Description

Výhody kurzu u Goodea

  • Školení s mnoha praktickými příklady a doporučeními
  • Školitelé dokáží téma jednoduše vysvětlit
  • Osvědčení o absolvování kurzu slouží jako doklad podle § 5 vyhlášky č. 410/2025 Sb

Nejbližší termíny

Praha13.10.2026 – 14.10.2026
online13.10.2026 – 14.10.2026
Další termíny a rezervace

Nižší režim zákona o kybernetické bezpečnosti do detailu: Co zákon požaduje od vaší organizace

Nejen přehled zákona, ale dva dny věnované tomu, jak požadavkům nižšího režimu skutečně rozumět a jak je uchopit v praxi. Školení je zaměřené přímo na povinnosti podle ZoKB a vyhlášky č. 410/2025 Sb., nejde tedy o obecný kurz NIS2 ani stručný legislativní seminář, ale o workshop zaměřený na implementační plán a praktické situace.

Jednotlivé požadavky projdeme do detailu, zasadíme je do vzájemných souvislostí a ukážeme, co v praxi znamenají pro fungování organizace. Propojíme právní požadavky s interními procesy, odpovědnostmi zaměstnanců a technologickými opatřeními. Důraz klademe nejen na to, co vyhláška říká, ale především na to, co z ní pro organizaci konkrétně vyplývá a jak nad jednotlivými opatřeními přemýšlet při jejich zavádění.

Výklad průběžně doplňujeme zkušenostmi a příklady z praxe, aby účastník nezůstal pouze u znalosti jednotlivých paragrafů. Cílem je, aby účastník po skončení školení dokázal požadavky vztáhnout ke konkrétnímu prostředí své organizace, rozpoznat, co je potřeba řešit, a kvalifikovaně komunikovat s lidmi, kteří budou jednotlivá opatření zavádět.

Školení je koncipováno také pro osoby pověřené kybernetickou bezpečností v režimu nižších povinností. Poskytne jim odborný základ potřebný pro orientaci v jejich roli, odpovědnostech a úkolech. Připraví je na řízení a rozvoj kybernetické bezpečnosti, dohled nad jejím stavem i komunikaci s vrcholným vedením.

Osvědčení o absolvování

Osvědčení slouží jako doklad o absolvování odborného školení osoby pověřené kybernetickou bezpečností podle § 5 vyhlášky č. 410/2025 Sb.

Proč Noxurion a Goodea?

Školitelé ze společnosti Noxurion se zaměřují výhradně na kybernetickou bezpečnost, a to jak na stránku implementace, tak na její audit. Ukáží vám na co se připravit před auditem, a to očima auditorů samotných.

Vysvětlí, co musí organizace zajistit vždy, co posuzuje podle svých bezpečnostních potřeb a jak nad přiměřeností opatření přemýšlet.

Osoby pověřené kybernetickou bezpečností získají lepší orientaci v regulatorních požadavcích a kvalitnější podklady pro spolupráci s vrcholným vedením. V praktické části si účastníci vybrané požadavky převedou do konkrétních situací z fungování organizace.

Co z praktické části si účastníci vyzkouší?

Na příkladu organizace si účastníci vyzkoušejí například:

  • Stanovení rozsahu řízení kybernetické bezpečnosti

  • Přípravu RACI matice
  • Návrhy vhodných bezpečnostních opatření.

Na školení získáte

  • podrobný přehled povinností nižšího režimu
  • vysvětlení rolí a odpovědností osob zapojených do zajišťování kybernetické bezpečnosti
  • porozumění organizačním a technickým bezpečnostním opatřením
  • přehled o tom, co musí organizace zajistit vždy a co posuzuje podle svých bezpečnostních potřeb
  • pochopení vazeb mezi jednotlivými požadavky

K čemu vám školení bude?

Budete se spolehlivě orientovat v požadavcích nižšího režimu. Porozumíte tomu, co zákon od organizace očekává a budete schopni se kvalifikovaně podílet na připravě bezpečnostních opatření.

Pro koho je školení určeno?

Pro osoby pověřené kybernetickou bezpečností, pracovníky IT a compliance, administrátory a další odborné pracovníky zapojené do plnění požadavků ZoKB.

Obsah kurzu

Školení vás provede požadavky ZoKB pro režim nižších povinností a vyhlášky č. 410/2025 Sb. od určení povinností až po praktickou implementaci.

Úvod do ZoKB a doprovodné vyhlášky

  • základní principy nového zákona o kybernetické bezpečnosti
  • základní orientace a představení všech doprovodných vyhlášek
  • přehled hlavních povinností regulované organizace

Registrace, hlášení údajů a stanovení rozsahu

  • proces registrace poskytovatele regulované služby
  • hlášení a průběžná aktualizace požadovaných údajů
  • stanovení rozsahu regulované služby a souvisejících aktiv

Systém zajišťování minimální kybernetické bezpečnosti

  • zavedení požadovaných minimálních bezpečnostních opatření
  • tvorba a vedení základní bezpečnostní dokumentace
  • pravidelná kontrola a vyhodnocování účinnosti přijatých opatření

Pověřená osoba a bezpečnostní odpovědnosti

  • role, pravomoci a úkoly pověřené osoby
  • odpovědnost vrcholného vedení za kybernetickou bezpečnost
  • nastavení a rozdělení bezpečnostních rolí v organizaci

Řízení rizik v rámci nižšího režimu

  • identifikace relevantních hrozeb, zranitelností a bezpečnostních rizik
  • posuzování rizik s ohledem na prostředí a potřeby organizace
  • volba přiměřených opatření pro omezení identifikovaných rizik

Bezpečnost lidských zdrojů

  • nastavení pravidel bezpečného chování zaměstnanců a dalších osob
  • budování a pravidelné zvyšování bezpečnostního povědomí
  • zajištění odpovídajících školení a bezpečnostních odpovědností

Řízení kontinuity činností

  • pravidla pro pravidelné a bezpečné zálohování
  • stanovení postupů pro obnovu dat a technických aktiv
  • zajištění dostupnosti klíčových činností při výpadku nebo incidentu

Řízení přístupu a identit

  • pravidla pro vytváření, správu a rušení uživatelských účtů
  • přidělování a pravidelná kontrola přístupových oprávnění
  • využívání bezpečných metod autentizace a ochrany přístupových údajů

Řešení a hlášení incidentů

  • rozpoznávání a vyhodnocování kybernetických bezpečnostních incidentů
  • nastavení odpovědností a postupů pro zvládání incidentů
  • evidence a plnění povinností souvisejících s hlášením incidentů

Bezpečnost komunikačních sítí

  • nastavení odpovídající ochrany síťové infrastruktury a komunikace
  • segmentace sítí a omezení nežádoucí síťové komunikace

Aplikační bezpečnost

  • řízení bezpečnostních aktualizací aplikací a technických systémů
  • pravidelné vyhledávání, vyhodnocování a odstraňování zranitelností

Kryptografie a bezpečná komunikace

  • používání vhodných a aktuálně odolných kryptografických prostředků
  • ochrana důvěrnosti a integrity ukládaných a přenášených informací
  • zabezpečení elektronické a další komunikace organizace

Školitelé

Jiří Omacht

Solution architekt a specialista kybernetické bezpečnosti

Jiří Omacht navrhuje systémová řešení a zpracovává projektové specifikace zahrnující definici požadavků, návrh businessové a aplikační architektury a také bezpečnostní architektury. V minulosti působil ve společnosti Valeo, kde mimo jiné zaváděl interní směrnice v oblasti vývoje a kyberbezpečnosti v souladu se standardy ISO 9001 a ISO 27001. V TOGAF je certifikovaný na úrovni Foundation i Practitioner. Je rovněž spoluzakladatelem společnosti Noxurion, kde pomáhá organizacím připravit se na požadavky nového zákona o kybernetické bezpečnosti. Ve školení vychází z toho, že bezpečnost není samostatná disciplína, ale součást dobře navržené architektury.

Martin Kalina

Auditor kybernetické bezpečnosti

Martin Kalina se věnuje auditům a přípravě organizací v oblastech ISO/IEC 27001, nového zákona o kybernetické bezpečnosti a nařízení DORA. Během svého působení ve velké čtyřce se podílel na auditech významných finančních a infrastrukturních institucí. Dnes je spoluzakladatelem společnosti Noxurion, kde vede bezpečnostní audity a pomáhá organizacím převádět regulatorní požadavky do praktických a smysluplných opatření. Při školení klade důraz na jednoduchost, praktické příklady a zavedení bezpečnostních opatření tak, aby co nejméně zatížila provoz.

Termíny

KurzMístoDatumDélkaJazykCena 
ZoKB do detailu – nižší režimPraha13.10.2026 – 14.10.20262 dnyCZ12 900 KčRezervovat
ZoKB do detailu – nižší režimonline13.10.2026 – 14.10.20262 dnyCZ12 900 KčRezervovat

Ceny jsou uvedeny bez DPH.

Kurz na míru

Nevyhovují Vám termíny, rozsah nebo obsah kurzu? Máte zájem o uzavřený kurz jen pro Vaši skupinu v našich nebo vlastních prostorách? Připravíme pro Vás kurz na míru.

Zavolejte nám

+420 724 211 090

Napište nám

skoleni@goodea.eu

Napište nám


Chráněno službou reCAPTCHA
Ochrana soukromí Smluvní podmínky