Zobrazit vše

Auditor kybernetické bezpečnosti

Naučte se auditovat kybernetickou bezpečnost prakticky, systematicky a v souladu s legislativou i standardy. Autorizováno NÚKIB - možnost získání profesní kvalifiakce.

Kurz navazuje na Kybernetickou bezpečnost pro manažery a auditory. Naučte se plánovat, vést a vyhodnocovat audity systémů řízení bezpečnosti informací (ISMS) i systémů řízení kybernetické bezpečnosti (CSMS). Získáte pevný základ v metodice auditování, orientaci v legislativě i standardech a naučíte se využívat moderní digitální postupy v auditní praxi.

Úroveň
Určeno účastníkům se základními znalostmi a zkušenostmi
středně pokročilý
Délka kurzu
1 den
Jazyk
 cz
Kód kurzu
PU24010055
Role kyberbezpečnosti
Kategorie:
Chcete tento kurz na míru pro vaši firmu? Kontaktujte nás

Kurzy s lektorem

Termín
Jazyk
Místo
Forma
?
Jak a kde kurz probíhá.
Cena bez DPH
30. 11. 2026 09:00 - 17:00
Jazyk
Místo
Praha
Forma
učebna
?
Kurz probíhá prezenčně v učebně s lektorem.
Kód vybraného kurzu: PU24010055-0015
Cena bez DPH
12 900 Kč
30. 11. 2026 09:00 - 17:00
Jazyk
Místo
online
Forma
virtuální učebna
?
Kurz probíhá online přes počítač a ve stanoveném termínu, lektor je připojen vzdáleně.
Kód vybraného kurzu: PU24010055-0018
Cena bez DPH
12 900 Kč
Otevřený termín
?
Společně se domluvíme na konkrétním datu. Jedná se o nezávaznou objednávku.
Jazyk
Místo
online
Forma
virtuální učebna
?
Kurz probíhá online přes počítač a ve stanoveném termínu, lektor je připojen vzdáleně.
Kód vybraného kurzu: PU24010055-0001
Cena bez DPH
12 900 Kč
Otevřený termín
?
Společně se domluvíme na konkrétním datu. Jedná se o nezávaznou objednávku.
Jazyk
Místo
Praha
Forma
učebna
?
Kurz probíhá prezenčně v učebně s lektorem.
Kód vybraného kurzu: PU24010055-0002
Cena bez DPH
12 900 Kč

Vyjádření účastníků

Anonym
"Kurz se mi velmi líbil. Lektor vše podal srozumitelnou formou a poskytl dostatek praktických ukázek."

Popis kurzu

Audit kybernetické bezpečnosti není jen kontrola dokumentace a ověřování, zda organizace splnila formální požadavky. Auditor musí umět správně naplánovat audit, získat relevantní důkazy, posoudit skutečnou účinnost bezpečnostních opatření a své závěry objektivně obhájit. Právě na tyto praktické dovednosti je tento kurz zaměřen.

Jednodenní pokročilý kurz, ve kterém si prakticky projdete celý auditní cyklus – od stanovení rozsahu a auditních kritérií přes získávání důkazů a testování bezpečnostních opatření až po formulaci auditních zjištění a ověření nápravných opatření.

Co si z kurzu odnesete konkrétně

Kurz navazuje na znalosti kybernetické bezpečnosti a posouvá je do auditorské praxe. Naučíte se nejen zjistit, zda bezpečnostní opatření existuje, ale především získat důkazy o tom, zda je správně navrženo, implementováno a skutečně funguje.

01 Naplánujete audit podle rizik

Naučíte se stanovit cíle, rozsah, priority a auditní vzorek tak, aby se audit soustředil na oblasti s největším významem a rizikem.

02 Vytvoříte auditní kritéria a otázky

Převedete zákonné, regulatorní, smluvní, interní i normativní požadavky do konkrétních kritérií, podle kterých lze auditovaný stav objektivně ověřit.

03 Získáte vhodné auditní důkazy

Naučíte se rozlišovat mezi tvrzením a skutečným důkazem a vhodně kombinovat dokumentaci, záznamy, logy, konfigurace, systémové výstupy, rozhovory, pozorování a vzorkování.

04 Otestujete účinnost opatření

Na příkladech MFA, privilegovaných účtů, patch managementu, zálohování, logování nebo řízení dodavatelů budete posuzovat návrh, implementaci, provoz a účinnost kontrol.

05 Zformulujete obhajitelný auditní nález

Převedete neuspořádané poznámky a zjištěné skutečnosti do profesionálního nálezu založeného na kritériu, důkazu, odchylce, riziku, příčině a doporučení.

06 Ověříte nápravná opatření

Naučíte se pracovat s příčinou zjištění, odpovědností, termínem a důkazy o nápravě a rozlišovat mezi pouhou realizací opatření a prokázáním jeho skutečné účinnosti.

AUDITNÍ CYKLUS

Od auditního požadavku k obhajitelnému závěru

KROK 1 Naplánovat

Stanovíte auditní kritéria, cíle a rozsah, vyhodnotíte rizika, určíte priority a připravíte auditní plán a vhodný vzorek.

KROK 2 Ověřit

Získáte a vyhodnotíte auditní důkazy, provedete vzorkování a ověříte nejen existenci kontrol, ale také jejich implementaci, provoz a účinnost.

KROK 3 Vyhodnotit

Vyhodnotíte zjištěné odchylky a jejich rizikovost, určíte příčinu a formulujete srozumitelný, objektivní a důkazy podložený auditní závěr.

PROČ TENTO KURZ

Nestačí zjistit, že něco nefunguje. Musíte to umět prokázat.

Kvalitní audit kybernetické bezpečnosti musí být založen na objektivních, dostatečných a vhodných důkazech. Nestačí tvrzení zaměstnance, existence směrnice ani screenshot systému. Auditor musí vědět, co přesně ověřuje, proti jakému kritériu a jakými důkazy svůj závěr podloží.

Proto je kurz postaven na praktických situacích. Budete rozhodovat o nezávislosti auditora, sestavovat auditní plán, vybírat vhodné důkazy, testovat bezpečnostní opatření a převádět neuspořádané poznámky do profesionálních auditních zjištění.

Klíčovým principem celého kurzu je rozlišení mezi tím, že opatření existuje, bylo implementováno a je skutečně účinné. Právě schopnost toto rozlišit a doložit patří mezi nejdůležitější dovednosti auditora kybernetické bezpečnosti.

Požadované znalosti

Doporučeným předpokladem je absolvování kurzu Kybernetická bezpečnost pro manažery a auditory nebo srovnatelná znalost získaná praxí či předchozím vzděláváním.

Komu je kurz určen

  • aspirující i zkušení interní auditoři ISMS, CSMS nebo BCMS
  • externí auditoři spolupracující s manažery bezpečnosti
  • odborníci, kteří se chtějí rozvíjet směrem k roli auditora kybernetické bezpečnosti
  • projektoví vedoucí a manažeři bezpečnostních projektů
  • specialisté, kteří se pohybují v oblasti compliance, governance a řízení rizik
  • odborníci, kteří chtějí lépe rozumět auditním principům a postupům v bezpečnostní praxi

Obsah kurzu

DEN 1 Audit kybernetické bezpečnosti v praxi
1. Role a odpovědnost auditora kybernetické bezpečnosti
Role auditora KB • nezávislost a objektivita • kompetence auditora • konflikt zájmů • auditor vs. manažer KB • auditor vs. bezpečnostní specialista • odpovědnost za auditní závěr • důvěrnost informací • etické principy auditu
Praktické cvičení Auditor před dvěma měsíci implementoval část bezpečnostního opatření, které má nyní auditovat. Posoudíte, zda může audit provést, jaké vzniká riziko pro jeho nezávislost a jak situaci správně řešit.
2. Auditní rámec a kritéria
Účel auditu • auditní kritéria • auditní rozsah • auditované prostředí • auditní cíle • auditní otázky • auditní program • auditní plán • rizikově orientovaný audit
Zdroje auditních kritérií Zákonné a regulatorní požadavky • interní politika KB • bezpečnostní standardy • smluvní požadavky • ISO/IEC 27001 • ISO/IEC 27002 • interní kontrolní rámec
Praktický úkol Zadaný bezpečnostní požadavek převedete na konkrétní auditní kritérium a ověřovací otázku.
3. Plánování auditu kybernetické bezpečnosti
Předběžné posouzení rizik • stanovení rozsahu • výběr auditovaných oblastí • auditní vzorek • časový plán • auditní tým • zdroje • auditní program • komunikace s auditovaným subjektem
Praktický úkol Na modelové organizaci určíte auditní priority, rozsah a cíle auditu, vhodný auditní vzorek a časový plán.
4. Auditní důkazy
Dokumentace • záznamy • konfigurace • logy • systémové výstupy • rozhovory • pozorování • technické testy • výsledky kontrol • vzorkování • relevance a dostatečnost důkazů
Praktické cvičení K tvrzení „Organizace pravidelně kontroluje privilegované účty“ vyhodnotíte dostupnou směrnici, zápis z kontroly, export účtů, systémový screenshot a rozhovor s administrátorem. Určíte, které důkazy jsou relevantní, které pouze podpůrné a co je ještě potřeba ověřit.
Klíčový princip Tvrzení není důkaz. Auditor musí získat dostatečné a vhodné důkazy, které umožní auditní závěr objektivně obhájit.
5. Auditní testování bezpečnostních opatření
Řízení přístupů • MFA • privilegované účty • patch management • vulnerability management • zálohování • logování • monitoring • incident management • bezpečnost dodavatelů • řízení změn • BC/DR
Co auditor ověřuje? Návrh opatření → implementace → provoz → monitoring → účinnost
Praktický úkol Na základě popisu kontroly MFA a výsledků vzorkování posoudíte, zda je kontrola správně navržena, implementována a provozována a zda existují dostatečné důkazy o její účinnosti.
6. Formulace auditních zjištění
Kritérium → stav → důkaz → odchylka → dopad / riziko → příčina → doporučení
Hodnocení závažnosti
Kritické zjištění • významné zjištění • menší neshoda • pozorování • doporučení ke zlepšení
Praktický úkol Z pěti neuspořádaných auditních poznámek vytvoříte profesionální, srozumitelné a důkazy podložené auditní zjištění.
7. Nápravná opatření a uzavření nálezu
Corrective action • root cause analysis • odpovědnost • termín • priorita • evidence • ověření realizace • ověření účinnosti • uzavření auditního nálezu
Klíčové rozlišení „Opatření bylo provedeno“ neznamená „opatření je účinné“. Naučíte se ověřit nejen realizaci nápravy, ale také to, zda skutečně odstranila nebo dostatečně snížila identifikované riziko.

Certifikace

Po absolvování získáte certifikát Pumpedu

Platnost 3 roky. Na vyžádání vystavíme certifikát také v angličtině.

PROFESNÍ KVALIFIKACE

Navázat můžete profesní zkouškou

Kurz může sloužit jako další bod k získání státem uznávané profesní kvalifikace v rámci NSK.

AUTORIZACE A AKREDITACE

Pumpedu je autorizovanou osobou NÚKIB pro profesní zkoušky Manažer/ka, Auditor/ka a Analytik/čka kybernetické bezpečnosti. Zároveň jsme vzdělávací společnost s akreditacemi předních mezinárodních organizací.

Obrázek certifikátu

Materiály

V ceně kurzu jsou studijní materiály v českém jazyce, v elektronické podobě, které vám pomohou udržet si jasnou strukturu celého postupu i po školení. Materiály jsou prakticky zaměřené tak, abyste se k nim mohli vracet při řešení reálných problémů ve firmě.
Přehled klíčových principů a postupů Vše důležité na jednom místě
Prakticky využitelné i po kurzu Jako opora při řešení problémů v praxi

Cíle

Cílem kurzu je dát účastníkům jasný a praktický rámec pro výkon role auditora kybernetické bezpečnosti. Po absolvování kurzu budete:
 

  • rozumět roli auditora z pohledu strategie, taktiky i operativy
  • chápat souvislosti mezi legislativou, normami a auditní praxí
  • umět připravit a vést audit v oblasti kybernetické bezpečnosti
  • orientovat se v moderních metodách, nástrojích a digitálních postupech
  • schopni lépe vyhodnocovat auditní zjištění a komunikovat jejich dopady

Časté otázky

Pro koho je kurz Auditor kybernetické bezpečnosti určen?

Kurz je určen především interním a externím auditorům kybernetické bezpečnosti, IT auditorům, interním auditorům a pracovníkům compliance a risk managementu, kteří potřebují samostatně plánovat, provádět a vyhodnocovat audit kybernetické bezpečnosti.

Jaké znalosti potřebuji před absolvováním kurzu?

Kurz je pokročilý a předpokládá znalost základních principů kybernetické bezpečnosti, legislativy, ISMS, řízení aktiv a rizik, bezpečnostních opatření a incident managementu. Doporučeným předpokladem je absolvování kurzu Kybernetická bezpečnost pro manažery a auditory nebo odpovídající znalosti získané praxí.

Je kurz zaměřený spíše na teorii, nebo na praktický audit?

Kurz je výrazně prakticky zaměřený. Budete vytvářet auditní kritéria a plán auditu, vybírat vhodné auditní důkazy, pracovat se vzorkováním, posuzovat účinnost bezpečnostních opatření a formulovat profesionální auditní zjištění. Cílem je naučit se auditní závěr nejen vytvořit, ale také jej podložit důkazy a obhájit.

Lektoři

PhDr. Jiřina Nováková Ph.D.
PhDr. Jiřina Nováková Ph.D.

Jiřina je zkušená lektorka a expertka na analýzu informačních systémů, procesní analýzu a kybernetickou bezpečnost. Působí jako znalec v oboru kybernetika a své zkušenosti získala na významných projektech ve veřejné správě i soukromém sektoru – spolupracovala například s Ministerstvem vnitra, Úřadem vlády ČR, Českou národní bankou či Evropskou komisí.

Specializuje se na enterprise a business architekturu informačních systémů, aplikací a služeb. Výuce se dlouhodobě věnuje jak na Univerzitě Karlově, tak v rámci profesních kurzů, kde předává praktické zkušenosti z reálných projektů.

Vybrané zkušenosti:

  • od 2018: Approved Trainer
  • 2016–2017: Business Analyst, Česká národní banka
  • 2014–2016: řízení provozu IS, Úřad vlády ČR
  • 2006–2014: manažerka NS-VIS, Policie ČR

Chcete tento kurz na míru pro vaši firmu?

Kontaktujte nás

Aktuality ke kurzu

Náhledový obrázek novinky
Kybernetická bezpečnost 3. 9. 2026
Školení kybernetické bezpečnosti zaměstnanců: praktický plán pro Q4 2026

Jednorázové proškolení lze snadno doložit, samo o sobě ale nemusí změnit chování lidí ani snížit riziko. V článku najdete, jak zaměstnance rozdělit podle rolí, zvolit vhodný obsah a formát, sestavit školicí plán a skutečně vyhodnotit, jestli školení funguje. Přidáváme i přesné rozlišení toho, co v roce 2026 ukládá česká legislativa a co je doporučená praxe.

Náhledový obrázek novinky
Kybernetická bezpečnost 27. 8. 2026
Řízení bezpečnosti dodavatelů: jak chránit firmu před supply chain útoky

Útoky přes dodavatelský řetězec patří dnes k nejnebezpečnějším hrozbám v kybernetické bezpečnosti – útočníkovi stačí kompromitovat jednoho z vašich dodavatelů a dostat se do vašeho prostředí jejich dveřmi. V článku najdete systematický postup, jak toto riziko řídit ve třech fázích: od výběru dodavatele, přes smlouvu, až po řádné ukončení spolupráce.

Náhledový obrázek novinky
Kybernetická bezpečnost 26. 8. 2026

Firmám budou chybět manažeři kybernetické bezpečnosti. Rekvalifikaci může plně uhradit Úřad práce.

Nový zákon o kybernetické bezpečnosti rozšířil okruh organizací, které musejí systematicky řídit kybernetická rizika. Roste proto poptávka po kvalifikovaných odbornících. Jedním z řešení nedostatku kvalifikovaných odborníků je rekvalifikace na pozici Manažer/manažerka kybernetické bezpečnosti, jejíž cenu může po předchozím schválení uhradit Úřad práce ČR až v plné výši.

Předchozí kurzy

Vyjádření účastníků

Anonym
"Kurz se mi velmi líbil. Lektor vše podal srozumitelnou formou a poskytl dostatek praktických ukázek."

Chcete tento kurz na míru pro vaši firmu?

Kontaktujte nás

Aktuality ke kurzu

Náhledový obrázek novinky
Kybernetická bezpečnost 3. 9. 2026
Školení kybernetické bezpečnosti zaměstnanců: praktický plán pro Q4 2026

Jednorázové proškolení lze snadno doložit, samo o sobě ale nemusí změnit chování lidí ani snížit riziko. V článku najdete, jak zaměstnance rozdělit podle rolí, zvolit vhodný obsah a formát, sestavit školicí plán a skutečně vyhodnotit, jestli školení funguje. Přidáváme i přesné rozlišení toho, co v roce 2026 ukládá česká legislativa a co je doporučená praxe.

Náhledový obrázek novinky
Kybernetická bezpečnost 27. 8. 2026
Řízení bezpečnosti dodavatelů: jak chránit firmu před supply chain útoky

Útoky přes dodavatelský řetězec patří dnes k nejnebezpečnějším hrozbám v kybernetické bezpečnosti – útočníkovi stačí kompromitovat jednoho z vašich dodavatelů a dostat se do vašeho prostředí jejich dveřmi. V článku najdete systematický postup, jak toto riziko řídit ve třech fázích: od výběru dodavatele, přes smlouvu, až po řádné ukončení spolupráce.

Náhledový obrázek novinky
Kybernetická bezpečnost 26. 8. 2026

Firmám budou chybět manažeři kybernetické bezpečnosti. Rekvalifikaci může plně uhradit Úřad práce.

Nový zákon o kybernetické bezpečnosti rozšířil okruh organizací, které musejí systematicky řídit kybernetická rizika. Roste proto poptávka po kvalifikovaných odbornících. Jedním z řešení nedostatku kvalifikovaných odborníků je rekvalifikace na pozici Manažer/manažerka kybernetické bezpečnosti, jejíž cenu může po předchozím schválení uhradit Úřad práce ČR až v plné výši.

Proč s námi