Workshop pro garanty aktiv je zaměřen na vysvětlení role a odpovědností osoby, která v organizaci zastává funkci garanta konkrétního informačního aktiva, tedy systému, aplikace, databáze či datové sady. Cílem je, aby garant uměl doložit, že jeho aktivum je řádně spravováno, chráněno a v souladu s legislativou i požadavky managementu. Ve firemní verzi navíc nepracujeme s modelovým katalogem. Klasifikaci, rizika i scénáře incidentů řešíme na vašich skutečných aktivech. TAYLLORCOX je certifikační orgán se zárukou absolutní technologické neutrality: neprodáváme žádný software, hardware ani bezpečnostní služby.
+1 000 absolventů. +680 organizací. 1 den. Bez vstupních předpokladů.
Role, kterých je v organizaci nejvíc
Manažera kybernetické bezpečnosti máte jednoho. Architektů několik, auditora jednoho. Ale garantů aktiv máte tolik, kolik máte významných aktiv, a to jsou často desítky lidí napříč odděleními.
Právě proto dává firemní workshop u této role ekonomicky největší smysl. Místo posílání jednotlivců na veřejné termíny vyškolíte celý sbor garantů najednou, ve stejný den, se stejnou metodikou a nad vaším skutečným katalogem aktiv.
Komu je workshop určen
Všem, kdo se chtějí naučit spravovat aktiva metodicky správně a přitom pragmaticky, chránit je proti kyberútokům, umět detekovat bezpečnostní incidenty a znát postupy, jak minimalizovat jejich dopady.
Nejčastěji zapojené role:
► Garanti informačních aktiv
❏ Vlastníci aplikací a systémů
❏ Manažeři odpovědní za správu a ochranu aktiv
► Vedoucí oddělení, která provozují klíčové agendy
Workshop je pro vaši organizaci, pokud:
► Jmenovali jste garanty aktiv, ale nikdo jim nevysvětlil, co role obnáší
❏ Vaši garanti nevědí, jak se liší od vlastníka a od správce
❏ Nemáte jistotu, že by garanti při kontrole doložili stav svého aktiva
► Chcete sjednotit klasifikaci aktiv napříč odděleními
Proč workshop místo standardního kurzu
Akreditované kurzy jsou fajn. Praktická implementace nás baví a má okamžitou návratnost investice. U garantů aktiv je rozdíl v tom, že jich je hodně a jejich agenda je konkrétní.
► Klasifikaci a evidenci děláme na vašem skutečném katalogu aktiv
❏ Scénáře incidentů stavíme na aktivech, která garanti reálně spravují
► Celý sbor garantů získá jednu metodiku, ne deset různých výkladů
❏ Vyjasní se hranice vůči IT, bezpečnosti, právnímu oddělení i vedení
❏ Vyškolit dvacet garantů najednou je řádově levnější než dvacet míst na veřejném kurzu
Proč právě tento workshop
| Doložitelnost je celý smysl role Garant nemusí být technik. Musí ale umět doložit, že svěřené aktivum je řádně spravováno, chráněno a že jsou známa jeho rizika. Právě na tuto schopnost je workshop celý zaměřený. |
| Garant, vlastník, správce: tři různé role Tyto pojmy se v praxi zaměňují a vzniká z toho zmatek v odpovědnostech. Workshop je jasně rozliší, což je předpoklad pro to, aby se v incidentu vědělo, kdo co rozhoduje. |
| Most mezi businessem a IT Garant stojí mezi agendou a technikou. Naučí se efektivně komunikovat s IT, bezpečností, právním oddělením i vedením, včetně modelových situací: žádosti, eskalace a reporty. |
Cíle workshopu
► Pochopíte, co je informační aktivum a jaký má význam pro chod organizace
❏ Porozumíte procesům klasifikace aktiv, řízení rizik a nastavování adekvátních bezpečnostních opatření
❏ Budete schopni doložit, že svěřené aktivum je řádně spravováno, chráněno a že jsou známa jeho rizika
► Poznáte své povinnosti z pohledu zákona o kybernetické bezpečnosti, GDPR, interních předpisů a dalších norem
❏ Naučíte se efektivně komunikovat s IT, bezpečností, právním oddělením i vedením
❏ Porozumíte problematice využívání nástrojů AI v kybernetické bezpečnosti
Tři situace, ve kterých workshop nejvíc pomáhá
| ▶ Jmenovali jste garanty, ale nevysvětlili roli Ve směrnici garanti jsou, ale dotyční se to dozvěděli e-mailem a nikdo jim neřekl, co po nich kdo bude chtít. Jeden den to srovná a role přestane být formalitou. |
| ▶ Každé oddělení klasifikuje jinak Co je pro jedno oddělení kritické aktivum, je pro druhé běžná databáze. Bez jednotné metodiky nelze rizika porovnávat ani prioritizovat. Společný workshop klasifikaci sjednotí. |
| ▶ Blíží se kontrola nebo audit Auditor se ptá garanta přímo. Pokud ten neví, jaká má aktivum rizika a jak je ošetřeno, je to nález bez ohledu na to, jak dobrou má organizace dokumentaci na papíře. |
Agenda workshopu
Celý jednodenní program je zachován. Katalog aktiv, klasifikace i scénáře incidentů se přizpůsobují vašemu prostředí a agendám, které garanti skutečně spravují.
09:00 – 16:30
Jednodenní program
Role a odpovědnosti garanta aktiv
❏ Co je informační aktivum a proč je důležité
► Rozdíl mezi garantem, vlastníkem a správcem
❏ Jak se role garanta promítá do interního řízení i do compliance požadavků
Identifikace a klasifikace aktiv
❏ Postupy identifikace aktiv v organizaci
► Metody klasifikace podle citlivosti, dopadu a hodnoty
❏ Ukázky katalogu aktiv, evidence a správné dokumentace
Povinnosti z pohledu legislativy a regulací
❏ Zákon o kybernetické bezpečnosti a jeho dopady na garanta
► Interní směrnice a auditní požadavky
Řízení rizik a bezpečnostní opatření
❏ Jak posoudit rizika související s aktivem
► Typická technická a organizační opatření
❏ Praktické scénáře: incident na aktivu a reakce garanta
Spolupráce a komunikace
❏ Jak efektivně komunikovat s IT, bezpečností a vedením
► Modelové situace: žádosti, eskalace, reporty
❏ Očekávání ze strany managementu a auditů
Shrnutí a diskuze
► Rekapitulace a prostor pro dotazy k vašim konkrétním aktivům
Praktické výstupy pro organizaci
► Sbor garantů, který ví, co se od něj očekává a proč
❏ Sjednocená klasifikace aktiv napříč odděleními
❏ Vyjasněné hranice mezi garantem, vlastníkem a správcem
► Garanti připravení doložit stav svého aktiva při auditu i kontrole
❏ Funkční komunikační cesty mezi businessem, IT a bezpečností
Parametry workshopu
| Zaměření | Role a odpovědnosti garanta informačního aktiva |
| Rozsah | 8 vyučovacích hodin (1 den) |
| Délka bloku | 90 minut |
| Formát | Prezenčně u vás / Virtual Training / Hybridně |
| Počet účastníků | Vhodné i pro větší skupiny garantů napříč odděleními |
| Zkouška | Ne |
| Předpoklady | Žádné |
| Legislativní rámec | Zákon č. 264/2025 Sb., NIS2, GDPR, interní předpisy |
| Jazyk | Čeština / Angličtina |
| Termíny a cena | Individuálně — kontaktujte nás pro nezávaznou nabídku |
Approved Trainer
Lucie Petrová Balýová
ISO 27001 Auditor, NIS2 compliance, IT právo. Advokátka s více než desetiletou praxí v IT právu, auditech kybernetické bezpečnosti a implementaci evropských nařízení jako NIS2, DORA a CRA. Vede pracovní skupinu pro standardizaci rolí dle ECSF (European Cybersecurity Skills Framework), EU regulace NIS2 a zákona č. 264/2025 Sb. včetně vyhlášek. Aktivně se podílí na vzdělávání organizací spadajících do kategorie povinných osob. Pomáhá nejen splnit zákon, ale budovat reálnou kybernetickou odolnost a právní jistotu.
Nejčastější otázky (FAQ)
Čím se firemní workshop liší od veřejného kurzu?
Klasifikaci a evidenci děláme na vašem skutečném katalogu aktiv a scénáře incidentů stavíme na aktivech, která garanti reálně spravují. Celý sbor navíc získá jednu metodiku místo deseti různých výkladů.
Jaký je rozdíl mezi garantem, vlastníkem a správcem?
Tyto tři role se v praxi často zaměňují a vzniká z toho zmatek v odpovědnostech. Workshop je jasně rozliší, což je předpoklad pro to, aby se v incidentu vědělo, kdo co rozhoduje a kdo co dokládá.
Musí být garant technik?
Ne. Garant je typicky businessová role blízko agendě, kterou aktivum podporuje. Musí ale rozumět tomu, jaká rizika s aktivem souvisejí a umět je doložit, což je přesně obsah workshopu.
Kolik garantů má smysl vyškolit najednou?
Ideálně všechny. Právě proto je tento workshop pro inhouse formát nejvhodnější z celého ZoKB portfolia: garantů bývají desítky a vyškolit je společně je řádově levnější než po jednom na veřejných termínech.
Má workshop certifikační zkoušku?
Ne. Jde o praktický workshop bez zkoušky a bez vstupních předpokladů. Hodnota je v tom, že garanti odejdou s jasnou představou o své roli a o tom, co budou muset doložit.
Navazuje workshop na ostatní role dle zákona?
Ano. Garanti aktiv jsou nejpočetnější vrstvou pod manažerem, architektem a auditorem kybernetické bezpečnosti. Workshop jim vysvětlí, jak s těmito rolemi spolupracovat a co od nich očekávat.
Řeší workshop i AI?
Ano, součástí cílů je porozumět problematice využívání nástrojů AI v kybernetické bezpečnosti, včetně toho, co to znamená pro aktiva, která garant spravuje.
Jaká je cena firemního workshopu?
Cena závisí na počtu účastníků a rozsahu přizpůsobení. Pro nezávaznou nabídku volejte +420 720 153 593 nebo napište přes formulář na tx.cz.
Reference
★★★★★ +1 000 absolventů. +680 organizací.
V čem jsou naše reference výjimečné? Nejsou to jednorázové akce. K nám se lidé vrací rádi a nezavírají před námi dveře. Úplný seznam referenčních klientů najdete na www.tx.cz/reference.
Kontakt a přihlášení
Poradíme, který přístup je pro vaši organizaci nejvýhodnější, a navrhneme rozsah i složení skupiny garantů již při první konzultaci.
❏ Telefon: +420 720 153 593 (Po–Pá 9:00–17:00)
❏ Web: www.tx.cz/zokb/garant-aktiva
❏ E-mail / formulář: k dispozici na stránce kurzu
► Akreditované kurzy jsou fajn. Praktická implementace nás baví a má okamžitou návratnost investice.