Architekt kybernetické bezpečnosti dle nZKB

Kurz zaměřený na návrh a rozvoj informační architektury v rámci organizační bezpečnosti. Ukážeme vám, jak převzít odpovědnost za návrh implementaci bezpečnostních opatření. Dostanete tipy pro zajišťování architektury bezpečnosti. Zakončený certifikací, která splňuje požadavky nZKB č. 264/2025 Sb. (nového Zákona o Kybernetické Bezpečnosti).

Virtual Training nebo e-Learning?

Máme dostatečnou flexibilitu, takže vybírat můžete jak prezenční termíny, tak online kurzy.

Zkuste živý kurz virtuálně

Komu je určen

Role Architekta kybernetické bezpečnosti

Ukážeme vám, jak převzít odpovědnost za návrh implementaci bezpečnostních opatření. Dostanete tipy pro zajišťování architektury bezpečnosti.

Architekt kybernetické bezpečnosti zajišťuje návrh a implementaci bezpečnostních opatření. V praxi je architekt odpovědný za návrh bezpečné architektury (např. od infrastruktury až po bezpečnost na aplikační úrovni) a její následnou implementaci. Architektů může být v organizaci více, kdy každý má svoji specializaci.

Funkce a úkoly architekta kybernetické bezpečnosti:

  • Prosazovat bezpečnost v rámci koncepčního rozvoje;
  • Poskytovat zdroje pro zajištění bezpečnosti v rámci rozvojových a koncepčních aktivit.
Komu je určen

Proč kurz od TAYLLORCOX

Neučíme „obecnou kyberbezpečnost“. Učíme to, co zákon a prováděcí předpisy skutečně vyžadují od osoby v roli architekta kybernetické bezpečnosti.

Opíráme se o vyhlášku pro poskytovatele regulovaných služeb ve vyšším režimu, která tuto roli jasně vymezuje, včetně odpovědnosti za návrh a integraci bezpečnostních opatření, přípravu a údržbu bezpečnostní architektury, zajištění souladu s bezpečnostní politikou a koordinaci s manažerem kybernetické bezpečnosti a provozními týmy.

Jdeme daleko za rámec „přípravy na zkoušku“. Architekt není jen „technik“ ani „dokumentátor“. Je to klíčový člověk, který musí být schopen prosadit bezpečnostní opatření při návrhu systémů a sítí, udržet compliance s právními předpisy i technickými standardy a vysvětlit volbu architektonických řešení vedení i auditorům. My tě naučíme, jak navrhovat architekturu v souladu s vyhláškou, jak efektivně komunikovat s managementem a provozními týmy a jak obhájit nákladná opatření před vedením i regulačním orgánem.

Kurz je připravený i na nový zákon č. 264/2025 Sb. a směrnici NIS2. Vysvětlujeme, jak se mění požadavky na technickou bezpečnost, segmentaci, monitoring a dodavatelský řetězec při vyšších povinnostech.

Klademe důraz na ISO/IEC 27001, ISO/IEC 27002, řízení rizik, bezpečnostní architekturu dle NÚKIB metodik, řízení dodavatelů a integraci s IT/OT. Výsledkem je schopnost navrhnout bezpečnostní architekturu, která obstojí při auditu, inspekci NÚKIB i při reálném kybernetickém útoku.

A samozřejmě držíme krok s realitou a legislativou. Jakmile NÚKIB vydá nové výklady, metodiky k segmentaci nebo doporučení pro monitoring a logování, promítáme je do kurzu. U nás neuvidíš recyklované prezentace z roku 2019 – kurz reaguje na aktuální praxi a legislativu.

Proč kurz od TAYLLORCOX

Cíle

  • Správně řídit změny architektury
  • Ukázat přínosy ISO 27011 při splnění §nZKB
  • Osvojit si ISO 27001 z pohledu požadavků §264/2025 Sb.
  • Vytvořit seznam protiopatření ke zjištěným významným rizikům
  • Naučit se používat ISMS (Information Security Managment System)
  • Specifikovat a realizovat technická opatření (IS, licence, HW, technická nastavení a konfigurace)

Klíčové činnosti role

Tento kurz obsahuje doporučené požadavky pro výbor pro řízení kybernetické bezpečnosti a bezpečnostní role. Osvojíte si tak klíčové činnosti potřebné pro výkon role Architekt kybernetické bezpečnosti:

  • Navrhuje a spravuje bezpečnostní architekturu organizace.
  • Podporuje projekty a IT týmy při návrhu a implementaci bezpečných řešení.
  • Posuzuje a doporučuje vhodné bezpečnostní technologie a dohlíží na jejich zavedení.
  • Identifikuje hrozby, hodnotí rizika a navrhuje odpovídající bezpečnostní opatření.
  • Vytváří a udržuje bezpečnostní politiky, standardy a zajišťuje soulad s legislativou a regulacemi.
  • Podílí se na řešení incidentů, posiluje kontinuitu systémů a komunikuje s vedením o bezpečnostních rizicích
Klíčové činnosti role nZKB TAYLLORCOX

Harmonogram

První den
Skrýt agendu
Otevřít agendu

09:00 – 16:30

Úvod do ZoKB

  • cíle kurzu, metodika, přehled legislativy, zákon č. 264/2025 Sb., prováděcí vyhlášky
  • role architekta, odpovědnosti, kompetenční model
  • rozdíl oproti manažerovi a auditorovi kybernetické bezpečnosti

Principy bezpečnostní architektury

  • bezpečnostní domény, segmentace sítí, vrstvená obrana
  • princip „zero trust“, bezpečnost by design a privacy by design

Integrace požadavků ISO/IEC 27001 a 27002

  • praktická ukázka mapování opatření na architekturu systémů
  • příklady z reálných projektů

Logování, monitoring a detekce

  • povinnosti podle vyhlášky, návrh SIEM
  • log management, korelace událostí
  • forenzní připravenost

Druhý den
Skrýt agendu
Otevřít agendu

09:00 – 16:30

Komunikace a reporting

  • jak předkládat architektonická řešení manažerovi KB, výboru pro KB a vedení organizace
  • podklady pro interní a externí audity

Síťová a systémová bezpečnost

  • segmentace, firewalling, IDS/IPS, EDR
  • zabezpečení koncových bodů, cloudová bezpečnost

Řízení přístupů a identit (IAM)

  • MFA, privilegovaný přístup, identity federation, role-based access control

Šifrování a ochrana dat

  • kryptografické standardy

Bezpečnost dodavatelského řetězce

  • due diligence, SLA, technické požadavky na třetí strany
  • onboarding a offboarding dodavatelů.

Incident response z pohledu architekta

  • jak návrh architektury ovlivňuje detekci, reakci a obnovu
  • praktické scénáře: ransomware, DDoS, insider threat

Integrace do systému řízení KB

  • jak provázat technická opatření, reporting
  • audity a kontinuální zlepšování

Zkouška

  • Certifikace Architekt ZoKB §264/2025 Sb.

Kurz akreditovaný dle ISO/IEC 27001, standardu pro plnění legislativních požadavků zákona o kybernetické bezpečnosti č. 264/2025 sb. + informačních Systémů Veřejné Správy č. 365/2000Sb.

Certifikační zkouška probíhá v rámci školení poslední den kurzu. Kandidáti, kteří se účastní kurzu formou virtuální třídy, absolvují certifikační zkoušku rovněž online.

  • Délka bloku 90 minut
  • Vyučovacích hodin 16 hodin
  • Občerstvení Ano
  • Zkouška Ano
  • Předpoklady

    Základní znalost systému řízení informační bezpečnosti ISMS (Information Security Management System) dle ISO/IEC 27001, nebo absolvování ISMS Intro >

Váš bezpečnostní tým

Níže uvedené role ušetří firmám i organizacím čas + náklady spojené s implementací požadavků nZKB. Srozumitelná implementace požadavků zákona o kybernetické bezpečnosti krok za krokem. Celý projekt tak hravě zvládnete sami.

Manažer nZKB
Potřebujete vědět ne odkuk přiletí, ale kam bude mířit a proti tomu adekvátně řídit kybernetickou ochranu.

Architekt nZKB
Proaktivní bezpečnost (zavedená a funkční) je méně nákladná, než reaktivní. Naučte se budovat  architekturu.

Auditor nZKB
Interní audity udržují lepší ochranu před kybernetickými útoky. Získejte know-how Auditora ZoKB.


Lucie Balýová

Problematice ochrany osobních osobních údajů se věnuje již více než 10 let, a to zejména s ohledem denní užívání v praktické aplikaci, provádění auditů ochrany osobních údajů, lektorské a poradenské činnosti. V advokátní praxi se zaměřuje nejen na ochranu osobních údajů, ale také na IT právo a kybernetickou bezpečnost, kdy se jednotlivé specializace zásadně doplňují pro řešení konkrétních případů. 

Lucie hojně publikuje v odborných periodikách, je členkou odborného spolku gdpr.cz a autorkou několika odborných knih, a často se vyjadřuje k dotazům problematiky osobních údajů, IT práva či kybernetické bezpečnosti a vyučuje i na několika vysokých školách.

Jan Cuřín

Absolvent ČVUT FEL, následně poradce s mezinárodním přesahem v oblasti implementace a optimalizace systému řízení informační (ITSM) a kybernetické (ISMS) bezpečnosti. Získané zkušenosti aplikuje z pozice akreditovaného Lead Auditora v oblastech IT Service Managementu, ISMS a GDPR.

Certifikace

Architekt kybernetické bezpečnosti dle § 264/2025 Sb. | ISO 17024 akreditace

Přípravný kurz včetně certifikace dle § 264/2025 Sb.

Školení kybernetické bezpečnosti jsou plně akreditovaná, splňují požadavky nového zákona o kybernetické bezpečnosti, NIS2 i legislativní i evropské standardy a doporučení ENISA (European Union Agency for Cybersecurity), díky čemuž absolventi získávají znalosti využitelné i v širším evropském kontextu. Kurz Vás připraví vás na všechny povinnosti, které zákon od listopadu 2025 ukládá.

V rámci certifikace musí účastník prokázat praktické znalosti a dovednosti implementovat ISMS (Information Security Management System) tak, aby splňoval legislativní požadavky a soulad se standardem ISO/IEC 27001 v aktuální platné verzi.

Informace ke zkoušce

  • Otázek: 30
  • Min. úspěšnost: 60%
  • Platnost certifikátu: 3 roky, jazyk zkoušky čeština

Vše o certifikaci >

Jak kurz hodnotí absolventi?

V čem jsou naše reference výjimečné? Nejsou to jednorázové akce. K nám se lidé vrací rádi a nezavírají před námi dveře.

Podívejte se na úplný seznam referenčních klientů, kteří na nás nedají dopustit.

Vaše hodnocení
*****

Chcete to připravit na míru? Kontaktujte nás!

Zavolejte nám a my vám poradíme.

Jsme vám k dispozici na telefonním čísle +420 222 553 101 vždy od pondělí do pátku: 9:00 - 17:00.

*položky označené hvězdičkou jsou povinné

Chcete získat dárek k narozeninám?