Auditor kybernetické bezpečnosti (AKB)

Kurz na míru

Základní info

Auditor kybernetické bezpečnosti (AKB)

Workshop na míru

Připravíme vás na roli auditora kybernetické bezpečnosti dle zákona č. 264/2025 Sb., požadavků NÚKIB a směrnice NIS2. Interaktivní workshop provede váš tým principy auditování kybernetické bezpečnosti včetně compliance s procesními i právními požadavky. Závěrečná zkouška splňuje vyhlášku č. 409/2025 Sb. v rozsahu ENISA ECSF. Firemní verze navíc nepracuje s obecnými scénáři. Plán auditu, analýzu rizik i vzorky stavíme na vašich reálných aktivech, službách a dokumentaci. TAYLLORCOX je certifikační orgán se zárukou absolutní technologické neutrality: neprodáváme žádný software, hardware ani bezpečnostní služby.

+1 000 absolventů.  +890 organizací.  99 % doporučuje.  Až 2 certifikáty uznávané v celé EU.

U vyššího režimu povinná a nezávislá role

Vyšší režim povinností roli auditora kybernetické bezpečnosti výslovně vyžaduje. Navíc musí být nezávislá a oddělená od manažera i architekta kybernetické bezpečnosti. Nejde tedy o funkci, kterou lze přidat stávajícímu bezpečnostnímu týmu jako další agendu.

Pro nižší režim povinná není, což ale NÚKIB nezbavuje organizaci odpovědnosti. Audit zůstává nejrychlejším způsobem, jak zjistit, zda opatření skutečně fungují, ještě než to za vás udělá regulátor nebo útočník.

Komu je workshop určen

Role auditora je přirozený kariérní posun pro všechny, kdo chtějí převzít odpovědnost za dohled, kontrolu, compliance a rizika. V době, kdy se z kybernetické bezpečnosti stává povinnost statutárních orgánů, jde o jeden z nejrychleji rostoucích oborů.

Nejčastěji se na auditora rekvalifikují:

CISO a vedoucí IT či bezpečnosti

❏  Interní auditoři

❏  Compliance a risk manažeři

Manažeři a auditoři kybernetické bezpečnosti

❏  Konzultanti ISO 27001, ISO 27005, ISO 22301 a NIS2

Workshop je pro vaši organizaci, pokud:

Spadáte do vyššího režimu a roli auditora musíte povinně obsadit

❏  Máte manažera i architekta a potřebujete třetí, nezávislou roli

❏  Chcete vlastní interní auditní kapacitu místo trvalé externí závislosti

Poskytujete poradenství a chcete rozšířit služby o audity dle nového zákona

Proč workshop místo standardního kurzu

Akreditované kurzy jsou fajn. Praktická implementace nás baví a má okamžitou návratnost investice. U auditu je rozdíl v tom, že plán auditu i výběr vzorků musí vycházet z konkrétního prostředí.

Plán auditu a checklist připravujeme pro vaše regulované služby a aktiva

❏  Analýzu rizik děláme na vašich datech, ne na fiktivních zjištěních

Mini-simulaci auditu a auditní zprávu stavíme na vašem prostředí

❏  Auditor, manažer i architekt si vyjasní hranice rolí přímo u vás

❏  Každý účastník si konfiguruje AI agenta na vašich scénářích

Proč právě tento workshop

Nezávislost není formalita

Vyhláška vyžaduje, aby byl auditor oddělený od manažera i architekta. Ve firemní verzi si hranice rolí vyjasníte přímo nad svou organizační strukturou, včetně toho, kdo komu reportuje a kdo co nesmí auditovat.

100% technologická neutralita

Certifikační orgán TAYLLORCOX neprodává žádný software, hardware ani služby. Auditor školený dodavatelem technologie má strukturální konflikt zájmů. Ten náš ho nemá, protože nemáme co prodat kromě know-how.

Typické nálezy z reálných auditů

Nepracujeme s teoretickými příklady. Projdeme nálezy, které se v auditech objevují nejčastěji, a hlavně to, jak je reportovat tak, aby vedly k nápravě a ne k obraně.

Co vás workshop naučí

Navrhnout program auditu

❏  Identifikovat a hodnotit aktiva a určit jejich hodnotu

❏  Identifikovat hrozby a zranitelnosti a vypočítat hodnotu rizika

Vytvořit a prezentovat výsledné zprávy z auditu kybernetické bezpečnosti

Klíčové činnosti role dle vyhlášky

Workshop obsahuje doporučené požadavky pro řízení kybernetické bezpečnosti a bezpečnostní role uvedené v § 6 a 7. Osvojíte si klíčové činnosti pro výkon role, které definuje vyhláška o kybernetické bezpečnosti:

Metodologie a rámce auditu informační bezpečnosti

❏  Procesy a postupy interního auditu

❏  Role a funkce interního auditu

Proces provádění auditu ICT bezpečnosti

❏  Strategické a taktické řízení ICT

❏  Akvizice, vývoj a nasazení ICT

Řízení provozu, údržby a služeb ICT

❏  Ochrana aktiv

❏  Hodnocení kybernetické bezpečnosti, metody testování a vzorkování

Relevantní právní předpisy a ICT bezpečnost

AI v auditu: nástroj, ne náhrada

Druhý den je z velké části věnovaný umělé inteligenci, a to ze tří stran zároveň. AI jako nástroj auditora, AI jako auditovaný objekt a AI jako zdroj nových rizik.

AI jako nástroj auditora

Využití AI při přípravě auditu, tedy plán, checklisty a scénáře, i při vyhodnocování zjištění a formulaci doporučení. Zásadní je ale hranice: co může dělat AI a co musí auditor osobně, protože nezávislost a odpovědnost delegovat nelze.

AI jako auditovaný objekt

Vaše organizace AI služby nejspíš už používá. Auditor musí umět auditovat i je. Projdeme, na co se ptát a jak ověřit, že nasazení AI neobchází vaše vlastní bezpečnostní pravidla.

Rizika AI, která patří do dokumentace

Halucinace, únik dat, závislost na dodavateli a regulatorní rizika. Ukážeme, jak tato rizika ošetřit přímo v metodice a dokumentaci auditu, ne až v okamžiku incidentu.

Až 2 certifikáty uznávané v celé EU

Národní certifikace dle zákona č. 264/2025 Sb.

Kurz je nostrifikován dle NIS2 a ENISA ECSF a splňuje národní kvalifikační rámec kompetence Auditor kybernetické bezpečnosti. Akreditace pro certifikaci osob dle ISO/IEC 17024. Jde o plnohodnotný ekvivalent kurzů jako Certified Information Systems Auditor, Certified Internal Auditor, CRISC nebo Lead Auditor ISMS.

European Passport: Certified Cybersecurity Auditor (ENISA / ECSF)

Nespornou výhodou je možnost vyžádat si EU „řidičák“ pro výkon role. Certifikát je akreditován v kompetenčním rámci ENISA European Cybersecurity Skills Framework, ECSF role ID A-01 Audit & Compliance.

Tři situace, ve kterých workshop nejvíc pomáhá

Spadáte do vyššího režimu

Roli auditora musíte obsadit povinně a musí být nezávislá na manažerovi i architektovi. Za dva dny vyškolíme a certifikujeme vašeho člověka tak, aby role obstála před regulátorem i věcně.

Chcete vlastní auditní kapacitu

Externí audit je nákladný a jednorázový. Vlastní certifikovaný auditor umí program auditu naplánovat, provést i uzavřít zprávou, a to opakovaně a s výrazně lepší znalostí prostředí.

Poskytujete poradenství a rozšiřujete služby

Působíte jako poradenská nebo auditorská firma a klienti se ptají na nový zákon. Certifikace AKB s EU pasem vám otevírá audity pro povinné osoby napříč celou Unií.

Agenda workshopu

Celý dvoudenní program je zachován. Plán auditu, výběr vzorků, analýza rizik i auditní zpráva se přizpůsobují vaší organizaci a vašim regulovaným službám.

PRVNÍ DEN — Právní rámec, provedení auditu a reporting

09:00 – 10:30

Úvod, role auditora a právní rámec

❏  Legislativní rámec auditu: zákon č. 264/2025 Sb., prováděcí vyhlášky, metodiky NÚKIB

Rozdíl mezi interním a externím auditem, povinnosti a nezávislost auditora

❏  Co musí audit pokrývat podle zákona a vyhlášek

❏  Povinné výstupy, obsah zpráv, lhůty a formální náležitosti

Dopady nového zákona a NIS2

10:45 – 12:15

Plánování, příprava a provedení auditu

❏  Jak připravit plán auditu a vybrat vzorky

Komunikace s vedením a manažerem kybernetické bezpečnosti

❏  Nastavení kritérií shody a účinnosti opatření

❏  Praktický checklist pro přípravu auditu a vzorová agenda

Ověřování technických opatření: zálohy, šifrování, segmentace, reakce na incidenty

❏  Ověřování organizačních opatření: role, odpovědnosti, školení, směrnice

❏  Typické nálezy z reálných auditů a jak je reportovat

Mini-simulace auditu: analýza zjištění a jejich převod do auditní zprávy

13:15 – 15:15

Dodavatelský řetězec a reporting

❏  Požadavky na řízení dodavatelů a smluvní klauzule

Audity dodavatelů a subdodavatelů

❏  Jak ověřit plnění požadavků i mimo vlastní IT infrastrukturu

❏  Jak psát srozumitelné a užitečné auditní zprávy

Rozdíl mezi zjištěním, doporučením a povinným opatřením

❏  Jednání s vedením a s NÚKIB při závažných nálezech

15:30 – 16:30

Integrace výsledků

❏  Propojení auditu s řízením rizik, interními kontrolami a ISO 27001

Příprava na kontrolu státních orgánů

❏  Shrnutí prvního dne a prostor pro dotazy

DRUHÝ DEN — Analýza rizik, AI a certifikace

09:00 – 10:30

Analýza rizik s využitím AI

❏  Rámec analýzy rizik pro nový zákon a ISO 27001

Provádění základní analýzy rizik za využití AI

❏  Identifikace a hodnocení rizik: dopad, pravděpodobnost, výsledné skóre

10:45 – 12:15

Rozpracování analýzy a opatření

❏  Zanesení základní struktury analýzy rizik do elektronické formy

Návrh technicko-organizačních opatření k dosažení akceptovatelné míry rizika

❏  Jak výsledky analýzy využít v plánování auditů: výběr vzorků a fokus oblastí

13:15 – 15:15

Využití AI v auditu a rizika AI

❏  Vývoj a prioritizace projektů založených na AI

Využití AI při přípravě auditu: plán, checklisty, scénáře

❏  Podpora při vyhodnocování zjištění a formulaci doporučení

❏  Co může dělat AI a co musí dělat auditor osobně: nezávislost a odpovědnost

Role AI v obraně: detekce, monitoring, analýza incidentů

❏  AI jako nástroj auditora versus auditovaný objekt, tedy audit AI služeb

❏  Rizika AI: halucinace, únik dat, závislost na dodavateli, regulatorní rizika

Jak tato rizika ošetřit v metodice a dokumentaci auditu

15:30 – 16:30

Certifikační zkouška

Certifikační zkouška Auditor kybernetické bezpečnosti

Certifikace

Přípravný kurz včetně certifikace, kterou definuje zákon č. 264/2025 Sb. a vyhláška č. 409/2025 Sb. pro roli Auditor kybernetické bezpečnosti. Zkouška probíhá poslední den kurzu, u virtuální třídy rovněž online.

Počet otázek

40

Min. úspěšnost

60 %

Jazyk zkoušky

Čeština

Platnost certifikátu

3 roky

Výstup

Až 2 certifikáty: národní (264/2025 Sb.) a EU (ENISA / ECSF)

Praktické výstupy pro organizaci

Certifikovaný auditor splňující požadavky vyššího režimu

❏  Program auditu a checklist připravený pro vaše regulované služby

❏  Vyjasněné hranice mezi rolemi auditora, manažera a architekta

Metodika pro audit dodavatelského řetězce a třetích stran

❏  Vlastní AI agent pro podporu auditní práce

Parametry workshopu

Zaměření

Auditor kybernetické bezpečnosti dle zákona č. 264/2025 Sb. a NIS2

Rozsah

2 dny (16 vyučovacích hodin)

Délka bloku

90 minut

Formát

Prezenčně u vás / Virtual Training / Hybridně

Počet účastníků

Optimálně 6–16 osob (lze upravit)

Zkouška

Ano — certifikát Auditor ZoKB 264/2025 Sb.

Občerstvení

Ano

Předpoklady

Základní znalost ISMS dle ISO/IEC 27001, nebo absolvování ISMS Intro

Jazyk

Čeština / Angličtina

Termíny a cena

Individuálně — kontaktujte nás pro nezávaznou nabídku

Approved Trainers

Lucie Petrová Balýová

ISO 27001 Auditor, NIS2 compliance, IT právo. Advokátka s více než desetiletou praxí v IT právu, auditech kybernetické bezpečnosti a implementaci evropských nařízení jako NIS2, DORA a CRA. Vede pracovní skupinu pro standardizaci rolí dle ECSF (European Cybersecurity Skills Framework), EU regulace NIS2 a zákona č. 264/2025 Sb. včetně vyhlášek. Aktivně se podílí na vzdělávání organizací spadajících do kategorie povinných osob. Pomáhá nejen splnit zákon, ale budovat reálnou kybernetickou odolnost a právní jistotu.

Jan Cuřín

Absolvent ČVUT FEL, poradce s mezinárodním přesahem v oblasti implementace a optimalizace systému řízení informační (ITSM) a kybernetické (ISMS) bezpečnosti. Získané zkušenosti aplikuje z pozice akreditovaného Lead Auditora v oblastech IT Service Managementu, ISMS a GDPR. Autor Cyber Security standardů, Lead Auditor ITSM ISO 20000 a ISMS ISO/IEC 27001, Approved Trainer a Lead Auditor GDPR dle ISO/IEC 17067.

 

Nejčastější otázky (FAQ)

Čím se firemní workshop liší od veřejného kurzu?

Plán auditu a checklist připravujeme pro vaše regulované služby, analýzu rizik děláme na vašich datech a mini-simulaci auditu stavíme na vašem prostředí. Auditor, manažer i architekt si navíc vyjasní hranice rolí přímo u vás.

Musíme roli auditora obsadit?

U vyššího režimu ano, zákon ji vyžaduje povinně. U nižšího režimu povinná není, ale NÚKIB tím organizaci nezbavuje odpovědnosti za funkčnost opatření.

Může být auditorem náš manažer kybernetické bezpečnosti?

Ne. Role musí být nezávislá a oddělená od manažera i architekta kybernetické bezpečnosti. Nelze auditovat vlastní práci, to je základní princip auditu i výslovný požadavek vyhlášky.

Jaké jsou vstupní předpoklady?

Základní znalost systému řízení informační bezpečnosti dle ISO/IEC 27001, nebo absolvování kurzu ISMS Intro. Audit se bez znalosti auditovaného rámce dělat nedá.

Jak probíhá zkouška?

Zkouška má 40 otázek, minimální úspěšnost 60 procent a probíhá v češtině poslední den kurzu. U virtuální třídy online. Certifikát platí 3 roky.

Opravdu získáme dva certifikáty?

Ano. Národní certifikát dle zákona č. 264/2025 Sb. a vyhlášky č. 409/2025 Sb., a na vyžádání i EU certifikát Certified Cybersecurity Auditor v rámci ENISA ECSF, role ID A-01 Audit & Compliance.

Proč je v kurzu tolik o AI?

Protože AI vstupuje do auditu ze tří stran: jako nástroj auditora, jako auditovaný objekt a jako zdroj nových rizik. Klíčové je vědět, co může dělat AI a co musí auditor osobně, protože nezávislost a odpovědnost delegovat nelze.

Jaká je cena firemního workshopu?

Cena závisí na počtu účastníků a rozsahu přizpůsobení. Pro nezávaznou nabídku volejte +420 720 153 593 nebo napište přes formulář na tx.cz.

Jak nás hodnotí absolventi

★★★★★  Excelentní hodnocení od 431 hodnotících. 99 % doporučuje.

V čem jsou naše reference výjimečné? Nejsou to jednorázové akce. K nám se lidé vrací rádi a nezavírají před námi dveře.

★★★★★  Vít B.  |  25. 7. 2025

Kurz splnil očekávání, věřím, že přispěje k efektivnějšímu uplatnění. Průběh výuky i přístup lektorky byl bezchybný.

★★★★★  Phúc N.  |  26. 6. 2025

Školitelka má perfektní znalosti v dané oblasti. Způsob projevu, prezentace a předávání know-how hodnotím velmi pozitivně!

★★★★★  Gabriel H.  |  10. 3. 2025  |  PricewaterhouseCoopers Audit

Zajímavý a přínosný kurz.

★★★★★  Miroslav T.  |  25. 7. 2025

Podrobný, velice dobře prezentovaný kurz. Přínosný pro moji další praxi.

★★★★★  František K.  |  17. 2. 2026

Náročné, ale perfektní pro orientaci a další rozvoj.

★★★★★  Jitka V.  |  7. 2. 2025

Lucka byla moc fajn a plno příkladů z praxe, to bylo super.

Kontakt a přihlášení

Poradíme, který přístup je pro vaši organizaci nejvýhodnější, a navrhneme obsah workshopu i rozsah auditního programu již při první konzultaci.

❏  Telefon: +420 720 153 593  (Po–Pá 9:00–17:00)

❏  Web: www.tx.cz/zokb/zokb-auditor-kyberneticke-bezpecnosti

❏  E-mail / formulář: k dispozici na stránce kurzu

Akreditované kurzy jsou fajn. Praktická implementace nás baví a má okamžitou návratnost investice.

Auditor kybernetické bezpečnosti (AKB)

Kontaktovat dodavatele


Kontrola proti spamu. Kolik je osm a tři ? Součet zapište číslicemi.