Speciální půldenní workshop pro vrcholové vedení organizací, které budou určeny jako subjekty kritické infrastruktury v některém z jedenácti regulovaných odvětví. Nejde jen o pochopení povinností, odpovědnosti a sankcí pohledem boardu. Ambicí je pomoci vám identifikovat příležitosti, které nová pravidla přinášejí, a využít opatření jako nástroj pro naplňování vizí, dosahování strategických cílů a skutečné posílení odolnosti organizace. Workshop je od začátku koncipovaný jako firemní: probíhá u vás, ve vámi zvolený termín a nad vaším podnikáním. TAYLLORCOX je jediné ACO (Accredited Consulting Organisation) v ČR akreditované pro simulace, embedding metodiky a tailoring na míru.
Půl dne. Pro představenstvo a dozorčí radu. Veden lidmi s praxi z vrcholového managementu.
Regulace jako příležitost, ne jen jako povinnost
Většina školení k nové legislativě končí u výčtu povinností a sankcí. Ten je potřeba znát, ale sám o sobě nikoho nemotivuje a vedení z něj odchází s pocitem, že přibyla další zátěž.
Tento workshop jde dál. Opatření, která zákon vyžaduje, jsou zároveň nástroje řízení: lepší přehled o rizicích, funkční kontinuita činností, prověřený dodavatelský řetězec a doložitelná odolnost vůči výpadkům. To vše jsou věci, které mají hodnotu i bez regulace, jen je málokdo dělá dobrovolně.
Komu je workshop určen
Workshop je vhodný především pro top management společností působících v segmentech energetiky, vodárenství, telekomunikací, veřejné dopravy, bankovnictví a finančních služeb, zdravotnictví, farmacie nebo výroby a distribuce potravin.
Cílová skupina:
► Členové představenstva
❏ Členové dozorčí rady a dalších kontrolních orgánů
❏ Statutární orgány organizací, které budou subjekty kritické infrastruktury
Workshop je pro vaši organizaci, pokud:
► Budete určeni jako subjekt kritické infrastruktury a vedení potřebuje pochopit dopad
❏ Chcete vědět, co regulace znamená pro podnikání, ne jen pro compliance
❏ Řešíte současně NIS2, kybernetickou bezpečnost a nefinanční reporting
► Hledáte, jak z povinných opatření udělat konkurenční výhodu
Proč workshop místo standardního kurzu
Akreditované kurzy jsou fajn. Praktická implementace nás baví a má okamžitou návratnost investice. Tento workshop je ovšem šitý na míru vedení už ze své podstaty, takže firemní formát není volba, ale výchozí stav.
► Dopad směrnice a zákona hodnotíme přímo na vašem podnikání
❏ Možnosti zavedení probíráme ve vašich stávajících systémech řízení
► Půl dne u vás znamená, že se sejde celé představenstvo, ne jeden delegovaný člen
❏ Diskuse může být otevřená, protože v místnosti nesedí konkurence
❏ Odcházíte s představou, co schválit, co delegovat a čeho využít
Tři pilíře workshopu
| Zkušenosti Naši odborníci s vlastní praxí z vrcholového managementu vám představí směrnici CER a zákon o kritické infrastruktuře. Společně zhodnotíme jejich dopad na vaše podnikání a interaktivní formou probereme možnosti zavedení do systémů řízení vaší organizace. S vedením se mluví jinak než s provozem, a to je znát. |
| Příležitosti Nejde jen o pochopení povinností, odpovědnosti a sankcí pohledem boardu. Ambicí je pomoci při identifikaci příležitostí, které nová pravidla přinášejí, a využít nová opatření jako nástroje pro naplňování vašich vizí, dosahování strategických cílů a pro skutečné posílení odolnosti organizace. |
| Komplexita Celou problematiku diskutujeme v kontextu dalších legislativních změn. Zaměříme se především na synergie se směrnicí NIS2 a zákonem o kybernetické bezpečnosti, ale i na evropská pravidla pro nefinanční reporting podniků, tedy směrnici CSRD, metodiku ESRS a navazující směrnici o náležité péči v oblasti udržitelnosti. |
Odolnost patří i do nefinančního reportingu
To, co často uniká, je vazba mezi odolností kritické infrastruktury a nefinančním reportingem. Zavedení opatření podle zákona vám současně generuje data a doklady, které potřebujete pro reporting udržitelnosti.
Pokud tyto agendy vedete odděleně, děláte práci dvakrát. Pokud je propojíte, dostanete z jedné investice dvojí užitek. Právě tato souvislost je důvod, proč má smysl o regulaci mluvit u stolu představenstva, ne jen v bezpečnostním oddělení.
Tři situace, ve kterých workshop nejvíc pomáhá
| ▶ Budete určeni jako subjekt kritické infrastruktury Vedení potřebuje během půl dne pochopit, co to znamená pro podnikání, jaké zdroje to vyžádá a co osobně schvaluje. Bez toho se rozhoduje naslepo. |
| ▶ Řešíte více regulací najednou CER, NIS2, kybernetická bezpečnost a k tomu nefinanční reporting. Workshop ukáže překryvy, aby vaše organizace neplatila stejnou práci ve třech projektech. |
| ▶ Chcete z povinnosti udělat výhodu Doložitelná odolnost je argument vůči zákazníkům, partnerům i investorům. Kdo ji umí prokázat, má výhodu ve výběrových řízeních i v hodnocení udržitelnosti. |
Obsah workshopu
Půldenní program se přizpůsobuje vašemu odvětví a vaší situaci. Základní osnova:
Blok 1
Směrnice CER a zákon o kritické infrastruktuře pohledem boardu
❏ Co regulace znamená pro vaše odvětví a vaše podnikání
► Povinnosti, odpovědnost a sankce z pohledu vrcholového vedení
❏ Role manažera kritické infrastruktury a jeho vazba na vedení
❏ Co vedení schvaluje, za co odpovídá a co může delegovat
Blok 2
Příležitosti, synergie a zavedení do řízení
► Jak využít opatření pro naplňování vizí a strategických cílů
❏ Možnosti zavedení do stávajících systémů řízení organizace
❏ Synergie s NIS2 a zákonem o kybernetické bezpečnosti
► Vazba na nefinanční reporting: CSRD, ESRS a navazující pravidla
❏ Zdroje, rozpočet a personální zajištění
❏ Diskuze a závěr
Praktické výstupy pro organizaci
► Vedení, které rozumí dopadu regulace na podnikání, ne jen na compliance
❏ Vyhodnocení, co regulace znamená pro vaše odvětví
❏ Mapa synergií mezi CER, NIS2 a nefinančním reportingem
► Podklad pro rozhodnutí o zdrojích, rozpočtu a personálním zajištění
❏ Jasné rozhraní mezi vedením a manažerem kritické infrastruktury
Parametry workshopu
| Zaměření | Směrnice CER a zákon o kritické infrastruktuře pohledem vrcholového vedení |
| Rozsah | Půldenní workshop |
| Formát | Prezenčně u vás / Virtual Training / Hybridně |
| Počet účastníků | Vhodné pro celé představenstvo a dozorčí radu |
| Zkouška | Ne |
| Předpoklady | Žádné |
| Přesah | NIS2, zákon o kybernetické bezpečnosti, CSRD a ESRS |
| Zařazení | Program CER MasterClass |
| Jazyk | Čeština / Angličtina |
| Termíny a cena | Individuálně — kontaktujte nás pro nezávaznou nabídku |
Lektoři
Workshop vedou odborníci s vlastní praxí z vrcholového managementu, kteří jsou zároveň CER Lead Auditory a členy pracovní skupiny podílející se na přípravě zákona o posilování odolnosti subjektů kritické infrastruktury. Skupina spolupracuje s vedoucími auditory ISO 22301, ISO 27001 a ISO 31000 a s certifikovanými trenéry Management of Risk.
Jak navazuje na další kurzy
CER for Board je určen vedení. Pro odborné role a implementaci navazuje program Critical Entities Resilience MasterClass:
► CER Intro: tříhodinový manažerský úvod do směrnice
❏ ZKI Readiness: celodenní příprava na zákon a povinnosti subjektů
❏ Manažer kritické infrastruktury: dvoudenní kurz pro výkon povinné role
Nejčastější otázky (FAQ)
Proč je tento workshop firemní?
Protože je od začátku šitý na míru vedení. Dopad regulace hodnotíme na vašem podnikání a možnosti zavedení probíráme ve vašich systémech řízení. Půl dne u vás navíc znamená, že se sejde celé představenstvo, ne jeden delegovaný člen.
Čím se liší od kurzu NIS2 Board?
NIS2 Board se soustředí na osobní a právní odpovědnost vedení podle zákona o kybernetické bezpečnosti. CER for Board se zabývá kritickou infrastrukturou a vedle povinností klade důraz na příležitosti, strategii a vazbu na nefinanční reporting. Pokud spadáte pod obě regulace, dávají oba smysl.
Jaká odvětví jsou dotčena?
Regulovaných je jedenáct odvětví, mimo jiné energetika, vodárenství, telekomunikace, veřejná doprava, bankovnictví a finanční služby, zdravotnictví, farmacie a výroba a distribuce potravin.
Proč se v kurzu řeší CSRD a ESRS?
Protože zavedení opatření podle zákona generuje data a doklady, které potřebujete i pro reporting udržitelnosti. Pokud agendy vedete odděleně, děláte práci dvakrát. Propojení znamená dvojí užitek z jedné investice.
Má workshop zkoušku?
Ne. Jde o manažerský workshop bez zkoušky. Jeho hodnota je v tom, že vedení odejde s představou, co schválit, co delegovat a čeho využít.
Kolik lidí z vedení má přijít?
Ideálně celé představenstvo a dozorčí rada, případně i finanční ředitel a osoba odpovědná za udržitelnost. Rozhodnutí o zdrojích i o strategickém využití opatření se dělají kolektivně.
Musí účastníci rozumět bezpečnosti?
Ne. Workshop nemá vstupní předpoklady a je koncipovaný pro manažerskou perspektivu. Vedou jej lidé s vlastní praxí z vrcholového managementu, takže se mluví jazykem řízení, ne technologií.
Jaká je cena firemního workshopu?
Cena závisí na počtu účastníků a rozsahu přizpůsobení pro vaše odvětví. Pro nezávaznou nabídku volejte +420 720 153 593 nebo napište přes formulář na tx.cz.
Reference
V čem jsou naše reference výjimečné? Nejsou to jednorázové akce. K nám se lidé vrací rádi a nezavírají před námi dveře. Úplný seznam referenčních klientů najdete na www.tx.cz/reference.
Kontakt a přihlášení
Poradíme, který přístup je pro vaši organizaci nejvýhodnější, a navrhneme obsah workshopu i složení účastníků z vedení již při první konzultaci.
❏ Telefon: +420 720 153 593 (Po–Pá 9:00–17:00)
❏ Web: www.tx.cz/critical-entities-resilience
❏ E-mail / formulář: k dispozici na stránce kurzu
► Akreditované kurzy jsou fajn. Praktická implementace nás baví a má okamžitou návratnost investice.