auditních zjištění. Na závěr získáte zpětnou vazbu a přehled oblastí, kterým je vhodné se před samotnou profesní zkouškou ještě věnovat.
Intenzivní přípravný kurz zaměřený na profesní zkoušku Auditor/auditorka kybernetické bezpečnosti (18-019-T). Procvičíte si písemný test, praktické případové úlohy i ústní ověření před komisí a získáte zpětnou vazbu k oblastem, které je potřeba před zkouškou ještě doplnit.
Přípravný kurz je určen účastníkům, kteří se chystají na profesní zkoušku Auditor/auditorka kybernetické bezpečnosti (18-019-T) a chtějí si před jejím absolvováním prakticky ověřit svou připravenost.
Jednodenní intenzivní příprava zaměřená na praktické úlohy, ústní ověření a obhajobu auditních závěrů, se kterými se můžete setkat u profesní zkoušky Auditor kybernetické bezpečnosti.
Kurz neopakuje celý výklad auditorské problematiky. Zaměřuje se na aplikaci znalostí v situacích odpovídajících způsobu ověřování u profesní zkoušky a na identifikaci oblastí, které je potřeba před zkouškou ještě doplnit.
Projdete strukturu profesní zkoušky, odborné kompetence a způsob jejich ověřování, abyste věděli, co se od vás v jednotlivých částech očekává.
Na případové studii stanovíte cíle, rozsah, auditní kritéria, priority, auditní vzorek a vhodný postup provedení auditu kybernetické bezpečnosti.
Budete pracovat s dokumentací, záznamy, rozhovory, systémovými výstupy a dalšími podklady a rozhodovat, zda jsou důkazy dostatečné pro formulaci auditního závěru.
Na modelových situacích budete vyhodnocovat návrh, implementaci a účinnost bezpečnostních kontrol a identifikovat slabiny a související rizika.
Z dostupných informací vytvoříte strukturované auditní zjištění, vyhodnotíte jeho závažnost a navrhnete odpovídající nápravná opatření.
Procvičíte ústní prezentaci výsledků, odbornou argumentaci a reakce na doplňující otázky tak, abyste dokázali své auditní závěry před komisí srozumitelně obhájit.
Profesní zkouška neověřuje pouze teoretické znalosti. Uchazeč musí umět znalosti aplikovat na konkrétní situaci, vyhodnotit dostupné informace a svůj postup odborně zdůvodnit.
Součástí přípravy jsou proto modelové praktické úlohy, nácvik ústního ověření a obhajoby auditních zjištění. Na závěr získáte zpětnou vazbu a přehled oblastí, kterým je vhodné se před samotnou profesní zkouškou ještě věnovat.
Intenzivní přípravný kurz zaměřený na profesní zkoušku Manažer/manažerka kybernetické bezpečnosti (18-015-T). Procvičíte si písemný test, praktické případové úlohy i ústní ověření před komisí a získáte zpětnou vazbu k oblastem, které je potřeba před zkouškou ještě doplnit.
Máte znalosti a zkušenosti v oblasti kybernetické bezpečnosti a chystáte se na profesní zkoušku Manažer/manažerka kybernetické bezpečnosti (18-015-T)? Tento kurz vám pomůže převést odborné znalosti do konkrétního způsobu práce, který budete potřebovat při samotné zkoušce.
Intenzivní přípravný kurz, ve kterém si vyzkoušíte písemný test, praktické případové úlohy i ústní ověření a zjistíte, na které oblasti se před profesní zkouškou ještě zaměřit.
Kurz není dalším obecným školením kybernetické bezpečnosti. Zaměřuje se na praktickou aplikaci již získaných znalostí a nácvik způsobu ověřování u profesní zkoušky.
Projdete si strukturu profesní zkoušky, způsob hodnocení jednotlivých kompetencí a požadavky na písemnou, praktickou i ústní část.
Ověříte si znalosti legislativy, ISMS, řízení aktiv a rizik, bezpečnostních opatření, incident managementu a kontinuity činností.
Na modelových situacích budete identifikovat aktiva, hodnotit rizika, navrhovat bezpečnostní opatření a řešit situace odpovídající práci manažera kybernetické bezpečnosti.
Vyzkoušíte si formulovat odborné odpovědi, vysvětlit zvolený postup a reagovat na doplňující otázky podobně jako při ověřování před komisí.
Procvičíte propojení legislativy, řízení rizik, ISMS, bezpečnostních opatření, incidentů a kontinuity tak, abyste dokázali řešení nejen navrhnout, ale také odborně obhájit.
Díky praktickému nácviku a zpětné vazbě zjistíte, které znalosti a dovednosti již zvládáte a kterým oblastem se před termínem profesní zkoušky ještě věnovat.
Prověříte teoretické znalosti napříč oblastmi hodnoticího standardu a procvičíte si práci s otázkami v časovém limitu.
Na případové studii aplikujete znalosti na konkrétní situaci organizace – od aktiv a rizik přes bezpečnostní opatření až po incidenty a kontinuitu.
Natrénujete formulaci odborných odpovědí, obhajobu navrženého řešení a reakci na doplňující otázky zkoušejících.
Profesní zkouška neověřuje pouze teoretickou znalost pojmů. Uchazeč musí být schopen aplikovat znalosti na konkrétní situace, vysvětlit svůj postup a odborně obhájit navržené řešení.
Proto je přípravný kurz postaven především na simulaci reálného způsobu ověřování. Procvičíte písemné otázky, případové úlohy i ústní odpovědi a získáte zkušenost s tím, jak své znalosti při zkoušce strukturovaně prezentovat.
Kurz zároveň funguje jako poslední kontrola před zkouškou. Díky zpětné vazbě zjistíte, kde jste připraveni a které oblasti je ještě potřeba doplnit, než půjdete před zkušební komisi.
Intenzivní přípravný kurz zaměřený na profesní zkoušku Manažer/manažerka kybernetické bezpečnosti (18-015-T). Procvičíte si písemný test, praktické případové úlohy i ústní ověření před komisí a získáte zpětnou vazbu k oblastem, které je potřeba před zkouškou ještě doplnit.
Máte znalosti a zkušenosti v oblasti kybernetické bezpečnosti a chystáte se na profesní zkoušku Manažer/manažerka kybernetické bezpečnosti (18-015-T)? Tento kurz vám pomůže převést odborné znalosti do konkrétního způsobu práce, který budete potřebovat při samotné zkoušce.
Intenzivní přípravný kurz, ve kterém si vyzkoušíte písemný test, praktické případové úlohy i ústní ověření a zjistíte, na které oblasti se před profesní zkouškou ještě zaměřit.
Kurz není dalším obecným školením kybernetické bezpečnosti. Zaměřuje se na praktickou aplikaci již získaných znalostí a nácvik způsobu ověřování u profesní zkoušky.
Projdete si strukturu profesní zkoušky, způsob hodnocení jednotlivých kompetencí a požadavky na písemnou, praktickou i ústní část.
Ověříte si znalosti legislativy, ISMS, řízení aktiv a rizik, bezpečnostních opatření, incident managementu a kontinuity činností.
Na modelových situacích budete identifikovat aktiva, hodnotit rizika, navrhovat bezpečnostní opatření a řešit situace odpovídající práci manažera kybernetické bezpečnosti.
Vyzkoušíte si formulovat odborné odpovědi, vysvětlit zvolený postup a reagovat na doplňující otázky podobně jako při ověřování před komisí.
Procvičíte propojení legislativy, řízení rizik, ISMS, bezpečnostních opatření, incidentů a kontinuity tak, abyste dokázali řešení nejen navrhnout, ale také odborně obhájit.
Díky praktickému nácviku a zpětné vazbě zjistíte, které znalosti a dovednosti již zvládáte a kterým oblastem se před termínem profesní zkoušky ještě věnovat.
Prověříte teoretické znalosti napříč oblastmi hodnoticího standardu a procvičíte si práci s otázkami v časovém limitu.
Na případové studii aplikujete znalosti na konkrétní situaci organizace – od aktiv a rizik přes bezpečnostní opatření až po incidenty a kontinuitu.
Natrénujete formulaci odborných odpovědí, obhajobu navrženého řešení a reakci na doplňující otázky zkoušejících.
Profesní zkouška neověřuje pouze teoretickou znalost pojmů. Uchazeč musí být schopen aplikovat znalosti na konkrétní situace, vysvětlit svůj postup a odborně obhájit navržené řešení.
Proto je přípravný kurz postaven především na simulaci reálného způsobu ověřování. Procvičíte písemné otázky, případové úlohy i ústní odpovědi a získáte zkušenost s tím, jak své znalosti při zkoušce strukturovaně prezentovat.
Kurz zároveň funguje jako poslední kontrola před zkouškou. Díky zpětné vazbě zjistíte, kde jste připraveni a které oblasti je ještě potřeba doplnit, než půjdete před zkušební komisi.