Naučte se auditovat kybernetickou bezpečnost prakticky, systematicky a v souladu s legislativou i standardy. Autorizováno NÚKIB - možnost získání profesní kvalifiakce.
Naučte se plánovat, vést a vyhodnocovat audity systémů řízení bezpečnosti informací (ISMS) i systémů řízení kybernetické bezpečnosti (CSMS). Získáte pevný základ v metodice auditování, orientaci v legislativě i standardech a naučíte se využívat moderní digitální postupy v auditní praxi.
Kurz Auditor kybernetické bezpečnosti vysvětluje srozumitelně a na praktických příkladech, jak funguje moderní audit v oblasti kybernetické bezpečnosti. Zaměřuje se na audity systémů řízení bezpečnosti informací (ISMS) i systémů řízení kybernetické bezpečnosti (CSMS) a ukazuje, jak audit uchopit metodicky, efektivně a v souladu s požadavky legislativy i relevantních standardů.
V průběhu kurzu se seznámíte s tradičními auditními principy i s moderními digitálními přístupy, které dnes pomáhají zefektivnit přípravu, průběh i vyhodnocení auditu. Kurz propojuje regulatorní požadavky, normy, auditní metodiku a praktickou práci auditora do jednoho funkčního celku.
Kurz reflektuje národní legislativu, zejména požadavky nového zákona o kybernetické bezpečnosti (264/2025 Sb.), příslušných vyhlášek a navazujících norem. Zároveň zasazuje roli manažera kybernetické bezpečnosti do širšího evropského kontextu, včetně vazby na European Cybersecurity Skills Framework (ECSF) od agentury ENISA. Pumpedu je držitelem autorizace NÚKIB.
Doporučujeme základní přehled o fungování organizace, vztahu mezi IT, byznysem, bezpečností a řízením a schopnost strukturovaného a logického uvažování. Výhodou je také zkušenost s procesním nebo kvalitativním řízením a vnímání bezpečnosti jako dlouhodobé disciplíny spojené s řízením rizik a ochranou aktiv.
Kurz je vhodný i pro účastníky, kteří chtějí vstoupit do role auditora, ale už mají základní orientaci v bezpečnostním nebo procesním prostředí.
Pumpedu je držitelem autorizace NÚKIB a ke kurzu je možné samostatně zakoupit také profesní kvalifikační zkoušku Auditor kybernetické bezpečnosti (kód 18-019-T). Tato zkouška je součástí Národní soustavy kvalifikací a představuje oficiální ověření kompetencí v oblasti řízení kybernetické bezpečnosti.
V ceně kurzu jsou studijní materiály v anglickém jazyce, v elektronické podobě, které vám pomohou udržet si jasnou strukturu celého postupu i po školení. Materiály jsou prakticky zaměřené tak, abyste se k nim mohli vracet při řešení reálných problémů ve firmě.
Cílem kurzu je dát účastníkům jasný a praktický rámec pro výkon role auditora kybernetické bezpečnosti. Po absolvování kurzu budete:
Co dělá auditor kybernetické bezpečnosti?
Auditor kybernetické bezpečnosti plánuje, vede a vyhodnocuje audity systémů řízení bezpečnosti informací (ISMS) i systémů řízení kybernetické bezpečnosti (CSMS). Ověřuje, zda organizace skutečně naplňuje legislativní požadavky a bezpečnostní standardy, a na základě zjištění formuluje doporučení pro nápravu. Základy této role si lze osvojit v kurzu Auditor kybernetické bezpečnosti.
Jak probíhá audit kybernetické bezpečnosti?
Audit zahrnuje přípravu plánu a kritérií auditu, samotné ověřování shody pomocí standardních i digitálních technik, zaznamenání zjištěných neshod a následné zpracování auditní zprávy. Moderní přístup dnes využívá i EAM/GRC nástroje a automatizaci workflow, které zefektivňují sběr informací i evidenci průběhu auditu.
Pro koho je kurz Auditor kybernetické bezpečnosti vhodný?
Kurz je určen jak aspirujícím, tak zkušenějším interním i externím auditorům ISMS, CSMS nebo BCMS, dále specialistům v oblasti compliance, governance a řízení rizik. Vhodný je i pro projektové vedoucí a manažery bezpečnostních projektů, kteří se s auditní agendou setkávají v praxi.
Co potřebuji znát předem, než se přihlásím na kurz Auditor kybernetické bezpečnosti?
Kurz je koncipován jako základní, takže nevyžaduje předchozí auditorskou praxi. Výhodou je základní přehled o fungování organizace, vztahu mezi IT, byznysem a bezpečností a schopnost strukturovaného, logického uvažování.
Firmy ročně investují do vzdělávání zaměstnanců nemalé částky, ale ne každá certifikace se firmě vrátí stejně. Rozdíl mezi certifikací, která zvedne výkon týmu, a tou, která skončí jen jako logo v podpisu e-mailu, je často v tom, jak se vybírá. V článku najdete konkrétní kritéria, podle kterých certifikaci vybrat, a přehled toho, co se aktuálně vyplatí v IT provozu, projektovém řízení i kyberbezpečnosti.
Ministerstvo práce a sociálních věcí spustilo dvě zásadní dotace na vzdělávání – Digi pro firmu a Jsem v kurzu. Jde o poslední výzvy v rámci stávajícího programového období. Po roce 2028 nikdo neví, co přijde. Máme před sebou 25 měsíců, ve kterých má smysl naplno využít státní spolufinancování rozvoje vašich lidí i sebe samých a uspět tak v silné konkurenci na trhu.
Od 11/2025 platí v Česku nZKB, který výrazně rozšiřuje okruh regulovaných firem – podle odhadů se nově týká tisíců společností, které dosud o kyberbezpečnostní legislativě vůbec nemusely přemýšlet. Koho zákon zavazuje, jaké má lhůty a co konkrétně musí firma zavést, aby splnila zákonné povinnosti a zároveň skutečně snížila riziko incidentu?
Firmy ročně investují do vzdělávání zaměstnanců nemalé částky, ale ne každá certifikace se firmě vrátí stejně. Rozdíl mezi certifikací, která zvedne výkon týmu, a tou, která skončí jen jako logo v podpisu e-mailu, je často v tom, jak se vybírá. V článku najdete konkrétní kritéria, podle kterých certifikaci vybrat, a přehled toho, co se aktuálně vyplatí v IT provozu, projektovém řízení i kyberbezpečnosti.
Ministerstvo práce a sociálních věcí spustilo dvě zásadní dotace na vzdělávání – Digi pro firmu a Jsem v kurzu. Jde o poslední výzvy v rámci stávajícího programového období. Po roce 2028 nikdo neví, co přijde. Máme před sebou 25 měsíců, ve kterých má smysl naplno využít státní spolufinancování rozvoje vašich lidí i sebe samých a uspět tak v silné konkurenci na trhu.
Od 11/2025 platí v Česku nZKB, který výrazně rozšiřuje okruh regulovaných firem – podle odhadů se nově týká tisíců společností, které dosud o kyberbezpečnostní legislativě vůbec nemusely přemýšlet. Koho zákon zavazuje, jaké má lhůty a co konkrétně musí firma zavést, aby splnila zákonné povinnosti a zároveň skutečně snížila riziko incidentu?