Description

Výhody kurzu u Goodea

  • Školení s mnoha praktickými příklady a doporučeními
  • Školitelé dokáží téma jednoduše vysvětlit
  • Školení může být využito jako součást zákonem požadovaného odborného vzdělávání bezpečnostních rolí

Nejbližší termíny

Praha15.10.2026 – 16.10.2026
online15.10.2026 – 16.10.2026
Další termíny a rezervace

Vyšší režim ZoKB do detailu: Co zákon požaduje od vaší organizace

Dvoudenní školení přináší podrobný a srozumitelný výklad povinností podle zákona č. 264/2025 Sb., o kybernetické bezpečnosti, a vyhlášky č. 409/2025 Sb. Jednotlivá bezpečnostní opatření zasadíme do souvislostí a vysvětlíme, co konkrétně znamenají pro bezpečnostní role, vrcholné vedení, interní procesy i používané technologie.

Školení nabízí praktický pohled na audit kybernetické bezpečnosti z perspektivy zkušených auditorů a přináší doporučení, jak se na audit efektivně připravit.

Osvědčení o absolvování

Školení může být organizací využito jako součást pravidelného odborného vzdělávání osob zastávajících bezpečnostní role. Vyhláška vyžaduje, aby povinná osoba zajišťovala těmto osobám pravidelná odborná školení vycházející z aktuálních potřeb organizace v oblasti kybernetické bezpečnosti.

Pro účely evidence může být účastníkům vydáno osvědčení o absolvování obsahující rozsah, termín a předmět školení.

Po absolvování školení se budete v požadavcích režimu vyšších povinností spolehlivě orientovat. Budete rozumět tomu, co zákon a vyhláška od organizace očekávají, kdo za jednotlivé oblasti odpovídá a jaké procesy, dokumenty a technická opatření bude nutné zavést. Dokážete se kvalifikovaně podílet na přípravě plnění požadavků, komunikovat s vrcholným vedením, bezpečnostními rolemi, IT, compliance, dodavateli a auditory a lépe rozpoznat, které požadavky již organizace plní a kde bude potřeba přijmout další opatření.

Proč Noxurion a Goodea?

Školitelé ze společnosti Noxurion se zaměřují výhradně na kybernetickou bezpečnost, a to jak na stránku implementace, tak na její audit. Ukáží vám na co se připravit před auditem, a to očima auditorů samotných.

Vysvětlí, co musí organizace zajistit vždy, co posuzuje podle svých bezpečnostních potřeb a jak nad přiměřeností opatření přemýšlet.

Osoby zastávající role v oblasti kybernetické bezpečnosti získají lepší orientaci v regulatorních požadavcích, praktické postupy pro řízení rizik a schopnost poskytovat vrcholnému vedení srozumitelné podklady pro rozhodování o bezpečnostních prioritách a potřebných zdrojích. V praktické části si účastníci vybrané požadavky převedou do konkrétních situací z fungování organizace.

Co z praktické části si účastníci vyzkouší?

Na příkladu organizace si účastníci vyzkoušejí například:

  • stanovení rozsahu řízení kybernetické bezpečnosti

  • přípravu RACI matice

  • návrh vhodných bezpečnostních opatření

  • návrhy evidenčních listů

  • rozlišení bezpečnostní události a kybernetického bezpečnostního incidentu

Na školení získáte

  • podrobný přehled povinností režimu vyšších povinností,
  • vysvětlení rolí a odpovědností osob zapojených do zajišťování kybernetické bezpečnosti,
  • porozumění systému řízení bezpečnosti informací a navazujícím organizačním a technickým opatřením,
  • přehled o tom, jak se požadavky vztahují ke stanovenému rozsahu řízení kybernetické bezpečnosti,
  • porozumění principům řízení aktiv, rizik a bezpečnostních opatření,
  • pochopení vazeb mezi jednotlivými požadavky zákona, vyhlášky, interní dokumentací a provozní praxí,
  • lepší orientaci v odpovědnostech vrcholného vedení, manažera kybernetické bezpečnosti a dalších bezpečnostních rolí,
  • přehled dokumentů, procesů a výstupů, které bude organizace potřebovat při zavádění a prokazování souladu.

Pro koho je školení určeno?

  • osoby vykonávající bezpečnostní role
  • manažery kybernetické bezpečnosti a jejich zástupce
  • architekty kybernetické bezpečnosti
  • garanty aktiv
  • interní a externí auditory
  • pracovníky IT, bezpečnosti, risk managementu a compliance
  • administrátory a další odborné pracovníky zapojené do plnění požadavků ZoKB
  • členy vrcholného vedení a osoby odpovědné za řízení organizace

Obsah kurzu

Školení vás provede NZoKB pro vyšší režim (vyhláška č. 409/2025 Sb.) od určení povinností až po praktickou implementaci.

Úvod do ZoKB a doprovodné vyhlášky

  • základní principy nového zákona o kybernetické bezpečnosti
  • základní orientace a představení všech doprovodných vyhlášek
  • přehled hlavních povinností regulované organizace

Registrace, hlášení údajů a stanovení rozsahu

  • proces registrace poskytovatele regulované služby
  • hlášení a průběžná aktualizace požadovaných údajů
  • stanovení rozsahu regulované služby a souvisejících aktiv

Systém řízení bezpečnosti informací (ISMS)

  • nastavení a řízení systému bezpečnosti informací
  • tvorba, správa a aktualizace bezpečnostní dokumentace
  • stanovení bezpečnostních cílů a vyhodnocování jejich plnění

Bezpečnostní role a odpovědnosti

  • vymezení bezpečnostních rolí, jejich pravomocí a odpovědností
  • odpovědnost a zapojení vrcholného vedení
  • zajištění zdrojů, odbornosti a zastupitelnosti bezpečnostních rolí

Řízení aktiv a rizik

  • identifikace, evidence, klasifikace a hodnocení aktiv
  • identifikace hrozeb, zranitelností a souvisejících rizik
  • hodnocení rizik a stanovení způsobu jejich zvládání

Řízení dodavatelů

  • identifikace a hodnocení významných dodavatelů
  • řízení bezpečnostních rizik spojených s dodavatelskými vztahy
  • stanovení bezpečnostních požadavků a kontrola jejich plnění

Bezpečnost lidských zdrojů

  • nastavení pravidel bezpečného chování zaměstnanců a dalších osob
  • rozvoj a pravidelné ověřování bezpečnostního povědomí
  • odborná školení pracovníků a osob zastávajících bezpečnostní role

Řízení změn

  • stanovení pravidel pro bezpečné provádění změn technických aktiv
  • posuzování bezpečnostních dopadů a rizik plánovaných změn
  • testování, schvalování a dokumentování prováděných změn

Řízení kontinuity činností

  • stanovení požadavků na kontinuitu a obnovu regulovaných služeb
  • Business Continuity Plan
  • Disaster Recovery Plan

Řízení přístupu a identit

  • správa uživatelských, administrátorských a privilegovaných účtů
  • přidělování a pravidelná kontrola přístupových oprávnění
  • bezpečná autentizace a ochrana autentizačních údajů

Řízení kybernetických bezpečnostních incidentů

  • detekce, evidence a vyhodnocování bezpečnostních událostí a incidentů
  • nastavení postupů, rolí a odpovědností pro zvládání incidentů
  • hlášení, vyhodnocení příčin a přijetí nápravných opatření po incidentu

Bezpečnost komunikačních sítí

  • ochrana síťové infrastruktury a řízení síťové komunikace
  • segmentace sítí a ochrana síťového perimetru
  • zabezpečení vzdálených přístupů a síťových služeb

Aplikační bezpečnost a řízení zranitelností

  • zajištění bezpečnosti aplikací a technických aktiv v průběhu jejich životního cyklu
  • řízení bezpečnostních aktualizací a podporovaných verzí systémů
  • identifikace, vyhodnocování a odstraňování zranitelností

Kryptografie a bezpečná komunikace

  • používání vhodných a dostatečně odolných kryptografických prostředků
  • bezpečná správa kryptografických klíčů a certifikátů
  • ochrana důvěrnosti a integrity ukládaných a přenášených informací

Školitelé

Jiří Omacht

Solution architekt a specialista kybernetické bezpečnosti

Jiří Omacht navrhuje systémová řešení a zpracovává projektové specifikace zahrnující definici požadavků, návrh businessové a aplikační architektury a také bezpečnostní architektury. V minulosti působil ve společnosti Valeo, kde mimo jiné zaváděl interní směrnice v oblasti vývoje a kyberbezpečnosti v souladu se standardy ISO 9001 a ISO 27001. V TOGAF je certifikovaný na úrovni Foundation i Practitioner. Je rovněž spoluzakladatelem společnosti Noxurion, kde pomáhá organizacím připravit se na požadavky nového zákona o kybernetické bezpečnosti. Ve školení vychází z toho, že bezpečnost není samostatná disciplína, ale součást dobře navržené architektury.

Martin Kalina

Auditor kybernetické bezpečnosti

Martin Kalina se věnuje auditům a přípravě organizací v oblastech ISO/IEC 27001, nového zákona o kybernetické bezpečnosti a nařízení DORA. Během svého působení ve velké čtyřce se podílel na auditech významných finančních a infrastrukturních institucí. Dnes je spoluzakladatelem společnosti Noxurion, kde vede bezpečnostní audity a pomáhá organizacím převádět regulatorní požadavky do praktických a smysluplných opatření. Při školení klade důraz na jednoduchost, praktické příklady a zavedení bezpečnostních opatření tak, aby co nejméně zatížila provoz.

Termíny

KurzMístoDatumDélkaJazykCena 
ZoKB do detailu – vyšší režimPraha15.10.2026 – 16.10.20262 dnyCZ12 900 KčRezervovat
ZoKB do detailu – vyšší režimonline15.10.2026 – 16.10.20262 dnyCZ12 900 KčRezervovat

Ceny jsou uvedeny bez DPH.

Kurz na míru

Nevyhovují Vám termíny, rozsah nebo obsah kurzu? Máte zájem o uzavřený kurz jen pro Vaši skupinu v našich nebo vlastních prostorách? Připravíme pro Vás kurz na míru.

Zavolejte nám

+420 724 211 090

Napište nám

skoleni@goodea.eu

Napište nám


Chráněno službou reCAPTCHA
Ochrana soukromí Smluvní podmínky