Manažer kybernetické bezpečnosti je 7denní praktický program, ve kterém se naučíte systematicky řídit kybernetickou bezpečnost organizace – od povinností podle NIS2 přes řízení rizik a incidentů až po srozumitelný reporting pro vedení.
NIS2 a nový zákon o kybernetické bezpečnosti rozšířily okruh regulovaných organizací a přenesly odpovědnost přímo na vedení. Firmy i úřady proto potřebují člověka, který rozumí technickým rizikům i manažerskému rozhodování a umí mezi nimi překládat. Program vás do této role dovede krok za krokem, bez nutnosti technického vzdělání.
Sedm dní tvoří jeden pracovní postup: nejdřív pochopíte povinnosti a řízení ISMS, pak se naučíte rozhodovat o rizicích, opatřeních a incidentech, vše propojíte na modelové organizaci a nakonec agendu prohloubíte analýzou rizik podle NIS2 a zrychlíte pomocí AI.
Governance, aktiva a rizika. První tři dny se zorientujete v NIS2, zákoně o kybernetické bezpečnosti a rolích v organizaci. Posoudíte, zda je modelová firma regulovaným subjektem, vytvoříte registr aktiv a rizik, zhodnotíte smlouvu s dodavatelem a rozeberete modelový útok.
Role manažera kybernetické bezpečnosti. V organizační struktuře určíte odpovědnosti a konflikty rolí, stanovíte priority pěti modelových rizik a z technického reportu připravíte jednostránkový report pro vrcholové vedení.
Komplexní případová studie. Na jedné modelové organizaci projdete celý řetězec od aktiva po reziduální riziko, navrhnete chybějící opatření, vyřešíte modelový incident a svá rozhodnutí obhájíte.
Analýza rizik podle NIS2. Aktiva ohodnotíte podle CIA triády, zmapujete hrozby a zranitelnosti s pomocí veřejných katalogů, spočítáte riziko v rizikové matici a sestavíte rizikový registr s návrhem opatření.
AI v agendě bezpečnostního manažera. S ChatGPT, Microsoft Copilotem a Gemini rozeberete skutečný phishingový e-mail, připravíte bezpečnostní politiku nebo report a naučíte se rozpoznat AI phishing, deepfake i halucinace v AI výstupech.
|
🛠️ Praxe na vlastním projektu Zhruba 70 % času pracujete na modelové organizaci nebo na vlastním pracovním příkladu. Po krátkém výkladu vždy následuje zadání a zpětná vazba lektora. |
👤 Lektoři z praxe Většinu programu vede PhDr. Jiřina Nováková, Ph.D., znalkyně v oboru kybernetika, která řídila provoz informačních systémů u Policie ČR a na Úřadu vlády ČR. |
|
🧭 Ucelená cesta k roli Dny na sebe navazují jako skutečná agenda manažera: povinnosti, rizika, incidenty, NIS2 analýza a AI. Nejde o balík samostatných kurzů. |
💶 Příspěvek Úřadu práce V programu Jsem v kurzu hradíte po schválení jen spoluúčast 9 900 Kč. Zbytek ceny pokryje příspěvek Úřadu práce ČR. |
Pumpedu je specializované IT vzdělávací centrum v Praze a součást skupiny ED Group. Dlouhodobě vzdělává firemní týmy i jednotlivce v kybernetické bezpečnosti, projektovém řízení a využití AI.
💶 Financování z příspěvku Úřadu práce
Tento vzdělávací program je nabízen v rámci digitálního vzdělávání. Zažádat si o něj můžete přes stránky MPSV. V případě schválení hradíte jen spoluúčast v hodnotě 9 900 Kč.
Chcete kybernetickou bezpečnost ve své organizaci řídit, ne jen hasit? Požádejte o příspěvek a zarezervujte si místo v nejbližším termínu.
Program není vhodný pro ty, kdo hledají technický kurz konfigurace firewallů, SIEM nebo penetračního testování – zaměřuje se na řízení, rozhodování a reporting.
Program je určen lidem, kteří chtějí kybernetickou bezpečnost v organizaci aktivně řídit, rozhodovat o rizicích a reportovat vedení.
| Den | Blok / téma | Co si prakticky vyzkoušíte |
|---|---|---|
| Den 1 | Základy kybernetické bezpečnosti a governance | Posoudíte, zda je modelová organizace regulovaným subjektem a jaké má povinnosti, a vytvoříte jednoduchou mapu ISMS. |
| Den 2 | Aktiva, rizika a bezpečnostní opatření | Vytvoříte registr aktiv a registr rizik modelové organizace a posoudíte bezpečnostní požadavky ve smlouvě s dodavatelem. |
| Den 3 | Incidenty a audit kybernetické bezpečnosti | Analyzujete modelový kybernetický útok a zadaná zjištění přepracujete do profesionálního auditního nálezu. |
| Den 4 | Role manažera kybernetické bezpečnosti: rizika, opatření, incidenty a reporting | Určíte odpovědnosti a konflikty rolí, prioritizujete pět modelových rizik a z technického reportu vytvoříte jednostránkový report pro vedení. |
| Den 5 | Komplexní případová studie manažera kybernetické bezpečnosti | Projdete celý řetězec řízení rizika až po reziduální riziko, navrhnete opatření, vyřešíte modelový incident a obhájíte svá rozhodnutí. |
| Den 6 | Analýza rizik NIS2 v praxi | Provedete kompletní analýzu rizik modelové organizace od registru aktiv po rizikový registr s návrhem opatření. |
| Den 7 | AI pro kyberbezpečnost – praktický workshop | S pomocí AI rozeberete skutečný phishingový e-mail, vytvoříte bezpečnostní politiku nebo report a využijete AI při analýze rizik modelového incidentu. |
Harmonogram je orientační, přesné termíny najdete u jednotlivých běhů.
Provozní technologie řídí výrobu, energetiku i kritickou infrastrukturu a útočníci je cílí stále častěji. Proč v OT nestačí převzít postupy z IT a jak k řízení rizik přistupovat metodicky a v souladu s legislativou? Přinášíme hlavní poznatky.
Jednorázové proškolení lze snadno doložit, samo o sobě ale nemusí změnit chování lidí ani snížit riziko. V článku najdete, jak zaměstnance rozdělit podle rolí, zvolit vhodný obsah a formát, sestavit školicí plán a skutečně vyhodnotit, jestli školení funguje. Přidáváme i přesné rozlišení toho, co v roce 2026 ukládá česká legislativa a co je doporučená praxe.
Provozní technologie řídí výrobu, energetiku i kritickou infrastrukturu a útočníci je cílí stále častěji. Proč v OT nestačí převzít postupy z IT a jak k řízení rizik přistupovat metodicky a v souladu s legislativou? Přinášíme hlavní poznatky.
Jednorázové proškolení lze snadno doložit, samo o sobě ale nemusí změnit chování lidí ani snížit riziko. V článku najdete, jak zaměstnance rozdělit podle rolí, zvolit vhodný obsah a formát, sestavit školicí plán a skutečně vyhodnotit, jestli školení funguje. Přidáváme i přesné rozlišení toho, co v roce 2026 ukládá česká legislativa a co je doporučená praxe.