Získejte pevné základy pro řízení kybernetické bezpečnosti v organizaci. Autorizováno NÚKIB - možnost získání profesní kvalifiakce.
Kurz, který vás naučí systematicky řídit a kontrolovat kybernetickou bezpečnost v organizaci – bez nutnosti technického vzdělání. Projdete si legislativní rámec (NIS2, zákon č. 264/2025 Sb.), řízení rizik a bezpečnostních opatření i principy auditu, a to formou výkladu, případových studií a praktických cvičení, jejichž výstupem je registr aktiv, registr rizik a profesionálně formulovaný auditní nález.
Kybernetická bezpečnost už není jen úkolem IT oddělení. Manažeři, auditoři i lidé odpovědní za rizika a compliance potřebují vědět, co má organizace chránit, jaká rizika řešit a jak poznat, že nastavená opatření skutečně fungují. Přesně na tyto otázky je postavený tento třídenní kurz.
Třídenní praktický kurz, který vás naučí posoudit stav kybernetické bezpečnosti organizace, identifikovat klíčová rizika a formulovat požadavky na jejich řízení a kontrolu v souladu se zákonem č. 264/2025 Sb. a směrnicí NIS2.
Nebudete se učit konfigurovat firewally ani penetračně testovat systémy. Naučíte se kybernetickou bezpečnost řídit, posuzovat a kontrolovat z pohledu člověka, který za ni nese odpovědnost.
Zorientujete se v NIS2, zákoně č. 264/2025 Sb. o kybernetické bezpečnosti a navazujících vyhláškách č. 409 a 410/2025 Sb. a pochopíte odpovědnost regulovaných subjektů i vrcholového vedení.
Naučíte se pracovat s logikou aktivum – hrozba – zranitelnost – dopad – opatření a vytvoříte si praktický základ pro systematické řízení kybernetických rizik.
Získáte přehled o organizačních i technických opatřeních, jako jsou IAM, MFA, segmentace, SIEM nebo patch management, a naučíte se posuzovat, zda jsou správně navržená a funkční.
Naučíte se identifikovat bezpečnostní rizika spojená s outsourcingem, cloudovými službami a dodavatelským řetězcem a posoudit bezpečnostní požadavky ve smlouvách s kritickými dodavateli.
Projídete si nejčastější typy kybernetických útoků a základní kroky reakce na incident – od detekce a eskalace až po vyhodnocení a lessons learned.
Naučíte se převést zjištění do podoby obhajitelného auditního nálezu podle logiky kritérium – skutečný stav – důkaz – odchylka – riziko – příčina – doporučení.
Seznámíte se se základními principy důvěrnosti, integrity a dostupnosti, legislativou NIS2 a zákonem č. 264/2025 Sb., odpovědností vedení a principy ISMS. Vytvoříte si jednoduchou mapu systému řízení bezpečnosti informací a pochopíte vazby na ISO/IEC 27001, ISO/IEC 27002 a GDPR.
Vytvoříte registr aktiv a registr rizik, projdete organizační i technická bezpečnostní opatření a naučíte se posuzovat rizika cloudu, outsourcingu a dodavatelského řetězce. Součástí je také kontinuita provozu a principy BCM/DR.
Seznámíte se s nejčastějšími kybernetickými útoky, řízením incidentů a principy auditu kybernetické bezpečnosti. Naučíte se formulovat auditní nálezy, hodnotit jejich závažnost a navrhovat odpovídající nápravná opatření.
Kurz nestaví na obecných bezpečnostních doporučeních, ale pracuje s aktuálním českým regulatorním prostředím – se zákonem č. 264/2025 Sb. o kybernetické bezpečnosti a navazujícími vyhláškami č. 409 a 410/2025 Sb. Získáte tak přehled odpovídající současným požadavkům, nikoli předchozí právní úpravě.
Celý kurz je postavený prakticky. Na cvičeních si vytvoříte registr aktiv a rizik, posoudíte dodavatelskou smlouvu a přepracujete zjištění do podoby profesionálního auditního nálezu. Neodnášíte si tedy jen pojmy a teorii, ale konkrétní postupy a pracovní model, který můžete začít používat ve vlastní organizaci.
Kurz vede expert na kybernetickou bezpečnost, který propojuje legislativní, manažerský a auditorský pohled s reálnými situacemi z praxe.
Základní orientace v IT a fungování organizací
Kurz je vhodný pro účastníky se základní orientací v IT a fungování organizací, kteří se chtějí posunout od intuitivního vnímání kybernetické bezpečnosti k jejímu systematickému řízení a kontrole.
Nevyžaduje se technické vzdělání ani zkušenost s konfigurací bezpečnostních technologií – důraz je kladen na manažerský a auditorský pohled, ne na hands-on technickou implementaci.
30 otázek, maximum 30 bodů
40 minut
vždy jedna správná odpověď
1 bod za správnou odpověď
Pro úspěch je potřeba 21 bodů (70 %)
Platnost 3 roky. Na vyžádání vystavíme certifikát také v angličtině.
Kurz může sloužit jako vstupní bod k získání státem uznávané profesní kvalifikace v rámci NSK.
Pumpedu je autorizovanou osobou NÚKIB pro profesní zkoušky Manažer/ka, Auditor/ka a Analytik/čka kybernetické bezpečnosti. Zároveň jsme vzdělávací společnost s akreditacemi předních mezinárodních organizací.
Jiřina je zkušená lektorka a expertka na analýzu informačních systémů, procesní analýzu a kybernetickou bezpečnost. Působí jako znalec v oboru kybernetika a své zkušenosti získala na významných projektech ve veřejné správě i soukromém sektoru – spolupracovala například s Ministerstvem vnitra, Úřadem vlády ČR, Českou národní bankou či Evropskou komisí.
Specializuje se na enterprise a business architekturu informačních systémů, aplikací a služeb. Výuce se dlouhodobě věnuje jak na Univerzitě Karlově, tak v rámci profesních kurzů, kde předává praktické zkušenosti z reálných projektů.
Vybrané zkušenosti:
Enterprise Security Architect
Je dlouholetým profesionálem v oblasti podnikové, bezpečnostní architektury, zajišťování kvality a řízení informační bezpečnosti. V současné době se zaměřuje na poskytování poradenských a edukačních služeb u mnoha klientů v Česku i zahraničí. Vede výuku EA | ESA na magisterském studiu Jihočeské univerzity.
Jako autorizovaný trenér Luboě vede akreditované kurzy společnosti The Open Group a je držitelem řady jejich certifikátů.
Jednorázové proškolení lze snadno doložit, samo o sobě ale nemusí změnit chování lidí ani snížit riziko. V článku najdete, jak zaměstnance rozdělit podle rolí, zvolit vhodný obsah a formát, sestavit školicí plán a skutečně vyhodnotit, jestli školení funguje. Přidáváme i přesné rozlišení toho, co v roce 2026 ukládá česká legislativa a co je doporučená praxe.
Útoky přes dodavatelský řetězec patří dnes k nejnebezpečnějším hrozbám v kybernetické bezpečnosti – útočníkovi stačí kompromitovat jednoho z vašich dodavatelů a dostat se do vašeho prostředí jejich dveřmi. V článku najdete systematický postup, jak toto riziko řídit ve třech fázích: od výběru dodavatele, přes smlouvu, až po řádné ukončení spolupráce.
Firmám budou chybět manažeři kybernetické bezpečnosti. Rekvalifikaci může plně uhradit Úřad práce.
Nový zákon o kybernetické bezpečnosti rozšířil okruh organizací, které musejí systematicky řídit kybernetická rizika. Roste proto poptávka po kvalifikovaných odbornících. Jedním z řešení nedostatku kvalifikovaných odborníků je rekvalifikace na pozici Manažer/manažerka kybernetické bezpečnosti, jejíž cenu může po předchozím schválení uhradit Úřad práce ČR až v plné výši.
Jednorázové proškolení lze snadno doložit, samo o sobě ale nemusí změnit chování lidí ani snížit riziko. V článku najdete, jak zaměstnance rozdělit podle rolí, zvolit vhodný obsah a formát, sestavit školicí plán a skutečně vyhodnotit, jestli školení funguje. Přidáváme i přesné rozlišení toho, co v roce 2026 ukládá česká legislativa a co je doporučená praxe.
Útoky přes dodavatelský řetězec patří dnes k nejnebezpečnějším hrozbám v kybernetické bezpečnosti – útočníkovi stačí kompromitovat jednoho z vašich dodavatelů a dostat se do vašeho prostředí jejich dveřmi. V článku najdete systematický postup, jak toto riziko řídit ve třech fázích: od výběru dodavatele, přes smlouvu, až po řádné ukončení spolupráce.
Firmám budou chybět manažeři kybernetické bezpečnosti. Rekvalifikaci může plně uhradit Úřad práce.
Nový zákon o kybernetické bezpečnosti rozšířil okruh organizací, které musejí systematicky řídit kybernetická rizika. Roste proto poptávka po kvalifikovaných odbornících. Jedním z řešení nedostatku kvalifikovaných odborníků je rekvalifikace na pozici Manažer/manažerka kybernetické bezpečnosti, jejíž cenu může po předchozím schválení uhradit Úřad práce ČR až v plné výši.