Zobrazit vše
100% záruka konání kurzu v daném termínu
Garantovaný

Auditor kybernetické bezpečnosti

Naučte se auditovat kybernetickou bezpečnost prakticky, systematicky a v souladu s legislativou i standardy. Autorizováno NÚKIB - možnost získání profesní kvalifiakce.

Kurz navazuje na Základy kybernetické bezpečnosti pro manažery a auditory. Naučte se plánovat, vést a vyhodnocovat audity systémů řízení bezpečnosti informací (ISMS) i systémů řízení kybernetické bezpečnosti (CSMS). Získáte pevný základ v metodice auditování, orientaci v legislativě i standardech a naučíte se využívat moderní digitální postupy v auditní praxi.

Úroveň
Určeno účastníkům se základními znalostmi a zkušenostmi
středně pokročilý
Délka kurzu
1 den
Jazyk
 cz
Kód kurzu
PU24010055
Role kyberbezpečnosti
Kategorie:
Chcete tento kurz na míru pro vaši firmu? Kontaktujte nás

Kurzy s lektorem

Termín
Jazyk
Místo
Forma
?
Jak a kde kurz probíhá.
Cena bez DPH
Garantovaný
7. - 8. 9. 2026
Jazyk
Místo
online
Forma
virtuální učebna
?
Kurz probíhá online přes počítač a ve stanoveném termínu, lektor je připojen vzdáleně.
Kód vybraného kurzu: PU24010055-0017
Cena bez DPH
22 000 Kč
30. 11. 2026 09:00 - 17:00
Jazyk
Místo
Praha
Forma
učebna
?
Kurz probíhá prezenčně v učebně s lektorem.
Kód vybraného kurzu: PU24010055-0015
Cena bez DPH
12 900 Kč
30. 11. 2026 09:00 - 17:00
Jazyk
Místo
online
Forma
virtuální učebna
?
Kurz probíhá online přes počítač a ve stanoveném termínu, lektor je připojen vzdáleně.
Kód vybraného kurzu: PU24010055-0018
Cena bez DPH
12 900 Kč
Otevřený termín
?
Společně se domluvíme na konkrétním datu. Jedná se o nezávaznou objednávku.
Jazyk
Místo
online
Forma
virtuální učebna
?
Kurz probíhá online přes počítač a ve stanoveném termínu, lektor je připojen vzdáleně.
Kód vybraného kurzu: PU24010055-0001
Cena bez DPH
12 900 Kč
Otevřený termín
?
Společně se domluvíme na konkrétním datu. Jedná se o nezávaznou objednávku.
Jazyk
Místo
Praha
Forma
učebna
?
Kurz probíhá prezenčně v učebně s lektorem.
Kód vybraného kurzu: PU24010055-0002
Cena bez DPH
12 900 Kč

Vyjádření účastníků

Anonym
"Kurz se mi velmi líbil. Lektor vše podal srozumitelnou formou a poskytl dostatek praktických ukázek."

Popis kurzu

Audit kybernetické bezpečnosti není jen kontrola dokumentace a ověřování, zda organizace splnila formální požadavky. Auditor musí umět správně naplánovat audit, získat relevantní důkazy, posoudit skutečnou účinnost bezpečnostních opatření a své závěry objektivně obhájit. Právě na tyto praktické dovednosti je tento kurz zaměřen.

Jednodenní pokročilý kurz, ve kterém si prakticky projdete celý auditní cyklus – od stanovení rozsahu a auditních kritérií přes získávání důkazů a testování bezpečnostních opatření až po formulaci auditních zjištění a ověření nápravných opatření.

Co si z kurzu odnesete konkrétně

Kurz navazuje na znalosti kybernetické bezpečnosti a posouvá je do auditorské praxe. Naučíte se nejen zjistit, zda bezpečnostní opatření existuje, ale především získat důkazy o tom, zda je správně navrženo, implementováno a skutečně funguje.

01 Naplánujete audit podle rizik

Naučíte se stanovit cíle, rozsah, priority a auditní vzorek tak, aby se audit soustředil na oblasti s největším významem a rizikem.

02 Vytvoříte auditní kritéria a otázky

Převedete zákonné, regulatorní, smluvní, interní i normativní požadavky do konkrétních kritérií, podle kterých lze auditovaný stav objektivně ověřit.

03 Získáte vhodné auditní důkazy

Naučíte se rozlišovat mezi tvrzením a skutečným důkazem a vhodně kombinovat dokumentaci, záznamy, logy, konfigurace, systémové výstupy, rozhovory, pozorování a vzorkování.

04 Otestujete účinnost opatření

Na příkladech MFA, privilegovaných účtů, patch managementu, zálohování, logování nebo řízení dodavatelů budete posuzovat návrh, implementaci, provoz a účinnost kontrol.

05 Zformulujete obhajitelný auditní nález

Převedete neuspořádané poznámky a zjištěné skutečnosti do profesionálního nálezu založeného na kritériu, důkazu, odchylce, riziku, příčině a doporučení.

06 Ověříte nápravná opatření

Naučíte se pracovat s příčinou zjištění, odpovědností, termínem a důkazy o nápravě a rozlišovat mezi pouhou realizací opatření a prokázáním jeho skutečné účinnosti.

AUDITNÍ CYKLUS

Od auditního požadavku k obhajitelnému závěru

KROK 1 Naplánovat

Stanovíte auditní kritéria, cíle a rozsah, vyhodnotíte rizika, určíte priority a připravíte auditní plán a vhodný vzorek.

KROK 2 Ověřit

Získáte a vyhodnotíte auditní důkazy, provedete vzorkování a ověříte nejen existenci kontrol, ale také jejich implementaci, provoz a účinnost.

KROK 3 Vyhodnotit

Vyhodnotíte zjištěné odchylky a jejich rizikovost, určíte příčinu a formulujete srozumitelný, objektivní a důkazy podložený auditní závěr.

PROČ TENTO KURZ

Nestačí zjistit, že něco nefunguje. Musíte to umět prokázat.

Kvalitní audit kybernetické bezpečnosti musí být založen na objektivních, dostatečných a vhodných důkazech. Nestačí tvrzení zaměstnance, existence směrnice ani screenshot systému. Auditor musí vědět, co přesně ověřuje, proti jakému kritériu a jakými důkazy svůj závěr podloží.

Proto je kurz postaven na praktických situacích. Budete rozhodovat o nezávislosti auditora, sestavovat auditní plán, vybírat vhodné důkazy, testovat bezpečnostní opatření a převádět neuspořádané poznámky do profesionálních auditních zjištění.

Klíčovým principem celého kurzu je rozlišení mezi tím, že opatření existuje, bylo implementováno a je skutečně účinné. Právě schopnost toto rozlišit a doložit patří mezi nejdůležitější dovednosti auditora kybernetické bezpečnosti.

Požadované znalosti

Doporučeným předpokladem je absolvování kurzu Základy kybernetické bezpečnosti pro manažery a auditory nebo srovnatelná znalost získaná praxí či předchozím vzděláváním.

Komu je kurz určen

  • aspirující i zkušení interní auditoři ISMS, CSMS nebo BCMS
  • externí auditoři spolupracující s manažery bezpečnosti
  • odborníci, kteří se chtějí rozvíjet směrem k roli auditora kybernetické bezpečnosti
  • projektoví vedoucí a manažeři bezpečnostních projektů
  • specialisté, kteří se pohybují v oblasti compliance, governance a řízení rizik
  • odborníci, kteří chtějí lépe rozumět auditním principům a postupům v bezpečnostní praxi

Obsah kurzu

DEN 1 Audit kybernetické bezpečnosti v praxi
1. Role a odpovědnost auditora kybernetické bezpečnosti
Role auditora KB • nezávislost a objektivita • kompetence auditora • konflikt zájmů • auditor vs. manažer KB • auditor vs. bezpečnostní specialista • odpovědnost za auditní závěr • důvěrnost informací • etické principy auditu
Praktické cvičení Auditor před dvěma měsíci implementoval část bezpečnostního opatření, které má nyní auditovat. Posoudíte, zda může audit provést, jaké vzniká riziko pro jeho nezávislost a jak situaci správně řešit.
2. Auditní rámec a kritéria
Účel auditu • auditní kritéria • auditní rozsah • auditované prostředí • auditní cíle • auditní otázky • auditní program • auditní plán • rizikově orientovaný audit
Zdroje auditních kritérií Zákonné a regulatorní požadavky • interní politika KB • bezpečnostní standardy • smluvní požadavky • ISO/IEC 27001 • ISO/IEC 27002 • interní kontrolní rámec
Praktický úkol Zadaný bezpečnostní požadavek převedete na konkrétní auditní kritérium a ověřovací otázku.
3. Plánování auditu kybernetické bezpečnosti
Předběžné posouzení rizik • stanovení rozsahu • výběr auditovaných oblastí • auditní vzorek • časový plán • auditní tým • zdroje • auditní program • komunikace s auditovaným subjektem
Praktický úkol Na modelové organizaci určíte auditní priority, rozsah a cíle auditu, vhodný auditní vzorek a časový plán.
4. Auditní důkazy
Dokumentace • záznamy • konfigurace • logy • systémové výstupy • rozhovory • pozorování • technické testy • výsledky kontrol • vzorkování • relevance a dostatečnost důkazů
Praktické cvičení K tvrzení „Organizace pravidelně kontroluje privilegované účty“ vyhodnotíte dostupnou směrnici, zápis z kontroly, export účtů, systémový screenshot a rozhovor s administrátorem. Určíte, které důkazy jsou relevantní, které pouze podpůrné a co je ještě potřeba ověřit.
Klíčový princip Tvrzení není důkaz. Auditor musí získat dostatečné a vhodné důkazy, které umožní auditní závěr objektivně obhájit.
5. Auditní testování bezpečnostních opatření
Řízení přístupů • MFA • privilegované účty • patch management • vulnerability management • zálohování • logování • monitoring • incident management • bezpečnost dodavatelů • řízení změn • BC/DR
Co auditor ověřuje? Návrh opatření → implementace → provoz → monitoring → účinnost
Praktický úkol Na základě popisu kontroly MFA a výsledků vzorkování posoudíte, zda je kontrola správně navržena, implementována a provozována a zda existují dostatečné důkazy o její účinnosti.
6. Formulace auditních zjištění
Kritérium → stav → důkaz → odchylka → dopad / riziko → příčina → doporučení
Hodnocení závažnosti
Kritické zjištění • významné zjištění • menší neshoda • pozorování • doporučení ke zlepšení
Praktický úkol Z pěti neuspořádaných auditních poznámek vytvoříte profesionální, srozumitelné a důkazy podložené auditní zjištění.
7. Nápravná opatření a uzavření nálezu
Corrective action • root cause analysis • odpovědnost • termín • priorita • evidence • ověření realizace • ověření účinnosti • uzavření auditního nálezu
Klíčové rozlišení „Opatření bylo provedeno“ neznamená „opatření je účinné“. Naučíte se ověřit nejen realizaci nápravy, ale také to, zda skutečně odstranila nebo dostatečně snížila identifikované riziko.

Certifikace

Po absolvování získáte certifikát Pumpedu

Platnost 3 roky. Na vyžádání vystavíme certifikát také v angličtině.

PROFESNÍ KVALIFIKACE

Navázat můžete profesní zkouškou

Kurz může sloužit jako další bod k získání státem uznávané profesní kvalifikace v rámci NSK.

AUTORIZACE A AKREDITACE

Pumpedu je autorizovanou osobou NÚKIB pro profesní zkoušky Manažer/ka, Auditor/ka a Analytik/čka kybernetické bezpečnosti. Zároveň jsme vzdělávací společnost s akreditacemi předních mezinárodních organizací.

Obrázek certifikátu

Materiály

V ceně kurzu jsou studijní materiály v českém jazyce, v elektronické podobě, které vám pomohou udržet si jasnou strukturu celého postupu i po školení. Materiály jsou prakticky zaměřené tak, abyste se k nim mohli vracet při řešení reálných problémů ve firmě.
Přehled klíčových principů a postupů Vše důležité na jednom místě
Prakticky využitelné i po kurzu Jako opora při řešení problémů v praxi

Cíle

Cílem kurzu je dát účastníkům jasný a praktický rámec pro výkon role auditora kybernetické bezpečnosti. Po absolvování kurzu budete:
 

  • rozumět roli auditora z pohledu strategie, taktiky i operativy
  • chápat souvislosti mezi legislativou, normami a auditní praxí
  • umět připravit a vést audit v oblasti kybernetické bezpečnosti
  • orientovat se v moderních metodách, nástrojích a digitálních postupech
  • schopni lépe vyhodnocovat auditní zjištění a komunikovat jejich dopady

Časté otázky

Pro koho je kurz Auditor kybernetické bezpečnosti určen?

Kurz je určen především interním a externím auditorům kybernetické bezpečnosti, IT auditorům, interním auditorům a pracovníkům compliance a risk managementu, kteří potřebují samostatně plánovat, provádět a vyhodnocovat audit kybernetické bezpečnosti.

Jaké znalosti potřebuji před absolvováním kurzu?

Kurz je pokročilý a předpokládá znalost základních principů kybernetické bezpečnosti, legislativy, ISMS, řízení aktiv a rizik, bezpečnostních opatření a incident managementu. Doporučeným předpokladem je absolvování kurzu Základy kybernetické bezpečnosti pro manažery a auditory KB nebo odpovídající znalosti získané praxí.

Je kurz zaměřený spíše na teorii, nebo na praktický audit?

Kurz je výrazně prakticky zaměřený. Budete vytvářet auditní kritéria a plán auditu, vybírat vhodné auditní důkazy, pracovat se vzorkováním, posuzovat účinnost bezpečnostních opatření a formulovat profesionální auditní zjištění. Cílem je naučit se auditní závěr nejen vytvořit, ale také jej podložit důkazy a obhájit.

Lektoři

PhDr. Jiřina Nováková Ph.D.
PhDr. Jiřina Nováková Ph.D.

Jiřina je zkušená lektorka a expertka na analýzu informačních systémů, procesní analýzu a kybernetickou bezpečnost. Působí jako znalec v oboru kybernetika a své zkušenosti získala na významných projektech ve veřejné správě i soukromém sektoru – spolupracovala například s Ministerstvem vnitra, Úřadem vlády ČR, Českou národní bankou či Evropskou komisí.

Specializuje se na enterprise a business architekturu informačních systémů, aplikací a služeb. Výuce se dlouhodobě věnuje jak na Univerzitě Karlově, tak v rámci profesních kurzů, kde předává praktické zkušenosti z reálných projektů.

Vybrané zkušenosti:

  • od 2018: Approved Trainer
  • 2016–2017: Business Analyst, Česká národní banka
  • 2014–2016: řízení provozu IS, Úřad vlády ČR
  • 2006–2014: manažerka NS-VIS, Policie ČR

Chcete tento kurz na míru pro vaši firmu?

Kontaktujte nás

Aktuality ke kurzu

Náhledový obrázek novinky
Kybernetická bezpečnost 10. 8. 2026
Sociální inženýrství a manipulace: Nejčastější způsoby, jak útočníci obcházejí zabezpečení

Moderní kybernetické útoky už dávno nejsou založené jen na prolamování hesel nebo hledání technických zranitelností. Stále častěji cílí na člověka – na jeho důvěru, ochotu pomoci nebo potřebu rychle reagovat. Tomuto typu útoku se říká sociální inženýrství a podle odborníků jde o jednu z největších hrozeb současné kybernetické bezpečnosti.

Náhledový obrázek novinky
Projektové řízení 29. 7. 2026
Jak vybrat certifikaci, která se firmě vyplatí

Firmy ročně investují do vzdělávání zaměstnanců nemalé částky, ale ne každá certifikace se firmě vrátí stejně. Rozdíl mezi certifikací, která zvedne výkon týmu, a tou, která skončí jen jako logo v podpisu e-mailu, je často v tom, jak se vybírá. V článku najdete konkrétní kritéria, podle kterých certifikaci vybrat, a přehled toho, co se aktuálně vyplatí v IT provozu, projektovém řízení i kyberbezpečnosti.

Náhledový obrázek novinky
CompTIA 22. 7. 2026
Nový zákon o kybernetické bezpečnosti: co musí firmy splnit v roce 2026

Od 11/2025 platí v Česku nZKB, který výrazně rozšiřuje okruh regulovaných firem – podle odhadů se nově týká tisíců společností, které dosud o kyberbezpečnostní legislativě vůbec nemusely přemýšlet. Koho zákon zavazuje, jaké má lhůty a co konkrétně musí firma zavést, aby splnila zákonné povinnosti a zároveň skutečně snížila riziko incidentu?

Předchozí kurzy

Vyjádření účastníků

Anonym
"Kurz se mi velmi líbil. Lektor vše podal srozumitelnou formou a poskytl dostatek praktických ukázek."

Chcete tento kurz na míru pro vaši firmu?

Kontaktujte nás

Aktuality ke kurzu

Náhledový obrázek novinky
Kybernetická bezpečnost 10. 8. 2026
Sociální inženýrství a manipulace: Nejčastější způsoby, jak útočníci obcházejí zabezpečení

Moderní kybernetické útoky už dávno nejsou založené jen na prolamování hesel nebo hledání technických zranitelností. Stále častěji cílí na člověka – na jeho důvěru, ochotu pomoci nebo potřebu rychle reagovat. Tomuto typu útoku se říká sociální inženýrství a podle odborníků jde o jednu z největších hrozeb současné kybernetické bezpečnosti.

Náhledový obrázek novinky
Projektové řízení 29. 7. 2026
Jak vybrat certifikaci, která se firmě vyplatí

Firmy ročně investují do vzdělávání zaměstnanců nemalé částky, ale ne každá certifikace se firmě vrátí stejně. Rozdíl mezi certifikací, která zvedne výkon týmu, a tou, která skončí jen jako logo v podpisu e-mailu, je často v tom, jak se vybírá. V článku najdete konkrétní kritéria, podle kterých certifikaci vybrat, a přehled toho, co se aktuálně vyplatí v IT provozu, projektovém řízení i kyberbezpečnosti.

Náhledový obrázek novinky
CompTIA 22. 7. 2026
Nový zákon o kybernetické bezpečnosti: co musí firmy splnit v roce 2026

Od 11/2025 platí v Česku nZKB, který výrazně rozšiřuje okruh regulovaných firem – podle odhadů se nově týká tisíců společností, které dosud o kyberbezpečnostní legislativě vůbec nemusely přemýšlet. Koho zákon zavazuje, jaké má lhůty a co konkrétně musí firma zavést, aby splnila zákonné povinnosti a zároveň skutečně snížila riziko incidentu?

Proč s námi