Prohlubte své znalosti legislativy, standardů a řízení kybernetické bezpečnosti v praxi. Autorizováno NÚKIB - možnost získání profesní kvalifiakce.
Kurz navazuje na Základy kybernetické bezpečnosti pro manažery a auditory. Prohlubuje témata z oblasti řízení kybernetické bezpečnosti se zaměřením na detailní srovnání aktuální a připravované legislativy, dopady evropské regulace a návaznost na mezinárodní normy a standardy.
Role manažera kybernetické bezpečnosti není jen o znalosti legislativy a bezpečnostních principů. MKB musí umět řídit bezpečnostní program, rozhodovat o prioritách, pracovat s riziky, koordinovat řešení incidentů a převádět technická zjištění do podkladů pro vedení organizace. Právě na tyto praktické kompetence je tento jednodenní pokročilý kurz zaměřen.
Intenzivní jednodenní kurz pro pracovníky vykonávající nebo připravující se na roli manažera kybernetické bezpečnosti. Prakticky si ověříte, že dokážete řídit ISMS, bezpečnostní rizika a opatření, koordinovat incidenty a připravit srozumitelný reporting pro vrcholové vedení.
Kurz navazuje na znalosti základů kybernetické bezpečnosti a posouvá je do praktické manažerské roviny. Naučíte se rozhodovat, prioritizovat, kontrolovat a reportovat tak, jak to role MKB vyžaduje v reálné organizaci.
Naučíte se rozlišit odpovědnosti manažera kybernetické bezpečnosti, IT, vlastníků aktiv, vedení a auditorů, identifikovat konflikty rolí a správně nastavit vztah bezpečnostní funkce k organizaci.
Propojíte bezpečnostní cíle, politiky, dokumentaci, řízení změn a výjimek, monitoring, interní audit, management review a continual improvement do jednoho fungujícího systému řízení bezpečnosti.
Budete pracovat s dopadem, pravděpodobností, risk appetite, risk tolerance, risk treatmentem i reziduálním rizikem a naučíte se připravit doporučení, podle kterého může vedení skutečně rozhodnout.
Nebudete kontrolovat jen to, zda opatření existuje. Naučíte se posuzovat, zda je správně navrženo, implementováno, provozováno, monitorováno a zda jeho účinnost lze doložit konkrétními důkazy.
Procvičíte klasifikaci incidentu, eskalaci, aktivaci incident response, rozhodovací pravomoci, komunikaci s vedením a dotčenými stranami, evidenci, oznamovací povinnosti i následná nápravná opatření.
Naučíte se shrnout aktuální stav kybernetické bezpečnosti, klíčová rizika, incidenty, KPI/KRI, stav opatření a požadovaná rozhodnutí do stručného manažerského reportu pro představenstvo nebo vrcholové vedení.
Vyjasníte si postavení MKB, odpovědnosti vedení, IT, vlastníků aktiv a auditorů. Na organizační struktuře budete hledat konflikty rolí a posuzovat správné nastavení bezpečnostní funkce.
Propojíte problémy organizace s riziky, odpovědností a opatřeními. Budete určovat priority, vlastníky rizik, způsob treatmentu a přijatelné reziduální riziko.
Na příkladech MFA, privilegovaných účtů, patch managementu, záloh, logování, EDR nebo segmentace se naučíte hledat důkazy potvrzující skutečnou účinnost bezpečnostních opatření.
Procvičíte incident management, práci s auditními nálezy a reporting. Z technických podkladů vytvoříte stručný výstup, který vedení umožní pochopit stav, rizika a učinit potřebné rozhodnutí.
Manažer kybernetické bezpečnosti musí být schopen převzít odpovědnost za fungování bezpečnostního systému jako celku. Nestačí znát definice rizik nebo názvy bezpečnostních opatření. Je potřeba umět určit priority, vlastníky, požadovat důkazy o účinnosti a včas eskalovat problémy, které mohou ovlivnit organizaci.
Proto je kurz postavený především na praktických situacích a rozhodování. Budete pracovat s organizační strukturou, konkrétními riziky, bezpečnostními problémy, auditním nálezem i technickým reportem, který budete převádět do manažerského výstupu pro vedení.
Součástí kurzu je výklad, případová studie, praktické ověření dovedností a písemný test. Kurz je určen jako pokročilé navazující vzdělávání pro pracovníky vykonávající nebo připravující se na výkon role manažera kybernetické bezpečnosti.
Doporučeným předpokladem je absolvování kurzu Základy kybernetické bezpečnosti pro manažery a auditory nebo srovnatelná znalost získaná praxí či předchozím vzděláváním.
Kurz je vhodný zejména pro:
Platnost 3 roky. Na vyžádání vystavíme certifikát také v angličtině.
Kurz může sloužit jako další bod k získání státem uznávané profesní kvalifikace v rámci NSK.
Pumpedu je autorizovanou osobou NÚKIB pro profesní zkoušky Manažer/ka, Auditor/ka a Analytik/čka kybernetické bezpečnosti. Zároveň jsme vzdělávací společnost s akreditacemi předních mezinárodních organizací.
Jiřina je zkušená lektorka a expertka na analýzu informačních systémů, procesní analýzu a kybernetickou bezpečnost. Působí jako znalec v oboru kybernetika a své zkušenosti získala na významných projektech ve veřejné správě i soukromém sektoru – spolupracovala například s Ministerstvem vnitra, Úřadem vlády ČR, Českou národní bankou či Evropskou komisí.
Specializuje se na enterprise a business architekturu informačních systémů, aplikací a služeb. Výuce se dlouhodobě věnuje jak na Univerzitě Karlově, tak v rámci profesních kurzů, kde předává praktické zkušenosti z reálných projektů.
Vybrané zkušenosti:
Moderní kybernetické útoky už dávno nejsou založené jen na prolamování hesel nebo hledání technických zranitelností. Stále častěji cílí na člověka – na jeho důvěru, ochotu pomoci nebo potřebu rychle reagovat. Tomuto typu útoku se říká sociální inženýrství a podle odborníků jde o jednu z největších hrozeb současné kybernetické bezpečnosti.
Firmy ročně investují do vzdělávání zaměstnanců nemalé částky, ale ne každá certifikace se firmě vrátí stejně. Rozdíl mezi certifikací, která zvedne výkon týmu, a tou, která skončí jen jako logo v podpisu e-mailu, je často v tom, jak se vybírá. V článku najdete konkrétní kritéria, podle kterých certifikaci vybrat, a přehled toho, co se aktuálně vyplatí v IT provozu, projektovém řízení i kyberbezpečnosti.
Od 11/2025 platí v Česku nZKB, který výrazně rozšiřuje okruh regulovaných firem – podle odhadů se nově týká tisíců společností, které dosud o kyberbezpečnostní legislativě vůbec nemusely přemýšlet. Koho zákon zavazuje, jaké má lhůty a co konkrétně musí firma zavést, aby splnila zákonné povinnosti a zároveň skutečně snížila riziko incidentu?
Moderní kybernetické útoky už dávno nejsou založené jen na prolamování hesel nebo hledání technických zranitelností. Stále častěji cílí na člověka – na jeho důvěru, ochotu pomoci nebo potřebu rychle reagovat. Tomuto typu útoku se říká sociální inženýrství a podle odborníků jde o jednu z největších hrozeb současné kybernetické bezpečnosti.
Firmy ročně investují do vzdělávání zaměstnanců nemalé částky, ale ne každá certifikace se firmě vrátí stejně. Rozdíl mezi certifikací, která zvedne výkon týmu, a tou, která skončí jen jako logo v podpisu e-mailu, je často v tom, jak se vybírá. V článku najdete konkrétní kritéria, podle kterých certifikaci vybrat, a přehled toho, co se aktuálně vyplatí v IT provozu, projektovém řízení i kyberbezpečnosti.
Od 11/2025 platí v Česku nZKB, který výrazně rozšiřuje okruh regulovaných firem – podle odhadů se nově týká tisíců společností, které dosud o kyberbezpečnostní legislativě vůbec nemusely přemýšlet. Koho zákon zavazuje, jaké má lhůty a co konkrétně musí firma zavést, aby splnila zákonné povinnosti a zároveň skutečně snížila riziko incidentu?