CompTIA SecurityX: certifikace, která nahradila CASP+. Kompletní průvodce

CompTIA SecurityX je nejvyšší, expertní certifikace kybernetické bezpečnosti v portfoliu CompTIA. Vznikla v prosinci 2024 přejmenováním a modernizací certifikace CASP+. Je určena architektům kybernetické bezpečnosti a seniorním bezpečnostním inženýrům. Zkouška nese kód CAS-005, trvá 165 minut, obsahuje maximálně 90 otázek a hodnotí se pouze uspěl/neuspěl.

CompTIA SecurityX: expertní certifikace, která nahradila CASP+. Kompletní průvodce

V kybernetické bezpečnosti se během posledních osmnácti měsíců protnuly dvě zásadní události. CompTIA přestavěla vrchol svého certifikačního portfolia: z respektované CASP+ se stala SecurityX, vlajková loď nové expertní řady Xpert a závěrečný kámen (capstone) celé kariérní cesty CompTIA Cybersecurity Career Pathway. A česká regulace mezitím vytvořila poptávku, jakou obor nepamatuje: nový zákon o kybernetické bezpečnosti ukládá více než 6 000 organizací povinnost prokazatelně obsadit odborné bezpečnostní role. Tento průvodce ukazuje, jak spolu obě události souvisejí, co přesně se změnilo a proč průsečíkem obou trendů prochází právě certifikace SecurityX.

Shrnutí pro zaneprázdněné

  • CASP+ byl přejmenován na CompTIA SecurityX a zařazen do expertní řady CompTIA Xpert (vedle DataX a CloudNetX). CompTIA jej označuje za capstone: vrcholovou certifikaci celé kyberbezpečnostní kariérní cesty.
  • Součástí rebrandingu je nová verze zkoušky V5 (CAS-005), spuštěná 17. 12. 2024. Původní zkouška CAS-004 byla definitivně stažena 17. 6. 2025.
  • SecurityX je certifikace expertní úrovně pro security architekty a senior security engineery. Produktový profil cílí na profesionály s 5 až 10 lety zkušeností; pro zkoušku CompTIA doporučuje 10 let praxe v IT, z toho 5 let v bezpečnosti.
  • Zkouška má čtyři domény s novými váhami a 23 objectives místo původních 28: užší a hlubší zaměření.
  • SecurityX je jediná certifikace na trhu, která pokrývá současně security architecture i security engineering. Je akreditována podle mezinárodního standardu ISO/IEC 17024, je vendor-neutral a v evropském rámci ENISA ECSF odpovídá profilu Cybersecurity Architect.
  • Kompetenční profil SecurityX se přímo mapuje na bezpečnostní role podle § 5 vyhlášky č. 409/2025 Sb. k novému zákonu o kybernetické bezpečnosti (zákon č. 264/2025 Sb.): především na roli Architekta kybernetické bezpečnosti.
  • Držitelé CASP+ o nic nepřicházejí: status certifikace zůstává, v CertMetrics si pouze stáhnou nový badge a certifikát.
  • TAYLLORCOX jako CompTIA Authorized Partner otevírá přípravný kurz SecurityX v češtině, včetně zkouškového voucheru.

Co je CompTIA SecurityX?

CompTIA SecurityX je certifikace expertní úrovně pro security architekty a senior security engineery: profesionály, kteří odpovídají za vedení a zvyšování kybernetické připravenosti celé organizace. V oficiální hierarchii pracovních rolí CompTIA jsou primárními pozicemi Security Architect a Senior Security Engineer, sekundární rolí pak Information Security Officer. Certifikace ověřuje pracovní úkoly specialisty s 10 lety zkušeností v IT a 5 lety v kybernetické bezpečnosti a představuje vrchol kariérní cesty, která začíná certifikací CompTIA Security+.

Nejde přitom o zcela nový produkt. SecurityX je rebrandovaný a obsahově aktualizovaný nástupce certifikace CASP+ (CompTIA Advanced Security Practitioner), kterou trh znal a respektoval více než 12 let. Přejmenování proběhlo v prosinci 2024 společně s vydáním páté verze zkoušky, označené kódem CAS-005. Jde o vendor-neutral kvalifikaci: neváže se na technologie jednoho výrobce, ale na principy přenositelné napříč prostředími.

Tři síly, které přepsaly vrchol certifikační pyramidy

Rebrand CASP+ na SecurityX není marketingové cvičení. Je odpovědí na tři souběžné trendy, které mění ekonomiku kybernetické bezpečnosti.

Síla první: eskalace hrozeb. Podle CrowdStrike 2024 Global Threat Report, na který se CompTIA při aktualizaci odvolává, vzrostly meziročně kybernetické hrozby cílené na cloud o 110 %, počet obětí uvedených na eCrime leak sites o 76 % a průniky do cloudových prostředí o 75 %. CompTIA v produktovém profilu konstatuje totéž jinými slovy: hrozby rostou po celém světě a organizace stále naléhavěji naráží na nedostatek adekvátně vyškolených bezpečnostních specialistů. Obrana takového terénu už není otázkou jednotlivých nástrojů, ale architektury.

Síla druhá: regulatorní vlna. NIS2 a její národní transpozice, DORA ve finančním sektoru a AI Act přenášejí odpovědnost za kybernetickou bezpečnost z IT oddělení na vedení firem a jmenovité odborné role. Kdo navrhuje bezpečnost, musí nově ovládat i jazyk rizik a souladu.

Síla třetí: zrání trhu talentů. Zaměstnavatelé potřebují spolehlivý signál, kdo je skutečný expert. CompTIA proto sjednotila své nejvyšší certifikace do řady Xpert (SecurityX, DataX, CloudNetX): písmeno „X" jednoznačně označuje expertní stupeň nad úrovněmi Core, Professional a Specialist, ověřovaný praktickými úlohami, nikoli testem paměti.

Výsledkem je certifikace, kterou CompTIA pozicionuje jako nejaktuálnější expertní kyberbezpečnostní kvalifikaci na trhu.

Anatomie změny: SecurityX vs. CASP+

SecurityX pokrývá stejné oblasti kybernetické bezpečnosti, architektury a engineeringu jako CASP+. Aktualizace V5 však do zkoušky přináší nejnovější přístupy a metodiky: od zero trust architektur přes cloudovou a hybridní bezpečnost až po dopady umělé inteligence a postkvantové kryptografie.

Srovnání domén: SecurityX V5 (CAS-005) vs. CASP+ V4 (CAS-004)

  • Governance, Risk and Compliance: nyní 20 % (v CASP+ V4 to bylo 15 %)
  • Security Architecture: nyní 27 % (v CASP+ V4 to bylo 29 %)
  • Security Engineering: nyní 31 % (v CASP+ V4 jako Security Engineering and Cryptography, 26 %)
  • Security Operations: nyní 22 % (v CASP+ V4 to bylo 30 %)

Změna vah není kosmetická. Vypovídá o tom, kam se přesouvá těžiště celého oboru:

  • Governance, Risk & Compliance posiluje z 15 % na 20 %. Regulatorní tlak přenáší odpovědnost za soulad přímo na bedra architektů. Expert, který neumí mluvit jazykem rizik a compliance, dnes nemůže vést bezpečnost podniku.
  • Security Engineering roste z 26 % na 31 %. Největší doména zkoušky odráží nároky na praktickou implementaci: pokročilá kryptografie, řízení identit, hardware security i automatizace.
  • Security Operations se zeštíhluje z 30 % na 22 %. Provozní detail přenechává CompTIA certifikaci CySA+; SecurityX se soustředí na architektonické a inženýrské vedení.

Méně objectives, hlubší záběr

SecurityX pokrývá 23 objectives namísto 28 v CASP+ V4. Zúžení rozsahu není zjednodušením: umožňuje jít ve zbývajících oblastech do větší hloubky a přesněji cílit na kompetence, které rychle dozrávající obor skutečně vyžaduje.

Co zůstává beze změny

  • Cílové role: security architect a senior security engineer. Počet souvisejících pracovních pozic, na které se certifikace mapuje, se nemění.
  • Doporučená praxe: 10 let v IT, z toho 5 let hands-on v bezpečnosti.
  • Pozice v portfoliu: přirozená progrese z rolí navázaných na Security+.
  • Continuing Education program: pravidla obnovy certifikace zůstávají stejná.

Zkouška CAS-005 v číslech

  • Kód zkoušky: CAS-005
  • Datum spuštění: 17. 12. 2024 (CAS-004 stažena 17. 6. 2025)
  • Počet otázek: maximálně 90 (multiple-choice + performance-based)
  • Délka zkoušky: 165 minut
  • Hodnocení: pouze pass/fail, bez bodové škály
  • Jazyk: angličtina (další jazykové mutace postupně)
  • Doporučená praxe: 10 let v IT, z toho 5 let v bezpečnosti; znalosti na úrovni Network+, Security+, CySA+, Cloud+ a PenTest+
  • Cena zkouškového voucheru: orientačně 529 USD (u TAYLLORCOX je voucher součástí kurzu)
  • Platnost certifikace: 3 roky, obnova v CE programu za 75 CEU
  • Předpokládané stažení verze: cca 2027 (standardně 3 roky po spuštění)

Performance-based otázky (PBQ) jsou praktické simulace: konfigurace bezpečnostních prvků, analýza logů, řešení incidentů ve virtuálním prostředí. Právě ony odlišují SecurityX od certifikací, které lze zvládnout memorováním.

Komu je SecurityX určena? Mapa poptávky napříč rolemi

SecurityX je navržena pro profesionály, kteří chtějí zůstat hands-on technickými lídry, nikoli přecházet do čistě manažerských rolí. Záběr certifikace (architektura, engineering, governance i bezpečnostní provoz) je však natolik široký, že z ní těží podstatně širší spektrum pozic, než napovídá název. Následující mapa ukazuje strukturu poptávky ve třech vrstvách: role vynucené regulací, technické pozice trhu práce a role řídicí.

Role vyžadované českou regulací

  • Architekt kybernetické bezpečnosti (ArKB), § 5 odst. 2 vyhlášky č. 409/2025 Sb.: primární cílová role. SecurityX pokrývá přesně to, co vyhláška od architekta žádá: návrh implementace bezpečnostních opatření a zajištění bezpečné architektury regulované služby.
  • Manažer kybernetické bezpečnosti (MKB), § 5 odst. 1 vyhlášky č. 409/2025 Sb.: doména Governance, Risk & Compliance dává manažerovi ISMS technickou hloubku. Dokáže kvalifikovaně řídit architekty a inženýry a obhájit opatření před vrcholným vedením.
  • Auditor kybernetické bezpečnosti (AKB), § 5 odst. 4 vyhlášky č. 409/2025 Sb.: auditor s technickým vhledem na úrovni SecurityX posuzuje soulad opatření věcně, nikoli jen formálně. Rozumí tomu, co audituje.
  • Garant aktiva, § 5 odst. 3 vyhlášky č. 409/2025 Sb.: garantům klíčových aktiv dává rámec pro posouzení důvěrnosti, integrity a dostupnosti v kontextu celé architektury.
  • Člen výboru pro řízení kybernetické bezpečnosti (povinnosti vrcholného vedení dle vyhlášky č. 409/2025 Sb.): výbor musí tvořit osoby s pravomocemi a odbornou způsobilostí. SecurityX je mezinárodně srozumitelný doklad této způsobilosti.
  • Manažer kritické infrastruktury, zákon č. 266/2025 Sb. (ZoKI) a NV č. 127/2026 Sb.: subjekty kritické infrastruktury řeší kybernetickou a fyzickou odolnost společně; SecurityX dodává kybernetický pilíř této role.

Technické role na trhu práce

  • Security Architect (enterprise, cloud, network): primární role dle CompTIA. Přímá validace: jediná certifikace, která ověřuje návrh architektury i jeho implementaci.
  • Senior Security Engineer: druhá primární role dle CompTIA. Doména Security Engineering (31 %) je největší částí zkoušky: pokročilá kryptografie, IAM, hardware security, automatizace.
  • Cloud Security Engineer / Architect: V5 klade důraz na cloudová a hybridní prostředí, kontejnery a serverless: přesně tam, kde útoky rostou o desítky procent ročně.
  • SOC Team Lead / analytik L3: doména Security Operations propojuje detekci, hunting a incident response s architektonickým nadhledem: krok z operativy do vedení.
  • Incident Responder / člen CSIRT/CERT týmu: schopnost navrhnout odolnou architekturu je nejlepší prevencí incidentů, které jinak řešíte.
  • Penetration Tester (senior): kdo umí systémy prolamovat, se SecurityX prokáže, že je umí i navrhovat: přirozená cesta z ofenzivy do architektury.
  • Threat Hunter / CTI specialista: GRC a operations domény rámují threat intelligence do řízení rizik celé organizace.
  • IAM specialista / architekt: identita je páteří zero trust přístupu, který verze V5 výrazně posiluje.
  • DevSecOps Engineer: secure SDLC, automatizace a integrace bezpečnosti do vývoje jsou explicitní součástí objectives.
  • Network Security Engineer: od segmentace po šifrovanou komunikaci: SecurityX povyšuje síťovou expertízu na úroveň celopodnikové architektury.
  • Specialista OT/ICS bezpečnosti: průmyslová a kritická prostředí vyžadují architektonický nadhled nad IT i OT: klíčové pro subjekty dle ZoKI.
  • Kryptografický specialista: pokročilá kryptografie včetně postkvantové (PQC) patří k nejnáročnějším a nejperspektivnějším partiím zkoušky.
  • Vulnerability Manager / forenzní analytik: zasazuje zranitelnosti a nálezy do kontextu rizik a architektury: z reportů se stávají rozhodnutí.

Řídicí, koncepční a konzultační role

  • Information Security Officer / manažer informační bezpečnosti: sekundární role dle CompTIA. Spojuje řízení bezpečnosti informací s technickým porozuměním architektuře, kterou zaštiťuje.
  • CISO / ředitel kybernetické bezpečnosti: technická kredibilita vůči vlastnímu týmu i dozorčím orgánům; společný jazyk s architekty a auditory.
  • CTO / CIO / vedoucí IT: nový ZoKB přenáší osobní odpovědnost na vrcholné vedení; SecurityX dává vedení schopnost kvalifikovaně rozhodovat o opatřeních, která schvaluje.
  • Enterprise Architect (TOGAF®): bezpečnost je dnes nedílnou vrstvou podnikové architektury; SecurityX ji do praxe enterprise architekta systematicky doplňuje.
  • Konzultant kybernetické bezpečnosti / dodavatel služeb: mezinárodně uznávaný doklad expertízy pro nabídky, tendry a kvalifikační kritéria ve veřejných zakázkách.
  • Projektový a programový manažer bezpečnostních iniciativ: porozumění technické podstatě opatření zásadně snižuje riziko špatně zadaných a řízených projektů.

Certifikace je akreditována podle mezinárodního standardu ISO/IEC 17024 pro certifikaci osob: tedy podle stejného standardu, se kterým pracují akreditované certifikační orgány v Evropě. V evropském rámci ENISA ECSF odpovídá především profilu Cybersecurity Architect a částečně profilům Cybersecurity Implementer a Cybersecurity Risk Manager. Pro dodavatele do regulovaných odvětví a veřejného sektoru jde o kvalifikační parametry, které rozhodují tendry.

Návratnost v každé fázi kariéry

Studenti a čerství absolventi. Zkouška SecurityX nemá žádné formálně povinné prerekvizity: rozhodují znalosti, ne odpracované roky. Pro ambiciózní studenty kybernetické bezpečnosti je kurz především mapou celého oboru: uvidíte, jak do sebe zapadá governance, architektura, engineering i provoz, a od začátku kariéry budete cíleně směřovat k nejlépe placeným rolím. Realistická cesta vede přes Security+ (rádi vám ji doporučíme jako první krok), znalost architektury expertní úrovně vás však odliší u každého pohovoru.

Profesionálové v přechodu do bezpečnosti. Správci systémů, síťaři a vývojáři s letitou praxí mají k SecurityX blíž, než tuší: doporučených 10 let praxe v IT často už splňují a kurz jim dodá chybějící bezpečnostní nadstavbu. Jde o nejrychlejší legitimní zkratku z IT provozu do bezpečnostní architektury.

Specialisté se 3 až 7 lety praxe v bezpečnosti. Pro vás je SecurityX kariérní akcelerátor: povyšuje analytika nebo inženýra na kandidáta pro roli architekta. Zároveň platí, že vyhláška č. 409/2025 Sb. požaduje pro roli ArKB tři roky relevantní praxe: pokud je máte, zbývá doložit prokazatelné vyškolení, a přesně to kurz se SecurityX certifikací řeší.

Senioři s 10 a více lety zkušeností. Vaše know-how je obrovské, ale bez mezinárodně čitelného dokladu zůstává neviditelné pro tendry, zahraniční klienty i regulátory. SecurityX formalizuje to, co už umíte, otevírá dveře k mezinárodním zakázkám a klientům v regulovaných odvětvích a v ČR patří k nejlépe ohodnoceným certifikacím vůbec.

Vrcholné vedení a manažeři. Nový ZoKB činí z kybernetické bezpečnosti osobní odpovědnost vrcholného vedení. Manažer, který rozumí architektuře na úrovni SecurityX, neschvaluje opatření naslepo: umí se ptát, prioritizovat a obhájit rozpočet.

Pohled organizace. Vyhláška č. 409/2025 Sb. navíc požaduje zastupitelnost rolí manažera a architekta kybernetické bezpečnosti: v praxi to znamená vyškolit pro každou z těchto rolí více než jednoho člověka. Povinné osoby mají po ohlášení služby na Portálu NÚKIB dvanáct měsíců na zavedení opatření. Investice do vlastních lidí je rychlejší i levnější než hledání hotových architektů na přebraném trhu.

Jaké jsou přínosy certifikace SecurityX?

Oficiální produktový profil shrnuje hodnotu certifikace do čtyř rovin; doplňujeme k nim data z trhu práce.

Prokazatelná schopnost navrhovat i stavět. Absolvent zkoušky prokázal, že umí navrhnout a implementovat účinná bezpečnostní řešení v komplexních podnikových sítích: on-premise i v cloudu. SecurityX komunikuje mistrovskou úroveň dovedností enterprise architekta a seniorního inženýra: umí bezpečnou síť navrhnout, posoudit, opravit, automatizovat a provozovat, a to v souladu s požadavky governance, rizik a compliance. Jde o jedinou certifikaci na trhu, která architekturu a engineering ověřuje společně.

Mezinárodní a nezávislá kredibilita. SecurityX je globálně uznávaný, vendor-neutral doklad: prokazuje schopnost technicky propojit obchodní cíle podniku s návrhem bezpečných systémů, seniorním inženýrstvím a bezpečnostní architekturou. Akreditace ISO/IEC 17024 zajišťuje, že certifikát čtou stejně auditoři v Praze, Mnichově i Dubaji.

Odpověď na nedostatek expertů. Hrozby celosvětově rostou a organizace se stále více obávají nedostatku adekvátně vyškolených bezpečnostních specialistů. Certifikovaný expert umí posoudit, řídit a chránit kybernetické potřeby celé organizace podle nejnovějších technik: a přesně to z něj dělá nedostatkové zboží.

Měřitelný kariérní dopad. Průměrný roční příjem experta s certifikací úrovně SecurityX se v České republice pohybuje mezi 1 300 000 a 1 700 000 Kč v závislosti na pozici (Security Architect, Cybersecurity Engineer) a regionu, přičemž pražské platové úrovně bývají vyšší. Globální kontext potvrzuje trend: podle amerického Bureau of Labor Statistics dosahuje medián inzerovaného ročního platu security architektů 150 270 USD, tedy o 213 % více než medián všech profesí, s rozpětím od 106 240 USD na začátku kariéry po 197 380 USD u seniorních expertů.

Regulatorní dividenda: napárování na nový ZoKB, vyhlášky a doporučení NÚKIB

Pro český trh má SecurityX rozměr, který v globálních materiálech CompTIA nenajdete. Od 1. 11. 2025 je účinný nový zákon o kybernetické bezpečnosti, který transponuje směrnici NIS2 a rozšiřuje povinnosti na více než 6 000 organizací ve dvou režimech (vyšší a nižší povinnosti). Následující přehled ukazuje, jak přesně kompetence SecurityX zapadají do nové regulace, prováděcích vyhlášek a doporučení NÚKIB.

Legislativní rámec v kostce

  • Zákon č. 264/2025 Sb., o kybernetické bezpečnosti: transponuje NIS2, zavádí dva režimy povinností, osobní odpovědnost vrcholného vedení a mechanismus prověřování rizikovosti dodavatelů. Sankce dosahují až 250 mil. Kč nebo 2 % celosvětového obratu, v nižším režimu až 175 mil. Kč nebo 1,4 %. Pro SecurityX: právě tento zákon definuje poptávku po expertních rolích.
  • Vyhláška č. 408/2025 Sb.: vymezuje regulované služby a kritéria pro určení poskytovatelů i režimu regulace. Východisko samoidentifikace: kdo musí bezpečnostní role obsadit.
  • Vyhláška č. 409/2025 Sb.: stanovuje bezpečnostní opatření v režimu vyšších povinností včetně bezpečnostních rolí (§ 5). Klíčový předpis: definuje role MKB, ArKB, AKB a garanta aktiva i požadavky na jejich odbornou způsobilost.
  • Vyhláška č. 410/2025 Sb.: stanovuje bezpečnostní opatření v režimu nižších povinností a metodiku identifikace incidentů s významným dopadem. I v nižším režimu je kvalifikovaný návrh opatření nutný, jen s nižší formálností.
  • Vyhláška č. 411/2025 Sb.: upravuje klasifikaci informačních systémů veřejné správy podle významnosti. Architekt musí umět opatření škálovat podle významnosti systému.
  • Vyhláška č. 412/2025 Sb.: stanovuje bezpečnostní pravidla využívání cloud computingu ve veřejné správě. Přímý průnik s cloudovou částí domén Security Architecture a Engineering.
  • Zákon č. 266/2025 Sb. (ZoKI) s prováděcími předpisy (NV č. 123/2026 Sb., vyhláška č. 122/2026 Sb., NV č. 127/2026 Sb.): upravuje odolnost kritické infrastruktury (transpozice směrnice CER) a roli manažera kritické infrastruktury. SecurityX dodává kybernetický pilíř odolnosti těchto subjektů.

Vyhlášky č. 408 až 412/2025 Sb. byly publikovány ve Sbírce zákonů 14. 10. 2025 a nabyly účinnosti společně se zákonem 1. 11. 2025. Povinné osoby měly ohlásit regulovanou službu prostřednictvím Portálu NÚKIB do 30. 12. 2025 a od ohlášení jim běží dvanáctiměsíční lhůta pro zavedení bezpečnostních opatření.

Rok 2026 je proto rokem, kdy se role reálně obsazují. A jednoduchá aritmetika naznačuje rozsah: i kdyby do vyššího režimu spadal jen zlomek z více než 6 000 regulovaných organizací, požadavek na zastupitelnost rolí manažera a architekta znamená poptávku po tisících kvalifikovaných profesionálů. Nabídka na trhu práce takto rychle růst neumí. Vyhrají organizace, které si experty vychovají.

Bezpečnostní role podle § 5 vyhlášky č. 409/2025 Sb.

Vyhláška pro režim vyšších povinností jmenuje čtyři bezpečnostní role, které vrcholné vedení musí určit, vybavit pravomocemi a u rolí manažera a architekta také zajistit jejich zastupitelnost:

  • Manažer kybernetické bezpečnosti (MKB): řídí systém řízení bezpečnosti informací a pravidelně informuje vrcholné vedení. Odborná způsobilost: vyškolení a alespoň 3 roky praxe s řízením kybernetické bezpečnosti nebo bezpečnosti informací.
  • Architekt kybernetické bezpečnosti (ArKB): zajišťuje návrh implementace bezpečnostních opatření tak, aby byla zaručena bezpečná architektura regulované služby. Odborná způsobilost: vyškolení a alespoň 3 roky praxe s navrhováním implementace bezpečnostních opatření a zajišťováním bezpečné architektury.
  • Auditor kybernetické bezpečnosti (AKB): posuzuje soulad ISMS a zavedených opatření s předpisy; musí být nestranný a nesmí vykonávat jiné bezpečnostní role.
  • Garant aktiva: odpovídá za rozvoj, použití a bezpečnost svěřeného aktiva (v terminologii norem řady ISO/IEC 27000 vlastník aktiva).

Podpůrný materiál NÚKIB „Požadavky na bezpečnostní role" (aktuálně verze 1.1 z 21. 4. 2026) upřesňuje, že architekt v praxi odpovídá za návrh bezpečnostní architektury od komunikační infrastruktury až po aplikační úroveň, včetně následné implementace navržených opatření. To je téměř doslovný popis kompetencí, které SecurityX ověřuje.

Jak doložit odbornou způsobilost

Vyhláška u rolí MKB a ArKB požaduje kombinaci vyškolení a tříleté praxe; konkrétní certifikáty nepředepisuje. V praxi se osvědčuje dvojice dokladů:

  • Mezinárodní certifikace CompTIA SecurityX: globálně čitelný důkaz expertní úrovně (ISO/IEC 17024), srozumitelný auditorům, zákazníkům i zahraničním partnerům.
  • Akreditovaný kurz a certifikace role Architekt kybernetické bezpečnosti (ArKB) od TAYLLORCOX: národní doklad ukotvený přímo ve vyhlášce č. 409/2025 Sb. a rámci ENISA ECSF. Více o kurzu ArKB.

Kombinace obou dává nejsilnější možný profil: mezinárodní standard plus přímý soulad s českou regulací. Praxi dokládá kandidát vždy samostatně (pracovní historií a referencemi); certifikace ji nenahrazují, ale činí ji prokazatelnou a důvěryhodnou.

Domény SecurityX vs. požadavky vyhlášky a doporučení NÚKIB

  • Governance, Risk & Compliance (20 %): odpovídá požadavkům na systém řízení bezpečnosti informací, řízení rizik, bezpečnostní politiku a dokumentaci i řízení dodavatelů, včetně mechanismu prověřování rizikovosti dodavatelů u strategicky významných služeb.
  • Security Architecture (27 %): odpovídá požadavku na bezpečnou architekturu regulované služby (§ 5 odst. 2), segmentaci sítí, principy zero trust a bezpečnost cloudu v návaznosti na vyhlášku č. 412/2025 Sb.
  • Security Engineering (31 %): odpovídá technickým opatřením: vícefaktorová autentizace, šifrování a kryptografické prostředky, řízení identit a přístupů, logování, hardening systémů.
  • Security Operations (22 %): odpovídá požadavkům na detekci a vyhodnocování kybernetických bezpečnostních událostí, zvládání incidentů a jejich hlášení prostřednictvím Portálu NÚKIB i zajištění kontinuity činností.

Doporučení a podpůrné materiály NÚKIB (videopřednášky k vyššímu i nižšímu režimu, materiál k bezpečnostním rolím, výklady k hlášení incidentů) jsou průběžně publikovány na Portálu NÚKIB (portal.nukib.gov.cz). Absolvent SecurityX v nich čte známé koncepty, jen v českém regulatorním jazyce.

Sečteno a podtrženo

Dvě křivky se protnuly. Nejvyšší certifikace CompTIA prošla největší modernizací své historie právě ve chvíli, kdy česká regulace začala expertní bezpečnostní role vyžadovat zákonem. Kdo dnes investuje do kompetencí na úrovni SecurityX, nekupuje si řádek do životopisu, ale pozici na trhu, kde poptávka bude ještě roky převyšovat nabídku. TAYLLORCOX jako jediná organizace svého druhu přitom pokrývá celou vertikálu: akreditované kurzy rolí dle ZoKB, mezinárodní certifikace CompTIA i navazující audity a posuzování shody.

Kariérní cesta CompTIA: od základů k expertovi

SecurityX stojí na vrcholu kyberbezpečnostní pyramidy CompTIA; oficiálně jde o capstone, závěrečný kámen celé kariérní cesty. Doporučená posloupnost:

  • CompTIA Security+: základní kámen. Prokazuje, že rozumíte principům kybernetické bezpečnosti. Kurz Security+
  • CompTIA CySA+ nebo PenTest+: pokročilá úroveň. Analýza hrozeb, případně ofenzivní testování. Kurz PenTest+
  • CompTIA SecurityX: expertní úroveň. Navrhujete a vedete kompletní bezpečnostní postoj organizace.

Security+ dokazuje, že víte, jak funguje firewall. SecurityX dokazuje, že umíte rozhodnout, kde mají firewally stát a proč.

Jak vás na SecurityX připraví TAYLLORCOX

Zkouška CAS-005 patří k nejnáročnějším v celém portfoliu CompTIA. Náš přípravný kurz je proto postaven tak, abyste k ní šli s jistotou:

  • Výuka v češtině s certifikovanými lektory, kteří bezpečnostní architekturu denně navrhují v praxi. Oficiální studijní materiály v angličtině, výklad a diskuse v jazyce, ve kterém přemýšlíte.
  • Oficiální ekosystém CompTIA: CertMaster Perform, CertMaster Labs, CertMaster Practice a eBook. Hands-on virtuální prostředí, ve kterém si vyzkoušíte přesně ten typ úloh, jaký potkáte v performance-based otázkách.
  • Zkouškový voucher v ceně kurzu: kurz absolvujete včetně certifikace, bez skrytých nákladů. Zkoušku složíte v našem Pearson VUE test centru.
  • Flexibilní forma: pětidenní intenzivní kurz prezenčně v moderním pražském campusu nebo živě online; pro firmy uzavřené skupiny (private cohort) na míru.
  • Strategie zkoušky: naučíme vás pracovat s časovým limitem 165 minut, s PBQ i s logikou pass/fail hodnocení.
  • Regulatorní kontext: jako jediní propojíme přípravu na SecurityX s požadavky vyhlášky č. 409/2025 Sb. a rolí dle ZoKB.

Proč studovat u TAYLLORCOX

  • Jsme CompTIA Authorized Partner s oprávněním poskytovat přípravná školení na certifikační zkoušky CompTIA.
  • Na trhu akreditovaného vzdělávání působíme od roku 1994: jako jedna z prvních tří organizací na světě jsme získali akreditaci ATO pro PRINCE2.
  • Provozujeme unikátní ekosystém akreditací: ATO, ACO, RCB (Registered Certification Body), CAB a EI. Vzdělávání, certifikace i audity tak u nás na sebe navazují.
  • Pokrýváme celé spektrum rolí nového ZoKB: akreditované kurzy MKB, ArKB a AKB doplňujeme mezinárodními certifikacemi CompTIA.
  • Naši absolventi se k nám vracejí: hodnocení kurzů CompTIA dokládají excelentní zpětnou vazbu z praxe.

Jednou. Správně. Navždy.

O autorovi

Aleš Pilný | CEO, TAYLLORCOX s. r. o.
Vede akreditovanou vzdělávací, certifikační a auditní organizaci TAYLLORCOX, která od roku 1994 propojuje mezinárodní certifikace s požadavky českého a evropského regulatorního prostředí. Dlouhodobě komentuje dění v oblasti akreditovaného vzdělávání, certifikací, auditů a kybernetické regulace (ZoKB, NIS2, AI Act).

Chcete získat dárek k narozeninám?