Zobrazit vše

Manažer kybernetické bezpečnosti

Prohlubte své znalosti legislativy, standardů a řízení kybernetické bezpečnosti v praxi. Autorizováno NÚKIB - možnost získání profesní kvalifiakce.

Kurz navazuje na Základy kybernetické bezpečnosti pro manažery a auditory. Prohlubuje témata z oblasti řízení kybernetické bezpečnosti se zaměřením na detailní srovnání aktuální a připravované legislativy, dopady evropské regulace a návaznost na mezinárodní normy a standardy.

Úroveň
Určeno účastníkům se základními znalostmi a zkušenostmi
středně pokročilý
Délka kurzu
1 den
Jazyk
 cz
Kód kurzu
PU25010013
Role kyberbezpečnosti
Kategorie:
Chcete tento kurz na míru pro vaši firmu? Kontaktujte nás

Kurzy s lektorem

Termín
Jazyk
Místo
Forma
?
Jak a kde kurz probíhá.
Cena bez DPH
7. 10. 2026 09:00 - 17:00
Jazyk
Místo
Praha
Forma
učebna
?
Kurz probíhá prezenčně v učebně s lektorem.
Kód vybraného kurzu: PU25010013-0008
Cena bez DPH
12 900 Kč
7. 10. 2026 09:00 - 17:00
Jazyk
Místo
online
Forma
virtuální učebna
?
Kurz probíhá online přes počítač a ve stanoveném termínu, lektor je připojen vzdáleně.
Kód vybraného kurzu: PU25010013-0011
Cena bez DPH
12 900 Kč
17. 12. 2026 09:00 - 17:00
Jazyk
Místo
Praha
Forma
učebna
?
Kurz probíhá prezenčně v učebně s lektorem.
Kód vybraného kurzu: PU25010013-0010
Cena bez DPH
12 900 Kč
17. 12. 2026 09:00 - 17:00
Jazyk
Místo
online
Forma
virtuální učebna
?
Kurz probíhá online přes počítač a ve stanoveném termínu, lektor je připojen vzdáleně.
Kód vybraného kurzu: PU25010013-0013
Cena bez DPH
12 900 Kč
Otevřený termín
?
Společně se domluvíme na konkrétním datu. Jedná se o nezávaznou objednávku.
Jazyk
Místo
Praha
Forma
učebna
?
Kurz probíhá prezenčně v učebně s lektorem.
Kód vybraného kurzu: PU25010013-0001
Cena bez DPH
12 900 Kč
Otevřený termín
?
Společně se domluvíme na konkrétním datu. Jedná se o nezávaznou objednávku.
Jazyk
Místo
online
Forma
virtuální učebna
?
Kurz probíhá online přes počítač a ve stanoveném termínu, lektor je připojen vzdáleně.
Kód vybraného kurzu: PU25010013-0002
Cena bez DPH
12 900 Kč

Popis kurzu

Role manažera kybernetické bezpečnosti není jen o znalosti legislativy a bezpečnostních principů. MKB musí umět řídit bezpečnostní program, rozhodovat o prioritách, pracovat s riziky, koordinovat řešení incidentů a převádět technická zjištění do podkladů pro vedení organizace. Právě na tyto praktické kompetence je tento jednodenní pokročilý kurz zaměřen.

Intenzivní jednodenní kurz pro pracovníky vykonávající nebo připravující se na roli manažera kybernetické bezpečnosti. Prakticky si ověříte, že dokážete řídit ISMS, bezpečnostní rizika a opatření, koordinovat incidenty a připravit srozumitelný reporting pro vrcholové vedení.

Co si z kurzu odnesete konkrétně

Kurz navazuje na znalosti základů kybernetické bezpečnosti a posouvá je do praktické manažerské roviny. Naučíte se rozhodovat, prioritizovat, kontrolovat a reportovat tak, jak to role MKB vyžaduje v reálné organizaci.

01 Vymezíte správně roli a odpovědnost MKB

Naučíte se rozlišit odpovědnosti manažera kybernetické bezpečnosti, IT, vlastníků aktiv, vedení a auditorů, identifikovat konflikty rolí a správně nastavit vztah bezpečnostní funkce k organizaci.

02 Budete řídit ISMS jako funkční systém

Propojíte bezpečnostní cíle, politiky, dokumentaci, řízení změn a výjimek, monitoring, interní audit, management review a continual improvement do jednoho fungujícího systému řízení bezpečnosti.

03 Stanovíte priority kybernetických rizik

Budete pracovat s dopadem, pravděpodobností, risk appetite, risk tolerance, risk treatmentem i reziduálním rizikem a naučíte se připravit doporučení, podle kterého může vedení skutečně rozhodnout.

04 Ověříte účinnost bezpečnostních opatření

Nebudete kontrolovat jen to, zda opatření existuje. Naučíte se posuzovat, zda je správně navrženo, implementováno, provozováno, monitorováno a zda jeho účinnost lze doložit konkrétními důkazy.

05 Zvládnete manažerskou roli při incidentu

Procvičíte klasifikaci incidentu, eskalaci, aktivaci incident response, rozhodovací pravomoci, komunikaci s vedením a dotčenými stranami, evidenci, oznamovací povinnosti i následná nápravná opatření.

06 Převedete technická data do reportu pro vedení

Naučíte se shrnout aktuální stav kybernetické bezpečnosti, klíčová rizika, incidenty, KPI/KRI, stav opatření a požadovaná rozhodnutí do stručného manažerského reportu pro představenstvo nebo vrcholové vedení.

1 DEN · 4 KLÍČOVÉ KOMPETENCE

Od odpovědnosti přes rozhodování až po reporting

BLOK 1 Kdo za co odpovídá?

Vyjasníte si postavení MKB, odpovědnosti vedení, IT, vlastníků aktiv a auditorů. Na organizační struktuře budete hledat konflikty rolí a posuzovat správné nastavení bezpečnostní funkce.

BLOK 2 Co má MKB řešit jako první?

Propojíte problémy organizace s riziky, odpovědností a opatřeními. Budete určovat priority, vlastníky rizik, způsob treatmentu a přijatelné reziduální riziko.

BLOK 3 Jak prokážeme, že opatření fungují?

Na příkladech MFA, privilegovaných účtů, patch managementu, záloh, logování, EDR nebo segmentace se naučíte hledat důkazy potvrzující skutečnou účinnost bezpečnostních opatření.

BLOK 4 Co potřebuje vědět vedení?

Procvičíte incident management, práci s auditními nálezy a reporting. Z technických podkladů vytvoříte stručný výstup, který vedení umožní pochopit stav, rizika a učinit potřebné rozhodnutí.

PROČ TENTO KURZ

Role MKB se nedá zvládnout jen studiem teorie.

Manažer kybernetické bezpečnosti musí být schopen převzít odpovědnost za fungování bezpečnostního systému jako celku. Nestačí znát definice rizik nebo názvy bezpečnostních opatření. Je potřeba umět určit priority, vlastníky, požadovat důkazy o účinnosti a včas eskalovat problémy, které mohou ovlivnit organizaci.

Proto je kurz postavený především na praktických situacích a rozhodování. Budete pracovat s organizační strukturou, konkrétními riziky, bezpečnostními problémy, auditním nálezem i technickým reportem, který budete převádět do manažerského výstupu pro vedení.

Součástí kurzu je výklad, případová studie, praktické ověření dovedností a písemný test. Kurz je určen jako pokročilé navazující vzdělávání pro pracovníky vykonávající nebo připravující se na výkon role manažera kybernetické bezpečnosti.

Požadované znalosti

Doporučeným předpokladem je absolvování kurzu Základy kybernetické bezpečnosti pro manažery a auditory nebo srovnatelná znalost získaná praxí či předchozím vzděláváním.

Komu je kurz určen

Kurz je vhodný zejména pro:

  • manažery kybernetické bezpečnosti
  • aspirující CISO a vedoucí bezpečnostních týmů
  • specialisty bezpečnostních procesů
  • projektové vedoucí a manažery bezpečnostních projektů
  • interní a externí auditory ISMS
  • pověřence pro ochranu osobních údajů (GDPR DPO)
  • garanty a gestory klíčových aktiv
  • manažery rizik napříč organizací
  • odborníky, kteří potřebují rozumět legislativním a regulatorním dopadům do praxe

Obsah kurzu

DEN 1 Praktický výkon role manažera kybernetické bezpečnosti
1. Role a odpovědnost manažera kybernetické bezpečnosti
Postavení MKB v organizační struktuře • odpovědnost a pravomoci • nezávislost bezpečnostní funkce • vztah MKB – vedení – IT – vlastník aktiva – auditor • řízení bezpečnostních rolí • konflikt odpovědností • outsourcing bezpečnostních činností • reporting vrcholovému vedení
Praktický úkol Na základě organizační struktury určíte odpovědnosti MKB, IT, vlastníka aktiva a vedení a identifikujete případné konflikty rolí.
2. Řízení ISMS a bezpečnostního programu
Plánování bezpečnosti • bezpečnostní cíle • bezpečnostní politika • bezpečnostní dokumentace • řízení změn • řízení výjimek • monitoring • hodnocení účinnosti opatření • interní audit • management review • continual improvement
Praktický úkol Zpracujete seznam problémů organizace podle řetězce: Problém → riziko → odpovědnost → opatření → priorita → způsob ověření
Důraz: MKB neřídí pouze dokumentaci, ale funkční systém bezpečnosti a jeho průběžné zlepšování.
3. Řízení kybernetických rizik
Identifikace rizik • hodnocení dopadu a pravděpodobnosti • risk appetite • risk tolerance • risk treatment • reziduální riziko • akceptace rizika • risk owner • prioritizace opatření • reporting rizik vedení
Praktický úkol Na základě pěti modelových rizik stanovíte jejich prioritu, navrhnete způsob ošetření, určíte vlastníka, definujete přijatelné reziduální riziko a připravíte doporučení pro vedení.
4. Řízení bezpečnostních opatření
MKB musí být schopen posoudit nejen to, zda bezpečnostní opatření existuje, ale také zda je správně navrženo, implementováno, provozováno, monitorováno a zda je skutečně účinné.
Příklady opatření MFA • řízení privilegovaných účtů • patch management • vulnerability management • zálohování • logování • monitoring
Další oblasti Segmentace • EDR • bezpečnost dodavatelů • ověřování implementace • monitoring účinnosti • práce s důkazy
Praktický úkol Určíte, jakými konkrétními důkazy lze prokázat, že vybrané bezpečnostní opatření je skutečně funkční a účinné.
5. Řízení kybernetického incidentu
Klasifikace incidentu • aktivace incident response • eskalace • role MKB • rozhodovací pravomoci • komunikace vedení • komunikace s dotčenými stranami • evidence • oznamovací povinnosti • lessons learned • nápravná opatření
Role MKB při incidentu Důraz je na koordinaci, rozhodování, eskalaci a komunikaci, nikoli na technické řešení incidentu samotné.
6. Reporting MKB vrcholovému vedení
Aktuální stav kybernetické bezpečnosti • top rizika • významné incidenty • stav bezpečnostních opatření • otevřená nápravná opatření • KPI/KRI • požadovaná rozhodnutí vedení
Klíčová kompetence Převést technické informace do srozumitelného manažerského podkladu, na jehož základě může vedení organizace přijmout rozhodnutí.
Praktický úkol Z technického reportu vytvoříte jednostránkový report pro představenstvo nebo vrcholové vedení organizace.
7. Audit, kontrola a nápravná opatření
Práce s auditními zjištěními • posouzení závažnosti • root cause • corrective action • prioritizace • vlastník opatření • termín • evidence • ověření účinnosti
Auditní zjištění → riziko → příčina → nápravné opatření → odpovědnost → termín → ověření účinnosti
Praktický úkol Na auditním nálezu „Organizace nemá zajištěno pravidelné hodnocení zranitelností“ určíte riziko, příčinu, nápravné opatření, odpovědnost, termín a způsob ověření účinnosti.
8. Praktické ověření znalostí a závěrečný test
Praktická práce s modelovou situací • aplikace principů řízení ISMS, rizik a bezpečnostních opatření • manažerské rozhodování • interpretace zjištění • písemné ověření znalostí
Výstup kurzu Účastník prokáže, že je schopen základní manažerské činnosti spojené s výkonem role manažera kybernetické bezpečnosti prakticky aplikovat v prostředí organizace.

Certifikace

Po absolvování získáte certifikát Pumpedu

Platnost 3 roky. Na vyžádání vystavíme certifikát také v angličtině.

PROFESNÍ KVALIFIKACE

Navázat můžete profesní zkouškou

Kurz může sloužit jako další bod k získání státem uznávané profesní kvalifikace v rámci NSK.

AUTORIZACE A AKREDITACE

Pumpedu je autorizovanou osobou NÚKIB pro profesní zkoušky Manažer/ka, Auditor/ka a Analytik/čka kybernetické bezpečnosti. Zároveň jsme vzdělávací společnost s akreditacemi předních mezinárodních organizací.

Obrázek certifikátu

Materiály

V ceně kurzu jsou studijní materiály v českém jazyce, v elektronické podobě, které vám pomohou udržet si jasnou strukturu celého postupu i po školení. Materiály jsou prakticky zaměřené tak, abyste se k nim mohli vracet při řešení reálných problémů ve firmě.
Přehled klíčových principů a postupů Vše důležité na jednom místě
Prakticky využitelné i po kurzu Jako opora při řešení problémů v praxi

Cíle

  • Připravit se na praktický výkon role manažera kybernetické bezpečnosti.
  • Naučit se řídit ISMS a bezpečnostní program organizace.
  • Rozvinout schopnost identifikovat, hodnotit, prioritizovat a řídit kybernetická rizika.
  • Naučit se posuzovat účinnost bezpečnostních opatření, nejen jejich formální existenci.
  • Připravit se na manažerské řízení kybernetických incidentů, včetně eskalace, komunikace a nápravných opatření.
  • Naučit se pracovat s auditními zjištěními a řídit jejich nápravu.
  • Rozvinout schopnost převádět technické informace do srozumitelného reportingu pro vrcholové vedení.
  • Ověřit, že účastník dokáže samostatně rozhodovat v modelových situacích odpovídajících roli MKB.

Časté otázky

Musím před kurzem absolvovat Základy kybernetické bezpečnosti pro manažery a auditory KB?

Není to nutné, pokud již máte odpovídající znalosti z praxe nebo předchozího vzdělávání. Kurz je pokročilý a předpokládá základní orientaci v kybernetické bezpečnosti, řízení rizik, ISMS, bezpečnostních opatřeních a relevantní legislativě.

Je kurz zaměřený na technickou kybernetickou bezpečnost?

Ne. Technická opatření, jako jsou MFA, EDR, patch management, zálohování nebo monitoring, probíráme z pohledu manažera kybernetické bezpečnosti. Cílem je umět posoudit, zda jsou opatření správně nastavena, provozována a zda lze prokázat jejich účinnost.

Co budu po absolvování kurzu prakticky umět?

Budete umět pracovat s kybernetickými riziky, řídit a vyhodnocovat bezpečnostní opatření, koordinovat řešení incidentů, pracovat s auditními zjištěními a připravit srozumitelný report o stavu kybernetické bezpečnosti pro vrcholové vedení.

Lektoři

PhDr. Jiřina Nováková Ph.D.
PhDr. Jiřina Nováková Ph.D.

Jiřina je zkušená lektorka a expertka na analýzu informačních systémů, procesní analýzu a kybernetickou bezpečnost. Působí jako znalec v oboru kybernetika a své zkušenosti získala na významných projektech ve veřejné správě i soukromém sektoru – spolupracovala například s Ministerstvem vnitra, Úřadem vlády ČR, Českou národní bankou či Evropskou komisí.

Specializuje se na enterprise a business architekturu informačních systémů, aplikací a služeb. Výuce se dlouhodobě věnuje jak na Univerzitě Karlově, tak v rámci profesních kurzů, kde předává praktické zkušenosti z reálných projektů.

Vybrané zkušenosti:

  • od 2018: Approved Trainer
  • 2016–2017: Business Analyst, Česká národní banka
  • 2014–2016: řízení provozu IS, Úřad vlády ČR
  • 2006–2014: manažerka NS-VIS, Policie ČR

Chcete tento kurz na míru pro vaši firmu?

Kontaktujte nás

Aktuality ke kurzu

Náhledový obrázek novinky
Kybernetická bezpečnost 10. 8. 2026
Sociální inženýrství a manipulace: Nejčastější způsoby, jak útočníci obcházejí zabezpečení

Moderní kybernetické útoky už dávno nejsou založené jen na prolamování hesel nebo hledání technických zranitelností. Stále častěji cílí na člověka – na jeho důvěru, ochotu pomoci nebo potřebu rychle reagovat. Tomuto typu útoku se říká sociální inženýrství a podle odborníků jde o jednu z největších hrozeb současné kybernetické bezpečnosti.

Náhledový obrázek novinky
Projektové řízení 29. 7. 2026
Jak vybrat certifikaci, která se firmě vyplatí

Firmy ročně investují do vzdělávání zaměstnanců nemalé částky, ale ne každá certifikace se firmě vrátí stejně. Rozdíl mezi certifikací, která zvedne výkon týmu, a tou, která skončí jen jako logo v podpisu e-mailu, je často v tom, jak se vybírá. V článku najdete konkrétní kritéria, podle kterých certifikaci vybrat, a přehled toho, co se aktuálně vyplatí v IT provozu, projektovém řízení i kyberbezpečnosti.

Náhledový obrázek novinky
CompTIA 22. 7. 2026
Nový zákon o kybernetické bezpečnosti: co musí firmy splnit v roce 2026

Od 11/2025 platí v Česku nZKB, který výrazně rozšiřuje okruh regulovaných firem – podle odhadů se nově týká tisíců společností, které dosud o kyberbezpečnostní legislativě vůbec nemusely přemýšlet. Koho zákon zavazuje, jaké má lhůty a co konkrétně musí firma zavést, aby splnila zákonné povinnosti a zároveň skutečně snížila riziko incidentu?

Předchozí kurzy

Chcete tento kurz na míru pro vaši firmu?

Kontaktujte nás

Aktuality ke kurzu

Náhledový obrázek novinky
Kybernetická bezpečnost 10. 8. 2026
Sociální inženýrství a manipulace: Nejčastější způsoby, jak útočníci obcházejí zabezpečení

Moderní kybernetické útoky už dávno nejsou založené jen na prolamování hesel nebo hledání technických zranitelností. Stále častěji cílí na člověka – na jeho důvěru, ochotu pomoci nebo potřebu rychle reagovat. Tomuto typu útoku se říká sociální inženýrství a podle odborníků jde o jednu z největších hrozeb současné kybernetické bezpečnosti.

Náhledový obrázek novinky
Projektové řízení 29. 7. 2026
Jak vybrat certifikaci, která se firmě vyplatí

Firmy ročně investují do vzdělávání zaměstnanců nemalé částky, ale ne každá certifikace se firmě vrátí stejně. Rozdíl mezi certifikací, která zvedne výkon týmu, a tou, která skončí jen jako logo v podpisu e-mailu, je často v tom, jak se vybírá. V článku najdete konkrétní kritéria, podle kterých certifikaci vybrat, a přehled toho, co se aktuálně vyplatí v IT provozu, projektovém řízení i kyberbezpečnosti.

Náhledový obrázek novinky
CompTIA 22. 7. 2026
Nový zákon o kybernetické bezpečnosti: co musí firmy splnit v roce 2026

Od 11/2025 platí v Česku nZKB, který výrazně rozšiřuje okruh regulovaných firem – podle odhadů se nově týká tisíců společností, které dosud o kyberbezpečnostní legislativě vůbec nemusely přemýšlet. Koho zákon zavazuje, jaké má lhůty a co konkrétně musí firma zavést, aby splnila zákonné povinnosti a zároveň skutečně snížila riziko incidentu?

Proč s námi