Připravíme vás na roli auditora kybernetické bezpečnosti dle zákona č. 264/2025 Sb., požadavků NÚKIB a směrnice NIS2. Interaktivní workshop provede váš tým principy auditování kybernetické bezpečnosti včetně compliance s procesními i právními požadavky. Závěrečná zkouška splňuje vyhlášku č. 409/2025 Sb. v rozsahu ENISA ECSF. Firemní verze navíc nepracuje s obecnými scénáři. Plán auditu, analýzu rizik i vzorky stavíme na vašich reálných aktivech, službách a dokumentaci. TAYLLORCOX je certifikační orgán se zárukou absolutní technologické neutrality: neprodáváme žádný software, hardware ani bezpečnostní služby.
+1 000 absolventů. +890 organizací. 99 % doporučuje. Až 2 certifikáty uznávané v celé EU.
U vyššího režimu povinná a nezávislá role
Vyšší režim povinností roli auditora kybernetické bezpečnosti výslovně vyžaduje. Navíc musí být nezávislá a oddělená od manažera i architekta kybernetické bezpečnosti. Nejde tedy o funkci, kterou lze přidat stávajícímu bezpečnostnímu týmu jako další agendu.
Pro nižší režim povinná není, což ale NÚKIB nezbavuje organizaci odpovědnosti. Audit zůstává nejrychlejším způsobem, jak zjistit, zda opatření skutečně fungují, ještě než to za vás udělá regulátor nebo útočník.
Komu je workshop určen
Role auditora je přirozený kariérní posun pro všechny, kdo chtějí převzít odpovědnost za dohled, kontrolu, compliance a rizika. V době, kdy se z kybernetické bezpečnosti stává povinnost statutárních orgánů, jde o jeden z nejrychleji rostoucích oborů.
Nejčastěji se na auditora rekvalifikují:
► CISO a vedoucí IT či bezpečnosti
❏ Interní auditoři
❏ Compliance a risk manažeři
► Manažeři a auditoři kybernetické bezpečnosti
❏ Konzultanti ISO 27001, ISO 27005, ISO 22301 a NIS2
Workshop je pro vaši organizaci, pokud:
► Spadáte do vyššího režimu a roli auditora musíte povinně obsadit
❏ Máte manažera i architekta a potřebujete třetí, nezávislou roli
❏ Chcete vlastní interní auditní kapacitu místo trvalé externí závislosti
► Poskytujete poradenství a chcete rozšířit služby o audity dle nového zákona
Proč workshop místo standardního kurzu
Akreditované kurzy jsou fajn. Praktická implementace nás baví a má okamžitou návratnost investice. U auditu je rozdíl v tom, že plán auditu i výběr vzorků musí vycházet z konkrétního prostředí.
► Plán auditu a checklist připravujeme pro vaše regulované služby a aktiva
❏ Analýzu rizik děláme na vašich datech, ne na fiktivních zjištěních
► Mini-simulaci auditu a auditní zprávu stavíme na vašem prostředí
❏ Auditor, manažer i architekt si vyjasní hranice rolí přímo u vás
❏ Každý účastník si konfiguruje AI agenta na vašich scénářích
Proč právě tento workshop
| Nezávislost není formalita Vyhláška vyžaduje, aby byl auditor oddělený od manažera i architekta. Ve firemní verzi si hranice rolí vyjasníte přímo nad svou organizační strukturou, včetně toho, kdo komu reportuje a kdo co nesmí auditovat. |
| 100% technologická neutralita Certifikační orgán TAYLLORCOX neprodává žádný software, hardware ani služby. Auditor školený dodavatelem technologie má strukturální konflikt zájmů. Ten náš ho nemá, protože nemáme co prodat kromě know-how. |
| Typické nálezy z reálných auditů Nepracujeme s teoretickými příklady. Projdeme nálezy, které se v auditech objevují nejčastěji, a hlavně to, jak je reportovat tak, aby vedly k nápravě a ne k obraně. |
Co vás workshop naučí
► Navrhnout program auditu
❏ Identifikovat a hodnotit aktiva a určit jejich hodnotu
❏ Identifikovat hrozby a zranitelnosti a vypočítat hodnotu rizika
► Vytvořit a prezentovat výsledné zprávy z auditu kybernetické bezpečnosti
Klíčové činnosti role dle vyhlášky
Workshop obsahuje doporučené požadavky pro řízení kybernetické bezpečnosti a bezpečnostní role uvedené v § 6 a 7. Osvojíte si klíčové činnosti pro výkon role, které definuje vyhláška o kybernetické bezpečnosti:
► Metodologie a rámce auditu informační bezpečnosti
❏ Procesy a postupy interního auditu
❏ Role a funkce interního auditu
► Proces provádění auditu ICT bezpečnosti
❏ Strategické a taktické řízení ICT
❏ Akvizice, vývoj a nasazení ICT
► Řízení provozu, údržby a služeb ICT
❏ Ochrana aktiv
❏ Hodnocení kybernetické bezpečnosti, metody testování a vzorkování
► Relevantní právní předpisy a ICT bezpečnost
AI v auditu: nástroj, ne náhrada
Druhý den je z velké části věnovaný umělé inteligenci, a to ze tří stran zároveň. AI jako nástroj auditora, AI jako auditovaný objekt a AI jako zdroj nových rizik.
| AI jako nástroj auditora Využití AI při přípravě auditu, tedy plán, checklisty a scénáře, i při vyhodnocování zjištění a formulaci doporučení. Zásadní je ale hranice: co může dělat AI a co musí auditor osobně, protože nezávislost a odpovědnost delegovat nelze. |
| AI jako auditovaný objekt Vaše organizace AI služby nejspíš už používá. Auditor musí umět auditovat i je. Projdeme, na co se ptát a jak ověřit, že nasazení AI neobchází vaše vlastní bezpečnostní pravidla. |
| Rizika AI, která patří do dokumentace Halucinace, únik dat, závislost na dodavateli a regulatorní rizika. Ukážeme, jak tato rizika ošetřit přímo v metodice a dokumentaci auditu, ne až v okamžiku incidentu. |
Až 2 certifikáty uznávané v celé EU
| Národní certifikace dle zákona č. 264/2025 Sb. Kurz je nostrifikován dle NIS2 a ENISA ECSF a splňuje národní kvalifikační rámec kompetence Auditor kybernetické bezpečnosti. Akreditace pro certifikaci osob dle ISO/IEC 17024. Jde o plnohodnotný ekvivalent kurzů jako Certified Information Systems Auditor, Certified Internal Auditor, CRISC nebo Lead Auditor ISMS. |
| European Passport: Certified Cybersecurity Auditor (ENISA / ECSF) Nespornou výhodou je možnost vyžádat si EU „řidičák“ pro výkon role. Certifikát je akreditován v kompetenčním rámci ENISA European Cybersecurity Skills Framework, ECSF role ID A-01 Audit & Compliance. |
Tři situace, ve kterých workshop nejvíc pomáhá
| ▶ Spadáte do vyššího režimu Roli auditora musíte obsadit povinně a musí být nezávislá na manažerovi i architektovi. Za dva dny vyškolíme a certifikujeme vašeho člověka tak, aby role obstála před regulátorem i věcně. |
| ▶ Chcete vlastní auditní kapacitu Externí audit je nákladný a jednorázový. Vlastní certifikovaný auditor umí program auditu naplánovat, provést i uzavřít zprávou, a to opakovaně a s výrazně lepší znalostí prostředí. |
| ▶ Poskytujete poradenství a rozšiřujete služby Působíte jako poradenská nebo auditorská firma a klienti se ptají na nový zákon. Certifikace AKB s EU pasem vám otevírá audity pro povinné osoby napříč celou Unií. |
Agenda workshopu
Celý dvoudenní program je zachován. Plán auditu, výběr vzorků, analýza rizik i auditní zpráva se přizpůsobují vaší organizaci a vašim regulovaným službám.
PRVNÍ DEN — Právní rámec, provedení auditu a reporting
09:00 – 10:30
Úvod, role auditora a právní rámec
❏ Legislativní rámec auditu: zákon č. 264/2025 Sb., prováděcí vyhlášky, metodiky NÚKIB
► Rozdíl mezi interním a externím auditem, povinnosti a nezávislost auditora
❏ Co musí audit pokrývat podle zákona a vyhlášek
❏ Povinné výstupy, obsah zpráv, lhůty a formální náležitosti
► Dopady nového zákona a NIS2
10:45 – 12:15
Plánování, příprava a provedení auditu
❏ Jak připravit plán auditu a vybrat vzorky
► Komunikace s vedením a manažerem kybernetické bezpečnosti
❏ Nastavení kritérií shody a účinnosti opatření
❏ Praktický checklist pro přípravu auditu a vzorová agenda
► Ověřování technických opatření: zálohy, šifrování, segmentace, reakce na incidenty
❏ Ověřování organizačních opatření: role, odpovědnosti, školení, směrnice
❏ Typické nálezy z reálných auditů a jak je reportovat
► Mini-simulace auditu: analýza zjištění a jejich převod do auditní zprávy
13:15 – 15:15
Dodavatelský řetězec a reporting
❏ Požadavky na řízení dodavatelů a smluvní klauzule
► Audity dodavatelů a subdodavatelů
❏ Jak ověřit plnění požadavků i mimo vlastní IT infrastrukturu
❏ Jak psát srozumitelné a užitečné auditní zprávy
► Rozdíl mezi zjištěním, doporučením a povinným opatřením
❏ Jednání s vedením a s NÚKIB při závažných nálezech
15:30 – 16:30
Integrace výsledků
❏ Propojení auditu s řízením rizik, interními kontrolami a ISO 27001
► Příprava na kontrolu státních orgánů
❏ Shrnutí prvního dne a prostor pro dotazy
DRUHÝ DEN — Analýza rizik, AI a certifikace
09:00 – 10:30
Analýza rizik s využitím AI
❏ Rámec analýzy rizik pro nový zákon a ISO 27001
► Provádění základní analýzy rizik za využití AI
❏ Identifikace a hodnocení rizik: dopad, pravděpodobnost, výsledné skóre
10:45 – 12:15
Rozpracování analýzy a opatření
❏ Zanesení základní struktury analýzy rizik do elektronické formy
► Návrh technicko-organizačních opatření k dosažení akceptovatelné míry rizika
❏ Jak výsledky analýzy využít v plánování auditů: výběr vzorků a fokus oblastí
13:15 – 15:15
Využití AI v auditu a rizika AI
❏ Vývoj a prioritizace projektů založených na AI
► Využití AI při přípravě auditu: plán, checklisty, scénáře
❏ Podpora při vyhodnocování zjištění a formulaci doporučení
❏ Co může dělat AI a co musí dělat auditor osobně: nezávislost a odpovědnost
► Role AI v obraně: detekce, monitoring, analýza incidentů
❏ AI jako nástroj auditora versus auditovaný objekt, tedy audit AI služeb
❏ Rizika AI: halucinace, únik dat, závislost na dodavateli, regulatorní rizika
► Jak tato rizika ošetřit v metodice a dokumentaci auditu
15:30 – 16:30
Certifikační zkouška
► Certifikační zkouška Auditor kybernetické bezpečnosti
Certifikace
Přípravný kurz včetně certifikace, kterou definuje zákon č. 264/2025 Sb. a vyhláška č. 409/2025 Sb. pro roli Auditor kybernetické bezpečnosti. Zkouška probíhá poslední den kurzu, u virtuální třídy rovněž online.
| Počet otázek | 40 |
| Min. úspěšnost | 60 % |
| Jazyk zkoušky | Čeština |
| Platnost certifikátu | 3 roky |
| Výstup | Až 2 certifikáty: národní (264/2025 Sb.) a EU (ENISA / ECSF) |
Praktické výstupy pro organizaci
► Certifikovaný auditor splňující požadavky vyššího režimu
❏ Program auditu a checklist připravený pro vaše regulované služby
❏ Vyjasněné hranice mezi rolemi auditora, manažera a architekta
► Metodika pro audit dodavatelského řetězce a třetích stran
❏ Vlastní AI agent pro podporu auditní práce
Parametry workshopu
| Zaměření | Auditor kybernetické bezpečnosti dle zákona č. 264/2025 Sb. a NIS2 |
| Rozsah | 2 dny (16 vyučovacích hodin) |
| Délka bloku | 90 minut |
| Formát | Prezenčně u vás / Virtual Training / Hybridně |
| Počet účastníků | Optimálně 6–16 osob (lze upravit) |
| Zkouška | Ano — certifikát Auditor ZoKB 264/2025 Sb. |
| Občerstvení | Ano |
| Předpoklady | Základní znalost ISMS dle ISO/IEC 27001, nebo absolvování ISMS Intro |
| Jazyk | Čeština / Angličtina |
| Termíny a cena | Individuálně — kontaktujte nás pro nezávaznou nabídku |
Approved Trainers
Lucie Petrová Balýová
ISO 27001 Auditor, NIS2 compliance, IT právo. Advokátka s více než desetiletou praxí v IT právu, auditech kybernetické bezpečnosti a implementaci evropských nařízení jako NIS2, DORA a CRA. Vede pracovní skupinu pro standardizaci rolí dle ECSF (European Cybersecurity Skills Framework), EU regulace NIS2 a zákona č. 264/2025 Sb. včetně vyhlášek. Aktivně se podílí na vzdělávání organizací spadajících do kategorie povinných osob. Pomáhá nejen splnit zákon, ale budovat reálnou kybernetickou odolnost a právní jistotu.
Jan Cuřín
Absolvent ČVUT FEL, poradce s mezinárodním přesahem v oblasti implementace a optimalizace systému řízení informační (ITSM) a kybernetické (ISMS) bezpečnosti. Získané zkušenosti aplikuje z pozice akreditovaného Lead Auditora v oblastech IT Service Managementu, ISMS a GDPR. Autor Cyber Security standardů, Lead Auditor ITSM ISO 20000 a ISMS ISO/IEC 27001, Approved Trainer a Lead Auditor GDPR dle ISO/IEC 17067.
Nejčastější otázky (FAQ)
Čím se firemní workshop liší od veřejného kurzu?
Plán auditu a checklist připravujeme pro vaše regulované služby, analýzu rizik děláme na vašich datech a mini-simulaci auditu stavíme na vašem prostředí. Auditor, manažer i architekt si navíc vyjasní hranice rolí přímo u vás.
Musíme roli auditora obsadit?
U vyššího režimu ano, zákon ji vyžaduje povinně. U nižšího režimu povinná není, ale NÚKIB tím organizaci nezbavuje odpovědnosti za funkčnost opatření.
Může být auditorem náš manažer kybernetické bezpečnosti?
Ne. Role musí být nezávislá a oddělená od manažera i architekta kybernetické bezpečnosti. Nelze auditovat vlastní práci, to je základní princip auditu i výslovný požadavek vyhlášky.
Jaké jsou vstupní předpoklady?
Základní znalost systému řízení informační bezpečnosti dle ISO/IEC 27001, nebo absolvování kurzu ISMS Intro. Audit se bez znalosti auditovaného rámce dělat nedá.
Jak probíhá zkouška?
Zkouška má 40 otázek, minimální úspěšnost 60 procent a probíhá v češtině poslední den kurzu. U virtuální třídy online. Certifikát platí 3 roky.
Opravdu získáme dva certifikáty?
Ano. Národní certifikát dle zákona č. 264/2025 Sb. a vyhlášky č. 409/2025 Sb., a na vyžádání i EU certifikát Certified Cybersecurity Auditor v rámci ENISA ECSF, role ID A-01 Audit & Compliance.
Proč je v kurzu tolik o AI?
Protože AI vstupuje do auditu ze tří stran: jako nástroj auditora, jako auditovaný objekt a jako zdroj nových rizik. Klíčové je vědět, co může dělat AI a co musí auditor osobně, protože nezávislost a odpovědnost delegovat nelze.
Jaká je cena firemního workshopu?
Cena závisí na počtu účastníků a rozsahu přizpůsobení. Pro nezávaznou nabídku volejte +420 720 153 593 nebo napište přes formulář na tx.cz.
Jak nás hodnotí absolventi
★★★★★ Excelentní hodnocení od 431 hodnotících. 99 % doporučuje.
V čem jsou naše reference výjimečné? Nejsou to jednorázové akce. K nám se lidé vrací rádi a nezavírají před námi dveře.
★★★★★ Vít B. | 25. 7. 2025
Kurz splnil očekávání, věřím, že přispěje k efektivnějšímu uplatnění. Průběh výuky i přístup lektorky byl bezchybný.
★★★★★ Phúc N. | 26. 6. 2025
Školitelka má perfektní znalosti v dané oblasti. Způsob projevu, prezentace a předávání know-how hodnotím velmi pozitivně!
★★★★★ Gabriel H. | 10. 3. 2025 | PricewaterhouseCoopers Audit
Zajímavý a přínosný kurz.
★★★★★ Miroslav T. | 25. 7. 2025
Podrobný, velice dobře prezentovaný kurz. Přínosný pro moji další praxi.
★★★★★ František K. | 17. 2. 2026
Náročné, ale perfektní pro orientaci a další rozvoj.
★★★★★ Jitka V. | 7. 2. 2025
Lucka byla moc fajn a plno příkladů z praxe, to bylo super.
Kontakt a přihlášení
Poradíme, který přístup je pro vaši organizaci nejvýhodnější, a navrhneme obsah workshopu i rozsah auditního programu již při první konzultaci.
❏ Telefon: +420 720 153 593 (Po–Pá 9:00–17:00)
❏ Web: www.tx.cz/zokb/zokb-auditor-kyberneticke-bezpecnosti
❏ E-mail / formulář: k dispozici na stránce kurzu
► Akreditované kurzy jsou fajn. Praktická implementace nás baví a má okamžitou návratnost investice.