In-house, pětidenní kurz CompTIA SecurityX včetně certifikační zkoušky, vedený v češtině TAYLLORCOX — jediným akreditovaným školením CompTIA tohoto druhu v českém jazyce. SecurityX je oficiálním nástupcem CASP+ (zkouška CAS-004 byla definitivně stažena 17. 6. 2025) a stojí na samém vrcholu expertní řady CompTIA Xpert: jde o tzv. capstone certifikaci, nad kterou už žádná další není. Připraví zkušené profesionály navrhnout, posoudit, opravit, automatizovat a provozovat bezpečné podnikové prostředí napříč on-premise, cloudem i hybridní infrastrukturou — a tato návrhová rozhodnutí obhájit jak před technickým týmem, tak před vedením firmy.
Pro koho je kurz určen
❏ Kurz není určen začátečníkům. Typický kandidát už má za sebou přibližně 5 až 10 let praxe v IT a kybernetické bezpečnosti, řešil incidenty a pracoval s riziky a bezpečnostními opatřeními
❏ Analytik kybernetických rizik; SOC Manager / SOC Team Lead; Inženýr kybernetické bezpečnosti; Ředitel informační bezpečnosti (CISO)
❏ Security Architect a Senior Security Engineer — primární cílové role dle CompTIA
❏ Information Security Officer — sekundární role dle CompTIA
❏ Architekt kybernetické bezpečnosti podle vyhlášky č. 409/2025 Sb. — seniorní kyberbezpečnostní role v České republice se pohybují výrazně přes hranici 100 000 Kč měsíčně, přičemž u nejzkušenějších specialistů rozhoduje především jejich praxe, odpovědnost a hodnota, kterou jsou schopni organizaci přinést
Proč tento formát
► Otevřený kurz pracuje s obecnou modelovou organizací pro cvičení na GRC, architekturu a reakci na incidenty. V in-house realizaci lze threat modeling, návrh Zero Trust, DevSecOps pipeline i scénáře incident response nasměrovat na skutečnou síťovou topologii, cloudové prostředí a compliance povinnosti vaší organizace, takže si účastníci odnesou bezpečnostní architekturu a provozní model, který dokážou obhájit ve vlastním prostředí — ne jen u zkoušky.
Tři pilíře TAYLLORCOX ACO
| Simulace | Embedding | Tailoring |
Způsoby realizace
❏ Prezenčně ve vašich prostorách
❏ Virtuálně, živě s lektorem
❏ Hybridní forma dle potřeby týmu
Cíle kurzu
❏ Testovat pokročilé techniky v živém prostředí
❏ Zajistit bezpečný provoz pomocí automatizace, monitoringu, detekce
❏ Aplikovat bezpečnostní praktiky v cloudových i hybridních prostředích
❏ Navrhnout, posoudit, opravit, automatizovat a provozovat bezpečnou síť
❏ Navrhovat řešení napříč prostředími tak, aby podporovala odolnost celého podniku
❏ Využívat kryptografické technologie a techniky a vyhodnocovat dopad nastupujících trendů
Praktické přínosy
❏ Prestižní, vendorově neutrální certifikaci v kyberbezpečnosti: SecurityX neříká, že jste expert na produkt jednoho výrobce, ale že rozumíte bezpečnosti jako celku a dokážete pracovat napříč technologiemi, platformami i dodavateli — což je stále důležitější pro firmy podléhající NIS2, DORA, CER, velké korporace i organizace a dodavatele v prostředí kritické infrastruktury, kteří potřebují lidi schopné bezpečnost nejen znát, ale navrhnout, obhájit a převést do fungujícího řešení
❏ Kompetenční profil, který se přímo překrývá s rolí Architekta kybernetické bezpečnosti podle § 5 vyhlášky č. 409/2025 Sb. k zákonu č. 264/2025 Sb. — vyhláška navíc požaduje zastupitelnost rolí manažera a architekta, takže organizace v režimu vyšších povinností potřebují minimálně dva lidi v každé roli; TAYLLORCOX pro ně připraví skupinový program na míru
❏ Pro plný soulad s českou regulací doporučujeme kombinaci se samostatným akreditovaným kurzem Architekt kybernetické bezpečnosti (ArKB)
Agenda
| Modul | Obsah |
| Den 1 · 09:00–10:30 — Vstupní assessment a úvod do GRC | Zmapování výchozí úrovně a identifikace slabých míst; dokumentace bezpečnostního programu; práce s hlavními rámci: COBIT, ITIL a NIST CSF. |
| Den 1 · 10:45–12:15 — Governance, rizika a compliance (GRC) | Řízení konfigurací, CMDB a nástroje pro data governance; metodika řízení rizik: kvantitativní a kvalitativní analýza; identifikace a řízení rizik třetích stran. |
| Den 1 · 13:15–15:00 — Modelování hrozeb a compliance strategie | Threat modeling: využití rámců MITRE ATT&CK, CAPEC a STRIDE; nastavení compliance strategie dle požadavků PCI DSS a ISO/IEC 27000; propojení bezpečnostních standardů s architekturou. |
| Den 1 · 15:15–17:00 — Úvod do implementace architektury a designu | Principy designu enterprise architektury; implementace modelu Zero Trust v podnikovém prostředí; strategie pro segmentaci a mikrosegmentaci sítí. |
| Den 2 · 09:00–10:30 — Bezpečnostní architektura a sítě | Softwarově definované sítě (SDN), SD-WAN a SASE; architektura pro on-premise, cloudová a hybridní prostředí; integrace bezpečnosti do celopodnikových sítí. |
| Den 2 · 10:45–12:15 — Cloudové kompetence a sdílená odpovědnost | Nasazení CASB (Cloud Access Security Broker); práce se shared responsibility modelem v cloudu; zabezpečení kontejnerů a orchestrace služeb. |
| Den 2 · 13:15–15:00 — DevSecOps a bezpečný vývoj | Integrace bezpečnosti do CI/CD pipeline; automatizace infrastruktury (Infrastructure as Code) přes Terraform a Ansible; bezpečnostní postupy pro serverless workloady. |
| Den 2 · 15:15–17:00 — Security engineering a správa zranitelností | Řízení zranitelností dle standardu SCAP (CVE, CVSS); integrace automatizačních skriptů (Python, PowerShell, Bash); využití nástrojů SOAR a nasazení generativní AI v bezpečnosti. |
| Den 3 · 09:00–10:30 — Pokročilá kryptografie a šifrování | Evoluce šifrování a postkvantové algoritmy (PQC); principy a nasazení homomorfního šifrování a forward secrecy; tokenizace pro bezpečné zpracování citlivých dat. |
| Den 3 · 10:45–12:15 — PKI a celopodnikové podpisy | Správa a nasazení infrastruktury veřejných klíčů (PKI); zabezpečení aplikací pomocí code signingu; implementace digitálních podpisů na úrovni celého podniku. |
| Den 3 · 13:15–15:00 — Bezpečnostní provoz a monitoring | Pokročilý monitoring a využití SIEM; vytváření behaviorální baseline sítí, systémů a uživatelů; detekční pravidla: práce se syntaxí Sigma, YARA a Snort. |
| Den 3 · 15:15–17:00 — Threat hunting a zpravodajství o hrozbách | Proaktivní threat hunting s interní i externí intelligence (OSINT, ISAC); nasazení honeypotů a analýza chování uživatelů (UBA); sdílení indikátorů kompromitace (IoC) přes protokoly STIX/TAXII. |
| Den 4 · 09:00–10:30 — Reakce na incidenty (Incident Response) | Fáze a procesy reakce na bezpečnostní incidenty; identifikace vektorů útoku a zastavení hrozeb; root cause analýza (analýza kořenových příčin). |
| Den 4 · 10:45–12:15 — Analýza malwaru a reverzní inženýrství | Techniky bezpečné analýzy malwaru; využití sandboxingu pro izolaci a zkoumání hrozeb; základy reverzního inženýrství pro bezpečnostní inženýry. |
| Den 4 · 13:15–15:00 — Praktické materiály CAS-005 a laboratoře | Práce s oficiálními materiály CompTIA a eBookem; řešení cvičných scénářů v ekosystému CertMaster Labs; tvorba vlastních bezpečnostních návrhů a jejich obhajoba. |
| Den 4 · 15:15–17:00 — Simulace v živých prostředích (iLabs) | Trénink performance-based úloh (PBQ) v praxi; řešení komplexních incidentů v simulovaném podnikovém prostředí; hodnocení praktických dovedností instruktorem. |
| Den 5 · 09:00–10:30 — Zkouškový modul: Příprava na CAS-005 | Celkové opakování GRC, architektury, inženýringu a provozu; analýza struktury certifikační zkoušky (multiple-choice a PBQ); logika hodnocení pass/fail bez bodové škály. |
| Den 5 · 10:45–12:15 — Strategie pro úspěšné složení zkoušky | Tipy pro efektivní časový management během 165minutového testu; strategický přístup k řešení praktických úloh (PBQ); práce s cvičnými testy (CertMaster Practice). |
| Den 5 · 13:15–15:00 — Finální cvičný test a vyhodnocení | Spuštění simulovaného cvičného testu; rozbor nejsložitějších otázek a nejčastějších chyb; zpětná vazba a doporučení k individuálnímu dostudování. |
| Den 5 · 15:15–17:00 — Závěr a kariérní rozvoj | Propojení získaných znalostí s požadavky vyhlášky č. 409/2025 Sb.; další kroky v kariéře Architekta kybernetické bezpečnosti nebo CISO; instrukce k registraci přes Pearson VUE a ukončení kurzu. |
Předpoklady
❏ Žádná prerekvizita není formálně povinná — ke zkoušce se může přihlásit kdokoli
❏ Doporučuje se (nikoli podmínkou): několik let praxe v IT a alespoň 5 let přímo v kybernetické bezpečnosti, ideálně se znalostmi na úrovni Network+, Security+, CySA+, Cloud+ a PenTest+ — CompTIA konkrétně uvádí přibližně 10 let praxe v IT, z toho 5 let v bezpečnosti
❏ Samostudium v oficiálních materiálech CompTIA (CertMaster Perform) je navrženo na 30 až 60 hodin navíc ke kurzu; celková doba přípravy závisí na vaší dosavadní praxi
Detaily workshopu
❏ Formát: 5 dní, in-house, prezenčně v campusu TAYLLORCOX nebo živě online; firmám lze zorganizovat uzavřený kurz (private cohort) na míru, k dispozici jsou i formáty s mentorem a řízené samostudium v ekosystému CertMaster
❏ Délka bloku: 90 minut; celkem 40 vyučovacích hodin
❏ Občerstvení: ano
❏ Zkouška: ano — jediný kurz, který zahrnuje certifikační zkoušku CompTIA SecurityX v ceně, bez skrytých nákladů
❏ Osnova a struktura jsou oficiální CompTIA pro CAS-005: rizika a compliance, reakce na incidenty, security engineering, praktické cvičné scénáře, testovací modul (cvičný test, strategie), vstupní assessment zmapování slabých míst, a implementace architektury od segmentace po zero trust
❏ Výuka probíhá v češtině s certifikovaným lektorem z praxe; oficiální materiály, laboratoře i samotná zkouška jsou v angličtině, na což kurz systematicky připravuje
❏ Součástí je oficiální ekosystém CompTIA v nejaktuálnější verzi CAS-005: CertMaster Perform, CertMaster Labs, CertMaster Practice a eBook
❏ Prezenční výuka probíhá v nejmodernějším školicím kampusu v České republice: výkonný hardware, ergonomická pracoviště a prostředí navržené pro plné soustředění po celých pět dní
❏ Cvičení na threat modeling, návrh Zero Trust, DevSecOps a reakci na incidenty lze nasměrovat na skutečnou infrastrukturu a compliance kontext vaší organizace
Lektor
Kurz vede Vladimír Rab. Dvacet let pracoval tam, kde se IT skutečně láme: spravoval tisíce serverů, navrhoval sítě pro T-Mobile, stavěl infrastrukturu poboček od Ukrajiny po Indii a pro Societe Generale řídil migraci 60 000 počítačů. DHL si ho do svých bezpečnostních týmů nasmlouvala třikrát. Drží certifikace tří konkurenčních světů: Microsoft (MCSE), Cisco (CCNP Security) i EC-Council (CEH, CCISO). Nikdy nevsadil na jednu značku: přesně proto učí vendorově neutrální CompTIA, jejíž certifikace sám drží napříč celým portfoliem, které vyučuje. Od roku 2015 vede kurzy TAYLLORCOX: v češtině, prezenčně i živě online, ve skupinách 7 až 12 lidí, s úspěšností absolventů u certifikačních zkoušek přesahující 98 %. Jeho kurzy staví na jednoduchém principu: s minimem prostředků maximum efektu — praktické ukázky místo divadla s laboratořemi za miliony, postupy, které si účastník dokáže zopakovat ve vlastním prostředí hned další den. Výuka v češtině, malé skupiny a dialog znamenají, že se můžete ptát na situace z vlastní firmy a dostanete odpověď člověka, který obdobnou situaci pravděpodobně řešil. Školí i vedení firem, především v bankovnictví a telekomunikacích: díky certifikaci CCISO a architektonické praxi umí stejné téma podat jak správcům serverů, tak bezpečnostnímu výboru představenstva.
FAQ
Jak dlouho trvá příprava?
Samotný intenzivní kurz trvá 5 dní. Samostudium v oficiálních materiálech CompTIA (CertMaster Perform) je navrženo na 30 až 60 hodin. Celková doba závisí na vaší praxi: zkušený inženýr zvládne přípravu za pár týdnů, ostatním doporučíme delší plán.
Je kurz TAYLLORCOX v češtině?
Ano. Lektor vykládá a diskutuje česky. Oficiální materiály, laby a samotná zkouška jsou v angličtině: na to vás v kurzu systematicky připravíme.
Jaké oficiální studijní materiály existují?
CompTIA nabízí tři produkty: CertMaster Perform (kompletní výuka s laby), CertMaster Labs (praktická cvičení v živém prostředí) a CertMaster Practice (zkušební testy), plus oficiální eBook. V kurzu si můžete vybrat variantu.
Jsem student nebo junior. Má pro mě kurz smysl?
Ano, ale s rozmyslem. Zkouška nemá povinné podmínky, rozhodují znalosti. Většině začátečníků ale doporučíme začít u Security+ a SecurityX si dát jako cíl. Kurz vám i tak dá to nejcennější na startu: mapu celého oboru a jasný směr.
Zvládnu zkoušku bez předchozích certifikací CompTIA?
Ano. Žádný certifikát není podmínkou, rozhodují skutečné znalosti a praxe. Pokud si nejste jistí svou úrovní, poradíme vám vhodný vstupní bod: často jím je Security+ nebo CySA+.
Dá se kurz financovat z dotací nebo firemního vzdělávání?
Často ano. Firmám pomáháme využít dotační programy na vzdělávání zaměstnanců i firemní rozpočty na rozvoj. Ozvěte se nám a projdeme aktuální možnosti pro vaši situaci.
Je SecurityX srovnatelná s CISSP?
Obě patří ke světové špičce, ale každá míří jinam. CISSP je spíše manažerská a koncepční. SecurityX je pro experty, kteří chtějí zůstat u techniky: obsahuje praktické úlohy a jako jediná pokrývá architekturu i engineering najednou.
Mám platný CASP+. Co se pro mě mění?
Prakticky nic. Vaše certifikace platí dál a pravidla obnovy se nemění. Jediná novinka: v systému CertMetrics si můžete zdarma stáhnout nový SecurityX odznak, certifikát a výpis.
Lze ještě skládat starou zkoušku CAS-004?
Ne. Stará zkouška byla ukončena 17. 6. 2025. Kdo chce certifikaci získat dnes, skládá už jen novou zkoušku CAS-005.
Čím se SecurityX liší od Security+ a CySA+?
Úrovní. Security+ jsou základy: rozumíte principům. CySA+ je pokročilá analýza: umíte odhalit útok a reagovat. SecurityX je expertní vrchol: navrhujete a stavíte bezpečnost celé firmy. Zjednodušeně: Security+ ví, co je firewall; SecurityX rozhoduje, kde mají firewally stát.
Co znamená, že je SecurityX „capstone" certifikace?
Capstone znamená závěrečný, vrcholový kámen. SecurityX je tedy poslední a nejvyšší certifikace celé kyberbezpečnostní cesty CompTIA: nad ní už žádná další není.
Je SecurityX nová certifikace, nebo jen přejmenovaný CASP+?
Obojí zároveň. Jde o oficiální nový název certifikace CASP+ v expertní řadě CompTIA Xpert. Spolu s novým jménem vyšla i aktualizovaná verze zkoušky V5 s kódem CAS-005. Témata zůstávají podobná, změnily se váhy jednotlivých oblastí a přibyly nejnovější technologie.
Jak vypadá zkouška CAS-005?
Maximálně 90 otázek za 165 minut. Část tvoří klasický výběr z možností, část praktické úlohy (PBQ). Výsledek je jen uspěl/neuspěl, žádné body. Skládá se v angličtině: buď v testovacím centru Pearson VUE, nebo online z domova pod dohledem.
Jaké jsou požadavky na zkoušku?
Žádné povinné podmínky neexistují: ke zkoušce se může přihlásit kdokoli. CompTIA nicméně doporučuje zhruba 10 let praxe v IT, z toho 5 let přímo v bezpečnosti, a znalosti na úrovni certifikací Network+, Security+, CySA+, Cloud+ a PenTest+. Certifikáty mít nemusíte, znalosti ano.
Jak probíhá online zkouška z domova?
Přes systém Pearson VUE OnVUE. Potřebujete počítač s kamerou, stabilní internet, doklad totožnosti a tichou místnost. Dohlížitel vás sleduje kamerou po celou dobu. Zkoušku ale můžete složit i prezenčně: přímo v test centru v Praze.
Jak dlouho certifikace platí a co pak?
Tři roky. Poté ji obnovíte v programu Continuing Education: nasbíráte 75 bodů (CEU) za školení, konference, praxi nebo vyšší certifikace. Druhá možnost je složit znovu aktuální zkoušku.
Co jsou performance-based otázky (PBQ)?
Praktické úlohy v simulovaném prostředí. Místo zaškrtávání odpovědí něco skutečně děláte: nastavíte pravidlo firewallu, rozeberete log, vyřešíte incident. Právě PBQ dělají ze SecurityX certifikaci, která se nedá „nabiflovat".
Je zkouška těžká? Jaká je šance na úspěch?
Patří k nejtěžším v celém portfoliu CompTIA: proto je také nejcennější. S kvalitní přípravou je ale úspěšnost velmi vysoká; absolventi CompTIA kurzů TAYLLORCOX dlouhodobě dosahují úspěšnosti kolem 98 %.
Můžu zkoušku opakovat, když napoprvé neuspěji?
Ano. Druhý pokus můžete skládat hned, bez čekací lhůty. Od třetího pokusu platí pauza 14 dní. Každý pokus vyžaduje nový voucher. V TAYLLORCOX jsou k dispozici i balíčky s pojistkou opakování (Retake).
Naše firma spadá pod nový zákon. Kolik lidí máme vyškolit?
Počítejte minimálně se dvěma lidmi na roli manažera a dvěma na roli architekta: vyhláška výslovně vyžaduje jejich zastupitelnost. K tomu auditor (ten nesmí dělat nic jiného z bezpečnostních rolí) a garanti klíčových aktiv. Rádi vám sestavíme skupinový program.
Splním se SecurityX požadavky vyhlášky na roli architekta (ArKB)?
Z části. Vyhláška chce dvě věci: vyškolení a tři roky praxe. SecurityX je silný mezinárodní doklad vyškolení; praxi dokládáte zvlášť, třeba pracovní historií. Pro úplný soulad s českou regulací doporučujeme přidat akreditovaný kurz role ArKB.
Souvisí SecurityX s NIS2 a novým zákonem o kybernetické bezpečnosti?
Ano, velmi úzce. Nový zákon (č. 264/2025 Sb.) a vyhláška č. 409/2025 Sb. vyžadují od tisíců organizací roli architekta kybernetické bezpečnosti. Náplň této role se téměř přesně kryje s tím, co SecurityX učí a ověřuje.
Liší se role architekta (ArKB) od manažera kybernetické bezpečnosti (MKB)?
Ano, zásadně. Manažer řídí: odpovídá za systém řízení bezpečnosti a komunikaci s vedením. Architekt navrhuje: rozhoduje, jak budou bezpečnostní opatření technicky postavena. SecurityX je primárně certifikace architekta; manažerovi dodá technickou hloubku.
Jak je to s cenou a termínem?
Cena, termíny a podmínky storna závisí na velikosti skupiny a formátu; voucher na certifikační zkoušku je v ceně kurzu, bez skrytých nákladů. Kontaktujte nás prosím telefonicky nebo přes kontaktní formulář pro nabídku na míru.
Hodnocení klientů
★★★★★