Zobrazit vše

PEDUR - Auditor kybernetické bezpečnosti

Naučte se auditovat kybernetickou bezpečnost prakticky, systematicky a v souladu s legislativou i standardy. Autorizováno NÚKIB - možnost získání profesní kvalifiakce.

Naučte se plánovat, vést a vyhodnocovat audity systémů řízení bezpečnosti informací (ISMS) i systémů řízení kybernetické bezpečnosti (CSMS). Získáte pevný základ v metodice auditování, orientaci v legislativě i standardech a naučíte se využívat moderní digitální postupy v auditní praxi.

Úroveň
Určeno účastníkům bez znalostí a zkušeností
základní
Délka kurzu
2 dny
Jazyk
 cz
Kód kurzu
PU24010055
Role kyberbezpečnosti
Kategorie:
Chcete tento kurz na míru pro vaši firmu? Kontaktujte nás

Kurzy s lektorem

Termín
Jazyk
Místo
Forma
?
Jak a kde kurz probíhá.
Cena bez DPH
7. - 8. 9. 2026
Jazyk
Místo
Praha
Forma
učebna
?
Kurz probíhá prezenčně v učebně s lektorem.
Kód vybraného kurzu: PU24010055-0014
Cena bez DPH
22 000 Kč
7. - 8. 9. 2026
Jazyk
Místo
online
Forma
virtuální učebna
?
Kurz probíhá online přes počítač a ve stanoveném termínu, lektor je připojen vzdáleně.
Kód vybraného kurzu: PU24010055-0017
Cena bez DPH
22 000 Kč
30. 11. - 1. 12. 2026
Jazyk
Místo
Praha
Forma
učebna
?
Kurz probíhá prezenčně v učebně s lektorem.
Kód vybraného kurzu: PU24010055-0015
Cena bez DPH
22 000 Kč
30. 11. - 1. 12. 2026
Jazyk
Místo
online
Forma
virtuální učebna
?
Kurz probíhá online přes počítač a ve stanoveném termínu, lektor je připojen vzdáleně.
Kód vybraného kurzu: PU24010055-0018
Cena bez DPH
22 000 Kč
Otevřený termín
?
Společně se domluvíme na konkrétním datu. Jedná se o nezávaznou objednávku.
Jazyk
Místo
online
Forma
virtuální učebna
?
Kurz probíhá online přes počítač a ve stanoveném termínu, lektor je připojen vzdáleně.
Kód vybraného kurzu: PU24010055-0001
Cena bez DPH
22 000 Kč
Otevřený termín
?
Společně se domluvíme na konkrétním datu. Jedná se o nezávaznou objednávku.
Jazyk
Místo
Praha
Forma
učebna
?
Kurz probíhá prezenčně v učebně s lektorem.
Kód vybraného kurzu: PU24010055-0002
Cena bez DPH
22 000 Kč

Vyjádření účastníků

Anonym
"Kurz se mi velmi líbil. Lektor vše podal srozumitelnou formou a poskytl dostatek praktických ukázek."

Popis kurzu

Kurz Auditor kybernetické bezpečnosti vysvětluje srozumitelně a na praktických příkladech, jak funguje moderní audit v oblasti kybernetické bezpečnosti. Zaměřuje se na audity systémů řízení bezpečnosti informací (ISMS) i systémů řízení kybernetické bezpečnosti (CSMS) a ukazuje, jak audit uchopit metodicky, efektivně a v souladu s požadavky legislativy i relevantních standardů.

V průběhu kurzu se seznámíte s tradičními auditními principy i s moderními digitálními přístupy, které dnes pomáhají zefektivnit přípravu, průběh i vyhodnocení auditu. Kurz propojuje regulatorní požadavky, normy, auditní metodiku a praktickou práci auditora do jednoho funkčního celku.

Kurz reflektuje národní legislativu, zejména požadavky nového zákona o kybernetické bezpečnosti (264/2025 Sb.), příslušných vyhlášek a navazujících norem. Zároveň zasazuje roli manažera kybernetické bezpečnosti do širšího evropského kontextu, včetně vazby na European Cybersecurity Skills Framework (ECSF) od agentury ENISAPumpedu je držitelem autorizace NÚKIB.

Požadované znalosti

Doporučujeme základní přehled o fungování organizace, vztahu mezi IT, byznysem, bezpečností a řízením a schopnost strukturovaného a logického uvažování. Výhodou je také zkušenost s procesním nebo kvalitativním řízením a vnímání bezpečnosti jako dlouhodobé disciplíny spojené s řízením rizik a ochranou aktiv.

Kurz je vhodný i pro účastníky, kteří chtějí vstoupit do role auditora, ale už mají základní orientaci v bezpečnostním nebo procesním prostředí.

Komu je kurz určen

  • aspirující i zkušení interní auditoři ISMS, CSMS nebo BCMS
  • externí auditoři spolupracující s manažery bezpečnosti
  • odborníci, kteří se chtějí rozvíjet směrem k roli auditora kybernetické bezpečnosti
  • projektoví vedoucí a manažeři bezpečnostních projektů
  • specialisté, kteří se pohybují v oblasti compliance, governance a řízení rizik
  • odborníci, kteří chtějí lépe rozumět auditním principům a postupům v bezpečnostní praxi

Obsah kurzu

DEN 1
 
  • Pojmy kybernetické bezpečnosti (vysvětlení přesahů a legislativy)
  • Zásady implementace procesního řízení a PDCA aplikované na ISMS
  • Bezpečnostní role - legislativa ČR, SR, ENISA - srovnání a doporučení
  • Kritická infrastruktura a kritická informační infrastruktura
  • ZKB/VKB (požadavky, opatření) spojené s auditními oblastmi ISMS
  • Vysvětlení souvislostí s normami a standardy:
    • ISO 19011:2018
    • ISO/IEC TS 17012:2024
    • ISO/IEC 27007:2020
    • ISO/PAS 5112:2022 (automotive)
    • ENX TISAX® - VDA, ISA (automotive)
    • ISO 22301:2019
    • ISO 22313:2020
    • ISO/TS 22318:2021
    • Secure Controls Framework (SCF)
    • ISO/IEC 42001:2023 (AI)
  • Audity systémů managementu - druhy, účely a charakteristiky v detailu
  • Zásady auditování, procesy a řízení programů auditů v detailu
  • Komunikace při auditu - druhy ověřování (osobní + využití AI)
  • Neverbální komunikace, efektivní komunikace (7C)
DEN 2
 
  • Cíle auditu (interní, externí)
  • Charakteristika role auditora a digitální skills auditora vč. oblastí AI
  • Kritéria auditu, zásady auditování, standardní i digitální techniky, automatizace workflow a příprava elektronických formulářů auditních dotazů
  • Doporučené nástroje pro sběr informací i následnou evidenci průběhu auditu
  • Obsah plánu auditu, zaznamenání roadmapy v rámci EAM/GRC nástrojů
  • Zjištění neshody během auditu, vypořádání neshody, průkazné uchování digitálních stop auditu
  • Příklady obsahu zprávy z auditu - formy, obsah, katalogizace pomocí elektronické evidence a mapování v rámci GRC nástrojů, zaručená distribuce zainteresovaným stranám
  • Metody automatizace dalšího zpracování a komunikace v souvislosti se zjištěními při auditu
  • Komunikační dovednosti, dlouhodobý rozvoj, práce v týmu auditorů za použití digitálních prostředků
  • Ukázky práce s katalogy pro auditování - VKB+BO Checklists, SCF ERL, CISA ITAF, ISACA AI Audit Toolkit v GRC tools + úkoly a praktická cvičení

Certifikace

Kurz zahrnuje certifikační zkoušku. Po úspěšném absolvování zkoušky získáte certifikát Pumpedu, autorizované vzdělávací společnosti od NÚKIBakreditacemi předních mezinárodních organizací v oblasti IT, projektového řízení a profesního rozvoje.Parametry zkoušky:
 
  • 40 testových otázek
  • časový limit 60 minut
  • minimálně 21 správných odpovědí pro úspěšné složení
 

Pumpedu je držitelem autorizace NÚKIB a ke kurzu je možné samostatně zakoupit také profesní kvalifikační zkoušku Auditor kybernetické bezpečnosti (kód 18-019-T). Tato zkouška je součástí Národní soustavy kvalifikací a představuje oficiální ověření kompetencí v oblasti řízení kybernetické bezpečnosti.

Obrázek certifikátu

Materiály

V ceně kurzu jsou studijní materiály v anglickém jazyce, v elektronické podobě, které vám pomohou udržet si jasnou strukturu celého postupu i po školení. Materiály jsou prakticky zaměřené tak, abyste se k nim mohli vracet při řešení reálných problémů ve firmě.
 

  • Přehled klíčových principů a postupů – vše důležité na jednom místě
  • Prakticky využitelné i po kurzu – jako opora při řešení problémů v praxi

Cíle

Cílem kurzu je dát účastníkům jasný a praktický rámec pro výkon role auditora kybernetické bezpečnosti. Po absolvování kurzu budete:
 

  • rozumět roli auditora z pohledu strategie, taktiky i operativy
  • chápat souvislosti mezi legislativou, normami a auditní praxí
  • umět připravit a vést audit v oblasti kybernetické bezpečnosti
  • orientovat se v moderních metodách, nástrojích a digitálních postupech
  • schopni lépe vyhodnocovat auditní zjištění a komunikovat jejich dopady

Časté otázky

Co dělá auditor kybernetické bezpečnosti?
Auditor kybernetické bezpečnosti plánuje, vede a vyhodnocuje audity systémů řízení bezpečnosti informací (ISMS) i systémů řízení kybernetické bezpečnosti (CSMS). Ověřuje, zda organizace skutečně naplňuje legislativní požadavky a bezpečnostní standardy, a na základě zjištění formuluje doporučení pro nápravu. Základy této role si lze osvojit v kurzu Auditor kybernetické bezpečnosti.

Jak probíhá audit kybernetické bezpečnosti?
Audit zahrnuje přípravu plánu a kritérií auditu, samotné ověřování shody pomocí standardních i digitálních technik, zaznamenání zjištěných neshod a následné zpracování auditní zprávy. Moderní přístup dnes využívá i EAM/GRC nástroje a automatizaci workflow, které zefektivňují sběr informací i evidenci průběhu auditu.

Pro koho je kurz Auditor kybernetické bezpečnosti vhodný?
Kurz je určen jak aspirujícím, tak zkušenějším interním i externím auditorům ISMS, CSMS nebo BCMS, dále specialistům v oblasti compliance, governance a řízení rizik. Vhodný je i pro projektové vedoucí a manažery bezpečnostních projektů, kteří se s auditní agendou setkávají v praxi.

Co potřebuji znát předem, než se přihlásím na kurz Auditor kybernetické bezpečnosti?
Kurz je koncipován jako základní, takže nevyžaduje předchozí auditorskou praxi. Výhodou je základní přehled o fungování organizace, vztahu mezi IT, byznysem a bezpečností a schopnost strukturovaného, logického uvažování.

Chcete tento kurz na míru pro vaši firmu?

Kontaktujte nás

Aktuality ke kurzu

Náhledový obrázek novinky
Projektové řízení 29. 7. 2026
Jak vybrat certifikaci, která se firmě vyplatí

Firmy ročně investují do vzdělávání zaměstnanců nemalé částky, ale ne každá certifikace se firmě vrátí stejně. Rozdíl mezi certifikací, která zvedne výkon týmu, a tou, která skončí jen jako logo v podpisu e-mailu, je často v tom, jak se vybírá. V článku najdete konkrétní kritéria, podle kterých certifikaci vybrat, a přehled toho, co se aktuálně vyplatí v IT provozu, projektovém řízení i kyberbezpečnosti.

Náhledový obrázek novinky
Slevy a Dotace 24. 7. 2026
Dotace na vzdělávání 2026–2028: Digi pro firmu i Jsem v kurzu jsou tady

Ministerstvo práce a sociálních věcí spustilo dvě zásadní dotace na vzděláváníDigi pro firmu a Jsem v kurzu. Jde o poslední výzvy v rámci stávajícího programového období. Po roce 2028 nikdo neví, co přijde. Máme před sebou 25 měsíců, ve kterých má smysl naplno využít státní spolufinancování rozvoje vašich lidí i sebe samých a uspět tak v silné konkurenci na trhu.

Náhledový obrázek novinky
CompTIA 22. 7. 2026
Nový zákon o kybernetické bezpečnosti: co musí firmy splnit v roce 2026

Od 11/2025 platí v Česku nZKB, který výrazně rozšiřuje okruh regulovaných firem – podle odhadů se nově týká tisíců společností, které dosud o kyberbezpečnostní legislativě vůbec nemusely přemýšlet. Koho zákon zavazuje, jaké má lhůty a co konkrétně musí firma zavést, aby splnila zákonné povinnosti a zároveň skutečně snížila riziko incidentu?

Vyjádření účastníků

Anonym
"Kurz se mi velmi líbil. Lektor vše podal srozumitelnou formou a poskytl dostatek praktických ukázek."

Chcete tento kurz na míru pro vaši firmu?

Kontaktujte nás

Aktuality ke kurzu

Náhledový obrázek novinky
Projektové řízení 29. 7. 2026
Jak vybrat certifikaci, která se firmě vyplatí

Firmy ročně investují do vzdělávání zaměstnanců nemalé částky, ale ne každá certifikace se firmě vrátí stejně. Rozdíl mezi certifikací, která zvedne výkon týmu, a tou, která skončí jen jako logo v podpisu e-mailu, je často v tom, jak se vybírá. V článku najdete konkrétní kritéria, podle kterých certifikaci vybrat, a přehled toho, co se aktuálně vyplatí v IT provozu, projektovém řízení i kyberbezpečnosti.

Náhledový obrázek novinky
Slevy a Dotace 24. 7. 2026
Dotace na vzdělávání 2026–2028: Digi pro firmu i Jsem v kurzu jsou tady

Ministerstvo práce a sociálních věcí spustilo dvě zásadní dotace na vzděláváníDigi pro firmu a Jsem v kurzu. Jde o poslední výzvy v rámci stávajícího programového období. Po roce 2028 nikdo neví, co přijde. Máme před sebou 25 měsíců, ve kterých má smysl naplno využít státní spolufinancování rozvoje vašich lidí i sebe samých a uspět tak v silné konkurenci na trhu.

Náhledový obrázek novinky
CompTIA 22. 7. 2026
Nový zákon o kybernetické bezpečnosti: co musí firmy splnit v roce 2026

Od 11/2025 platí v Česku nZKB, který výrazně rozšiřuje okruh regulovaných firem – podle odhadů se nově týká tisíců společností, které dosud o kyberbezpečnostní legislativě vůbec nemusely přemýšlet. Koho zákon zavazuje, jaké má lhůty a co konkrétně musí firma zavést, aby splnila zákonné povinnosti a zároveň skutečně snížila riziko incidentu?

Proč s námi