Zobrazit vše

Auditor kybernetické bezpečnosti – kurzy a certifikace

Auditoři kybernetické bezpečnosti jsou dnes klíčovou pojistkou firem i státních institucí – ověřují, zda systémy řízení bezpečnosti skutečně fungují tak, jak mají, a zda organizace splňuje požadavky legislativy (NIS2, ZoKB) i mezinárodních norem. Jde o roli s velkou mírou zodpovědnosti, protože závěry auditu často rozhodují o dalších investicích do bezpečnosti i o právní ochraně firmy. Orientační mzdové rozpětí se pohybuje od cca 65 000 Kč u méně zkušených auditorů až po 120 000–150 000 Kč a více u seniorních auditorů s mezinárodními certifikacemi typu Lead Auditor. Díky rostoucím regulatorním povinnostem poptávka po kvalifikovaných auditorech dlouhodobě roste rychleji než nabídka na trhu. 

Jak postupovat?

 

Kurzy označené jako DOPORUČENÁ CESTA tvoří hlavní vzdělávací cestu od základů přes výkon role Auditora kybernetické bezpečnosti až po přípravu a složení autorizované profesní zkoušky. Ostatní kurzy slouží k rozšíření nebo specializaci znalostí.

 
1
 

Orientace v oboru a doplňkové znalosti

Pro koho: Pro ty, kdo se s kybernetickou bezpečností a auditní praxí teprve seznamují nebo si chtějí doplnit znalosti v konkrétní oblasti, jako je ISMS, řízení rizik, NIS2 nebo využití AI.

Úvod do řízení bezpečnosti informací dle ISO/IEC 27001

Rychlý vstup do konceptů systému řízení bezpečnosti informací (ISMS) podle ISO/IEC 27001.

Úvod do řízení rizik dle ISO/IEC 27005

Základy identifikace a řízení rizik spojených s bezpečností informací.

Analýza rizik NIS2: Kybernetická bezpečnost v praxi

Praktický nácvik analýzy a řízení rizik podle NIS2 a nového zákona o kybernetické bezpečnosti.

AI pro kyberbezpečnost: praktický workshop pro bezpečnostní specialisty

Praktický workshop zaměřený na využití AI v každodenní práci specialistů kybernetické bezpečnosti.

 
2
 

Základy kybernetické bezpečnosti

Pro koho: Pro budoucí auditory a manažery kybernetické bezpečnosti, kteří potřebují ucelený základ v legislativě, governance, ISMS, řízení rizik, incidentů a kontinuitě.

DOPORUČENÁ CESTA · KROK 1
Základy kybernetické bezpečnosti pro manažery a auditory

Ucelený vstup do kybernetické bezpečnosti, legislativy, governance a klíčových principů potřebných pro další rozvoj v roli auditora nebo manažera kybernetické bezpečnosti.

PECB ISO/IEC 27001 Management bezpečnosti informací – Foundation

Oficiální kurz představující implementaci a fungování systému řízení bezpečnosti informací (ISMS) podle ISO/IEC 27001.

 
3
 

Auditor kybernetické bezpečnosti

Pro koho: Pro ty, kdo už mají potřebné základy a chtějí se připravit na praktický výkon role auditora kybernetické bezpečnosti.

DOPORUČENÁ CESTA · KROK 2
Auditor kybernetické bezpečnosti

Kurz zaměřený na praktický výkon role auditora kybernetické bezpečnosti – plánování, provádění a vyhodnocování auditů, práci s důkazy, riziky, legislativou a požadavky na systémy řízení bezpečnosti.

PECB ISO/IEC 27001 Management bezpečnosti informací – Lead Implementer

Znalosti pro plánování, zavádění, řízení a udržování ISMS – vhodné pro hlubší porozumění prostředí, které auditor posuzuje.

PECB ISO/IEC 27001 Management bezpečnosti informací – Lead Auditor

Rozvoj kompetencí pro plánování a vedení auditů systému řízení bezpečnosti informací podle ISO/IEC 27001.

4
 

Příprava a profesní kvalifikace

Pro koho: Pro zkušenější účastníky, kteří chtějí své znalosti ověřit, připravit se na autorizovanou zkoušku a získat státem uznávanou profesní kvalifikaci Auditora kybernetické bezpečnosti.

DOPORUČENÁ CESTA · KROK 3
Auditor kybernetické bezpečnosti – příprava na autorizovanou zkoušku

Intenzivní příprava zaměřená na praktické ověření znalostí a kompetencí požadovaných u autorizované profesní zkoušky Auditor kybernetické bezpečnosti.

DOPORUČENÁ CESTA · KROK 4
Zkouška profesní kvalifikace: Auditor kybernetické bezpečnosti

Autorizovaná zkouška profesní kvalifikace Auditor/auditorka kybernetické bezpečnosti (18-019-T). Úspěšným složením získáte státem uznávané osvědčení o profesní kvalifikaci v rámci NSK.

PECB ISO 22301 – Lead Auditor

Rozšíření auditorských kompetencí o audity systému řízení kontinuity podnikání (BCMS) podle obecně uznávaných auditních principů a postupů.

Často kladené dotazy (FAQ)

Jak se stát auditorem kybernetické bezpečnosti?

Cesta obvykle vede od základní orientace v normách ISO/IEC 27001 a 27005, přes praktický auditorský kurz a technický základ v podobě ISMS, až po mezinárodní certifikaci Lead Auditor nebo profesní kvalifikaci autorizovanou NÚKIB.

Jakou certifikaci potřebuje auditor kybernetické bezpečnosti?

Nejčastěji jde o certifikaci PECB ISO/IEC 27001 Lead Auditor nebo profesní kvalifikaci Auditor kybernetické bezpečnosti (kód 18-019-T), kterou uděluje NÚKIB v rámci Národní soustavy kvalifikací.

Kolik vydělává auditor kybernetické bezpečnosti v ČR? 

Mzda se odvíjí od zkušeností a certifikací – u méně zkušených auditorů se pohybuje kolem 65 000 Kč měsíčně, u seniorních auditorů s mezinárodní certifikací Lead Auditor se běžně dostává na 120 000 Kč a výše.

Jaký je rozdíl mezi auditorem a manažerem kybernetické bezpečnosti?

Zatímco manažer kybernetické bezpečnosti řídí a implementuje bezpečnostní opatření v organizaci, auditor tato opatření nezávisle prověřuje a ověřuje, zda odpovídají legislativě a standardům jako ISO/IEC 27001 nebo ZoKB.

Nejste si jistí, která cesta je pro vás ta pravá? 

Rádi vám pomůžeme se zorientovat. Napište nám nebo zavolejte — nezávazně probereme vaši situaci a doporučíme nejvhodnější kurz nebo sestavíme nabídku pro váš tým.

Vaše osobní data budou použita pouze k zodpovězení dotazu.





Proč s námi