Description
Výhody kurzu u Goodea
- Školení s mnoha praktickými příklady a doporučeními
- Školitelé dokáží téma jednoduše vysvětlit
Školení může být využito jako součást zákonem požadovaného odborného vzdělávání bezpečnostních rolí
Nejbližší termíny
| Praha | 15.10.2026 – 16.10.2026 |
| online | 15.10.2026 – 16.10.2026 |
Vyšší režim ZoKB do detailu: Co zákon požaduje od vaší organizace
Dvoudenní školení přináší podrobný a srozumitelný výklad povinností podle zákona č. 264/2025 Sb., o kybernetické bezpečnosti, a vyhlášky č. 409/2025 Sb. Jednotlivá bezpečnostní opatření zasadíme do souvislostí a vysvětlíme, co konkrétně znamenají pro bezpečnostní role, vrcholné vedení, interní procesy i používané technologie.
Školení nabízí praktický pohled na audit kybernetické bezpečnosti z perspektivy zkušených auditorů a přináší doporučení, jak se na audit efektivně připravit.
Osvědčení o absolvování
Školení může být organizací využito jako součást pravidelného odborného vzdělávání osob zastávajících bezpečnostní role. Vyhláška vyžaduje, aby povinná osoba zajišťovala těmto osobám pravidelná odborná školení vycházející z aktuálních potřeb organizace v oblasti kybernetické bezpečnosti.
Pro účely evidence může být účastníkům vydáno osvědčení o absolvování obsahující rozsah, termín a předmět školení.
Po absolvování školení se budete v požadavcích režimu vyšších povinností spolehlivě orientovat. Budete rozumět tomu, co zákon a vyhláška od organizace očekávají, kdo za jednotlivé oblasti odpovídá a jaké procesy, dokumenty a technická opatření bude nutné zavést. Dokážete se kvalifikovaně podílet na přípravě plnění požadavků, komunikovat s vrcholným vedením, bezpečnostními rolemi, IT, compliance, dodavateli a auditory a lépe rozpoznat, které požadavky již organizace plní a kde bude potřeba přijmout další opatření.
Proč Noxurion a Goodea?
Školitelé ze společnosti Noxurion se zaměřují výhradně na kybernetickou bezpečnost, a to jak na stránku implementace, tak na její audit. Ukáží vám na co se připravit před auditem, a to očima auditorů samotných.
Vysvětlí, co musí organizace zajistit vždy, co posuzuje podle svých bezpečnostních potřeb a jak nad přiměřeností opatření přemýšlet.
Osoby zastávající role v oblasti kybernetické bezpečnosti získají lepší orientaci v regulatorních požadavcích, praktické postupy pro řízení rizik a schopnost poskytovat vrcholnému vedení srozumitelné podklady pro rozhodování o bezpečnostních prioritách a potřebných zdrojích. V praktické části si účastníci vybrané požadavky převedou do konkrétních situací z fungování organizace.
Co z praktické části si účastníci vyzkouší?
Na příkladu organizace si účastníci vyzkoušejí například:
stanovení rozsahu řízení kybernetické bezpečnosti
přípravu RACI matice
návrh vhodných bezpečnostních opatření
návrhy evidenčních listů
rozlišení bezpečnostní události a kybernetického bezpečnostního incidentu
Na školení získáte
- podrobný přehled povinností režimu vyšších povinností,
- vysvětlení rolí a odpovědností osob zapojených do zajišťování kybernetické bezpečnosti,
- porozumění systému řízení bezpečnosti informací a navazujícím organizačním a technickým opatřením,
- přehled o tom, jak se požadavky vztahují ke stanovenému rozsahu řízení kybernetické bezpečnosti,
- porozumění principům řízení aktiv, rizik a bezpečnostních opatření,
- pochopení vazeb mezi jednotlivými požadavky zákona, vyhlášky, interní dokumentací a provozní praxí,
- lepší orientaci v odpovědnostech vrcholného vedení, manažera kybernetické bezpečnosti a dalších bezpečnostních rolí,
- přehled dokumentů, procesů a výstupů, které bude organizace potřebovat při zavádění a prokazování souladu.
Pro koho je školení určeno?
- osoby vykonávající bezpečnostní role
- manažery kybernetické bezpečnosti a jejich zástupce
- architekty kybernetické bezpečnosti
- garanty aktiv
- interní a externí auditory
- pracovníky IT, bezpečnosti, risk managementu a compliance
- administrátory a další odborné pracovníky zapojené do plnění požadavků ZoKB
- členy vrcholného vedení a osoby odpovědné za řízení organizace
Obsah kurzu
Školení vás provede NZoKB pro vyšší režim (vyhláška č. 409/2025 Sb.) od určení povinností až po praktickou implementaci.
Úvod do ZoKB a doprovodné vyhlášky
- základní principy nového zákona o kybernetické bezpečnosti
- základní orientace a představení všech doprovodných vyhlášek
- přehled hlavních povinností regulované organizace
Registrace, hlášení údajů a stanovení rozsahu
- proces registrace poskytovatele regulované služby
- hlášení a průběžná aktualizace požadovaných údajů
- stanovení rozsahu regulované služby a souvisejících aktiv
Systém řízení bezpečnosti informací (ISMS)
- nastavení a řízení systému bezpečnosti informací
- tvorba, správa a aktualizace bezpečnostní dokumentace
- stanovení bezpečnostních cílů a vyhodnocování jejich plnění
Bezpečnostní role a odpovědnosti
- vymezení bezpečnostních rolí, jejich pravomocí a odpovědností
- odpovědnost a zapojení vrcholného vedení
- zajištění zdrojů, odbornosti a zastupitelnosti bezpečnostních rolí
Řízení aktiv a rizik
- identifikace, evidence, klasifikace a hodnocení aktiv
- identifikace hrozeb, zranitelností a souvisejících rizik
- hodnocení rizik a stanovení způsobu jejich zvládání
Řízení dodavatelů
- identifikace a hodnocení významných dodavatelů
- řízení bezpečnostních rizik spojených s dodavatelskými vztahy
- stanovení bezpečnostních požadavků a kontrola jejich plnění
Bezpečnost lidských zdrojů
- nastavení pravidel bezpečného chování zaměstnanců a dalších osob
- rozvoj a pravidelné ověřování bezpečnostního povědomí
- odborná školení pracovníků a osob zastávajících bezpečnostní role
Řízení změn
- stanovení pravidel pro bezpečné provádění změn technických aktiv
- posuzování bezpečnostních dopadů a rizik plánovaných změn
- testování, schvalování a dokumentování prováděných změn
Řízení kontinuity činností
- stanovení požadavků na kontinuitu a obnovu regulovaných služeb
- Business Continuity Plan
- Disaster Recovery Plan
Řízení přístupu a identit
- správa uživatelských, administrátorských a privilegovaných účtů
- přidělování a pravidelná kontrola přístupových oprávnění
- bezpečná autentizace a ochrana autentizačních údajů
Řízení kybernetických bezpečnostních incidentů
- detekce, evidence a vyhodnocování bezpečnostních událostí a incidentů
- nastavení postupů, rolí a odpovědností pro zvládání incidentů
- hlášení, vyhodnocení příčin a přijetí nápravných opatření po incidentu
Bezpečnost komunikačních sítí
- ochrana síťové infrastruktury a řízení síťové komunikace
- segmentace sítí a ochrana síťového perimetru
- zabezpečení vzdálených přístupů a síťových služeb
Aplikační bezpečnost a řízení zranitelností
- zajištění bezpečnosti aplikací a technických aktiv v průběhu jejich životního cyklu
- řízení bezpečnostních aktualizací a podporovaných verzí systémů
- identifikace, vyhodnocování a odstraňování zranitelností
Kryptografie a bezpečná komunikace
- používání vhodných a dostatečně odolných kryptografických prostředků
- bezpečná správa kryptografických klíčů a certifikátů
- ochrana důvěrnosti a integrity ukládaných a přenášených informací
Školitelé
Jiří Omacht
Solution architekt a specialista kybernetické bezpečnosti
Jiří Omacht navrhuje systémová řešení a zpracovává projektové specifikace zahrnující definici požadavků, návrh businessové a aplikační architektury a také bezpečnostní architektury. V minulosti působil ve společnosti Valeo, kde mimo jiné zaváděl interní směrnice v oblasti vývoje a kyberbezpečnosti v souladu se standardy ISO 9001 a ISO 27001. V TOGAF je certifikovaný na úrovni Foundation i Practitioner. Je rovněž spoluzakladatelem společnosti Noxurion, kde pomáhá organizacím připravit se na požadavky nového zákona o kybernetické bezpečnosti. Ve školení vychází z toho, že bezpečnost není samostatná disciplína, ale součást dobře navržené architektury.
Martin Kalina
Auditor kybernetické bezpečnosti
Martin Kalina se věnuje auditům a přípravě organizací v oblastech ISO/IEC 27001, nového zákona o kybernetické bezpečnosti a nařízení DORA. Během svého působení ve velké čtyřce se podílel na auditech významných finančních a infrastrukturních institucí. Dnes je spoluzakladatelem společnosti Noxurion, kde vede bezpečnostní audity a pomáhá organizacím převádět regulatorní požadavky do praktických a smysluplných opatření. Při školení klade důraz na jednoduchost, praktické příklady a zavedení bezpečnostních opatření tak, aby co nejméně zatížila provoz.
Kurz na míru
Nevyhovují Vám termíny, rozsah nebo obsah kurzu? Máte zájem o uzavřený kurz jen pro Vaši skupinu v našich nebo vlastních prostorách? Připravíme pro Vás kurz na míru.
Zavolejte nám
+420 724 211 090
Napište nám
skoleni@goodea.eu