Zobrazit vše

Analýza rizik NIS2: Kybernetická bezpečnost v praxi

Zvládněte analýzu a řízení rizik kybernetické bezpečnosti přesně tak, jak to vyžaduje evropská směrnice NIS2 a nový zákon o kybernetické bezpečnosti (ZoKB). Na modelovém příkladu si vyzkoušíte celý proces – od registru aktiv přes rizikovou matici až po hotový rizikový registr.
Úroveň
Určeno účastníkům bez znalostí a zkušeností
základní
Délka kurzu
1 den
Jazyk
 cz
Kód kurzu
PU25010027

Kurzy s lektorem

Termín
Jazyk
Místo
Forma
?
Jak a kde kurz probíhá.
Cena bez DPH
27. 8. 2026 09:00 - 17:00
Jazyk
Místo
Praha
Forma
učebna
?
Kurz probíhá prezenčně v učebně s lektorem.
Kód vybraného kurzu: PU25010027-0005
Cena bez DPH
6 900 Kč
27. 8. 2026 09:00 - 17:00
Jazyk
Místo
online
Forma
virtuální učebna
?
Kurz probíhá online přes počítač a ve stanoveném termínu, lektor je připojen vzdáleně.
Kód vybraného kurzu: PU25010027-0008
Cena bez DPH
6 900 Kč
17. 9. 2026 09:00 - 17:00
Jazyk
Místo
online
Forma
virtuální učebna
?
Kurz probíhá online přes počítač a ve stanoveném termínu, lektor je připojen vzdáleně.
Kód vybraného kurzu: PU25010027-0010
Cena bez DPH
6 900 Kč
18. 9. 2026 09:00 - 17:00
Jazyk
Místo
Praha
Forma
učebna
?
Kurz probíhá prezenčně v učebně s lektorem.
Kód vybraného kurzu: PU25010027-0007
Cena bez DPH
6 900 Kč
4. 12. 2026 09:00 - 17:00
Jazyk
Místo
online
Forma
virtuální učebna
?
Kurz probíhá online přes počítač a ve stanoveném termínu, lektor je připojen vzdáleně.
Kód vybraného kurzu: PU25010027-0009
Cena bez DPH
6 900 Kč
Otevřený termín
?
Společně se domluvíme na konkrétním datu. Jedná se o nezávaznou objednávku.
Jazyk
Místo
Praha
Forma
učebna
?
Kurz probíhá prezenčně v učebně s lektorem.
Kód vybraného kurzu: PU25010027-0001
Cena bez DPH
6 900 Kč
Otevřený termín
?
Společně se domluvíme na konkrétním datu. Jedná se o nezávaznou objednávku.
Jazyk
Místo
online
Forma
virtuální učebna
?
Kurz probíhá online přes počítač a ve stanoveném termínu, lektor je připojen vzdáleně.
Kód vybraného kurzu: PU25010027-0002
Cena bez DPH
6 900 Kč

Vyjádření účastníků

ilustrační obrázek David Jedziniak
David Jedziniak
Zdravotnická záchranná služba Moravskoslezského kraje
"Děkuji za perfektně vedený seminář."

Popis kurzu

Nový zákon o kybernetické bezpečnosti a evropská směrnice NIS2 ukládají firmám povinnost zavést systematické řízení rizik kybernetické bezpečnosti. Jádrem všech požadavků je právě analýza rizik – a zde většina organizací naráží na otázku: jak ji správně a efektivně provést?

Tento kurz vás posune od teorie k praxi. Na konkrétním modelovém příkladu si vyzkoušíte celý postup analýzy rizik: identifikaci aktiv, hodnocení hrozeb a zranitelností, výpočet rizik a návrh bezpečnostních opatření – přesně v souladu s NIS2 a ZoKB.

Komu je kurz určen

  • Management firem spadajících pod NIS2 a nový zákon o kybernetické bezpečnosti.
  • Bezpečnostní manažeři a IT manažeři odpovědní za ochranu informačních aktiv.
  • Risk manažeři a compliance specialisté podílející se na přípravě povinné dokumentace.
  • Každý, kdo bude v praxi zodpovídat za analýzu rizik – identifikaci aktiv, hodnocení hrozeb a nastavení procesu.

Obsah kurzu

1.    Úvod do analýzy rizik
  • Proč je analýza rizik zásadní pro splnění požadavků NIS2 a ZoKB
  • Základní pojmy: aktivum, hrozba, zranitelnost, riziko
  • Přehled metodik, Vazba na systém řízení bezpečnosti informací 
2.    Identifikace a klasifikace aktiv
  • Typy aktiv: hardware, software, data, služby, procesy
  • Praktický postup tvorby registru aktiv
  • Přiřazení vlastníků aktiv
  • Cvičení: sestavení seznamu aktiv pro modelovou firmu
3.    Ohodnocení aktiv a určení kritičnosti
  • CIA triáda (důvěrnost, integrita, dostupnost)
  • Hodnocení dopadů narušení aktiva
  • Cvičení: ohodnocení vybraných aktiv
4.    Identifikace hrozeb a zranitelností
  • Typové hrozby a zranitelnosti
  • Využití katalogů hrozeb a zranitelností (NÚKIB, ENISA)
  • Cvičení: mapování hrozeb a zranitelností na konkrétní aktiva
5.    Vyhodnocení rizik
  • Výpočet rizika
  • Popis rizika
  • Riziková matice (low/medium/high)
  • Cvičení: vyhodnocení rizik pro modelový příklad
6.    Řízení rizik
  • Strategie zvládání rizik 
  • Návrh a prioritizace bezpečnostních opatření
  • Vazba na plán zvládání rizik
  • Cvičení: návrh opatření pro vybraná rizika
7.    Výstupy a dokumentace analýzy rizik
  • Povinné výstupy 
  • Rizikový registr a plán zvládání rizik
  • Reporting pro management
8.    Závěr kurzu
  • Shrnutí procesu analýzy rizik 
  • Doporučení pro zavedení do praxe
  • Diskuze a odpovědi na dotazy

Certifikace

Po absolvování kurzu získáte certifikát Pumpedu.
  • platnost: 3 roky
  • na vyžádání vystavíme certifikát v angličtině
 Pumpedu je držitelem autorizace NÚKIB a je vzdělávací společností s akreditacemi předních mezinárodních organizací v oblasti IT, projektového řízení a profesního rozvoje.  
 
Obrázek certifikátu

Materiály

V ceně kurzu jsou studijní materiály v anglickém jazyce, v elektronické podobě, které vám pomohou udržet si jasnou strukturu celého postupu i po školení. Materiály jsou prakticky zaměřené tak, abyste se k nim mohli vracet při řešení reálných problémů ve firmě.

  • Přehled klíčových principů a postupů – vše důležité na jednom místě
  • Prakticky využitelné i po kurzu – jako opora při řešení problémů v praxi

Cíle

Po absolvování kurzu budete schopni:

  • Provést identifikaci a klasifikaci aktiv (hardware, software, data, procesy) a sestavit registr aktiv
  • Ohodnotit aktiva podle principů CIA triády (důvěrnost, integrita, dostupnost)
  • Mapovat hrozby a zranitelnosti s využitím katalogů NÚKIB a ENISA
  • Vypočítat a vizualizovat rizika pomocí rizikové matice (low / medium / high)
  • Sestavit rizikový registr a navrhovat bezpečnostní opatření
  • Zpracovat plán zvládání rizik a reporting pro management v souladu s NIS2 a ZoKB

Časté otázky

Je kurz vhodný i pro začátečníky bez zkušeností s analýzou rizik?

  • Ano. Kurz je zařazen na úroveň „základní" a nevyžaduje předchozí znalosti analýzy rizik. Postačují orientační znalosti IT nebo podnikového prostředí.

Proběhne kurz online nebo prezenčně?

  • Kurz probíhá v obou formátech – jako virtuální učebna online i jako prezenční výuka v Praze

Jak se kurz vztahuje k ISO 27005 a ISO 27001?

  • Metodika kurzu vychází z požadavků NIS2/ZoKB a je v souladu s normami ISO 27005 (řízení rizik informační bezpečnosti) a ISO 27001 (systém řízení bezpečnosti informací). Kurz lze použít jako praktický základ pro implementaci těchto norem.

Lze kurz objednat jako firemní školení na míru?

  • Ano. Pumpedu nabízí tento kurz i jako in-house školení přizpůsobené procesům a prostředí vaší organizace. Kontaktujte tým na edu@pumpedu.cz.

Lektoři

PhDr. Jiřina Nováková Ph.D.
PhDr. Jiřina Nováková Ph.D.

Jiřina je zkušená lektorka a expertka na analýzu informačních systémů, procesní analýzu a kybernetickou bezpečnost. Působí jako znalec v oboru kybernetika a své zkušenosti získala na významných projektech ve veřejné správě i soukromém sektoru – spolupracovala například s Ministerstvem vnitra, Úřadem vlády ČR, Českou národní bankou či Evropskou komisí.

Specializuje se na enterprise a business architekturu informačních systémů, aplikací a služeb. Výuce se dlouhodobě věnuje jak na Univerzitě Karlově, tak v rámci profesních kurzů, kde předává praktické zkušenosti z reálných projektů.

Vybrané zkušenosti:

  • od 2018: Approved Trainer
  • 2016–2017: Business Analyst, Česká národní banka
  • 2014–2016: řízení provozu IS, Úřad vlády ČR
  • 2006–2014: manažerka NS-VIS, Policie ČR

Chcete tento kurz na míru pro vaši firmu?

Kontaktujte nás

Aktuality ke kurzu

Náhledový obrázek novinky
Kybernetická bezpečnost 10. 6. 2026
Pumpedu získalo ocenění Best Partner 2025 

Máme radost, že je Pumpedu již podruhé držitelem ocenění The Best Partner 2025 od společnosti Zebra Systems, které každoročně uděluje svým nejúspěšnějším partnerům.

Náhledový obrázek novinky
Kybernetická bezpečnost 1. 6. 2026
Auditor kybernetické bezpečnosti: role, odpovědnosti a uplatnění v praxi

Kybernetický audit přestal být záležitostí pouze velkých korporací nebo státních institucí. S novou legislativou se tisíce firem ocitly pod regulací a potřebují vědět, zda jejich bezpečnostní opatření skutečně fungují. Právě to je práce auditora kybernetické bezpečnosti - odborníka, jehož role nabývá na důležitosti rychleji, než stačí trh reagovat.

Náhledový obrázek novinky
Kybernetická bezpečnost 7. 5. 2026
Kyberbezpečnost ve firmách: proč potřebujete certifikovaného manažera kybernetické bezpečnosti

Nový zákon o kybernetické bezpečnosti vstoupil v platnost v listopadu 2025 a role manažera kybernetické bezpečnosti se stala ve firmách nezbytností. Existuje způsob, jak své kompetence formálně doložit – státem uznaným osvědčením.

Předchozí kurzy

Vyjádření účastníků

ilustrační obrázek David Jedziniak
David Jedziniak
Zdravotnická záchranná služba Moravskoslezského kraje
"Děkuji za perfektně vedený seminář."

Chcete tento kurz na míru pro vaši firmu?

Kontaktujte nás

Aktuality ke kurzu

Náhledový obrázek novinky
Kybernetická bezpečnost 10. 6. 2026
Pumpedu získalo ocenění Best Partner 2025 

Máme radost, že je Pumpedu již podruhé držitelem ocenění The Best Partner 2025 od společnosti Zebra Systems, které každoročně uděluje svým nejúspěšnějším partnerům.

Náhledový obrázek novinky
Kybernetická bezpečnost 1. 6. 2026
Auditor kybernetické bezpečnosti: role, odpovědnosti a uplatnění v praxi

Kybernetický audit přestal být záležitostí pouze velkých korporací nebo státních institucí. S novou legislativou se tisíce firem ocitly pod regulací a potřebují vědět, zda jejich bezpečnostní opatření skutečně fungují. Právě to je práce auditora kybernetické bezpečnosti - odborníka, jehož role nabývá na důležitosti rychleji, než stačí trh reagovat.

Náhledový obrázek novinky
Kybernetická bezpečnost 7. 5. 2026
Kyberbezpečnost ve firmách: proč potřebujete certifikovaného manažera kybernetické bezpečnosti

Nový zákon o kybernetické bezpečnosti vstoupil v platnost v listopadu 2025 a role manažera kybernetické bezpečnosti se stala ve firmách nezbytností. Existuje způsob, jak své kompetence formálně doložit – státem uznaným osvědčením.

Proč s námi