Co je certifikace CompTIA SecAI+?
CompTIA SecAI+ je rozšiřující certifikace, která ověřuje praktické dovednosti v zabezpečení AI modelů, dat a prostředí, automatizaci bezpečnostních procesů pomocí AI a řízení souvisejících rizik a shody (GRC). Staví na znalostech z certifikací jako Security+, CySA+ nebo PenTest+.
Pro koho je kurz CompTIA SecAI+ vhodný?
Pro bezpečnostní analytiky a SOC specialisty, cloud/DevSecOps specialisty pracující s AI, bezpečnostní inženýry spravující AI platformy a GRC profesionály zodpovědné za AI governance. Doporučuje se 3–4 roky praxe v IT, včetně 2 let v kyberbezpečnosti.
Jak probíhá zkouška CompTIA SecAI+?
Zkouška obsahuje maximálně 60 otázek s výběrem odpovědí, úlohami typu drag-and-drop a praktickými performance-based úlohami, celkem na 60 minut. K úspěšnému složení je potřeba získat alespoň 600 bodů z 900, zkouška se objednává samostatně a certifikace platí 3 roky.
Jak se SecAI+ liší od klasických bezpečnostních certifikací jako Security+?
Zatímco Security+ pokrývá obecné základy kyberbezpečnosti, SecAI+ se specificky zaměřuje na zabezpečení AI systémů, adversariální útoky na modely a integraci AI do bezpečnostních operací. Je určena jako nadstavba pro lidi, kteří už mají základní bezpečnostní certifikaci nebo srovnatelnou praxi.
Co znamená "Shadow AI" v kontextu bezpečnosti?
Shadow AI označuje neschválené nebo neřízené používání AI nástrojů zaměstnanci mimo dohled a kontrolu IT/bezpečnostního oddělení – typicky když si lidé sami zapojí veřejně dostupné AI nástroje do pracovních procesů bez vědomí firmy. Přináší to rizika jako únik citlivých dat, nejasnou odpovědnost za rozhodnutí AI a problémy se shodou s předpisy, protože organizace nemá přehled o tom, jaká data a jak jsou přes tyto nástroje zpracovávána.
Útoky přes dodavatelský řetězec patří dnes k nejnebezpečnějším hrozbám v kybernetické bezpečnosti – útočníkovi stačí kompromitovat jednoho z vašich dodavatelů a dostat se do vašeho prostředí jejich dveřmi. V článku najdete systematický postup, jak toto riziko řídit ve třech fázích: od výběru dodavatele, přes smlouvu, až po řádné ukončení spolupráce.
Firmám budou chybět manažeři kybernetické bezpečnosti. Rekvalifikaci může plně uhradit Úřad práce.
Nový zákon o kybernetické bezpečnosti rozšířil okruh organizací, které musejí systematicky řídit kybernetická rizika. Roste proto poptávka po kvalifikovaných odbornících. Jedním z řešení nedostatku kvalifikovaných odborníků je rekvalifikace na pozici Manažer/manažerka kybernetické bezpečnosti, jejíž cenu může po předchozím schválení uhradit Úřad práce ČR až v plné výši.
Microsoft 365 Copilot dnes používá naprostá většina velkých i středních firem, přesto ho v běžné praxi otevírá jen zlomek zaměstnanců, kteří k němu mají přístup. Firmy tak platí za licence, které nikdo pořádně nevyužívá. V článku se podíváme, proč tahle mezera vzniká, co o ní říkají dostupná data a jak ji vedení firem a HR mohou reálně zavřít.
Útoky přes dodavatelský řetězec patří dnes k nejnebezpečnějším hrozbám v kybernetické bezpečnosti – útočníkovi stačí kompromitovat jednoho z vašich dodavatelů a dostat se do vašeho prostředí jejich dveřmi. V článku najdete systematický postup, jak toto riziko řídit ve třech fázích: od výběru dodavatele, přes smlouvu, až po řádné ukončení spolupráce.
Firmám budou chybět manažeři kybernetické bezpečnosti. Rekvalifikaci může plně uhradit Úřad práce.
Nový zákon o kybernetické bezpečnosti rozšířil okruh organizací, které musejí systematicky řídit kybernetická rizika. Roste proto poptávka po kvalifikovaných odbornících. Jedním z řešení nedostatku kvalifikovaných odborníků je rekvalifikace na pozici Manažer/manažerka kybernetické bezpečnosti, jejíž cenu může po předchozím schválení uhradit Úřad práce ČR až v plné výši.
Microsoft 365 Copilot dnes používá naprostá většina velkých i středních firem, přesto ho v běžné praxi otevírá jen zlomek zaměstnanců, kteří k němu mají přístup. Firmy tak platí za licence, které nikdo pořádně nevyužívá. V článku se podíváme, proč tahle mezera vzniká, co o ní říkají dostupná data a jak ji vedení firem a HR mohou reálně zavřít.