Naučte se auditovat kybernetickou bezpečnost prakticky, systematicky a v souladu s legislativou i standardy. Autorizováno NÚKIB - možnost získání profesní kvalifiakce.
Kurz navazuje na Kybernetickou bezpečnost pro manažery a auditory. Naučte se plánovat, vést a vyhodnocovat audity systémů řízení bezpečnosti informací (ISMS) i systémů řízení kybernetické bezpečnosti (CSMS). Získáte pevný základ v metodice auditování, orientaci v legislativě i standardech a naučíte se využívat moderní digitální postupy v auditní praxi.
Audit kybernetické bezpečnosti není jen kontrola dokumentace a ověřování, zda organizace splnila formální požadavky. Auditor musí umět správně naplánovat audit, získat relevantní důkazy, posoudit skutečnou účinnost bezpečnostních opatření a své závěry objektivně obhájit. Právě na tyto praktické dovednosti je tento kurz zaměřen.
Jednodenní pokročilý kurz, ve kterém si prakticky projdete celý auditní cyklus – od stanovení rozsahu a auditních kritérií přes získávání důkazů a testování bezpečnostních opatření až po formulaci auditních zjištění a ověření nápravných opatření.
Kurz navazuje na znalosti kybernetické bezpečnosti a posouvá je do auditorské praxe. Naučíte se nejen zjistit, zda bezpečnostní opatření existuje, ale především získat důkazy o tom, zda je správně navrženo, implementováno a skutečně funguje.
Naučíte se stanovit cíle, rozsah, priority a auditní vzorek tak, aby se audit soustředil na oblasti s největším významem a rizikem.
Převedete zákonné, regulatorní, smluvní, interní i normativní požadavky do konkrétních kritérií, podle kterých lze auditovaný stav objektivně ověřit.
Naučíte se rozlišovat mezi tvrzením a skutečným důkazem a vhodně kombinovat dokumentaci, záznamy, logy, konfigurace, systémové výstupy, rozhovory, pozorování a vzorkování.
Na příkladech MFA, privilegovaných účtů, patch managementu, zálohování, logování nebo řízení dodavatelů budete posuzovat návrh, implementaci, provoz a účinnost kontrol.
Převedete neuspořádané poznámky a zjištěné skutečnosti do profesionálního nálezu založeného na kritériu, důkazu, odchylce, riziku, příčině a doporučení.
Naučíte se pracovat s příčinou zjištění, odpovědností, termínem a důkazy o nápravě a rozlišovat mezi pouhou realizací opatření a prokázáním jeho skutečné účinnosti.
Stanovíte auditní kritéria, cíle a rozsah, vyhodnotíte rizika, určíte priority a připravíte auditní plán a vhodný vzorek.
Získáte a vyhodnotíte auditní důkazy, provedete vzorkování a ověříte nejen existenci kontrol, ale také jejich implementaci, provoz a účinnost.
Vyhodnotíte zjištěné odchylky a jejich rizikovost, určíte příčinu a formulujete srozumitelný, objektivní a důkazy podložený auditní závěr.
Kvalitní audit kybernetické bezpečnosti musí být založen na objektivních, dostatečných a vhodných důkazech. Nestačí tvrzení zaměstnance, existence směrnice ani screenshot systému. Auditor musí vědět, co přesně ověřuje, proti jakému kritériu a jakými důkazy svůj závěr podloží.
Proto je kurz postaven na praktických situacích. Budete rozhodovat o nezávislosti auditora, sestavovat auditní plán, vybírat vhodné důkazy, testovat bezpečnostní opatření a převádět neuspořádané poznámky do profesionálních auditních zjištění.
Klíčovým principem celého kurzu je rozlišení mezi tím, že opatření existuje, bylo implementováno a je skutečně účinné. Právě schopnost toto rozlišit a doložit patří mezi nejdůležitější dovednosti auditora kybernetické bezpečnosti.
Doporučeným předpokladem je absolvování kurzu Kybernetická bezpečnost pro manažery a auditory nebo srovnatelná znalost získaná praxí či předchozím vzděláváním.
Platnost 3 roky. Na vyžádání vystavíme certifikát také v angličtině.
Kurz může sloužit jako další bod k získání státem uznávané profesní kvalifikace v rámci NSK.
Pumpedu je autorizovanou osobou NÚKIB pro profesní zkoušky Manažer/ka, Auditor/ka a Analytik/čka kybernetické bezpečnosti. Zároveň jsme vzdělávací společnost s akreditacemi předních mezinárodních organizací.
Cílem kurzu je dát účastníkům jasný a praktický rámec pro výkon role auditora kybernetické bezpečnosti. Po absolvování kurzu budete:
Jiřina je zkušená lektorka a expertka na analýzu informačních systémů, procesní analýzu a kybernetickou bezpečnost. Působí jako znalec v oboru kybernetika a své zkušenosti získala na významných projektech ve veřejné správě i soukromém sektoru – spolupracovala například s Ministerstvem vnitra, Úřadem vlády ČR, Českou národní bankou či Evropskou komisí.
Specializuje se na enterprise a business architekturu informačních systémů, aplikací a služeb. Výuce se dlouhodobě věnuje jak na Univerzitě Karlově, tak v rámci profesních kurzů, kde předává praktické zkušenosti z reálných projektů.
Vybrané zkušenosti:
Jednorázové proškolení lze snadno doložit, samo o sobě ale nemusí změnit chování lidí ani snížit riziko. V článku najdete, jak zaměstnance rozdělit podle rolí, zvolit vhodný obsah a formát, sestavit školicí plán a skutečně vyhodnotit, jestli školení funguje. Přidáváme i přesné rozlišení toho, co v roce 2026 ukládá česká legislativa a co je doporučená praxe.
Útoky přes dodavatelský řetězec patří dnes k nejnebezpečnějším hrozbám v kybernetické bezpečnosti – útočníkovi stačí kompromitovat jednoho z vašich dodavatelů a dostat se do vašeho prostředí jejich dveřmi. V článku najdete systematický postup, jak toto riziko řídit ve třech fázích: od výběru dodavatele, přes smlouvu, až po řádné ukončení spolupráce.
Firmám budou chybět manažeři kybernetické bezpečnosti. Rekvalifikaci může plně uhradit Úřad práce.
Nový zákon o kybernetické bezpečnosti rozšířil okruh organizací, které musejí systematicky řídit kybernetická rizika. Roste proto poptávka po kvalifikovaných odbornících. Jedním z řešení nedostatku kvalifikovaných odborníků je rekvalifikace na pozici Manažer/manažerka kybernetické bezpečnosti, jejíž cenu může po předchozím schválení uhradit Úřad práce ČR až v plné výši.
Jednorázové proškolení lze snadno doložit, samo o sobě ale nemusí změnit chování lidí ani snížit riziko. V článku najdete, jak zaměstnance rozdělit podle rolí, zvolit vhodný obsah a formát, sestavit školicí plán a skutečně vyhodnotit, jestli školení funguje. Přidáváme i přesné rozlišení toho, co v roce 2026 ukládá česká legislativa a co je doporučená praxe.
Útoky přes dodavatelský řetězec patří dnes k nejnebezpečnějším hrozbám v kybernetické bezpečnosti – útočníkovi stačí kompromitovat jednoho z vašich dodavatelů a dostat se do vašeho prostředí jejich dveřmi. V článku najdete systematický postup, jak toto riziko řídit ve třech fázích: od výběru dodavatele, přes smlouvu, až po řádné ukončení spolupráce.
Firmám budou chybět manažeři kybernetické bezpečnosti. Rekvalifikaci může plně uhradit Úřad práce.
Nový zákon o kybernetické bezpečnosti rozšířil okruh organizací, které musejí systematicky řídit kybernetická rizika. Roste proto poptávka po kvalifikovaných odbornících. Jedním z řešení nedostatku kvalifikovaných odborníků je rekvalifikace na pozici Manažer/manažerka kybernetické bezpečnosti, jejíž cenu může po předchozím schválení uhradit Úřad práce ČR až v plné výši.