Manažer Kybernetické Bezpečnosti (MKB)

Splňte nejpřísnější požadavky NIS2 a zákona č. 264/2025 Sb. v unikátním kurzu pro Manažery kybernetické bezpečnosti. Jako jediní jsme držiteli autorizace NÚKIB a zároveň mezinárodní akreditace ISO 17024. za 2 dny si osvojíte technickou, procesní i právní rovinu řízení bezpečnosti a rizik přesně v rozsahu vyhlášek a standardů ENISA / ECSF. Získáte praxí ověřené postupy pro implementaci, kterou testujete v AI Security laboratoři.

Chcete porovnat s dalšími kurzy?

Virtual Training nebo e-Learning?

Máme dostatečnou flexibilitu, takže vybírat můžete jak prezenční termíny, tak online kurzy.

Zkuste živý kurz virtuálně

Cílová skupina MKB

Manažer kybernetické bezpečnosti (MKB) podle vyhlášky č. 409/2025 Sb.:je osoba odpovědná za řízení kybernetické bezpečnosti v organizaci. Tuto roli může vykonávat osoba, která je pro tuto činnost vyškolena. 

TAYLLORCOX je jediný, který pokrývá kompletní autorizaci / akreditaci: je autorizovanou osobou NÚKIB pro zkoušku NSK 18‑015‑T, držitelem akreditaci MŠMT a výuka je v nejnovější verzi doporučení ENISA, tvůrce NIS2. 

a doloží alespoň 3 roky praxe v řízení kybernetické nebo informační bezpečnosti. Odpovídá za pravidelné informování vrcholného vedení a nesmí být současně pověřena provozem technických aktiv regulované služby. Pro řadu organizací to znamená obsadit pozici, která u nich dosud formálně neexistovala.

Vhodný je i pro zástupce organizací spadajících do režimu vyšších povinností, kteří chtějí získat praktické dovednosti pro implementaci bezpečnostních opatření, řízení incidentů a komunikace s NÚKIB.

Typicky se jedná o:

  • Manažery Kybernetické Bezpečnosti (MKB)
  • Členy výborů pro řízení kybernetické bezpečnosti
  • Vedoucí IT, Bezpečnostní ředitele, Risk a Compliance
  • Konzultanti implementující ISO 27001, ISO 27005, ISO 27035
Grant Thornton Manažerka Kybernetické Bezpečnosti Eliška Houhová

Co vás kurz naučí

  • Plnit povinnosti ZKB, NÚKIB, NIS2
  • Řídit rizika a vyhodnocovat dopady incidentů
  • Tvořit vnitřní předpisy, bezpečnostní politiky a směrnice
  • Využít  ISO/IEC 27001 a 27002 pro plnění požadavků § 264/2025 Sb.
  • Nastavit pravidla pro spolupráci s ArKB, AKB, Pověřenou osobou a Garantem aktiv

Materiály ke kurzu MKB

Učíme to, co skutečně vyžaduje zákon. 

Výuka probíhá v digitálních labech s AI akcelerátorem.

Sylabus kurzu reflektuje všechny kompetence, znalosti a praxi. Přesah do ISO 27001, ISO 22301 a ISO 31000: učíme řídit rizika, kontinuitu i bezpečnost dle nejnovějších standardů ISO, ENISA a NÚKIB.

Garantujeme aktuální obsah: kurz průběžně aktualizujeme podle výkladů, metodik a harmonogramů NÚKIB, abyste měli vždy jistotu, že školení odpovídá platné legislativě i praxi.

Legislativní základ kurzu tvoří aktuální prováděcí vyhlášky. Díky tomu je obsah kurzu plně sladěn s novou právní úpravou a požadavky NÚKIB i směrnice NIS2 v rozsahu zákona  č. 264/2025 Sb. a vyhlášek:

NIS2 ZKB NUKIB education kit

Harmonogram a certifikace

První den
Skrýt agendu
Otevřít agendu

09:00 – 10:30

  • Nový zákon o kybernetické bezpečnosti č. 264/2025 Sb. a vyhlášky
  • Role Manažera KB – odpovědnosti, mandát, neslučitelnost rolí
  • Governance a reporting – nastavení struktury řízení KB

10:30 – 10:45

Coffee break

10:45 – 12:15

  • ISMS a řízení rizik (ISO/IEC 27001)
  • Incident management a reakce
  • Komunikace s NÚKIB a GovCERT/CSIRT
  • Dodavatelský řetězec a třetí strany – minimální požadavky, smluvní zajištění

12:15 – 13:15

Oběd

13:15 – 15:00

  • Organizační bezpečnostní opatření - role, odpovědnosti, politika, školení
  • Technická bezpečnostní opatření - zálohování, šifrování, segmentace, detekční nástroje

15:00 – 15:15

Coffee break

15:15 – 16:30

  • Fyzická a provozní bezpečnost
  • Opatření v dodavatelském řetězci
  • Opatření pro detekci, reakci a obnovu
  • Integrace opatření do systému řízení, příprava na audity

Druhý den
Skrýt agendu
Otevřít agendu

09:00 – 10:30

  • Analýza rizik pro nZKB
  • Použití AI nástrojů pro identifikaci a hodnocení rizik

10:30 – 10:45

Coffee break

10:45 – 12:15

  • přepis výsledků do elektronické podoby
  • návrh technicko-organizačních opatření pro dosažení akceptovatelné míry rizika

12:15 – 13:15

Oběd

13:15 – 15:00

  • Využití AI na projektech
  • Návrh a prioritizace projektů založených na AI
  • Role a rizika AI v kyberbezpečnosti
  • Doporučené principy pro bezpečné využívání AI v rámci nZKB

15:00 – 15:15

Coffee break

15:15 – 16:30

  • Certifikační zkouška

★ Certifikace

Přípravný kurz včetně certifikace, kterou definuje zák. 264/2025 Sb. a vyhláška 409/2025 Sb. pro roli Manažer kybernetické bezpečnosti (MKB)

Certifikační zkouška probíhá v rámci školení poslední den kurzu. Kandidáti, kteří se účastní kurzu formou virtuální třídy, absolvují certifikační zkoušku rovněž online.

❐ Informace ke zkoušce

  • Otázek: 40
  • Min. úspěšnost: 60%
  • Platnost certifikátu: 3 roky, jazyk zkoušky čeština
  • Délka bloku 90 minut
  • Vyučovacích hodin 16 hodin
  • Občerstvení Ano
  • Zkouška Ano
  • Předpoklady

    Základní znalost systému řízení informační bezpečnosti ISMS (Information Security Management System) dle ISO/IEC 27001, nebo absolvování ISMS Intro™ >

Kybernetická bezpečnost bez postranních úmyslů

Proč školení od nezávislých auditorů, ne od prodejců bezpečnostních produktů / služeb?

Většina firem hledá spásu v softwaru, ale kybernetické průšvihy nezačínají v IT produktech, ale v zasedačce. Kybernetická odolnost vyžaduje spojení manažerského rozhodování a holistického přístupu. Potřebujete metodické vzdělání od nezávislých auditorů, kteří rozumí procesní bezpečnosti.

Certifikační orgán TAYLLOROCX je záruka absolutní technologické neutralityNeprodáváme žádný SW/HW, ani služby. Cílem není nutit konkrétní technologie, ale naučit, jak řídit bezpečnost a rizika. 

Trenéři jsou praktikující vedoucí auditoři mezinárodních norem: ISO/IEC 27001 (Management informační bezpečnosti), ISO 27005 (Řízení rizik v informační bezpečnosti), ISO 27701 (Ochrana soukromí a dat), ISO 22301 (Kontinuita podnikání / BCM). Díky tomu přesně víte, jaká opatření jsou v praxi vyžadována a jaké chyby vedou k bezpečnostním incidentům.

Naše programy kybernetické akademie s mezinárodní akreditací představují světový standard, dle kterého se školí týmy největších bank, Telco, governmentu, ale i bezpečnostních složek státu včetně FBI.

...

Běžné školení

TAYLLORCOX

Primární cíl

Prodat další produkty, služby

Naučit řídit bezpečnost a rizika

Objektivnost

Omezená, školitel prodává i licence

100% technologická neutralita

Rozsah znalostí

Úzce zaměřené na konkrétní technologii

Holistický (od zasedačky po IT)

Trenér

Specialista na daný SW, nebo konzultant

Praktikující auditor a expert z praxe

Uznání certifikátu

Jen osvědčení

Mezinárodní certifikace


* Pokud hledáte školení, které splňuje požadavky na kybernetickou bezpečnost (NIS2, zákon 264/2025 Sb.), hledejte nezávislé mezinárodně akreditované auditory. Pouhé technické školení na konkrétní software, nebo vzdělávání bez kyberbezpečnostní auditorské praxe pro splnění legislativních standardů nestačí.

Certifikace

Manažer Kybernetické Bezpečnosti | Certified Cybersecurity Manager

Požadavky na bezpečnostní role vydané NÚKIB

Požadavky na bezpečnostní role vydané NÚKIB připouštějí dvě cesty, jak odbornou způsobilost doložit.

Zkoušku z profesní kvalifikace v rámci Národní soustavy kvalifikací, nebo certifikaci vydanou certifikačním orgánem certifikujícím osoby v souladu s normou ISO/IEC 17024. TAYLLORCOX naplňuje obě. 

Rozhodnutím NÚKIB č. j. 8679/2026‑NÚKIB‑E/620  získal TAYLLORCOX autorizaci pro profesní kvalifikaci Manažer/manažerka kybernetické bezpečnosti (18‑015‑T) podle zákona č. 179/2006 Sb. 

Rozhodnutím MŠMT č. j. MSMT‑1512/2026‑3 získal TAYLLORCOX akreditaci rekvalifikačního programu k téže kvalifikaci v rozsahu 221 hodin teoretické a 30 hodin praktické výuky. Z titulu certifikačního orgánu ISO/IEC 17024 certifikujeme oficiální zkoušky Manažer KB, které jsou nedílnou součástí tohoto kurzu.

Rozhodnutím NÚKIB č. j. 8679/2026‑NÚKIB‑E/620

Národní certifikace kybernetické bezpečnosti dle zákona 264/2025 Sb.

Kurz je nostrifikován dle NIS2, ENISA / ECSF a splňuje národní kvalifikační rámec kompetence Manažera Kybernetické Bezpečnosti. Akreditace pro certifikaci osob ISO 17024 a zákona 264/2025 Sb., včetně příslušných vyhlášek. Můžete navíc získat hned 2 certifikáty, které jsou uznávané jak v českém prostředí, tak v celé EU.

Certifikát kurzu
  • Dle zákona č. 264/2025 Sb.
  • a navazující vyhlášky č. 409/2025 Sb.
  • Accredited Training Organisation (ATO) TAYLLORCOX certifikuje tento kurz v režimu ISO 17024

Jde tedy o plnohodnotný ekvivalent doprovodných kurzů: Certified Information Security Manager • Certified in Risk and Information Systems Control • Certified Information Systems Security Professional • Manažer BI.

Manažer Kybernetické Bezpečnosti NÚKIB NIS2 ENISA

European Passport: Certified Cybersecurity Manager (ENISA / ECSF)

Nespornou výhodou tohoto kurzu je možnost vyžádání EU cyber security „řidičáku“ pro výkon role Manažer Kybernetické Bezpečnosti. Certifikát je akreditován v kompetenčním rámci ENISA European Cybersecurity Skills Framework (ECSF).

EU certificate / Digital Passport
  • Certified Cybersecurity Manager (CCM)
  • ECSF role ID: M-01 Governance & Management
NIS2 Certified CyberSecurity Manager

Jan Cuřín

Absolvent ČVUT FEL, následně poradce s mezinárodním přesahem v oblasti implementace a optimalizace systému řízení informační (ITSM) a kybernetické (ISMS) bezpečnosti. Získané zkušenosti aplikuje z pozice akreditovaného Lead Auditora v oblastech IT Service Managementu, ISMS a GDPR.

Lucie Petrová Balýová

ISO 27001 Auditor | NIS2 compliance | IT právo

Advokátka s více než desetiletou praxí IT práva, auditů kybernetické bezpečnosti, implementace EU Cyber Security nařízení jako NIS2, DORA, CRA a další. Vede pracovní skupinu pro standardizaci rolí dle ECSF (European Cybersecurity Skills Framework), EU regulace NIS2 a zákona č. 264/2025 Sb., vč. vyhlášek.  Aktivně se podílí na vzdělávání organizací, které spadají do kategorie „povinných osob“. Lucie vám pomůže více než „splnit zákon“, ale budovat reálnou kybernetickou odolnost a právní jistotu v prostředí rostoucích hrozeb a nových evropských nařízení.

Vít Lidinský

  • Od roku 2012 vykonává praxi soudního znalce z oboru ekonomika, odvětví ceny a odhady, se zvláštní specializací na informační systémy a ochranu osobních údajů.
  • Více jak 5 let byl vedoucí odd. a vrchní ředitel na Ministerstvu Informatiky, Ministerstvu zahraničních věcí České republiky a Státní pokladně Centrum sdílených služeb (odbory ICT).
  • Vystudoval Provozně Ekonomickou fakultu, obor informační managemen - ČZU. Zde získal postupně magisterský (Ing.) a doktorský titul (Ph. D.)

Potřebujete rychlou odpověď na otázku? Neváhejte nám napsat a zeptat se. Umíme pomoci s řadou případných problémů. Praktické tipy a rady získáte přímo od našich Auditorů. Je to tak jednoduché. Stačí položit dotaz.

NIS2 / ZKB aktuality

Co dělá a kolik bere Manažer kybernetické bezpečnosti? Kompletní průvodce pro rok 2026

Co dělá a kolik bere Manažer kybernetické bezpečnosti? Kompletní průvodce pro rok 2026

Manažer Kybernetické Bezpečnosti (nebo také CISO – Chief Information Security Officer) je exekutivní role odpovědná za ochranu firemních dat, řízení rizik a zajištění shody s legislativou (zákon...

Zobrazit celý článek

NÚKIB začal rozesílat rozhodnutí: startují klíčové lhůty

NÚKIB začal rozesílat rozhodnutí: startují klíčové lhůty

NÚKIB v těchto dnech doručuje rozhodnutí o registraci regulovaných služeb. Tímto okamžikem začínají běžet zákonné lhůty pro implementaci bezpečnostních opatření.

Zobrazit celý článek

ISO normy v praxi firemní compliance

ISO normy v praxi firemní compliance

Trvalý trend ke standardizaci se v posledních letech nevyhnul ani požadavkům na compliance. Klíčovou roli hrají mezinárodní normy ISO, a to jak normy zaměřené na compliance management systém, tak i...

Zobrazit celý článek

Management of Risk (MoR)

Management of Risk (MoR)

Téměř 8 firem z 10 poskytujících služby plánují v následujících dvou letech zvýšit své investice do správy rizik.

Zobrazit celý článek

AI Digital Lab ZoKB

TAYLLORCOX AI Akcelerátor v praxi: 3 agenti, kteří přebírají operativu bezpečnostních rolí

Všichni tři agenti vznikají přímo v kurzu: účastníci je v digitálních labech konfigurují na vlastních scénářích a odcházejí s nástrojem, který běží 24/7. 

V digitálních labech si každý účastník postaví vlastního AI agenta pro svou roli: ne jako demo, ale jako funkční nástroj, který si odnáší do praxe. Agenti přebírají rutinu, která dnes spotřebovává většinu pracovního dne; rozhodnutí, úsudek a odpovědnost zůstávají člověku. Tři ukázkové konfigurace ilustrují, jak to vypadá v jednotlivých rolích.

Vyhláška č. 409/2025 Sb. ukládá manažerovi povinnost pravidelně informovat vrcholné vedení o stavu systému řízení bezpečnosti informací. Governance agent tuto povinnost mění z celodenní přípravy na kontrolu hotového podkladu: průběžně sbírá metriky ISMS, eviduje stav bezpečnostních opatření a nápravných úkolů, hlídá kalendář povinností (přezkoumání vedením, revize dokumentace, školení) a z těchto dat skládá pravidelnou zprávu pro vedení.

Současně monitoruje publikace NÚKIB a ENISA a upozorňuje na změny s dopadem na ISMS. Záměrně přitom nezasahuje do provozu technických aktiv: přesně v logice § 5, který výkon role manažera od provozních rolí odděluje. Manažerovi zůstává to podstatné: interpretace stavu, priority a rozhodnutí o riziku.

Největší část auditu netvoří úsudek, ale sběr a třídění důkazů. Evidence agent před auditem shromáždí a katalogizuje dokumentaci, záznamy a exporty konfigurací, namapuje je na požadavky vyhlášky č. 409/2025 Sb. a ISO/IEC 27001 a připraví checklisty i návrh vzorkování. Během auditu strukturuje zjištění, po auditu hlídá termíny nápravných opatření a připravuje podklady pro follow‑up; při opakovaném auditu sám upozorní na rozdíly oproti minulému stavu. Závěry, klasifikace zjištění a nezávislý úsudek zůstávají výhradně auditorovi: agent připravuje důkazní bázi, nikdy hodnocení.

Architektura zastarává tempem, jakým se mění infrastruktura pod ní. Blueprint agent udržuje živou mapu aktiv, vazeb a datových toků, nepřetržitě porovnává skutečnou implementaci s cílovou architekturou a hlásí drift dřív, než se z něj stane zranitelnost. 

Sleduje CVE* relevantní pro technologie v architektuře, kontroluje nové návrhy proti bezpečnostní baseline a udržuje dokumentaci architektonických rozhodnutí. Architekt tak netráví dny inventurou stavu, ale návrhovými rozhodnutími a posuzováním dopadů změn: tedy prací, kterou za něj žádný systém neudělá.

* CVE = Common Vulnerabilities and Exposures. Jde o mezinárodní, veřejně dostupný seznam známých kybernetických zranitelností (bezpečnostních děr) v softwaru a hardwaru.

Jak kurz hodnotí absolventi?

Excelentní hodnocení od 441 hodnotících

V čem jsou naše reference výjimečné? Nejsou to jednorázové akce. K nám se lidé vrací rádi a nezavírají před námi dveře.

  • Libor Čech
  • 01.04.26

Skvělé.

  • Miroslav Hranitský
  • 01.04.26

Doporučuji.

  • Antonín Kovář
  • 01.04.26

Velmi dobře zpracovaný obsah a vysvětlení nové legislativi

  • Vladimír Fiala
  • 01.04.26

skvěle 

  • Radek Nekvasil
  • 01.04.26

Až na hlučnou klimatizaci skvělé

  • Petr Huška
  • 01.04.26

Skvěle

  • Zdrážilová
  • 01.04.26

Dobré

  • Tomáš Hubený
  • 01.04.26

Dobré

  • Petr
  • 01.04.26

Kvalitně zpracovaný obsah

  • Elena P.
  • 24.02.26
  • iXperta

Dobrý, možná pro někoho rychlé, ale pro mě ne. Na dotazy bylo skvěle odpovězeno - školitelka se vyznala.

Zobrazit dalších 10 recenzí absolventů

Podívejte se na úplný seznam referenčních klientů, kteří na nás nedají dopustit.

Vaše hodnocení
*****

Chcete to připravit na míru? Kontaktujte nás!

Zavolejte nám a my vám poradíme.

Jsme vám k dispozici na telefonním čísle +420 222 553 101 vždy od pondělí do pátku: 9:00 - 17:00.

*položky označené hvězdičkou jsou povinné

Chcete získat dárek k narozeninám?