Auditor kybernetické bezpečnosti je 7denní praktický program, ve kterém se naučíte naplánovat a provést audit kybernetické bezpečnosti, vyhodnotit rizika podle NIS2 a využít AI v každodenní auditní práci.
S NIS2 a novým zákonem o kybernetické bezpečnosti přibyly stovky regulovaných organizací. Každá z nich potřebuje někoho, kdo nezávisle ověří, zda bezpečnostní opatření skutečně fungují, a nespokojí se s tvrzením bez důkazu. Právě tuto roli program připravuje.
Program vede jednou cestou: od pochopení povinností a rizik přes praktický audit a specializovanou analýzu rizik až po využití AI. Každý blok staví na výstupech toho předchozího.
Governance, rizika a incidenty. První tři dny postaví základ: legislativní rámec NIS2 a zákona o kybernetické bezpečnosti, ISMS, řízení aktiv a rizik, bezpečnostní opatření a řízení incidentů. Na modelové organizaci určíte její povinnosti, sestavíte registr aktiv a rizik a posoudíte smlouvu s dodavatelem.
Audit kybernetické bezpečnosti v praxi. Naučíte se plánovat audit na základě rizik, pracovat s auditními důkazy a testovat účinnost opatření, jako je MFA, patch management nebo zálohování. Z neuspořádaných poznámek vytvoříte profesionální auditní zjištění.
Komplexní případová studie. Na jedné modelové organizaci propojíte vše naučené: naplánujete audit, vyhodnotíte sadu důkazů, otestujete vybraná opatření a auditní nález obhájíte před lektorem.
Analýza rizik NIS2. Projdete celý postup od identifikace a klasifikace aktiv přes hodnocení dopadů podle CIA triády až po rizikovou matici. Výsledkem je hotový rizikový registr s návrhem opatření.
AI pro kyberbezpečnost. S ChatGPT, Microsoft Copilotem a Gemini rozeberete skutečný phishingový e-mail, připravíte bezpečnostní politiku nebo auditní podklad a naučíte se ověřovat kvalitu AI výstupů. Stačí bezplatné verze nástrojů.
|
🛠️ Praxe na vlastním projektu Zhruba 70 % času pracujete na modelové organizaci nebo vlastním pracovním příkladu. Každý den končí konkrétním výstupem, ne jen poznámkami. |
👤 Lektoři z praxe Lektorka má zkušenosti z ČNB, Úřadu vlády ČR a Policie ČR. AI blok vede manažer z Microsoftu a certifikovaný auditor systémů řízení AI. |
|
🧭 Ucelená cesta k roli Legislativa, rizika, audit, analýza rizik NIS2 a AI tvoří jeden navazující postup. Nekupujete balík kurzů, ale přípravu na konkrétní roli. |
💶 Příspěvek Úřadu práce Program je dostupný v rámci Jsem v kurzu. Po schválení žádosti hradíte jen spoluúčast 9 900 Kč. |
Pumpedu je specializované IT vzdělávací centrum v Praze a součást skupiny ED Group. Dlouhodobě vzdělává jednotlivce i firemní týmy v kybernetické bezpečnosti, projektovém řízení a AI a stejný praktický přístup přenáší i do programů digitálního vzdělávání.
💶 Financování z příspěvku Úřadu práce
Tento vzdělávací program je nabízen v rámci digitálního vzdělávání. Zažádat si o něj můžete přes stránky MPSV. V případě schválení hradíte jen spoluúčast v hodnotě 9 900 Kč.
Chcete kybernetickou bezpečnost nejen řídit, ale i nezávisle ověřit? Vyberte si termín a zažádejte o příspěvek ještě dnes.
| Den | Blok / téma | Co si prakticky vyzkoušíte |
|---|---|---|
| Den 1 | Základy kybernetické bezpečnosti a governance | Posoudíte, zda je modelová organizace regulovaným subjektem a jaké má povinnosti; vytvoříte jednoduchou mapu ISMS. |
| Den 2 | Aktiva, rizika a bezpečnostní opatření | Sestavíte registr aktiv a registr rizik modelové organizace; posoudíte bezpečnostní požadavky ve smlouvě s dodavatelem. |
| Den 3 | Incidenty a principy auditu | Rozeberete modelový kybernetický útok; přepracujete zadaná zjištění do podoby profesionálního auditního nálezu. |
| Den 4 | Audit kybernetické bezpečnosti v praxi | Sestavíte auditní plán a vzorek; posoudíte nezávislost auditora v modelové situaci; otestujete vybranou kontrolu a z poznámek zformulujete auditní zjištění. |
| Den 5 | Komplexní případová studie auditora | Na jedné organizaci naplánujete audit, vyhodnotíte sadu důkazů, otestujete opatření a auditní zjištění obhájíte před lektorem. |
| Den 6 | Analýza rizik NIS2 v praxi | Provedete kompletní analýzu rizik od registru aktiv přes CIA triádu a rizikovou matici po hotový rizikový registr s návrhem opatření. |
| Den 7 | AI pro kyberbezpečnost – praktický workshop | S AI rozeberete skutečný phishingový e-mail, vytvoříte bezpečnostní politiku, report nebo auditní podklad a analyzujete rizika modelového incidentu. |
Harmonogram je orientační, přesné termíny najdete u jednotlivých běhů.
Provozní technologie řídí výrobu, energetiku i kritickou infrastrukturu a útočníci je cílí stále častěji. Proč v OT nestačí převzít postupy z IT a jak k řízení rizik přistupovat metodicky a v souladu s legislativou? Přinášíme hlavní poznatky.
Jednorázové proškolení lze snadno doložit, samo o sobě ale nemusí změnit chování lidí ani snížit riziko. V článku najdete, jak zaměstnance rozdělit podle rolí, zvolit vhodný obsah a formát, sestavit školicí plán a skutečně vyhodnotit, jestli školení funguje. Přidáváme i přesné rozlišení toho, co v roce 2026 ukládá česká legislativa a co je doporučená praxe.
Provozní technologie řídí výrobu, energetiku i kritickou infrastrukturu a útočníci je cílí stále častěji. Proč v OT nestačí převzít postupy z IT a jak k řízení rizik přistupovat metodicky a v souladu s legislativou? Přinášíme hlavní poznatky.
Jednorázové proškolení lze snadno doložit, samo o sobě ale nemusí změnit chování lidí ani snížit riziko. V článku najdete, jak zaměstnance rozdělit podle rolí, zvolit vhodný obsah a formát, sestavit školicí plán a skutečně vyhodnotit, jestli školení funguje. Přidáváme i přesné rozlišení toho, co v roce 2026 ukládá česká legislativa a co je doporučená praxe.