Zobrazit vše

Analýza rizik NIS2: Kybernetická bezpečnost v praxi

Zvládněte analýzu a řízení rizik kybernetické bezpečnosti přesně tak, jak to vyžaduje evropská směrnice NIS2 a nový zákon o kybernetické bezpečnosti (ZoKB). Na modelovém příkladu si vyzkoušíte celý proces – od registru aktiv přes rizikovou matici až po hotový rizikový registr.
Úroveň
Určeno účastníkům bez znalostí a zkušeností
základní
Délka kurzu
1 den
Jazyk
 cz
Kód kurzu
PU25010027

Kurzy s lektorem

Termín
Jazyk
Místo
Forma
?
Jak a kde kurz probíhá.
Cena bez DPH
27. 8. 2026 09:00 - 17:00
Jazyk
Místo
Praha
Forma
učebna
?
Kurz probíhá prezenčně v učebně s lektorem.
Kód vybraného kurzu: PU25010027-0005
Cena bez DPH
6 900 Kč
27. 8. 2026 09:00 - 17:00
Jazyk
Místo
online
Forma
virtuální učebna
?
Kurz probíhá online přes počítač a ve stanoveném termínu, lektor je připojen vzdáleně.
Kód vybraného kurzu: PU25010027-0008
Cena bez DPH
6 900 Kč
17. 9. 2026 09:00 - 17:00
Jazyk
Místo
online
Forma
virtuální učebna
?
Kurz probíhá online přes počítač a ve stanoveném termínu, lektor je připojen vzdáleně.
Kód vybraného kurzu: PU25010027-0010
Cena bez DPH
6 900 Kč
18. 9. 2026 09:00 - 17:00
Jazyk
Místo
Praha
Forma
učebna
?
Kurz probíhá prezenčně v učebně s lektorem.
Kód vybraného kurzu: PU25010027-0007
Cena bez DPH
6 900 Kč
4. 12. 2026 09:00 - 17:00
Jazyk
Místo
online
Forma
virtuální učebna
?
Kurz probíhá online přes počítač a ve stanoveném termínu, lektor je připojen vzdáleně.
Kód vybraného kurzu: PU25010027-0009
Cena bez DPH
6 900 Kč
Otevřený termín
?
Společně se domluvíme na konkrétním datu. Jedná se o nezávaznou objednávku.
Jazyk
Místo
Praha
Forma
učebna
?
Kurz probíhá prezenčně v učebně s lektorem.
Kód vybraného kurzu: PU25010027-0001
Cena bez DPH
6 900 Kč
Otevřený termín
?
Společně se domluvíme na konkrétním datu. Jedná se o nezávaznou objednávku.
Jazyk
Místo
online
Forma
virtuální učebna
?
Kurz probíhá online přes počítač a ve stanoveném termínu, lektor je připojen vzdáleně.
Kód vybraného kurzu: PU25010027-0002
Cena bez DPH
6 900 Kč

Vyjádření účastníků

ilustrační obrázek David Jedziniak
David Jedziniak
Zdravotnická záchranná služba Moravskoslezského kraje
"Děkuji za perfektně vedený seminář."

Popis kurzu

Nový zákon o kybernetické bezpečnosti a evropská směrnice NIS2 ukládají firmám povinnost zavést systematické řízení rizik kybernetické bezpečnosti. Jádrem všech požadavků je právě analýza rizik – a zde většina organizací naráží na otázku: jak ji správně a efektivně provést?

Tento kurz vás posune od teorie k praxi. Na konkrétním modelovém příkladu si vyzkoušíte celý postup analýzy rizik: identifikaci aktiv, hodnocení hrozeb a zranitelností, výpočet rizik a návrh bezpečnostních opatření – přesně v souladu s NIS2 a ZoKB.

Komu je kurz určen

  • Management firem spadajících pod NIS2 a nový zákon o kybernetické bezpečnosti.
  • Bezpečnostní manažeři a IT manažeři odpovědní za ochranu informačních aktiv.
  • Risk manažeři a compliance specialisté podílející se na přípravě povinné dokumentace.
  • Každý, kdo bude v praxi zodpovídat za analýzu rizik – identifikaci aktiv, hodnocení hrozeb a nastavení procesu.

Obsah kurzu

1.    Úvod do analýzy rizik
  • Proč je analýza rizik zásadní pro splnění požadavků NIS2 a ZoKB
  • Základní pojmy: aktivum, hrozba, zranitelnost, riziko
  • Přehled metodik, Vazba na systém řízení bezpečnosti informací 
2.    Identifikace a klasifikace aktiv
  • Typy aktiv: hardware, software, data, služby, procesy
  • Praktický postup tvorby registru aktiv
  • Přiřazení vlastníků aktiv
  • Cvičení: sestavení seznamu aktiv pro modelovou firmu
3.    Ohodnocení aktiv a určení kritičnosti
  • CIA triáda (důvěrnost, integrita, dostupnost)
  • Hodnocení dopadů narušení aktiva
  • Cvičení: ohodnocení vybraných aktiv
4.    Identifikace hrozeb a zranitelností
  • Typové hrozby a zranitelnosti
  • Využití katalogů hrozeb a zranitelností (NÚKIB, ENISA)
  • Cvičení: mapování hrozeb a zranitelností na konkrétní aktiva
5.    Vyhodnocení rizik
  • Výpočet rizika
  • Popis rizika
  • Riziková matice (low/medium/high)
  • Cvičení: vyhodnocení rizik pro modelový příklad
6.    Řízení rizik
  • Strategie zvládání rizik 
  • Návrh a prioritizace bezpečnostních opatření
  • Vazba na plán zvládání rizik
  • Cvičení: návrh opatření pro vybraná rizika
7.    Výstupy a dokumentace analýzy rizik
  • Povinné výstupy 
  • Rizikový registr a plán zvládání rizik
  • Reporting pro management
8.    Závěr kurzu
  • Shrnutí procesu analýzy rizik 
  • Doporučení pro zavedení do praxe
  • Diskuze a odpovědi na dotazy

Certifikace

Po absolvování kurzu získáte certifikát Pumpedu.
  • platnost: 3 roky
  • na vyžádání vystavíme certifikát v angličtině
 Pumpedu je držitelem autorizace NÚKIB a je vzdělávací společností s akreditacemi předních mezinárodních organizací v oblasti IT, projektového řízení a profesního rozvoje.  
 
Obrázek certifikátu

Materiály

V ceně kurzu jsou studijní materiály v anglickém jazyce, v elektronické podobě, které vám pomohou udržet si jasnou strukturu celého postupu i po školení. Materiály jsou prakticky zaměřené tak, abyste se k nim mohli vracet při řešení reálných problémů ve firmě.

  • Přehled klíčových principů a postupů – vše důležité na jednom místě
  • Prakticky využitelné i po kurzu – jako opora při řešení problémů v praxi

Cíle

Po absolvování kurzu budete schopni:

  • Provést identifikaci a klasifikaci aktiv (hardware, software, data, procesy) a sestavit registr aktiv
  • Ohodnotit aktiva podle principů CIA triády (důvěrnost, integrita, dostupnost)
  • Mapovat hrozby a zranitelnosti s využitím katalogů NÚKIB a ENISA
  • Vypočítat a vizualizovat rizika pomocí rizikové matice (low / medium / high)
  • Sestavit rizikový registr a navrhovat bezpečnostní opatření
  • Zpracovat plán zvládání rizik a reporting pro management v souladu s NIS2 a ZoKB

Časté otázky

Co je analýza rizik podle NIS2 a proč ji firma musí provádět?
Analýza rizik podle NIS2 je systematický proces identifikace aktiv, hodnocení hrozeb a zranitelností a výpočtu rizik, který je jádrem povinností nového zákona o kybernetické bezpečnosti. Bez ní firma nemůže doložit, že řídí kybernetická rizika v souladu s legislativou.

Pro koho je kurz analýzy rizik NIS2 vhodný?
Pro management firem spadajících pod NIS2, bezpečnostní a IT manažery, risk manažery a compliance specialisty i každého, kdo bude v praxi za analýzu rizik zodpovídat. Kurz je na základní úrovni a nevyžaduje předchozí zkušenosti s analýzou rizik.

Jak probíhá tvorba rizikového registru?
Vychází se z registru aktiv, ke kterému se přiřadí relevantní hrozby a zranitelnosti a pomocí rizikové matice se vypočítá úroveň rizika (low/medium/high). Účastníci si celý postup prakticky vyzkoušejí na modelovém příkladu firmy.

Co se v kurzu naučím o CIA triádě?
CIA triáda (důvěrnost, integrita, dostupnost) slouží k ohodnocení dopadu narušení konkrétního aktiva a je základem pro určení jeho kritičnosti. Kurz ukazuje, jak toto hodnocení prakticky provést a promítnout do celkové analýzy rizik.

Lektoři

PhDr. Jiřina Nováková Ph.D.
PhDr. Jiřina Nováková Ph.D.

Jiřina je zkušená lektorka a expertka na analýzu informačních systémů, procesní analýzu a kybernetickou bezpečnost. Působí jako znalec v oboru kybernetika a své zkušenosti získala na významných projektech ve veřejné správě i soukromém sektoru – spolupracovala například s Ministerstvem vnitra, Úřadem vlády ČR, Českou národní bankou či Evropskou komisí.

Specializuje se na enterprise a business architekturu informačních systémů, aplikací a služeb. Výuce se dlouhodobě věnuje jak na Univerzitě Karlově, tak v rámci profesních kurzů, kde předává praktické zkušenosti z reálných projektů.

Vybrané zkušenosti:

  • od 2018: Approved Trainer
  • 2016–2017: Business Analyst, Česká národní banka
  • 2014–2016: řízení provozu IS, Úřad vlády ČR
  • 2006–2014: manažerka NS-VIS, Policie ČR

Chcete tento kurz na míru pro vaši firmu?

Kontaktujte nás

Aktuality ke kurzu

Náhledový obrázek novinky
Projektové řízení 29. 7. 2026
Jak vybrat certifikaci, která se firmě vyplatí

Firmy ročně investují do vzdělávání zaměstnanců nemalé částky, ale ne každá certifikace se firmě vrátí stejně. Rozdíl mezi certifikací, která zvedne výkon týmu, a tou, která skončí jen jako logo v podpisu e-mailu, je často v tom, jak se vybírá. V článku najdete konkrétní kritéria, podle kterých certifikaci vybrat, a přehled toho, co se aktuálně vyplatí v IT provozu, projektovém řízení i kyberbezpečnosti.

Náhledový obrázek novinky
Slevy a Dotace 24. 7. 2026
Dotace na vzdělávání 2026–2028: Digi pro firmu i Jsem v kurzu jsou tady

Ministerstvo práce a sociálních věcí spustilo dvě zásadní dotace na vzděláváníDigi pro firmu a Jsem v kurzu. Jde o poslední výzvy v rámci stávajícího programového období. Po roce 2028 nikdo neví, co přijde. Máme před sebou 25 měsíců, ve kterých má smysl naplno využít státní spolufinancování rozvoje vašich lidí i sebe samých a uspět tak v silné konkurenci na trhu.

Náhledový obrázek novinky
CompTIA 22. 7. 2026
Nový zákon o kybernetické bezpečnosti: co musí firmy splnit v roce 2026

Od 11/2025 platí v Česku nZKB, který výrazně rozšiřuje okruh regulovaných firem – podle odhadů se nově týká tisíců společností, které dosud o kyberbezpečnostní legislativě vůbec nemusely přemýšlet. Koho zákon zavazuje, jaké má lhůty a co konkrétně musí firma zavést, aby splnila zákonné povinnosti a zároveň skutečně snížila riziko incidentu?

Předchozí kurzy

Vyjádření účastníků

ilustrační obrázek David Jedziniak
David Jedziniak
Zdravotnická záchranná služba Moravskoslezského kraje
"Děkuji za perfektně vedený seminář."

Chcete tento kurz na míru pro vaši firmu?

Kontaktujte nás

Aktuality ke kurzu

Náhledový obrázek novinky
Projektové řízení 29. 7. 2026
Jak vybrat certifikaci, která se firmě vyplatí

Firmy ročně investují do vzdělávání zaměstnanců nemalé částky, ale ne každá certifikace se firmě vrátí stejně. Rozdíl mezi certifikací, která zvedne výkon týmu, a tou, která skončí jen jako logo v podpisu e-mailu, je často v tom, jak se vybírá. V článku najdete konkrétní kritéria, podle kterých certifikaci vybrat, a přehled toho, co se aktuálně vyplatí v IT provozu, projektovém řízení i kyberbezpečnosti.

Náhledový obrázek novinky
Slevy a Dotace 24. 7. 2026
Dotace na vzdělávání 2026–2028: Digi pro firmu i Jsem v kurzu jsou tady

Ministerstvo práce a sociálních věcí spustilo dvě zásadní dotace na vzděláváníDigi pro firmu a Jsem v kurzu. Jde o poslední výzvy v rámci stávajícího programového období. Po roce 2028 nikdo neví, co přijde. Máme před sebou 25 měsíců, ve kterých má smysl naplno využít státní spolufinancování rozvoje vašich lidí i sebe samých a uspět tak v silné konkurenci na trhu.

Náhledový obrázek novinky
CompTIA 22. 7. 2026
Nový zákon o kybernetické bezpečnosti: co musí firmy splnit v roce 2026

Od 11/2025 platí v Česku nZKB, který výrazně rozšiřuje okruh regulovaných firem – podle odhadů se nově týká tisíců společností, které dosud o kyberbezpečnostní legislativě vůbec nemusely přemýšlet. Koho zákon zavazuje, jaké má lhůty a co konkrétně musí firma zavést, aby splnila zákonné povinnosti a zároveň skutečně snížila riziko incidentu?

Proč s námi