Hlavní Architekt Kybernetické Bezpečnosti

Vyhláška č. 409/2025 Sb. k novému zákonu o kybernetické bezpečnosti ukládá vedení každého poskytovatele regulované služby v režimu vyšších povinností určit Architekta kybernetické bezpečnosti. Osobu, která je pro tuto činnost vyškolena a prokáže 3 roky praxe. Tento kurz je systematickou přípravou na výkon této role a eliminuje podmínku 3 leté praxe.

Virtual Training nebo e-Learning?

Máme dostatečnou flexibilitu, takže vybírat můžete jak prezenční termíny, tak online kurzy.

Zkuste živý kurz virtuálně

Komu je určen

Architekt KB jako zákonná role Nový zákon č. 264/2025 Sb. přenesl odpovědnost za kybernetickou bezpečnost na vrcholné vedení. Vyhláška č. 409/2025 Sb. pak v § 4 a 5 říká, kým a jak ji vedení musí zajistit.

hlavní architekt kybernetické bezpečnosti

Co přesně říká vyhláška

§ 4 odst. 4 vyhlášky č. 409/2025 Sb.

Vrcholné vedení určí osoby, které budou zastávat bezpečnostní role: manažera, architekta, auditora kybernetické bezpečnosti a garanta aktiva / pověřenou osobu.

§ 4 odst. 5 vyhlášky č. 409/2025 Sb.

Vrcholné vedení musí zajistit zastupitelnost obou rolí manažera a architekta kyberbezpečnosti. Organizace potřebuje vyškolené osoby dvě, ne jednu.

§ 5 odst. 2 vyhlášky č. 409/2025 Sb.

Architekt musí být vyškolen. Ve funkci řeší návrh a implementaci bezpečnostních opatření, aby byla zajištěna bezpečná architektura regulované služby.

Proč Hlavní Architekt?

Roli může vykonávat osoba, která je pro tuto činnost vyškolena a prokáže odbornou způsobilost praxí v délce alespoň 3 let. Praxi lze nahradit tímto kurzem, který je autorizovaný NÚKIB. HArKB / CISO musí rozumět technické architektuře, aby mohl efektivně řídit další role: Manažer (Auditor, Architekt) kybernetické bezpečnosti, Pověřená osoba, Garant aktiv. Bez detailního pochopení architektury by nebyl schopen kvalifikovaně schvalovat opatření, nést odpovědnost a reportovat statutárním orgánům. 

Aby mohl dělat správná rozhodnutí, musí se opírat o širokou paletu technicko procesní bezpečnosti, resp.:

  • rozumí architektuře
  • chápe dopady na procesy,
  • vyhodnocuje rizika, rozhoduje o investicích, 
  • komunikuje s top managementem a regulátory (NÚKIB)
Role CISO je blízká HArKB

Tři autority, o které se kurz opírá

Kurz Hlavní Architekt Kybernetické Bezpečnosti nestojí na názoru lektora. Stojí na evropském kompetenčním rámci ENISA, na požadavcích NÚKIB a české legislativy a na akreditované certifikaci osob dle ISO/IEC 17024.

01 · EVROPSKÝ RÁMEC

ENISA ECSF profil Architect

Evropský rámec kybernetických dovedností (European Cybersecurity Skills Framework) definuje 12 profesních rolí. Kurz HArKB je postaven podle profilu Cybersecurity Architect: včetně úkolů, dovedností a výstupů, které ENISA pro roli předepisuje. Absolvent tak mluví stejným jazykem jako trh práce v celé EU.


02 · NÚKIB

NÚKIB, vyhláška č. 409/2025 Sb.

Obsah kurzu kopíruje bezpečnostní opatření § 3 až 27 vyhlášky a kvalifikační požadavky na roli architekta dle § 5 odst. 2: vyškolení a 3 roky praxe. Pracujeme s metodikami a podpůrnými materiály NÚKIB, včetně doporučení ke kryptografickým prostředkům, na která vyhláška přímo odkazuje.


03 · CERTIFIKACE OSOB

Akreditace dle ISO/IEC 17024

Certifikát nevystavuje školicí "agentura" sama sobě. TAYLLORCOX je jediná organizace v ČR a SR akreditovaná dle ISO/IEC 17024 pro certifikaci osob podle mezinárodních pravidel posuzování shody a certifikát má váhu před auditorem, regulátorem i zahraničním zaměstnavatelem.



Proč na tom záleží? ECSF je od roku 2022 referenčním jazykem EU pro kybernetické profese a základem Cybersecurity Skills Academy Evropské komise. Kurz postavený podle profilu Cybersecurity Architect znamená, že vaše kvalifikace je čitelná pro HR, auditory i regulátory v celé Evropě, nejen v ČR.

Co vás kurz naučí

  • Základní principy procesní i technické bezpečnosti
  • Ochrana počítačové sítě, serverových systémů (Win, Linux)
  • Slabiny v chybné implementaci routerů, ethernetu, Wifi, Lan sítí
  • Jedinečný přehled hacking technik, systémových útoků, zneužití sítě
  • Nejrizikovějších oblasti bezpečnosti z pohledu role architekta dle zák. 264/2025 Sb.
  • Jedinečná case study pro hlavní architekty a budoucí CISO (Chief Information Security Officer)

V čem je kurz jedinečný

To nejzásadnější pro roli Hlavního Architekta

0% teorie. 100% praxe. Ale jak toho dosáhneme? Každý účastník si nové poznatky testuje ihned ve vlastním virtuálním prostředí (virtual lab) fiktivní organizace. V průběhu kurzu je i přístup k základním nástrojům, které jsou klíčové pro zodpovědný výkon funkce (Hlavního) Architekta kybernetické bezpečnosti.

Tento kurz v nové verzi ještě více integruje a propojuje komplexní požadavky, které jsou kladené na roli Architekta kybernetické bezpečnosti. Absolvent získá unikátní soubor znalostí, které si poslední den kurzu ověří na praktické případové studii.

Výuka je vedena skutečnými profesionály, kteří trénují etické hackery, bezpečnostní složky státu, interní i vedoucí auditory informační a kybernetické bezpečnosti, podílí se na projektech v kompetenci Odboru Hlavního Architekta a implementují požadavky Zákona o Kybernetické bezpečnosti: jak z pohledu principů / procesů v návaznosti na technické dopady.

education kit (iLab) pro Cyber Security Architekta

Virtual Security Lab

Interaktivní výuka v kybernetické laboratoři

Kurz využívá interaktivní virtuální laboratoř, ve které si účastníci kurzu obsah jednotlivých témat procvičují nikoliv z powerpoint prezentace, nebo nějakých script, ale přímo a prakticky ve vlastním virtuálním prostředí fiktivní organizace. Prakticky je zde 20% teorie a 80% praxe formou hands-on výuky.

odbor hlavního architekta a nová role dle zákona o kybernetické bezpenčosti

Harmonogram kurzu

První den
Skrýt agendu
Otevřít agendu

09:00 – 10:30

Úvod, legislativa a role Architekta

  • Zákon č. 264/2025 Sb. a transpozice NIS2
  • Registrace služby přes Portál NÚKIB (lhůta 60 dnů)
  • Vyhláška č. 409/2025 Sb. a jejích 25 oblastí opatření
  • Osobní odpovědnost vrcholného vedení a hrozba sankcí
  • Definice role Architekta, požadavky na praxi a zastupitelnost

10:30 – 10:45

Coffee break

10:45 – 12:15

ISMS, aktiva a řízení dodavatelů

  • Pravidla pro bezpečnou likvidaci dat
  • Mechanismus prověřování dodavatelského řetězce
  • Čtyřstupňové hodnocení aktiv (C/I/A) a metodika TLP
  • Zavádění ISMS, bezpečnostní politika a řízení výjimek
  • Evidence významných dodavatelů a povinné smluvní doložky

12:15 – 13:15

Oběd | Lunch Menu

13:15 – 15:00

Řízení rizik, HR a kontinuita činností

  • Metodika BIA (Business Impact Analysis)
  • Analýza rizik a katalog hrozeb (ISO 27005)
  • Bezpečnost lidských zdrojů a plány školení
  • Stanovení metrik RTO a RPO pro řízení kontinuity
  • Tvorba prohlášení o aplikovatelnosti a plánu zvládání rizik

15:00 – 15:15

Coffee break

15:15 – 17:00

Organizační opatření, změny a audit

  • Plánování interního auditu (min. 1× za 2 roky)
  • Návrh bezpečné architektury napříč organizací
  • Kritéria významných změn a testování před nasazením
  • Spolupráce rolí: Architekt, Manažer (CISO), Garant a Auditor

Druhý den
Skrýt agendu
Otevřít agendu

09:00 – 10:30

Fyzická bezpečnost, sítě a segmentace

  • Dokumentace topologie sítě
  • Logická segmentace sítě a oddělení prostředí
  • Nasazení IPv4/IPv6, DHCP a zabezpečení DNS
  • Stanovení fyzických perimetrů a evidence vstupů
  • Zabezpečení komunikačních sítí a řízení komunikace

10:30 – 10:45

Coffee break

10:45 – 12:15

Identita, přístupy a Zero Trust

  • Break-glass účty pro krizovou obnovu
  • Správa identit a vícefaktorová autentizace (MFA)
  • Oddělení uživatelských a administrátorských účtů
  • Zákonné limity hesel (12/17/22 znaků) a pravidla obměny
  • Kontinuální autentizace na modelu nulové důvěry (Zero Trust)

12:15 – 13:15

Oběd | Lunch Menu

13:15 – 15:00

Kryptografie, dostupnost a zálohování

  • Striktní oddělení zálohovacího prostředí
  • Odolné kryptografické algoritmy a správa klíčů
  • Zabezpečení vzdáleného přístupu (SSLVPN, IPSec)
  • Zajištění dostupnosti a odolnosti aktiv (redundance)
  • Šifrované zálohování a pravidelné testy obnovitelnosti

15:00 – 15:15

Coffee break

15:15 – 17:00

Vývojové prostředí a OT sítě

  • Omezení vzdálené správy pro OT aktiva
  • Dostupnost aktualizací po celý životní cyklus
  • Bezpečnostní požadavky ve fázi akvizice a vývoje
  • Řízení přístupu k průmyslovým a řídicím systémům (OT)
  • Oddělení provozního, testovacího a vývojového prostředí

Třetí den
Skrýt agendu
Otevřít agendu

09:00 – 10:30

Aplikační bezpečnost a zranitelnosti

  • Retestování nálezů z auditů a pentestů
  • Ochrana aplikací a zabezpečení transakcí
  • Povinné skenování zranitelností (min. 1× ročně)
  • Řízení rizik u nepodporovaných technických aktiv
  • Penetrační testy před nasazením a při významné změně

10:30 – 10:45

Coffee break

10:45 – 12:15

Logování, detekce a SIEM

  • Záznamy přihlášení a privilegovaných činností
  • Nástroje pro nepřetržité vyhodnocování (SIEM)
  • Korelace záznamů a eliminace falešných poplachů
  • Kontrola dat, aktivní blokace a behaviorální detekce
  • Retence logů min. 18 měsíců a synchronizace jednotného času

12:15 – 13:15

Oběd | Lunch Menu

13:15 – 15:00

Zvládání incidentů v praxi

  • Praktická práce s Portálem NÚKIB
  • Zajištění nezbytných forenzních podkladů
  • Zákonné lhůty hlášení (24 h / 72 h / 30 dní)
  • Koordinace detekce a vyhodnocování incidentů
  • Poučení z incidentů a úprava bezpečnostní politiky

15:00 – 15:15

Coffee break

15:15 – 17:00

Případová studie a syntéza Architekta

  • Závěrečná diskuze a předání certifikátů
  • Reporting vrcholnému vedení organizace
  • Komplexní simulace návrhu bezpečné architektury
  • Tvorba plánu zavedení do 12 měsíců od registrace
  • Implementace všech 25 oblastí vyhlášky č. 409/2025 Sb.

Kurz je praktickým průvodcem v implementaci procesní a technické bezpečnosti v reakci na právní úpravu, která je v ČR postavena na principech NIS2, ISMS (Information Security Management System), resp. normě ISO 27001 a dále obsažena  v zákoně č. 264/2025 Sb., o kybernetické bezpečnosti a o změně souvisejících zákonů (zákon o kybernetické bezpečnosti).

Certifikační zkouška probíhá v rámci školení poslední den kurzu. Kandidáti, kteří se účastní kurzu formou virtuální třídy, absolvují certifikační zkoušku rovněž online.

  • Délka bloku 90 minut
  • Vyučovacích hodin 40 hodin
  • Občerstvení Ano
  • Zkouška Ano
  • Předpoklady

    Stačí základní znalost IT technologií, Operačních systémů Windows, Linux a požadavků zákona o kybernetické bezpečnosti č. 264/2025 Sb.

1 kurz, který vám vyřeší 25 povinností z REGISTRU

Vyhláška č. 409/2025 Sb., § 3 až 27

Hlava I : Organizační opatření§ 3 až 16
§OblastKlíčový požadavekV kurzuStav
§ 3Systém řízení bezpečnosti informacíCíle ISMS, roční vyhodnocení účinnosti, zpráva o přezkoumání, řízení výjimekDen 1: základy a provoz ISMS, ISO 27001Pokryto
§ 4Požadavky na vrcholné vedeníVýbor pro řízení KB, určení rolí, zastupitelnost, zdroje a rozpočetDen 1: leadership a politika · Den 3: case studyČástečně
§ 5Stanovení bezpečnostních rolíKvalifikace MKB a AKB (3 roky praxe), nestrannost auditora, garant aktivaDen 1: role architekta · Den 3: case studyPokryto
§ 6Bezpečnostní politika a dokumentacePolitika ke všem opatřením, pravidelný přezkum, ochrana dokumentaceDen 3: příručka řízení bezpečnostiPokryto
§ 7Řízení aktivHodnocení aktiv dle přílohy č. 1 (4 úrovně C/I/A, TLP), likvidace dat dle přílohy č. 2Den 1: identifikace aktiv v rámci ISMSČástečně
§ 8Řízení rizikKatalog hrozeb (příloha č. 3), prohlášení o aplikovatelnosti, plán zvládání rizikDen 1: analýza rizik dle ISO 27005 a vyhláškyPokryto
§ 9Řízení dodavatelůEvidence významných dodavatelů, smluvní doložky dle přílohy č. 5, exit strategieDen 1: blok řízení dodavatelůNově v agendě
§ 10Bezpečnost lidských zdrojůPlán rozvoje bezpečnostního povědomí, školení rolí, témata dle přílohy č. 6Den 1: implementace ISMS, Příloha AČástečně
§ 11Řízení změnKritéria významných změn, testování před nasazením, rollback, vazba na pentestDen 2: virtualizace a testování návrhu, PoCPokryto
§ 12Akvizice, vývoj a údržbaBezpečnostní požadavky do nákupu, oddělení prostředí, aktualizace po celý životní cyklusDen 2: PoC a nástroje ochranyČástečně
§ 13Řízení přístupuPrincip nezbytného minima, oddělení účtů, přezkum oprávnění, mobilní zařízeníDen 2: identita a přístupy · Den 3: audit účtůPokryto
§ 14Zvládání událostí a incidentůDetekce a vyhodnocení, forenzní podklady, hlášení dle § 15 a 16 zákonaDen 2: detekce · Den 3: monitoring a hlášení NÚKIBČástečně
§ 15Řízení kontinuity činnostíAnalýza dopadů (BIA), cíle RTO a RPO, plány kontinuity a obnovy, testováníDen 3: blok kontinuity před case studyNově v agendě
§ 16Audit kybernetické bezpečnostiAudit min. 1× za 2 roky, nezávislost auditora, nápravná opatřeníDen 1: interní audit · Den 3: technický auditPokryto
Hlava II : Technická opatření§ 17 až 27
§OblastKlíčový požadavekV kurzuStav
§ 17Fyzická bezpečnostBezpečnostní perimetry, úrovně ochrany, detekce narušení, evidence vstupůDen 1: fyzická bezpečnost, ochrana přístupuPokryto
§ 18Bezpečnost komunikačních sítíSegmentace vč. oddělení prostředí, řízení vzdáleného přístupu, integrita sítěDen 2: síťová bezpečnost, L2/L3, IPv4/IPv6, DNS, DHCPPokryto
§ 19Správa a ověřování identitMFA nebo kontinuální autentizace (zero trust), hesla 12/17/22 znaků, break-glass účtyDen 2: identity · Den 3: audit účtů a OSPokryto
§ 20Řízení přístupových právCentralizovaný nástroj, oprávnění pro čtení, zápis a změnu oprávněníDen 2: nástroje pro ochranuPokryto
§ 21Detekce bezpečnostních událostíKontrola provozu na perimetru i v síti, blokace, behaviorální detekceDen 2: systémy detekce, ochrana sítě a ISPokryto
§ 22Zaznamenávání událostíLogování privilegovaných činností, retence 18 měsíců, synchronizace časuDen 3: logování, monitorování, sběr datPokryto
§ 23Vyhodnocování událostíNepřetržité vyhodnocování (SIEM), korelace, včasné varování rolíDen 2: sběr a vyhodnocení · Den 3: proaktivní monitoringPokryto
§ 24Aplikační bezpečnostPodporovaná aktiva, skeny zranitelností 1× ročně, pentest min. 1× za 2 roky, retestDen 1: aplikační bezpečnost · Den 3: zranitelnostiPokryto
§ 25Kryptografické algoritmyAktuálně odolné algoritmy dle metodik NÚKIB, správa klíčů a certifikátůDen 2: kryptografie · Den 3: šifrování OS, aplikací, VPNPokryto
§ 26Zajišťování dostupnosti službyRedundance, šifrované zálohy, testy obnovitelnosti, oddělené zálohovací prostředíDen 3: infrastruktura a blok kontinuityČástečně
§ 27Průmyslová a řídicí aktiva (OT)Segmentace OT sítí, omezení vzdálené správy, dostupnost a obnova OTDen 2: průmyslové a řídicí systémyPokryto
Souhrn: kurz pokrývá všech 25 oblastí bezpečnostních opatření vyhlášky č. 409/2025 Sb. z pohledu role Architekta kybernetické bezpečnosti. Poslední den si vše ověříte na případové studii a certifikační zkoušce.

Zdroj: vyhláška č. 409/2025 Sb., o bezpečnostních opatřeních poskytovatele regulované služby v režimu vyšších povinností, ve znění účinném od 1. 11. 2025.

Zákon č. 264/2025 Sb. v číslech

Lhůty, které architektura musí unést

Architekt navrhuje detekci, logování a vyhodnocování tak, aby zákonné lhůty byly vůbec splnitelné. Bez toho zůstávají jen na papíře.

24 hodin

Prvotní hlášení incidentu NÚKIB bez zbytečného odkladu, nejpozději do 24 hodin od zjištění.

-

72 hodin

Oznámení incidentu s upřesněním dopadů, primárně přes Portál NÚKIB.

-

30 dní

Závěrečná zpráva o vyřešení incidentu, včetně příčiny, je-li známa.

-

250 mil. Kč / 2 %

Maximální sankce ve vyšším režimu: 250 mil. Kč nebo 2 % čistého celosvětového ročního obratu.

-

Case Study

NIS2 a ZKB update - aktuálně

NÚKIB začal rozesílat rozhodnutí: startují klíčové lhůty

NÚKIB začal rozesílat rozhodnutí: startují klíčové lhůty

NÚKIB v těchto dnech doručuje rozhodnutí o registraci regulovaných služeb. Tímto okamžikem začínají běžet zákonné lhůty pro implementaci bezpečnostních opatření.

Zobrazit celý článek

Před mikrofonem: Kyberbezpečnost na NÚKIBu a v AI platformách

Před mikrofonem: Kyberbezpečnost na NÚKIBu a v AI platformách

Martin Konečný, dříve NÚKIB, pak zakladatel platformy GUARDIANS.cz, autor a lektor v oblasti kybernetické bezpečnosti, o aktuálních trendech a "NIS2 fantomech".

Zobrazit celý článek

Je třeba mít krizový plán B, shodují se auditoři ISO 22301

Je třeba mít krizový plán B, shodují se auditoři ISO 22301

Očekávejte neočekáváné. I tak by se dal popsat #newnormal. Stav do kterého se transformuje společnost, ekonomika díky pandemii Covid 19. Nejlepší reakcí je útok a tak roste i poptávka po Business...

Zobrazit celý článek

Jak nás hodnotí

Excelentní hodnocení od 441 hodnotících

V čem jsou naše reference výjimečné? Nejsou to jednorázové akce. K nám se lidé vrací rádi a nezavírají před námi dveře.

  • Jan M.
  • 07.06.24

Celá řada praktických poznatků. Vysoká odbornost lektora. Výborný kurz.

  • GDPR Anonymizováno
  • 30.11.22

Kurz přínosný z pohledu rozšíření znalostí v oblasti cybersecurity, network a cloud solution.

Podívejte se na úplný seznam referenčních klientů, kteří na nás nedají dopustit.

Vaše hodnocení
*****

Nejste si jisti, zda je tento kurz pro vás?

Zavolejte nám a my vám poradíme.

Jsme vám k dispozici na telefonním čísle +420 222 553 101 vždy od pondělí do pátku: 9:00 - 17:00.

*položky označené hvězdičkou jsou povinné

Chcete získat dárek k narozeninám?