Manažer kybernetické bezpečnosti (MKB)

Připravte se na řízení kyberbezpečnosti celé organizace

Požiadavky:
  • Nevyžaduje praxi

Absolventi kurzu MKB jsou (nejenom) osoby odpovědné za řízení kybernetické bezpečnosti v organizaci.

Vhodný je i pro zástupce organizací spadajících do režimu vyšších povinností, kteří chtějí získat praktické dovednosti pro implementaci bezpečnostních opatření, řízení incidentů a komunikace s NÚKIB.

Typicky se jedná o:

  • Manažery Kybernetické Bezpečnosti (MKB)

  • Členy výborů pro řízení kybernetické bezpečnosti

  • Vedoucí IT, Bezpečnostní ředitele, Risk management a Compliance

  • Konzultanti s přesahem implementace norem ISO 27001, 27005 a 27035

Čo sa naučíte

Viac informácií
  • Plnit povinnosti stanovené ZKB, NÚKIB, NIS2
  • Řídit rizika a jak vyhodnocovat dopady incidentů
  • Tvořit vnitřní předpisy, bezpečnostní politiky a směrnice
  • Využít ISO/IEC 27001 a 27002 pro plnění požadavků § 264/2025 Sb.
  • Nastavit pravidla pro spolupráci s ArKB, AKB, Pověřenou osobou a Garantem aktiv

Termíny

Mena
Termín
Miesto
Dĺžka
Jazyk
Cena bez DPH

Žiadne výsledky nezodpovedajú zadaným filterom

Načítavanie...

Chcete tento kurz individuálne?

Dajte nám vedieť!

Tento kurz môžeme prispôsobiť vašim potrebám - buď ako individuálne školenie 1:1 alebo pre váš tím. Stačí nám zanechať kontakt a my sa vám ozveme s možnosťami prispôsobenými vašim potrebám.

Úspešne odoslané

Budeme vás kontaktovať.

Harmonogram

Den 1

09:00 – 16:30 Zahájení a úvod
  • představení cílů kurzu, očekávání účastníků a metodiky
Legislativní rámec a role manažera kybernetické bezpečnosti
  • podrobný výklad zákona o kybernetické bezpečnosti č. 264/2025 Sb.
  • definice role, povinnosti, neslučitelnosti funkcí, kompetenční model
Governance a reporting
  • jak správně nastavit strukturu řízení kybernetické bezpečnosti
  • jak nastavit komunikaci s vedením, výborem pro řízení kybernetické bezpečnosti a státními orgány
Systém řízení bezpečnosti informací a řízení rizik
  • praktický pohled na ISO/IEC 27001
  • plán zvládání rizik, hodnocení aktiv
  • tvorba prohlášení o aplikovatelnosti
Incident management a reakce
  • povinnosti při bezpečnostních incidentech
  • komunikace s NÚKIB
  • nastavení procesu reakce a eskalace
  • praktické příklady z oblasti ransomwaru a úniků dat
Dodavatelský řetězec a třetí strany
  • regulatorní požadavky na dodavatele, due diligence
  • smluvní nastavení a řízení rizik v dodavatelském řetězci
  • checklist pro hodnocení dodavatelů a vzorové klauzule do smluv

Den 2

09:00 – 16:30 Praktické dovednosti, integrace a příprava na audit
  • organizační bezpečnostní opatření
  • role a odpovědnosti
  • politika bezpečnosti
  • školení zaměstnanců
  • řízení přístupu a interní směrnice.
Technická bezpečnostní opatření
  • zálohování, šifrování, segmentace sítí
  • detekční a preventivní mechanismy (IDS/IPS, EDR) atd.
Fyzická bezpečnost a provozní opatření
  • ochrana serveroven, kontrola přístupu, kamerové systémy, atd.
Opatření pro řízení dodavatelského řetězce
  • due diligence, smluvní požadavky, audit dodavatelů
  • řízení přístupu třetích stran do systémů
Opatření pro detekci, reakci a obnovu
  • incident response, forenzní připravenost, plán obnovy po havárii, kybernetická cvičení.
Integrace opatření do systému řízení
  • jak propojit opatření s řízením rizik, reportingem pro vedení, interními audity a přípravou na kontrolu NÚKIB nebo certifikační audit ISO 27001
Zkouška
  • Certifikace Manažer ZoKB §264/2025 Sb.
  • Dĺžka bloku 90 min.
  • Vyučovacie hodiny 16
  • Občerstvenie Áno
  • Skúška Áno

Odnesete si praktické know-how, které lze okamžitě uplatnit v praxi – od řízení systému ISMS, rizik a incidentů až po komunikaci s GovCERT/CSIRT. Naučíte se efektivně reportovat vedení organizace, obhajovat přijatá opatření a budete plně připraveni na nové prováděcí vyhlášky č. 408–410/2025 Sb., které vstupují v platnost spolu s novým zákonem.

Certifikační zkouška probíhá v rámci školení poslední den kurzu. Kandidáti, kteří se účastní kurzu formou virtuální třídy, absolvují certifikační zkoušku rovněž online.

Prestížna certifikácia v cene

Manažer kybernetické bezpečnosti dle § 264/2025 Sb.

Kurz je plně akreditovaný a odpovídá požadavkům nového zákona o kybernetické bezpečnosti (nZKB), směrnice NIS2 i evropských standardů ENISA (European Union Agency for Cybersecurity). Absolventi získají znalosti a dovednosti využitelné nejen v České republice, ale i v širším evropském kontextu.

Kurz vás připraví na všechny povinnosti, které zákon ukládá od listopadu 2025. Součástí programu je certifikace dle § 264/2025 Sb., při níž účastník prokazuje praktické schopnosti implementovat systém řízení bezpečnosti informací (ISMS) tak, aby byl v souladu s legislativními požadavky a normou ISO/IEC 27001 v aktuální platné verzi.

Pokyny k certifikácii

Formát skúšky

Formát zkoušky

  • Počet otázek: 40

  • Min. úspěšnost: 60%

  • Jazyk zkoušky: čeština

  • Platnost certifikátu: 3 roky

Často kladené otázky

Všetky otázky

Kdy vstupuje nový zákon o kybernetické bezpečnosti (nZKB) v platnost?

Nový zákon č. 264/2025 Sb. nabývá účinnosti 1. listopadu 2025. Od tohoto data musí organizace plnit nové povinnosti v oblasti kybernetické bezpečnosti podle směrnice NIS2.

Koho se týká nový zákon o kybernetické bezpečnosti?

nZKB se vztahuje na široké spektrum organizací – od veřejné správy a kritické infrastruktury po firmy poskytující digitální, komunikační či cloudové služby. Rozlišuje dva režimy: vyšší povinnost a nižší povinnost, podle významu a dopadu organizace.

Jaký je vztah mezi nZKB a směrnicí NIS2?

Zákon č. 264/2025 Sb. (nZKB) převádí požadavky evropské směrnice NIS2 do české legislativy. Stanovuje konkrétní povinnosti organizacím v oblasti řízení kybernetické bezpečnosti, včetně odpovědných rolí, procesů a technických opatření.

Jaký je rozdíl mezi režimem vyšších a nižších povinností?

Rozdíl spočívá v rozsahu opatření, dokumentace a odpovědností:

  • Režim vyšších povinností se týká organizací s významným dopadem na bezpečnost státu nebo společnosti (např. poskytovatelé regulovaných služeb).

  • Režim nižších povinností platí pro menší subjekty, které mají zjednodušené požadavky, ale i ty musí prokázat soulad s nZKB

Jaké sankce hrozí při nesplnění nZKB?

Za nesplnění povinností stanovených zákonem č. 264/2025 Sb. (nZKB) hrozí organizacím pokuty až v řádech milionů korun nebo v krajních případech i omezení činnosti.

Výše sankce se odvíjí od závažnosti incidentu, rozsahu dopadu a toho, zda subjekt spadá do režimu vyšších nebo nižších povinností.

Zákon vychází z principů směrnice NIS2, která umožňuje postihy podobné těm v oblasti GDPR.

Jsou školení TAYLLORCOX akreditovaná a uznávaná?

Ano. Všechna školení TAYLLORCOX jsou plně akreditovaná a odpovídají požadavkům zákona č. 264/2025 Sb., směrnice NIS2 a evropských standardů ENISA. Získaná certifikace je uznávána v rámci EU a dokládá odbornou způsobilost podle standardu ISO 17024.

Jak mi certifikace od TAYLLORCOX pomůže v kariéře či v organizaci?

Certifikace TAYLLORCOX podle nZKB potvrzuje vaši odbornou způsobilost v oblasti kybernetické bezpečnosti. Otevírá dveře k pozicím manažeraarchitekta nebo auditora, které budou povinné podle nového zákona.

Stanete se odborníkem, který dokáže řídit rizika, plánovat opatření a obhájit legislativní shodu před auditorem nebo kontrolním orgánem. To výrazně snižuje riziko sankcí i dopad případného incidentu.

Kolik vydělává manažer, architekt nebo auditor kybernetické bezpečnosti?

Mzdy v oblasti kybernetické bezpečnosti patří v Česku k nejvyšším v IT. Podle dostupných dat se průměrné měsíční platy pohybují přibližně v těchto rozmezích 60 000 - 100 000 Kč.

Zkušenější odborníci, kteří mají certifikaci dle nZKB, NIS2 a ISO 17024, se běžně dostávají i na více než 120 000 Kč měsíčně.

Jaká je poptávka po certifikovaných odbornících podle nZKB a NIS2?

Poptávka po odbornících na kybernetickou bezpečnost rychle roste – nejen v Česku, ale v celé EU. Podle údajů NÚKIB a ENISA chybí v Evropě více než 300 000 kvalifikovaných specialistů, z toho v České republice odhadem 10 000 až 12 000.

Nový zákon o kybernetické bezpečnosti (nZKB) a směrnice NIS2 stanoví, že každá povinná organizace musí mít jasně definované bezpečnostní role – manažera, architekta a auditora kybernetické bezpečnosti. To znamená, že v následujících měsících vzniknou tisíce nových pozic, které mohou zastávat pouze certifikované osoby.

Získáním certifikace od TAYLLORCOX si otevíráte dveře k nejžádanějším a nejlépe placeným pozicím v oblasti IT a bezpečnosti.

Váš ďalší krok v kariére