Architekt Kybernetické Bezpečnosti ᴬᴵ

Připravíme vás na roli Architekta KB dle zák. č. 264/2025 Sb., požadavků NÚKIB a směrnice NIS2. Získáte praktické tipy pro technickou, procesní a právní implementaci, včetně řízení rizik. Kurz vč. certifikace splňuje vyhlášku č. 409/2025 Sb., v rozsahu ENISA ECSF a je zakončen akreditovanou certifikační zkouškou.

Chcete porovnat s dalšími kurzy?

Virtual Training nebo e-Learning?

Máme dostatečnou flexibilitu, takže vybírat můžete jak prezenční termíny, tak online kurzy.

Zkuste živý kurz virtuálně

Vyučovací dny

Výuka vždy probíhá ve dvou vyučovacích dnech, viz rozpis jednotlivých termínů níže:

17.-19.12.2025 - 17.12. Architekt KB + 19.12. Implementace AI

Komu je určen

Role Architekta kybernetické bezpečnosti

Ukážeme vám, jak převzít odpovědnost za návrh implementaci bezpečnostních opatření. Dostanete tipy pro zajišťování architektury bezpečnosti.

Architekt kybernetické bezpečnosti zajišťuje návrh a implementaci bezpečnostních opatření. V praxi je architekt odpovědný za návrh bezpečné architektury (např. od infrastruktury až po bezpečnost na aplikační úrovni) a její následnou implementaci. Architektů může být v organizaci více, kdy každý má svoji specializaci.

Funkce a úkoly architekta kybernetické bezpečnosti:

  • Prosazovat bezpečnost v rámci koncepčního rozvoje;
  • Poskytovat zdroje pro zajištění bezpečnosti v rámci rozvojových a koncepčních aktivit.
Architekt kybernetické bezpečnosti

Cíle kurzu

  • Správně řídit změny architektury
  • Ukázat přínosy ISO 27011 při splnění §ZoKB
  • Osvojit si ISO 27001 z pohledu požadavků §181/2014 Sb.
  • Vytvořit seznam protiopatření ke zjištěným významným rizikům
  • Naučit se používat ISMS (Information Security Managment System)
  • Specifikovat a realizovat technická opatření (IS, licence, HW, technická nastavení a konfigurace)

Proč tento kurz

Neučíme „obecnou kyberbezpečnost“. Učíme to, co zákon a prováděcí předpisy skutečně vyžadují od osoby v roli architekta kybernetické bezpečnosti

Opíráme se o vyhlášku pro poskytovatele regulovaných služeb ve vyšším režimu, která tuto roli jasně vymezuje, včetně odpovědnosti za návrh a integraci bezpečnostních opatření, přípravu a údržbu bezpečnostní architektury, zajištění souladu s bezpečnostní politikou a koordinaci s manažerem kybernetické bezpečnosti a provozními týmy.

Jdeme daleko za rámec „přípravy na zkoušku“. Architekt není jen „technik“ ani „dokumentátor“. Je to klíčový člověk, který musí být schopen prosadit bezpečnostní opatření při návrhu systémů a sítí, udržet compliance s právními předpisy i technickými standardy a vysvětlit volbu architektonických řešení vedení i auditorům. My tě naučíme, jak navrhovat architekturu v souladu s vyhláškou, jak efektivně komunikovat s managementem a provozními týmy a jak obhájit nákladná opatření před vedením i regulačním orgánem.

Kurz je připravený i na nový zákon č. 264/2025 Sb. a směrnici NIS2. Vysvětlujeme, jak se mění požadavky na technickou bezpečnost, segmentaci, monitoring a dodavatelský řetězec při vyšších povinnostech.

Klademe důraz na ISO/IEC 27001, ISO/IEC 27002, řízení rizik, bezpečnostní architekturu dle NÚKIB metodik, řízení dodavatelů a integraci s IT/OT. Výsledkem je schopnost navrhnout bezpečnostní architekturu, která obstojí při auditu, inspekci NÚKIB i při reálném kybernetickém útoku.

A samozřejmě držíme krok s realitou. Jakmile NÚKIB vydá nové výklady, metodiky k segmentaci nebo doporučení pro monitoring a logování, promítáme je do kurzu. U nás neuvidíš recyklované prezentace z roku 2019 – kurz reaguje na aktuální praxi a legislativu.

Znalosti Architekt kybernetické bezpečnosti

Harmonogram a certifikace

První den
Skrýt agendu
Otevřít agendu

09:00 – 10:30

Úvod do nZKB a role architekta

  • cíle kurzu, metodika, přehled legislativy
  • zákon č. 264/2025 Sb., prováděcí vyhlášky
  • role architekta, odpovědnosti, kompetenční model
  • principy bezpečnostní architektury

Integrace požadavků ISO/IEC 27001 a 27002

  • mapování opatření na architekturu systémů
  • příklady z reálných projektů

10:30 – 10:45

Coffee Break

10:45 – 12:15

Logování, monitoring a detekce

  • povinnosti podle vyhlášek (NÚKIB)
  • návrh SIEM, log management, korelace událostí
  • forenzní připravenost

Komunikace a reporting

  • jak předkládat architektonická řešení MKB, výboru pro KB a vedení
  • podklady pro interní a externí audity

12:15 – 13:15

Oběd

13:15 – 15:00

Síťová a systémová bezpečnost

  • síťová a systémová bezpečnost
  • řízení přístupů a identit (IAM)
  • šifrování a ochrana dat
  • bezpečnost dodavatelského řetězce
  • due diligence, SLA, technické požadavky na třetí strany

15:00 – 15:15

Coffee break

15:15 – 16:30

Incident response z pohledu architekta

  • jak návrh architektury ovlivňuje detekci, reakci a obnovu

Integrace do systému řízení KB

  • provázání technických opatření na řízení rizik a reporting
  • audity a kontinuální zlepšování

Druhý den
Skrýt agendu
Otevřít agendu

09:00 – 10:30

Analýza rizik s využitím AI

  • rámec analýzy rizik pro nZKB / ISO 27001
  • provádění základní analýzy rizik s využitím AI Tools
  • identifikace a hodnocení rizik (dopad, pravděpodobnost, výsledné skóre)

Rozpracování analýzy rizik a návrh opatření

  • zanesení struktury analýzy rizik do elektronické formy
  • technicko-organizační opatření k dosažení akceptovatelné míry rizika
  • jak výsledky analýzy promítnout zpět do architektury

10:30 – 10:45

Coffee Break

10:45 – 12:15

Využití umělé inteligence na projektech

  • vývoj a prioritizace projektů založených na AI v architektuře
  • use-cases: podpora návrhu architektury, dokumentace, reporting, tvorba variant řešení
  • AI v obraně (detekce, monitoring, analýza incidentů)
  • AI jako „spoluarchitekt“ – limity, kdy AI už nestačí

12:15 – 13:15

Oběd

13:15 – 15:15

Rizika AI a jejich řízení v architektuře

  • halucinace modelů, úniky dat, závislost na dodavateli, vendor lock-in
  • právní a regulatorní rámec (nZKB, NIS2, další předpisy)
  • doporučené politiky a kontrolní mechanismy pro bezpečné použití AI
  • začlenění AI do bezpečnostní architektury tak, aby prošla auditem i kontrolou NÚKIB

15:15 – 15:30

Coffee break

15:30 – 16:30

Certifikační zkouška

★ Certifikace

Přípravný kurz včetně certifikace, kterou definuje zák. 264/2025 Sb. a vyhláška 409/2025 Sb. pro roli Manažer kybernetické bezpečnosti (MKB)

Certifikační zkouška probíhá v rámci školení poslední den kurzu. Kandidáti, kteří se účastní kurzu formou virtuální třídy, absolvují certifikační zkoušku rovněž online.

❐ Informace ke zkoušce

  • Otázek: 40
  • Min. úspěšnost: 60%
  • Platnost certifikátu: 3 roky, jazyk zkoušky čeština
  • Délka bloku 90 minut
  • Vyučovacích hodin 16 hodin
  • Občerstvení Ano
  • Zkouška Ano
  • Předpoklady

    Základní znalost systému řízení informační bezpečnosti ISMS (Information Security Management System) dle ISO/IEC 27001, nebo absolvování ISMS Intro™ >

Jan Cuřín

Absolvent ČVUT FEL, následně poradce s mezinárodním přesahem v oblasti implementace a optimalizace systému řízení informační (ITSM) a kybernetické (ISMS) bezpečnosti. Získané zkušenosti aplikuje z pozice akreditovaného Lead Auditora v oblastech IT Service Managementu, ISMS a GDPR.

Lucie Balýová

ISO 27001 Auditor | NIS2 compliance | IT právo

Advokátka s více než desetiletou praxí IT práva, auditů kybernetické bezpečnosti, implementace EU Cyber Security nařízení jako NIS2, DORA, CRA a další. Vede pracovní skupinu pro standardizaci rolí dle ECSF (European Cybersecurity Skills Framework), EU regulace NIS2 a zákona č. 264/2025 Sb., vč. vyhlášek.  Aktivně se podílí na vzdělávání organizací, které spadají do kategorie „povinných osob“. Lucie vám pomůže více než „splnit zákon“, ale budovat reálnou kybernetickou odolnost a právní jistotu v prostředí rostoucích hrozeb a nových evropských nařízení.

Certifikace

Architekt Kybernetické Bezpečnosti | Certified Cybersecurity Architect

Národní certifikace kybernetické bezpečnosti dle zákona 264/2025 Sb.

Kurz je nostrifikován dle NIS2, ENISA / ECSF a splňuje národní kvalifikační rámec kompetence Architekt Kybernetické Bezpečnosti. Akreditace pro certifikaci osob ISO 17024 a zákona 264/2025 Sb., včetně příslušných vyhlášek. Můžete navíc získat hned 2 certifikáty, které jsou uznávané jak v českém prostředí, tak v celé EU.

Certifikát kurzu
  • Dle zákona č. 264/2025 Sb.
  • a navazující vyhlášky č. 409/2025 Sb.
  • Accredited Training Organisation: ISO 17024
Národní certifikace kybernetické bezpečnosti dle zákona 264/2025 Sb.

European Passport: Certified Cybersecurity Architect (ENISA / ECSF)

Nespornou výhodou tohoto kurzu je možnost vyžádání EU cyber security „řidičáku“ pro výkon role Architekt Kybernetické Bezpečnosti. Certifikát je akreditován v kompetenčním rámci ENISA European Cybersecurity Skills Framework (ECSF).

EU certificate / Digital Passport
  • Certified Cybersecurity Architect (CCAr)
  • ECSF role ID: T-03 Design & Implementation
European Passport: Certified Cybersecurity Architect (ENISA / ECSF)

Case study

Jak nás hodnotí

V čem jsou naše reference výjimečné? Nejsou to jednorázové akce. K nám se lidé vrací rádi a nezavírají před námi dveře.

Podívejte se na úplný seznam referenčních klientů, kteří na nás nedají dopustit.

Vaše hodnocení
*****

Nejste si jisti, zda je tento kurz pro vás?

Zavolejte nám a my vám poradíme.

Jsme vám k dispozici na telefonním čísle +420 222 553 101 vždy od pondělí do pátku: 9:00 - 17:00.

*položky označené hvězdičkou jsou povinné

Chcete získat dárek k narozeninám?