Vyhláška č. 409/2025 Sb. k novému zákonu o kybernetické bezpečnosti ukládá vedení každého poskytovatele regulované služby v režimu vyšších povinností určit Architekta kybernetické bezpečnosti. Osobu, která je pro tuto činnost vyškolena a prokáže 3 roky praxe. Tento kurz je systematickou přípravou na výkon této role a eliminuje podmínku 3 leté praxe.
Máme dostatečnou flexibilitu, takže vybírat můžete jak prezenční termíny, tak online kurzy.
Zkuste živý kurz virtuálně
Vrcholné vedení určí osoby, které budou zastávat bezpečnostní role: manažera, architekta, auditora kybernetické bezpečnosti a garanta aktiva / pověřenou osobu.
Vrcholné vedení musí zajistit zastupitelnost obou rolí manažera a architekta kyberbezpečnosti. Organizace potřebuje vyškolené osoby dvě, ne jednu.
Architekt musí být vyškolen. Ve funkci řeší návrh a implementaci bezpečnostních opatření, aby byla zajištěna bezpečná architektura regulované služby.
Aby mohl dělat správná rozhodnutí, musí se opírat o širokou paletu technicko procesní bezpečnosti, resp.:

01 · EVROPSKÝ RÁMEC
Evropský rámec kybernetických dovedností (European Cybersecurity Skills Framework) definuje 12 profesních rolí. Kurz HArKB je postaven podle profilu Cybersecurity Architect: včetně úkolů, dovedností a výstupů, které ENISA pro roli předepisuje. Absolvent tak mluví stejným jazykem jako trh práce v celé EU.
02 · NÚKIB
NÚKIB, vyhláška č. 409/2025 Sb.
Obsah kurzu kopíruje bezpečnostní opatření § 3 až 27 vyhlášky a kvalifikační požadavky na roli architekta dle § 5 odst. 2: vyškolení a 3 roky praxe. Pracujeme s metodikami a podpůrnými materiály NÚKIB, včetně doporučení ke kryptografickým prostředkům, na která vyhláška přímo odkazuje.
03 · CERTIFIKACE OSOB
Certifikát nevystavuje školicí "agentura" sama sobě. TAYLLORCOX je jediná organizace v ČR a SR akreditovaná dle ISO/IEC 17024 pro certifikaci osob podle mezinárodních pravidel posuzování shody a certifikát má váhu před auditorem, regulátorem i zahraničním zaměstnavatelem.
Proč na tom záleží? ECSF je od roku 2022 referenčním jazykem EU pro kybernetické profese a základem Cybersecurity Skills Academy Evropské komise. Kurz postavený podle profilu Cybersecurity Architect znamená, že vaše kvalifikace je čitelná pro HR, auditory i regulátory v celé Evropě, nejen v ČR.
Výuka je vedena skutečnými profesionály, kteří trénují etické hackery, bezpečnostní složky státu, interní i vedoucí auditory informační a kybernetické bezpečnosti, podílí se na projektech v kompetenci Odboru Hlavního Architekta a implementují požadavky Zákona o Kybernetické bezpečnosti: jak z pohledu principů / procesů v návaznosti na technické dopady.


09:00 – 10:30
Úvod, legislativa a role Architekta
10:30 – 10:45
Coffee break
10:45 – 12:15
ISMS, aktiva a řízení dodavatelů
12:15 – 13:15
Oběd | Lunch Menu
13:15 – 15:00
Řízení rizik, HR a kontinuita činností
15:00 – 15:15
Coffee break
15:15 – 17:00
Organizační opatření, změny a audit
09:00 – 10:30
Fyzická bezpečnost, sítě a segmentace
10:30 – 10:45
Coffee break
10:45 – 12:15
Identita, přístupy a Zero Trust
12:15 – 13:15
Oběd | Lunch Menu
13:15 – 15:00
Kryptografie, dostupnost a zálohování
15:00 – 15:15
Coffee break
15:15 – 17:00
Vývojové prostředí a OT sítě
09:00 – 10:30
Aplikační bezpečnost a zranitelnosti
10:30 – 10:45
Coffee break
10:45 – 12:15
Logování, detekce a SIEM
12:15 – 13:15
Oběd | Lunch Menu
13:15 – 15:00
Zvládání incidentů v praxi
15:00 – 15:15
Coffee break
15:15 – 17:00
Případová studie a syntéza Architekta
Kurz je praktickým průvodcem v implementaci procesní a technické bezpečnosti v reakci na právní úpravu, která je v ČR postavena na principech NIS2, ISMS (Information Security Management System), resp. normě ISO 27001 a dále obsažena v zákoně č. 264/2025 Sb., o kybernetické bezpečnosti a o změně souvisejících zákonů (zákon o kybernetické bezpečnosti).
Certifikační zkouška probíhá v rámci školení poslední den kurzu. Kandidáti, kteří se účastní kurzu formou virtuální třídy, absolvují certifikační zkoušku rovněž online.
Stačí základní znalost IT technologií, Operačních systémů Windows, Linux a požadavků zákona o kybernetické bezpečnosti č. 264/2025 Sb.
Zdroj: vyhláška č. 409/2025 Sb., o bezpečnostních opatřeních poskytovatele regulované služby v režimu vyšších povinností, ve znění účinném od 1. 11. 2025.
Prvotní hlášení incidentu NÚKIB bez zbytečného odkladu, nejpozději do 24 hodin od zjištění.
-
Oznámení incidentu s upřesněním dopadů, primárně přes Portál NÚKIB.
-
Závěrečná zpráva o vyřešení incidentu, včetně příčiny, je-li známa.
-
Maximální sankce ve vyšším režimu: 250 mil. Kč nebo 2 % čistého celosvětového ročního obratu.
-

NÚKIB v těchto dnech doručuje rozhodnutí o registraci regulovaných služeb. Tímto okamžikem začínají běžet zákonné lhůty pro implementaci bezpečnostních opatření.

Martin Konečný, dříve NÚKIB, pak zakladatel platformy GUARDIANS.cz, autor a lektor v oblasti kybernetické bezpečnosti, o aktuálních trendech a "NIS2 fantomech".
Zobrazit obecné dotazy k této metodice Chci položit svou otázku
Excelentní hodnocení ☆☆☆☆☆ od 441 hodnotících
V čem jsou naše reference výjimečné? Nejsou to jednorázové akce. K nám se lidé vrací rádi a nezavírají před námi dveře.
Celá řada praktických poznatků. Vysoká odbornost lektora. Výborný kurz.
Kurz přínosný z pohledu rozšíření znalostí v oblasti cybersecurity, network a cloud solution.
Podívejte se na úplný seznam referenčních klientů, kteří na nás nedají dopustit.
Jsme vám k dispozici na telefonním čísle +420 222 553 101 vždy od pondělí do pátku: 9:00 - 17:00.
Chcete získat dárek k narozeninám?