Nový zákon o kybernetické bezpečnosti a evropská směrnice NIS2 ukládají firmám povinnost zavést systematické řízení rizik kybernetické bezpečnosti. Jádrem všech požadavků je právě analýza rizik – a zde většina organizací naráží na otázku: jak ji správně a efektivně provést?
Tento kurz vás posune od teorie k praxi. Na konkrétním modelovém příkladu si vyzkoušíte celý postup analýzy rizik: identifikaci aktiv, hodnocení hrozeb a zranitelností, výpočet rizik a návrh bezpečnostních opatření – přesně v souladu s NIS2 a ZoKB.
V ceně kurzu jsou studijní materiály v anglickém jazyce, v elektronické podobě, které vám pomohou udržet si jasnou strukturu celého postupu i po školení. Materiály jsou prakticky zaměřené tak, abyste se k nim mohli vracet při řešení reálných problémů ve firmě.
Po absolvování kurzu budete schopni:
Co je analýza rizik podle NIS2 a proč ji firma musí provádět?
Analýza rizik podle NIS2 je systematický proces identifikace aktiv, hodnocení hrozeb a zranitelností a výpočtu rizik, který je jádrem povinností nového zákona o kybernetické bezpečnosti. Bez ní firma nemůže doložit, že řídí kybernetická rizika v souladu s legislativou.
Pro koho je kurz analýzy rizik NIS2 vhodný?
Pro management firem spadajících pod NIS2, bezpečnostní a IT manažery, risk manažery a compliance specialisty i každého, kdo bude v praxi za analýzu rizik zodpovídat. Kurz je na základní úrovni a nevyžaduje předchozí zkušenosti s analýzou rizik.
Jak probíhá tvorba rizikového registru?
Vychází se z registru aktiv, ke kterému se přiřadí relevantní hrozby a zranitelnosti a pomocí rizikové matice se vypočítá úroveň rizika (low/medium/high). Účastníci si celý postup prakticky vyzkoušejí na modelovém příkladu firmy.
Co se v kurzu naučím o CIA triádě?
CIA triáda (důvěrnost, integrita, dostupnost) slouží k ohodnocení dopadu narušení konkrétního aktiva a je základem pro určení jeho kritičnosti. Kurz ukazuje, jak toto hodnocení prakticky provést a promítnout do celkové analýzy rizik.
Jiřina je zkušená lektorka a expertka na analýzu informačních systémů, procesní analýzu a kybernetickou bezpečnost. Působí jako znalec v oboru kybernetika a své zkušenosti získala na významných projektech ve veřejné správě i soukromém sektoru – spolupracovala například s Ministerstvem vnitra, Úřadem vlády ČR, Českou národní bankou či Evropskou komisí.
Specializuje se na enterprise a business architekturu informačních systémů, aplikací a služeb. Výuce se dlouhodobě věnuje jak na Univerzitě Karlově, tak v rámci profesních kurzů, kde předává praktické zkušenosti z reálných projektů.
Vybrané zkušenosti:
Firmy ročně investují do vzdělávání zaměstnanců nemalé částky, ale ne každá certifikace se firmě vrátí stejně. Rozdíl mezi certifikací, která zvedne výkon týmu, a tou, která skončí jen jako logo v podpisu e-mailu, je často v tom, jak se vybírá. V článku najdete konkrétní kritéria, podle kterých certifikaci vybrat, a přehled toho, co se aktuálně vyplatí v IT provozu, projektovém řízení i kyberbezpečnosti.
Ministerstvo práce a sociálních věcí spustilo dvě zásadní dotace na vzdělávání – Digi pro firmu a Jsem v kurzu. Jde o poslední výzvy v rámci stávajícího programového období. Po roce 2028 nikdo neví, co přijde. Máme před sebou 25 měsíců, ve kterých má smysl naplno využít státní spolufinancování rozvoje vašich lidí i sebe samých a uspět tak v silné konkurenci na trhu.
Od 11/2025 platí v Česku nZKB, který výrazně rozšiřuje okruh regulovaných firem – podle odhadů se nově týká tisíců společností, které dosud o kyberbezpečnostní legislativě vůbec nemusely přemýšlet. Koho zákon zavazuje, jaké má lhůty a co konkrétně musí firma zavést, aby splnila zákonné povinnosti a zároveň skutečně snížila riziko incidentu?
Firmy ročně investují do vzdělávání zaměstnanců nemalé částky, ale ne každá certifikace se firmě vrátí stejně. Rozdíl mezi certifikací, která zvedne výkon týmu, a tou, která skončí jen jako logo v podpisu e-mailu, je často v tom, jak se vybírá. V článku najdete konkrétní kritéria, podle kterých certifikaci vybrat, a přehled toho, co se aktuálně vyplatí v IT provozu, projektovém řízení i kyberbezpečnosti.
Ministerstvo práce a sociálních věcí spustilo dvě zásadní dotace na vzdělávání – Digi pro firmu a Jsem v kurzu. Jde o poslední výzvy v rámci stávajícího programového období. Po roce 2028 nikdo neví, co přijde. Máme před sebou 25 měsíců, ve kterých má smysl naplno využít státní spolufinancování rozvoje vašich lidí i sebe samých a uspět tak v silné konkurenci na trhu.
Od 11/2025 platí v Česku nZKB, který výrazně rozšiřuje okruh regulovaných firem – podle odhadů se nově týká tisíců společností, které dosud o kyberbezpečnostní legislativě vůbec nemusely přemýšlet. Koho zákon zavazuje, jaké má lhůty a co konkrétně musí firma zavést, aby splnila zákonné povinnosti a zároveň skutečně snížila riziko incidentu?