Manažer kybernetické bezpečnosti (MKB)

Připravte se na řízení kyberbezpečnosti celé organizace

Requirements:
  • Nevyžaduje praxi

Absolventi kurzu MKB jsou (nejenom) osoby odpovědné za řízení kybernetické bezpečnosti v organizaci.

Vhodný je i pro zástupce organizací spadajících do režimu vyšších povinností, kteří chtějí získat praktické dovednosti pro implementaci bezpečnostních opatření, řízení incidentů a komunikace s NÚKIB.

Typicky se jedná o:

  • Manažery Kybernetické Bezpečnosti (MKB)

  • Členy výborů pro řízení kybernetické bezpečnosti

  • Vedoucí IT, Bezpečnostní ředitele, Risk management a Compliance

  • Konzultanti s přesahem implementace norem ISO 27001, 27005 a 27035

What will you learn

More information
  • Plnit povinnosti stanovené ZKB, NÚKIB, NIS2
  • Řídit rizika a jak vyhodnocovat dopady incidentů
  • Tvořit vnitřní předpisy, bezpečnostní politiky a směrnice
  • Využít ISO/IEC 27001 a 27002 pro plnění požadavků § 264/2025 Sb.
  • Nastavit pravidla pro spolupráci s ArKB, AKB, Pověřenou osobou a Garantem aktiv

Terms

Currency
Term
Place
Length
Language
Price without VAT

No results match the specified filters

Loading...

Do you want this course individually?

Let us know!

This course can be customized - either as an individual training 1:1 or for your team. Just leave us your contact and we will contact you with options tailored to your needs.

Successfully sent

We will contact you.

Timeline

Den 1

09:00 – 16:30 Zahájení a úvod
  • představení cílů kurzu, očekávání účastníků a metodiky
Legislativní rámec a role manažera kybernetické bezpečnosti
  • podrobný výklad zákona o kybernetické bezpečnosti č. 264/2025 Sb.
  • definice role, povinnosti, neslučitelnosti funkcí, kompetenční model
Governance a reporting
  • jak správně nastavit strukturu řízení kybernetické bezpečnosti
  • jak nastavit komunikaci s vedením, výborem pro řízení kybernetické bezpečnosti a státními orgány
Systém řízení bezpečnosti informací a řízení rizik
  • praktický pohled na ISO/IEC 27001
  • plán zvládání rizik, hodnocení aktiv
  • tvorba prohlášení o aplikovatelnosti
Incident management a reakce
  • povinnosti při bezpečnostních incidentech
  • komunikace s NÚKIB
  • nastavení procesu reakce a eskalace
  • praktické příklady z oblasti ransomwaru a úniků dat
Dodavatelský řetězec a třetí strany
  • regulatorní požadavky na dodavatele, due diligence
  • smluvní nastavení a řízení rizik v dodavatelském řetězci
  • checklist pro hodnocení dodavatelů a vzorové klauzule do smluv

Den 2

09:00 – 16:30 Praktické dovednosti, integrace a příprava na audit
  • organizační bezpečnostní opatření
  • role a odpovědnosti
  • politika bezpečnosti
  • školení zaměstnanců
  • řízení přístupu a interní směrnice.
Technická bezpečnostní opatření
  • zálohování, šifrování, segmentace sítí
  • detekční a preventivní mechanismy (IDS/IPS, EDR) atd.
Fyzická bezpečnost a provozní opatření
  • ochrana serveroven, kontrola přístupu, kamerové systémy, atd.
Opatření pro řízení dodavatelského řetězce
  • due diligence, smluvní požadavky, audit dodavatelů
  • řízení přístupu třetích stran do systémů
Opatření pro detekci, reakci a obnovu
  • incident response, forenzní připravenost, plán obnovy po havárii, kybernetická cvičení.
Integrace opatření do systému řízení
  • jak propojit opatření s řízením rizik, reportingem pro vedení, interními audity a přípravou na kontrolu NÚKIB nebo certifikační audit ISO 27001
Zkouška
  • Certifikace Manažer ZoKB §264/2025 Sb.
  • Block length 90 min.
  • Teaching hours 16
  • Refreshments Yes
  • Exam Yes

Odnesete si praktické know-how, které lze okamžitě uplatnit v praxi – od řízení systému ISMS, rizik a incidentů až po komunikaci s GovCERT/CSIRT. Naučíte se efektivně reportovat vedení organizace, obhajovat přijatá opatření a budete plně připraveni na nové prováděcí vyhlášky č. 408–410/2025 Sb., které vstupují v platnost spolu s novým zákonem.

Certifikační zkouška probíhá v rámci školení poslední den kurzu. Kandidáti, kteří se účastní kurzu formou virtuální třídy, absolvují certifikační zkoušku rovněž online.

Prestigious certification included

Manažer kybernetické bezpečnosti dle § 264/2025 Sb.

Kurz je plně akreditovaný a odpovídá požadavkům nového zákona o kybernetické bezpečnosti (nZKB), směrnice NIS2 i evropských standardů ENISA (European Union Agency for Cybersecurity). Absolventi získají znalosti a dovednosti využitelné nejen v České republice, ale i v širším evropském kontextu.

Kurz vás připraví na všechny povinnosti, které zákon ukládá od listopadu 2025. Součástí programu je certifikace dle § 264/2025 Sb., při níž účastník prokazuje praktické schopnosti implementovat systém řízení bezpečnosti informací (ISMS) tak, aby byl v souladu s legislativními požadavky a normou ISO/IEC 27001 v aktuální platné verzi.

Certification instructions

Exam format

Formát zkoušky

  • Počet otázek: 40

  • Min. úspěšnost: 60%

  • Jazyk zkoušky: čeština

  • Platnost certifikátu: 3 roky

Frequently asked questions

All questions

Kdy vstupuje nový zákon o kybernetické bezpečnosti (nZKB) v platnost?

Nový zákon č. 264/2025 Sb. nabývá účinnosti 1. listopadu 2025. Od tohoto data musí organizace plnit nové povinnosti v oblasti kybernetické bezpečnosti podle směrnice NIS2.

Koho se týká nový zákon o kybernetické bezpečnosti?

nZKB se vztahuje na široké spektrum organizací – od veřejné správy a kritické infrastruktury po firmy poskytující digitální, komunikační či cloudové služby. Rozlišuje dva režimy: vyšší povinnost a nižší povinnost, podle významu a dopadu organizace.

Jaký je vztah mezi nZKB a směrnicí NIS2?

Zákon č. 264/2025 Sb. (nZKB) převádí požadavky evropské směrnice NIS2 do české legislativy. Stanovuje konkrétní povinnosti organizacím v oblasti řízení kybernetické bezpečnosti, včetně odpovědných rolí, procesů a technických opatření.

Jaký je rozdíl mezi režimem vyšších a nižších povinností?

Rozdíl spočívá v rozsahu opatření, dokumentace a odpovědností:

  • Režim vyšších povinností se týká organizací s významným dopadem na bezpečnost státu nebo společnosti (např. poskytovatelé regulovaných služeb).

  • Režim nižších povinností platí pro menší subjekty, které mají zjednodušené požadavky, ale i ty musí prokázat soulad s nZKB

Jaké sankce hrozí při nesplnění nZKB?

Za nesplnění povinností stanovených zákonem č. 264/2025 Sb. (nZKB) hrozí organizacím pokuty až v řádech milionů korun nebo v krajních případech i omezení činnosti.

Výše sankce se odvíjí od závažnosti incidentu, rozsahu dopadu a toho, zda subjekt spadá do režimu vyšších nebo nižších povinností.

Zákon vychází z principů směrnice NIS2, která umožňuje postihy podobné těm v oblasti GDPR.

Jsou školení TAYLLORCOX akreditovaná a uznávaná?

Ano. Všechna školení TAYLLORCOX jsou plně akreditovaná a odpovídají požadavkům zákona č. 264/2025 Sb., směrnice NIS2 a evropských standardů ENISA. Získaná certifikace je uznávána v rámci EU a dokládá odbornou způsobilost podle standardu ISO 17024.

Jak mi certifikace od TAYLLORCOX pomůže v kariéře či v organizaci?

Certifikace TAYLLORCOX podle nZKB potvrzuje vaši odbornou způsobilost v oblasti kybernetické bezpečnosti. Otevírá dveře k pozicím manažeraarchitekta nebo auditora, které budou povinné podle nového zákona.

Stanete se odborníkem, který dokáže řídit rizika, plánovat opatření a obhájit legislativní shodu před auditorem nebo kontrolním orgánem. To výrazně snižuje riziko sankcí i dopad případného incidentu.

Kolik vydělává manažer, architekt nebo auditor kybernetické bezpečnosti?

Mzdy v oblasti kybernetické bezpečnosti patří v Česku k nejvyšším v IT. Podle dostupných dat se průměrné měsíční platy pohybují přibližně v těchto rozmezích 60 000 - 100 000 Kč.

Zkušenější odborníci, kteří mají certifikaci dle nZKB, NIS2 a ISO 17024, se běžně dostávají i na více než 120 000 Kč měsíčně.

Jaká je poptávka po certifikovaných odbornících podle nZKB a NIS2?

Poptávka po odbornících na kybernetickou bezpečnost rychle roste – nejen v Česku, ale v celé EU. Podle údajů NÚKIB a ENISA chybí v Evropě více než 300 000 kvalifikovaných specialistů, z toho v České republice odhadem 10 000 až 12 000.

Nový zákon o kybernetické bezpečnosti (nZKB) a směrnice NIS2 stanoví, že každá povinná organizace musí mít jasně definované bezpečnostní role – manažera, architekta a auditora kybernetické bezpečnosti. To znamená, že v následujících měsících vzniknou tisíce nových pozic, které mohou zastávat pouze certifikované osoby.

Získáním certifikace od TAYLLORCOX si otevíráte dveře k nejžádanějším a nejlépe placeným pozicím v oblasti IT a bezpečnosti.

Your next career step