Zobrazit vše
Novinka

Auditor Kybernetické Bezpečnosti - vzdělávací program

Kurz auditora kybernetické bezpečnosti je 7denní praktický program, ve kterém se naučíte provést audit podle NIS2 a zákona o kybernetické bezpečnosti. Na modelové organizaci si vytvoříte registr rizik, auditní nález i dokumentaci s AI. S příspěvkem Úřadu práce hradíte jen spoluúčast 9 900 Kč.
Úroveň
Určeno účastníkům bez znalostí a zkušeností
základní
Délka kurzu
50 hodin
Jazyk
 cz
Kód kurzu
PU00010071
Kybernetická bezpečnost
Kategorie:
Chcete tento kurz na míru pro vaši firmu? Kontaktujte nás

Kurzy s lektorem

Termín
Jazyk
Místo
Forma
?
Jak a kde kurz probíhá.
Cena bez DPH
N
Novinka
Otevřený termín
?
Společně se domluvíme na konkrétním datu. Jedná se o nezávaznou objednávku.
Jazyk
Místo
Praha
Forma
učebna
?
Kurz probíhá prezenčně v učebně s lektorem.
Kód vybraného kurzu: PU00010071-0001
Cena bez DPH
35 160 Kč

Popis kurzu

Auditor kybernetické bezpečnosti je 7denní praktický program, ve kterém se naučíte naplánovat a provést audit kybernetické bezpečnosti, vyhodnotit rizika podle NIS2 a využít AI v každodenní auditní práci.

S NIS2 a novým zákonem o kybernetické bezpečnosti přibyly stovky regulovaných organizací. Každá z nich potřebuje někoho, kdo nezávisle ověří, zda bezpečnostní opatření skutečně fungují, a nespokojí se s tvrzením bez důkazu. Právě tuto roli program připravuje.

Jak program probíhá

Program vede jednou cestou: od pochopení povinností a rizik přes praktický audit a specializovanou analýzu rizik až po využití AI. Každý blok staví na výstupech toho předchozího.

Governance, rizika a incidenty. První tři dny postaví základ: legislativní rámec NIS2 a zákona o kybernetické bezpečnosti, ISMS, řízení aktiv a rizik, bezpečnostní opatření a řízení incidentů. Na modelové organizaci určíte její povinnosti, sestavíte registr aktiv a rizik a posoudíte smlouvu s dodavatelem.

Audit kybernetické bezpečnosti v praxi. Naučíte se plánovat audit na základě rizik, pracovat s auditními důkazy a testovat účinnost opatření, jako je MFA, patch management nebo zálohování. Z neuspořádaných poznámek vytvoříte profesionální auditní zjištění.

Komplexní případová studie. Na jedné modelové organizaci propojíte vše naučené: naplánujete audit, vyhodnotíte sadu důkazů, otestujete vybraná opatření a auditní nález obhájíte před lektorem.

Analýza rizik NIS2. Projdete celý postup od identifikace a klasifikace aktiv přes hodnocení dopadů podle CIA triády až po rizikovou matici. Výsledkem je hotový rizikový registr s návrhem opatření.

AI pro kyberbezpečnost. S ChatGPT, Microsoft Copilotem a Gemini rozeberete skutečný phishingový e-mail, připravíte bezpečnostní politiku nebo auditní podklad a naučíte se ověřovat kvalitu AI výstupů. Stačí bezplatné verze nástrojů.

Proč Pumpedu

🛠️ Praxe na vlastním projektu

Zhruba 70 % času pracujete na modelové organizaci nebo vlastním pracovním příkladu. Každý den končí konkrétním výstupem, ne jen poznámkami.

👤 Lektoři z praxe

Lektorka má zkušenosti z ČNB, Úřadu vlády ČR a Policie ČR. AI blok vede manažer z Microsoftu a certifikovaný auditor systémů řízení AI.

🧭 Ucelená cesta k roli

Legislativa, rizika, audit, analýza rizik NIS2 a AI tvoří jeden navazující postup. Nekupujete balík kurzů, ale přípravu na konkrétní roli.

💶 Příspěvek Úřadu práce

Program je dostupný v rámci Jsem v kurzu. Po schválení žádosti hradíte jen spoluúčast 9 900 Kč.

Pumpedu je specializované IT vzdělávací centrum v Praze a součást skupiny ED Group. Dlouhodobě vzdělává jednotlivce i firemní týmy v kybernetické bezpečnosti, projektovém řízení a AI a stejný praktický přístup přenáší i do programů digitálního vzdělávání.

Co si z kurzu odnesete

  • Registr aktiv a rizik modelové organizace, který můžete použít jako šablonu pro vlastní praxi.
  • Auditní plán a auditní nález zpracovaný podle struktury kritérium – stav – důkaz – odchylka – riziko – příčina – doporučení.
  • Rizikový registr podle NIS2 s rizikovou maticí a návrhem prioritizovaných opatření.
  • Bezpečnostní nebo auditní dokumentaci připravenou s AI a postup, jak výstupy AI kriticky ověřit.
  • Osvědčení o absolvování vydané Pumpedu po obhájení praktických výstupů před lektorem.

💶 Financování z příspěvku Úřadu práce

Tento vzdělávací program je nabízen v rámci digitálního vzdělávání. Zažádat si o něj můžete přes stránky MPSV. V případě schválení hradíte jen spoluúčast v hodnotě 9 900 Kč.

Chcete kybernetickou bezpečnost nejen řídit, ale i nezávisle ověřit? Vyberte si termín a zažádejte o příspěvek ještě dnes.

Požadované znalosti

  • Orientujete se v základním fungování IT v organizaci – víte, co jsou uživatelské účty, systémy, zálohy nebo IT dodavatelé.
  • Rozumíte tomu, jak funguje organizace: role, odpovědnosti, interní procesy a smlouvy s dodavateli.
  • Běžně pracujete s webovým prohlížečem a kancelářskými aplikacemi (textový editor, tabulky).
  • Máte vlastní notebook s připojením k internetu a zvládnete si založit bezplatný účet v ChatGPT, Microsoft Copilotu a Gemini.
  • Technické vzdělání ani předchozí zkušenost s auditem, analýzou rizik nebo AI nástroji nepotřebujete – vše potřebné si vybudujete v průběhu programu.
Program není vhodný pro ty, kdo hledají technický kurz konfigurace bezpečnostních nástrojů nebo penetračního testování, ani pro vývojáře AI modelů.

Komu je kurz určen

Program je určen všem, kdo chtějí kybernetickou bezpečnost v organizaci nezávisle posuzovat a ověřovat, nejen o ní mluvit.
  • Interním a externím auditorům, kteří chtějí rozšířit svou praxi o audit kybernetické bezpečnosti podle NIS2.
  • Bezpečnostním a IT manažerům, kteří připravují organizaci na audit nebo kontrolu plnění povinností.
  • Risk manažerům a compliance specialistům, kteří odpovídají za registr rizik a soulad se zákonem o kybernetické bezpečnosti.
  • Pracovníkům firem i veřejné správy, jejichž organizace se nově stala regulovaným subjektem podle NIS2.
  • Odborníkům, kteří chtějí přejít do role auditora kybernetické bezpečnosti a potřebují ucelenou praktickou průpravu.
  • Konzultantům, kteří chtějí s pomocí AI zrychlit analýzu hrozeb a tvorbu auditní dokumentace.

Obsah kurzu

Den Blok / téma Co si prakticky vyzkoušíte
Den 1 Základy kybernetické bezpečnosti a governance Posoudíte, zda je modelová organizace regulovaným subjektem a jaké má povinnosti; vytvoříte jednoduchou mapu ISMS.
Den 2 Aktiva, rizika a bezpečnostní opatření Sestavíte registr aktiv a registr rizik modelové organizace; posoudíte bezpečnostní požadavky ve smlouvě s dodavatelem.
Den 3 Incidenty a principy auditu Rozeberete modelový kybernetický útok; přepracujete zadaná zjištění do podoby profesionálního auditního nálezu.
Den 4 Audit kybernetické bezpečnosti v praxi Sestavíte auditní plán a vzorek; posoudíte nezávislost auditora v modelové situaci; otestujete vybranou kontrolu a z poznámek zformulujete auditní zjištění.
Den 5 Komplexní případová studie auditora Na jedné organizaci naplánujete audit, vyhodnotíte sadu důkazů, otestujete opatření a auditní zjištění obhájíte před lektorem.
Den 6 Analýza rizik NIS2 v praxi Provedete kompletní analýzu rizik od registru aktiv přes CIA triádu a rizikovou matici po hotový rizikový registr s návrhem opatření.
Den 7 AI pro kyberbezpečnost – praktický workshop S AI rozeberete skutečný phishingový e-mail, vytvoříte bezpečnostní politiku, report nebo auditní podklad a analyzujete rizika modelového incidentu.

Harmonogram je orientační, přesné termíny najdete u jednotlivých běhů.

Certifikace

Po absolvování kurzu získáte certifikát Pumpedu.
 
  • platnost: 3 roky
  • na vyžádání vystavíme certifikát v angličtině
Pumpedu je autorizovaná vzdělávací společnost s akreditacemi předních mezinárodních organizací v oblasti IT, projektového řízení a profesního rozvoje.

Certifikát potvrzuje vaše odborné znalosti a je uznávaným dokladem způsobilosti pro zaměstnavatele v ČR i zahraničí.

Materiály

V ceně kurzu jsou studijní materiály v elektronické podobě, které vám pomohou udržet si jasnou strukturu celého postupu i po školení. Materiály jsou prakticky zaměřené tak, abyste se k nim mohli vracet při řešení reálných problémů ve firmě.
Přehled klíčových principů a postupů Vše důležité na jednom místě
Prakticky využitelné i po kurzu Jako opora při řešení problémů v praxi

Cíle

  • posoudit, zda je organizace regulovaným subjektem podle zákona o kybernetické bezpečnosti, a určit, jaké z toho plynou povinnosti,
  • zorientovat se v legislativním rámci NIS2, zákona o kybernetické bezpečnosti a navazujících vyhlášek,
  • vytvořit registr aktiv a registr rizik podle logiky aktivum – hrozba – zranitelnost – dopad – opatření,
  • posoudit účinnost organizačních a technických opatření, jako jsou IAM, MFA, segmentace sítě, SIEM nebo patch management,
  • vyhodnotit bezpečnostní rizika cloudu, outsourcingu a dodavatelského řetězce včetně požadavků ve smlouvě s dodavatelem,
  • naplánovat audit kybernetické bezpečnosti – stanovit kritéria, rozsah a vzorek a získat a vyhodnotit auditní důkazy,
  • otestovat účinnost konkrétních bezpečnostních opatření a odlišit tvrzení od důkazu,
  • zformulovat obhajitelný auditní nález (kritérium – stav – důkaz – odchylka – riziko – příčina – doporučení) a navrhnout nápravné opatření,
  • provést analýzu rizik podle NIS2 od klasifikace aktiv přes hodnocení dopadů podle CIA triády až po rizikovou matici a návrh opatření,
  • využívat ChatGPT, Microsoft Copilot a Gemini při analýze hrozeb a incidentů, tvorbě auditní dokumentace a rozpoznávání AI phishingu a deepfake.

Časté otázky

Pro koho je kurz auditora kybernetické bezpečnosti a jaké znalosti potřebuji?
Kurz auditora kybernetické bezpečnosti je určen bezpečnostním a IT manažerům, interním i externím auditorům, risk manažerům a compliance specialistům. Stačí základní orientace v IT a fungování organizací, technické vzdělání ani předchozí zkušenost s auditem nebo AI nepotřebujete.
Jak probíhá výuka a kolik je v programu praxe?
Zhruba 70 % času tvoří praktická práce a 30 % výklad metodiky. Každé téma začíná krátkým výkladem, pak zpracováváte zadání na modelové organizaci nebo vlastním pracovním příkladu a dostanete zpětnou vazbu lektora.
Kdo kurz auditora kybernetické bezpečnosti vede?
Většinu programu vede PhDr. Jiřina Nováková, Ph.D., expertka na analýzu informačních systémů a kybernetickou bezpečnost s praxí v České národní bance, Úřadu vlády ČR a Policii ČR. Den věnovaný AI vede Michal Kolomazník, Principal Project Manager v Microsoftu a certifikovaný auditor systémů řízení AI podle ISO/IEC 42001.
Jak funguje příspěvek Úřadu práce v programu Jsem v kurzu?
Tento vzdělávací program je nabízen v rámci digitálního vzdělávání a zažádat si o něj můžete přes stránky MPSV. V případě schválení hradíte jen spoluúčast v hodnotě 9 900 Kč, zbytek ceny pokryje příspěvek Úřadu práce ČR v rámci programu Jsem v kurzu.
Co získám po absolvování programu?
Získáte osvědčení o absolvování vydané Pumpedu a sadu vlastních praktických výstupů: registr aktiv a rizik, auditní nález, rizikový registr podle NIS2 a dokumentaci připravenou s pomocí AI. Osvědčení obdržíte po předložení a obhájení těchto výstupů před lektorem.
Probíhá kurz prezenčně, nebo online, a co si mám přinést?
Program probíhá prezenčně v učebně v Praze, u vybraných termínů kombinovaně s online částí. S sebou potřebujete vlastní notebook s připojením k internetu a bezplatný účet v ChatGPT, Microsoft Copilotu a Gemini.
Jaký je rozdíl mezi manažerem a auditorem kybernetické bezpečnosti?
Manažer kybernetické bezpečnosti bezpečnost v organizaci řídí a zavádí opatření, auditor nezávisle ověřuje, zda jsou opatření navržená, zavedená a účinná. Tento program připravuje na roli auditora, proto se soustředí na plánování auditu, práci s důkazy a formulaci auditních nálezů.
Připravuje program na certifikační nebo profesní zkoušku?
Ne. Program nezahrnuje přípravu na certifikační zkoušku ani zkoušku samotnou, zaměřuje se na praktické dovednosti, které využijete přímo v práci auditora.
Vychází kurz z aktuální legislativy NIS2 a zákona o kybernetické bezpečnosti?
Ano. Program pracuje se směrnicí NIS2, zákonem o kybernetické bezpečnosti a navazujícími vyhláškami a hned první den si na modelové organizaci ověříte, zda je regulovaným subjektem a jaké má povinnosti.
Potřebuji pro AI část kurzu placenou licenci ChatGPT nebo Copilotu?
Ne. Pracujete s bezplatnými verzemi ChatGPT, Microsoft Copilot Chat a Gemini přes vlastní pracovní nebo osobní účet.

Chcete tento kurz na míru pro vaši firmu?

Kontaktujte nás

Aktuality ke kurzu

Náhledový obrázek novinky
Kybernetická bezpečnost 5. 10. 2026
Řízení rizik v OT prostředí

Provozní technologie řídí výrobu, energetiku i kritickou infrastrukturu a útočníci je cílí stále častěji. Proč v OT nestačí převzít postupy z IT a jak k řízení rizik přistupovat metodicky a v souladu s legislativou? Přinášíme hlavní poznatky.

Náhledový obrázek novinky
Kybernetická bezpečnost 23. 9. 2026
Mikrosegmentace a Zero Trust: jak zastavit útočníka, který už je ve vaší síti
Firewall na hranici sítě už dnes nestačí. Útočníci díky AI najdou a zneužijí zranitelnost rychleji, než ji většina firem stihne opravit. Na webináři Pumpedu vysvětlil Lukáš Engler, DNS, jak mikrosegmentace a přístup Zero Trust omezí pohyb útočníka, který už je uvnitř sítě. V článku najdete shrnutí nejdůležitějších myšlenek a na konci i celý záznam.

Náhledový obrázek novinky
Kybernetická bezpečnost 3. 9. 2026
Školení kybernetické bezpečnosti zaměstnanců: praktický plán pro Q4 2026

Jednorázové proškolení lze snadno doložit, samo o sobě ale nemusí změnit chování lidí ani snížit riziko. V článku najdete, jak zaměstnance rozdělit podle rolí, zvolit vhodný obsah a formát, sestavit školicí plán a skutečně vyhodnotit, jestli školení funguje. Přidáváme i přesné rozlišení toho, co v roce 2026 ukládá česká legislativa a co je doporučená praxe.

Chcete tento kurz na míru pro vaši firmu?

Kontaktujte nás

Aktuality ke kurzu

Náhledový obrázek novinky
Kybernetická bezpečnost 5. 10. 2026
Řízení rizik v OT prostředí

Provozní technologie řídí výrobu, energetiku i kritickou infrastrukturu a útočníci je cílí stále častěji. Proč v OT nestačí převzít postupy z IT a jak k řízení rizik přistupovat metodicky a v souladu s legislativou? Přinášíme hlavní poznatky.

Náhledový obrázek novinky
Kybernetická bezpečnost 23. 9. 2026
Mikrosegmentace a Zero Trust: jak zastavit útočníka, který už je ve vaší síti
Firewall na hranici sítě už dnes nestačí. Útočníci díky AI najdou a zneužijí zranitelnost rychleji, než ji většina firem stihne opravit. Na webináři Pumpedu vysvětlil Lukáš Engler, DNS, jak mikrosegmentace a přístup Zero Trust omezí pohyb útočníka, který už je uvnitř sítě. V článku najdete shrnutí nejdůležitějších myšlenek a na konci i celý záznam.

Náhledový obrázek novinky
Kybernetická bezpečnost 3. 9. 2026
Školení kybernetické bezpečnosti zaměstnanců: praktický plán pro Q4 2026

Jednorázové proškolení lze snadno doložit, samo o sobě ale nemusí změnit chování lidí ani snížit riziko. V článku najdete, jak zaměstnance rozdělit podle rolí, zvolit vhodný obsah a formát, sestavit školicí plán a skutečně vyhodnotit, jestli školení funguje. Přidáváme i přesné rozlišení toho, co v roce 2026 ukládá česká legislativa a co je doporučená praxe.

Proč s námi