Description
Výhody kurzu u Goodea
- Školení s mnoha praktickými příklady a doporučeními
- Školitelé dokáží téma jednoduše vysvětlit
- Osvědčení o absolvování kurzu slouží jako doklad podle § 5 vyhlášky č. 410/2025 Sb
Nejbližší termíny
| Praha | 13.10.2026 – 14.10.2026 |
| online | 13.10.2026 – 14.10.2026 |
Nižší režim zákona o kybernetické bezpečnosti do detailu: Co zákon požaduje od vaší organizace
Nejen přehled zákona, ale dva dny věnované tomu, jak požadavkům nižšího režimu skutečně rozumět a jak je uchopit v praxi. Školení je zaměřené přímo na povinnosti podle ZoKB a vyhlášky č. 410/2025 Sb., nejde tedy o obecný kurz NIS2 ani stručný legislativní seminář, ale o workshop zaměřený na implementační plán a praktické situace.
Jednotlivé požadavky projdeme do detailu, zasadíme je do vzájemných souvislostí a ukážeme, co v praxi znamenají pro fungování organizace. Propojíme právní požadavky s interními procesy, odpovědnostmi zaměstnanců a technologickými opatřeními. Důraz klademe nejen na to, co vyhláška říká, ale především na to, co z ní pro organizaci konkrétně vyplývá a jak nad jednotlivými opatřeními přemýšlet při jejich zavádění.
Výklad průběžně doplňujeme zkušenostmi a příklady z praxe, aby účastník nezůstal pouze u znalosti jednotlivých paragrafů. Cílem je, aby účastník po skončení školení dokázal požadavky vztáhnout ke konkrétnímu prostředí své organizace, rozpoznat, co je potřeba řešit, a kvalifikovaně komunikovat s lidmi, kteří budou jednotlivá opatření zavádět.
Školení je koncipováno také pro osoby pověřené kybernetickou bezpečností v režimu nižších povinností. Poskytne jim odborný základ potřebný pro orientaci v jejich roli, odpovědnostech a úkolech. Připraví je na řízení a rozvoj kybernetické bezpečnosti, dohled nad jejím stavem i komunikaci s vrcholným vedením.
Osvědčení o absolvování
Osvědčení slouží jako doklad o absolvování odborného školení osoby pověřené kybernetickou bezpečností podle § 5 vyhlášky č. 410/2025 Sb.
Proč Noxurion a Goodea?
Školitelé ze společnosti Noxurion se zaměřují výhradně na kybernetickou bezpečnost, a to jak na stránku implementace, tak na její audit. Ukáží vám na co se připravit před auditem, a to očima auditorů samotných.
Vysvětlí, co musí organizace zajistit vždy, co posuzuje podle svých bezpečnostních potřeb a jak nad přiměřeností opatření přemýšlet.
Osoby pověřené kybernetickou bezpečností získají lepší orientaci v regulatorních požadavcích a kvalitnější podklady pro spolupráci s vrcholným vedením. V praktické části si účastníci vybrané požadavky převedou do konkrétních situací z fungování organizace.
Co z praktické části si účastníci vyzkouší?
Na příkladu organizace si účastníci vyzkoušejí například:
Stanovení rozsahu řízení kybernetické bezpečnosti
- Přípravu RACI matice
Návrhy vhodných bezpečnostních opatření.
Na školení získáte
- podrobný přehled povinností nižšího režimu
- vysvětlení rolí a odpovědností osob zapojených do zajišťování kybernetické bezpečnosti
- porozumění organizačním a technickým bezpečnostním opatřením
- přehled o tom, co musí organizace zajistit vždy a co posuzuje podle svých bezpečnostních potřeb
- pochopení vazeb mezi jednotlivými požadavky
K čemu vám školení bude?
Budete se spolehlivě orientovat v požadavcích nižšího režimu. Porozumíte tomu, co zákon od organizace očekává a budete schopni se kvalifikovaně podílet na připravě bezpečnostních opatření.
Pro koho je školení určeno?
Pro osoby pověřené kybernetickou bezpečností, pracovníky IT a compliance, administrátory a další odborné pracovníky zapojené do plnění požadavků ZoKB.
Obsah kurzu
Školení vás provede požadavky ZoKB pro režim nižších povinností a vyhlášky č. 410/2025 Sb. od určení povinností až po praktickou implementaci.
Úvod do ZoKB a doprovodné vyhlášky
- základní principy nového zákona o kybernetické bezpečnosti
- základní orientace a představení všech doprovodných vyhlášek
- přehled hlavních povinností regulované organizace
Registrace, hlášení údajů a stanovení rozsahu
- proces registrace poskytovatele regulované služby
- hlášení a průběžná aktualizace požadovaných údajů
- stanovení rozsahu regulované služby a souvisejících aktiv
Systém zajišťování minimální kybernetické bezpečnosti
- zavedení požadovaných minimálních bezpečnostních opatření
- tvorba a vedení základní bezpečnostní dokumentace
- pravidelná kontrola a vyhodnocování účinnosti přijatých opatření
Pověřená osoba a bezpečnostní odpovědnosti
- role, pravomoci a úkoly pověřené osoby
- odpovědnost vrcholného vedení za kybernetickou bezpečnost
- nastavení a rozdělení bezpečnostních rolí v organizaci
Řízení rizik v rámci nižšího režimu
- identifikace relevantních hrozeb, zranitelností a bezpečnostních rizik
- posuzování rizik s ohledem na prostředí a potřeby organizace
- volba přiměřených opatření pro omezení identifikovaných rizik
Bezpečnost lidských zdrojů
- nastavení pravidel bezpečného chování zaměstnanců a dalších osob
- budování a pravidelné zvyšování bezpečnostního povědomí
- zajištění odpovídajících školení a bezpečnostních odpovědností
Řízení kontinuity činností
- pravidla pro pravidelné a bezpečné zálohování
- stanovení postupů pro obnovu dat a technických aktiv
- zajištění dostupnosti klíčových činností při výpadku nebo incidentu
Řízení přístupu a identit
- pravidla pro vytváření, správu a rušení uživatelských účtů
- přidělování a pravidelná kontrola přístupových oprávnění
- využívání bezpečných metod autentizace a ochrany přístupových údajů
Řešení a hlášení incidentů
- rozpoznávání a vyhodnocování kybernetických bezpečnostních incidentů
- nastavení odpovědností a postupů pro zvládání incidentů
- evidence a plnění povinností souvisejících s hlášením incidentů
Bezpečnost komunikačních sítí
- nastavení odpovídající ochrany síťové infrastruktury a komunikace
- segmentace sítí a omezení nežádoucí síťové komunikace
Aplikační bezpečnost
- řízení bezpečnostních aktualizací aplikací a technických systémů
- pravidelné vyhledávání, vyhodnocování a odstraňování zranitelností
Kryptografie a bezpečná komunikace
- používání vhodných a aktuálně odolných kryptografických prostředků
- ochrana důvěrnosti a integrity ukládaných a přenášených informací
- zabezpečení elektronické a další komunikace organizace
Školitelé
Jiří Omacht
Solution architekt a specialista kybernetické bezpečnosti
Jiří Omacht navrhuje systémová řešení a zpracovává projektové specifikace zahrnující definici požadavků, návrh businessové a aplikační architektury a také bezpečnostní architektury. V minulosti působil ve společnosti Valeo, kde mimo jiné zaváděl interní směrnice v oblasti vývoje a kyberbezpečnosti v souladu se standardy ISO 9001 a ISO 27001. V TOGAF je certifikovaný na úrovni Foundation i Practitioner. Je rovněž spoluzakladatelem společnosti Noxurion, kde pomáhá organizacím připravit se na požadavky nového zákona o kybernetické bezpečnosti. Ve školení vychází z toho, že bezpečnost není samostatná disciplína, ale součást dobře navržené architektury.
Martin Kalina
Auditor kybernetické bezpečnosti
Martin Kalina se věnuje auditům a přípravě organizací v oblastech ISO/IEC 27001, nového zákona o kybernetické bezpečnosti a nařízení DORA. Během svého působení ve velké čtyřce se podílel na auditech významných finančních a infrastrukturních institucí. Dnes je spoluzakladatelem společnosti Noxurion, kde vede bezpečnostní audity a pomáhá organizacím převádět regulatorní požadavky do praktických a smysluplných opatření. Při školení klade důraz na jednoduchost, praktické příklady a zavedení bezpečnostních opatření tak, aby co nejméně zatížila provoz.
Kurz na míru
Nevyhovují Vám termíny, rozsah nebo obsah kurzu? Máte zájem o uzavřený kurz jen pro Vaši skupinu v našich nebo vlastních prostorách? Připravíme pro Vás kurz na míru.
Zavolejte nám
+420 724 211 090
Napište nám
skoleni@goodea.eu