Manažer kybernetické bezpečnosti s AI

Manažer kybernetické bezpečnosti zodpovídá za kybernetickou bezpečnost jako celek. Naučíte se, jak zvládnout bezpečnostní situace, tj. řízení rizik, hrozeb a „přepnou“ z reaktivní polohy k proaktivním činům za využití umělé inteligence. Role není slučitelná s rolemi odpovědnými za provoz informačního a komunikačního systému a s dalšími provozními či řídicími rolemi.

Chcete porovnat s dalšími kurzy?

Virtual Training nebo e-Learning?

Máme dostatečnou flexibilitu, takže vybírat můžete jak prezenční termíny, tak online kurzy.

Zkuste živý kurz virtuálně

Vyučovací dny

Výuka vždy probíhá ve dvou vyučovacích dnech, viz rozpis jednotlivých termínů níže:

22.-26.9.2025 - 22.9. Manažer KB + 26.9. Implementace AI

13.-17.10.2025 - 13.10. Manažer KB + 17.10. Implementace AI

10.-14.11.2025 - 10.11. Manažer KB + 14.11. Implementace AI

15.-19.12.2025 - 15.12. Manažer KB + 19.12. Implementace AI

Tento kurz lze získat za zlomek ceny!

Komu je určen

Manažer kybernetické bezpečnosti  §264/2025 Sb.

Podle zákona nese odpovědnost za návrh a realizaci bezpečnostních opatření v rámci organizace. Tento kurz je zakončený certifikační zkouškou a vyhovuje všem požadavkům Zákona o Kybernetické Bezpečnosti. Absolventi kurzu tak řádně splnili legislativní povinnost ZoKB.

V praxi je manažer ISMS jakýmsi mezistupněm mezi nejvyšším vedením – výborem pro řízení kybernetické bezpečnosti (strategickou úrovní managementu) a operativní úrovní. 

Funkce a úkoly manažera informační bezpečnosti:

  • Realizuje nezbytná bezpečnostní opatření;
  • Dohlíží na plnění úkolů stanovené plánem zvládání rizik;
  • Monitoruje účinnost opatření a výsledky projednává s výborem;
  • Informuje o incidentech, neshodách výbor kybernetické bezpečnosti;
  • Připravuje podklady pro přezkoumání bezpečnosti vedením organizace.
Manažer kybernetické bezpečnosti  §181/2014 Sb.

Klíčové činnosti role

Tento kurz obsahuje doporučené požadavky pro výbor pro řízení kybernetické bezpečnosti a bezpečnostní role uvedené v § 6 a 7. Osvojíte si tak klíčové činnosti potřebné pro výkon role Manažer kybernetické bezpečnosti, které definuje:

Vyhláška o bezpečnostních opatřeních, kybernetických bezpečnostních incidentech, reaktivních opatřeních, náležitostech podání v oblasti kybernetické bezpečnosti a likvidaci dat (vyhláška o kybernetické bezpečnosti)

  • Odpovědnost za řízení systému řízení bezpečnosti informací.
  • Pravidelný reporting pro vrcholové vedení povinné osoby.
  • Pravidelná komunikace s vrcholovým vedením povinné osoby.
  • Předkládání Zpráv o hodnocení aktiv a rizik, Plánu zvládání rizik a Prohlášení o aplikovatelnosti výboru pro řízení kybernetické bezpečnosti.
  • Poskytování pokynů pro zajištění bezpečnosti informací při vytváření, hodnocení, výběru, řízení a ukončení dodavatelských vztahů v oblasti ICT.
  • Komunikace s GovCERT/CSIRT. Podílení se na procesu řízení rizik. Koordinace řízení incidentů. Vyhodnocování vhodnosti a účinnosti bezpečnostních opatření.
Klíčové činnosti role

Cíle kurzu

  • Získát kvalifikaci pro výkon role dle ZoKB 264/2025 Sb.
  • Ušetřit náklady spojené s implementací požadavků zákona
  • Ukázat metodiku pro kybernetický manuál pro řízení organizace
  • Naučit se provádět analýzu rizik s využitím nástrojů umělé inteligence
  • Realizovat administrativní, procesní a řídící opatření (řízení ZoKB projektu)
  • Porozumět, jak AI může fungovat jako obranný nástroj či potenciální hrozba
  • Provedení seznamu aktiv (primární a podpůrná) pro IS, které jsou regulované ZKB

Proč kurz od TAYLLORCOX

Neučíme „obecnou kyberbezpečnost“. Učíme to, co zákon a prováděcí předpisy skutečně vyžadují od osoby v roli manažera kybernetické bezpečnosti

Opíráme se o požadavky vyhlášky č. 82/2018 Sb., která roli manažera jasně popisuje, včetně povinnosti řídit systém řízení bezpečnosti informací, pravidelně reportovat vrcholovému vedení, koordinovat řízení rizik a incidentů, komunikovat s CERT/CSIRT a hodnotit účinnost opatření. Náš sylabus je přímo namapovaný na tabulku kompetencí, znalostí a praxe pro tuto roli, takže přesně víš, proč daný modul v kurzu je a k jaké zákonné povinnosti se vztahuje. 

Jdeme za rámec „přípravy na zkoušku“ a řešíme fungování role v organizaci. Vyhláška trvá na neslučitelnosti role s provozními a některými řídicími rolemi, vyžaduje adekvátní pravomoci, odpovědnosti a rozpočet. Naučíme vás, jak to nastavit v praxi, jak si vyjednat mandát a jak efektivně ukotvit výbor pro řízení kybernetické bezpečnosti, jehož členem manažer má být. 

Kurz je připravený na nový zákon o kybernetické bezpečnosti podle směrnice NIS2, který nabývá účinnosti 1. listopadu 2025. Vysvětlujeme rozdíl mezi režimem nižších a vyšších povinností a prakticky ukazujeme, co z toho pro manažera plyne. 

Klademe důraz na ISO/IEC 27001 a řízení rizik, řízení kontinuity, práci s kontextem organizace a dodavatelským řetězcem, včetně praktických doporučení NÚKIB k řízení dodavatelů. Výsledkem je schopnost obhájit volbu opatření před představenstvem i auditorem.

A konečně, držíme krok s realitou a legislativou. Jak NÚKIB publikuje nové výklady, průvodce k novému zákonu či harmonogramy, promítáme je do kurzu. Neučíme z recyklovaných slidů. Získáš aktuální vhled i bez toho, aby ses probíral stovkami odkazů a novel. Nové aktualizované kurzy jsou zaměřeny na praktické a reálné naplnění bezpečnostních rolí.

Proč kurz od TAYLLORCOX

Harmonogram

První den
Skrýt agendu
Otevřít agendu

09:00 – 10:30

Zahájení a úvod

  • představení cílů kurzu, očekávání účastníků a metodiky

Legislativní rámec a role manažera kybernetické bezpečnosti

  • podrobný výklad zákona o kybernetické bezpečnosti č. 264/2025 Sb.
  • definice role, povinnosti, neslučitelnosti funkcí, kompetenční model

Governance a reporting

  • jak správně nastavit strukturu řízení kybernetické bezpečnosti
  • jak nastavit komunikaci s vedením, výborem pro řízení kybernetické bezpečnosti a státními orgány

Systém řízení bezpečnosti informací a řízení rizik

  • praktický pohled na ISO/IEC 27001
  • plán zvládání rizik, hodnocení aktiv
  • tvorba prohlášení o aplikovatelnosti

10:30 – 10:45

Coffee Break

10:45 – 12:15

Incident management a reakce

  • povinnosti při bezpečnostních incidentech
  • komunikace s NÚKIB
  • nastavení procesu reakce a eskalace
  • praktické příklady z oblasti ransomwaru a úniků dat

Dodavatelský řetězec a třetí strany

  • regulatorní požadavky na dodavatele, due diligence
  • smluvní nastavení a řízení rizik v dodavatelském řetězci
  • checklist pro hodnocení dodavatelů a vzorové klauzule do smluv

12:15 – 13:15

Oběd | Lunch

13:15 – 15:00

Praktické dovednosti, integrace a příprava na audit

  • organizační bezpečnostní opatření
  • role a odpovědnosti
  • politika bezpečnosti
  • školení zaměstnanců
  • řízení přístupu a interní směrnice.

Technická bezpečnostní opatření

  • zálohování, šifrování, segmentace sítí
  • detekční a preventivní mechanismy (IDS/IPS, EDR) atd.

15:00 – 15:15

Coffee break

15:15 – 16:30

Fyzická bezpečnost a provozní opatření

  • ochrana serveroven, kontrola přístupu, kamerové systémy, atd.

Opatření pro řízení dodavatelského řetězce

  • due diligence, smluvní požadavky, audit dodavatelů
  • řízení přístupu třetích stran do systémů

Opatření pro detekci, reakci a obnovu

  • incident response, forenzní připravenost, plán obnovy po havárii, kybernetická cvičení.

Integrace opatření do systému řízení

  • jak propojit opatření s řízením rizik, reportingem pro vedení, interními audity a přípravou na kontrolu NÚKIB nebo certifikační audit ISO 27001

16:00 – 17:00

Zkouška

  • Certifikace Manažer ZoKB §264/2025 Sb.

Druhý den
Skrýt agendu
Otevřít agendu

09:00 – 10:30

Analýza rizik

  • Provádění základní analýzy rizik za využití nástrojů Microsoft Copilot a ChatGPT
  • Identifikace a hodnocení rizik

10:30 – 10:45

Coffee Break

10:45 – 12:15

Analýza rizik

  • Zanesení základní struktury analýzy rizik do elektronické formy
  • Technicko-organizační opatření k dosažení akceptovatelné míry rizika

12:15 – 13:15

Oběd | Lunch

13:15 – 15:00

Využití umělé inteligence na projektech

  • Vývoj a určování priorit pro inovativní projekty založené na AI, které mohou obohatit vaši organizaci.

Role

  • Role AI v kybernetické bezpečnosti

15:00 – 15:15

Coffee break

15:15 – 17:00

Rizika AI

  • Rizika AI: Zjistěte, jak AI funguje jako obranný nástroj i potenciální riziko v kybernetickém prostoru. Objevte, jak může AI chránit vaše digitální prostředky, a zároveň se seznámit s riziky, které přináší.

Kurz akreditovaný dle ISO/IEC 27001, standardu pro plnění legislativních požadavků zákona o kybernetické bezpečnosti č.181/2014 + informačních Systémů Veřejné Správy č. 365/2000Sb.

Certifikační zkouška probíhá v rámci školení poslední den kurzu. Kandidáti, kteří se účastní kurzu formou virtuální třídy, absolvují certifikační zkoušku rovněž online.

  • Délka bloku 90 minut
  • Vyučovacích hodin 16 hodin
  • Občerstvení Ano
  • Zkouška Ano
  • Předpoklady

    Základní znalost systému řízení informační bezpečnosti ISMS (Information Security Management System) dle ISO/IEC 27001, nebo absolvování ISMS Intro™ >

Váš bezpečnostní tým

Níže uvedené role ušetří firmám i organizacím čas + náklady spojené s implementací požadavků ZoKB. Srozumitelná implementace požadavků zákona o kybernetické bezpečnosti krok za krokem. Celý projekt tak hravě zvládnete sami.

Manažer ZoKB
Potřebujete vědět ne odkuk přiletí, ale kam bude mířit a proti tomu adekvátně řídit kybernetickou ochranu.

Architekt ZoKB
Proaktivní bezpečnost (zavedená a funkční) je méně nákladná, než reaktivní. Naučte se budovat  architekturu.

Auditor ZoKB
Interní audity udržují lepší ochranu před kybernetickými útoky. Získejte know-how Auditora ZoKB.

Approved Trainer

Lucie Balýová

Problematice ochrany osobních osobních údajů se věnuje již více než 10 let, a to zejména s ohledem denní užívání v praktické aplikaci, provádění auditů ochrany osobních údajů, lektorské a poradenské činnosti. V advokátní praxi se zaměřuje nejen na ochranu osobních údajů, ale také na IT právo a kybernetickou bezpečnost, kdy se jednotlivé specializace zásadně doplňují pro řešení konkrétních případů. 

Lucie hojně publikuje v odborných periodikách, je členkou odborného spolku gdpr.cz a autorkou několika odborných knih, a často se vyjadřuje k dotazům problematiky osobních údajů, IT práva či kybernetické bezpečnosti a vyučuje i na několika vysokých školách.

Certifikace

Manažer kybernetické bezpečnosti | ISO 17024 akreditace

Certifikační zkouška

Přípravný kurz včetně certifikace, kterou definuje vyhláška č. 82/2018 Sb.

Certifikát dokládající odbornou způsobilost bezpečnostních rolí splňuje požadavky ISO 17024, které definuje vyhláška č.82/2018 Sb. o bezpečnostních opatřeních, kybernetických bezpečnostních incidentech, reaktivních opatřeních, náležitostech podání v oblasti kybernetické bezpečnosti a likvidaci dat (vyhláška o kybernetické bezpečnosti)

V rámci certifikace musí prokázat praktické znalosti a dovednosti implementovat ISMS (Information Security Management System) tak, aby splňovalo legislativní požadavky a zároveň bylo v souladu se standardem ISO/IEC 27001 v aktuální platné verzi.

Informace ke zkoušce

  • Otázek: 40
  • Min. úspěšnost: 60%
  • Platnost certifikátu: 3 roky, jazyk zkoušky čeština

Vše o certifikaci >

Certifikační zkouška

Jak nás hodnotí

Excelentní hodnocení od 393 hodnotících

V čem jsou naše reference výjimečné? Nejsou to jednorázové akce. K nám se lidé vrací rádi a nezavírají před námi dveře.

  • Karel L.
  • 28.07.25

Kurz je určitě zajímavý, poskytl mi i jiný pohled na problematiku.

  • Vlastimil V.
  • 24.06.25

Velmi dobrý kurz s příklady do praxe.

  • Marek K.
  • 24.06.25

Srozumitelně podaný kurz s příklady z praxe.

  • Oldřich Š.
  • 24.06.25

I velmi formální věci lze vykládat poutavou formou.

Podívejte se na úplný seznam referenčních klientů, kteří na nás nedají dopustit.

Vaše hodnocení
*****

Nejste si jisti, zda je tento kurz pro vás?

Zavolejte nám a my vám poradíme.

Jsme vám k dispozici na telefonním čísle +420 222 553 101 vždy od pondělí do pátku: 9:00 - 17:00.

*položky označené hvězdičkou jsou povinné

Chcete získat dárek k narozeninám?