Profesní kvalifikace Auditor/auditorka kybernetické bezpečnosti (kód 18-019-T) je určena pro specialisty, kteří chtějí prokázat schopnost plánovat, provádět a vyhodnocovat audit kybernetické bezpečnosti podle požadovaného standardu. Kvalifikace spadá pod Národní soustavu kvalifikací, má úroveň 7 a autorizujícím orgánem je NÚKIB.
Co je profesní kvalifikace Auditor kybernetické bezpečnosti?
Jde o oficiální kvalifikaci v rámci Národní soustavy kvalifikací (kód 18-019-T, úroveň 7), autorizovanou NÚKIB, která ověřuje schopnost plánovat, provádět a vyhodnocovat audit kybernetické bezpečnosti v organizaci. Úspěšné složení zkoušky vede k získání státem uznaného osvědčení.
Pro koho je zkouška Auditor kybernetické bezpečnosti vhodná?
Pro auditory kybernetické bezpečnosti, interní auditory IT a bezpečnosti, manažery bezpečnosti informací a specialisty na řízení rizik. Účastnit se může každý starší 18 let se středoškolským vzděláním.
Jak probíhá zkouška profesní kvalifikace Auditor?
Zkouška má tři části – praktickou případovou studii zaměřenou na audit kybernetické bezpečnosti, ústní ověření znalostí auditních metodik a legislativy a obhajobu výsledků analýzy a auditních zjištění. Vše probíhá před dvoučlennou komisí v českém jazyce.
Jaký je rozdíl mezi Auditorem a Manažerem kybernetické bezpečnosti?
Auditor se zaměřuje na nezávislé ověřování shody a kvality bezpečnostních procesů pomocí auditních metodik, zatímco Manažer bezpečnost v organizaci přímo řídí a nastavuje. Obě kvalifikace jsou na úrovni 7 NSK a autorizuje je NÚKIB.
Jiřina je zkušená lektorka a expertka na analýzu informačních systémů, procesní analýzu a kybernetickou bezpečnost. Působí jako znalec v oboru kybernetika a své zkušenosti získala na významných projektech ve veřejné správě i soukromém sektoru – spolupracovala například s Ministerstvem vnitra, Úřadem vlády ČR, Českou národní bankou či Evropskou komisí.
Specializuje se na enterprise a business architekturu informačních systémů, aplikací a služeb. Výuce se dlouhodobě věnuje jak na Univerzitě Karlově, tak v rámci profesních kurzů, kde předává praktické zkušenosti z reálných projektů.
Vybrané zkušenosti:
Zákon o kybernetické bezpečnosti definuje několik odborných rolí, které firmy povinné k jeho dodržování musí obsadit – mezi nejčastěji řešené patří manažer kybernetické bezpečnosti a auditor kybernetické bezpečnosti. Přestože náplň obou rolí zní podobně, jejich odpovědnost i to, kdo je může vykonávat, se zásadně liší. V článku vysvětlujeme, v čem se role liší, kdy je firma potřebuje obě zároveň a jak se na tyto pozice připravit.
Útoky přes dodavatelský řetězec patří dnes k nejnebezpečnějším hrozbám v kybernetické bezpečnosti – útočníkovi stačí kompromitovat jednoho z vašich dodavatelů a dostat se do vašeho prostředí jejich dveřmi. V článku najdete systematický postup, jak toto riziko řídit ve třech fázích: od výběru dodavatele, přes smlouvu, až po řádné ukončení spolupráce.
Firmám budou chybět manažeři kybernetické bezpečnosti. Rekvalifikaci může plně uhradit Úřad práce.
Nový zákon o kybernetické bezpečnosti rozšířil okruh organizací, které musejí systematicky řídit kybernetická rizika. Roste proto poptávka po kvalifikovaných odbornících. Jedním z řešení nedostatku kvalifikovaných odborníků je rekvalifikace na pozici Manažer/manažerka kybernetické bezpečnosti, jejíž cenu může po předchozím schválení uhradit Úřad práce ČR až v plné výši.
Zákon o kybernetické bezpečnosti definuje několik odborných rolí, které firmy povinné k jeho dodržování musí obsadit – mezi nejčastěji řešené patří manažer kybernetické bezpečnosti a auditor kybernetické bezpečnosti. Přestože náplň obou rolí zní podobně, jejich odpovědnost i to, kdo je může vykonávat, se zásadně liší. V článku vysvětlujeme, v čem se role liší, kdy je firma potřebuje obě zároveň a jak se na tyto pozice připravit.
Útoky přes dodavatelský řetězec patří dnes k nejnebezpečnějším hrozbám v kybernetické bezpečnosti – útočníkovi stačí kompromitovat jednoho z vašich dodavatelů a dostat se do vašeho prostředí jejich dveřmi. V článku najdete systematický postup, jak toto riziko řídit ve třech fázích: od výběru dodavatele, přes smlouvu, až po řádné ukončení spolupráce.
Firmám budou chybět manažeři kybernetické bezpečnosti. Rekvalifikaci může plně uhradit Úřad práce.
Nový zákon o kybernetické bezpečnosti rozšířil okruh organizací, které musejí systematicky řídit kybernetická rizika. Roste proto poptávka po kvalifikovaných odbornících. Jedním z řešení nedostatku kvalifikovaných odborníků je rekvalifikace na pozici Manažer/manažerka kybernetické bezpečnosti, jejíž cenu může po předchozím schválení uhradit Úřad práce ČR až v plné výši.