Garant aktiva

Kurz na míru

Základní info

Garant aktiva

Workshop na míru

Workshop pro garanty aktiv je zaměřen na vysvětlení role a odpovědností osoby, která v organizaci zastává funkci garanta konkrétního informačního aktiva, tedy systému, aplikace, databáze či datové sady. Cílem je, aby garant uměl doložit, že jeho aktivum je řádně spravováno, chráněno a v souladu s legislativou i požadavky managementu. Ve firemní verzi navíc nepracujeme s modelovým katalogem. Klasifikaci, rizika i scénáře incidentů řešíme na vašich skutečných aktivech. TAYLLORCOX je certifikační orgán se zárukou absolutní technologické neutrality: neprodáváme žádný software, hardware ani bezpečnostní služby.

+1 000 absolventů.  +680 organizací.  1 den.  Bez vstupních předpokladů.

Role, kterých je v organizaci nejvíc

Manažera kybernetické bezpečnosti máte jednoho. Architektů několik, auditora jednoho. Ale garantů aktiv máte tolik, kolik máte významných aktiv, a to jsou často desítky lidí napříč odděleními.

Právě proto dává firemní workshop u této role ekonomicky největší smysl. Místo posílání jednotlivců na veřejné termíny vyškolíte celý sbor garantů najednou, ve stejný den, se stejnou metodikou a nad vaším skutečným katalogem aktiv.

Komu je workshop určen

Všem, kdo se chtějí naučit spravovat aktiva metodicky správně a přitom pragmaticky, chránit je proti kyberútokům, umět detekovat bezpečnostní incidenty a znát postupy, jak minimalizovat jejich dopady.

Nejčastěji zapojené role:

Garanti informačních aktiv

❏  Vlastníci aplikací a systémů

❏  Manažeři odpovědní za správu a ochranu aktiv

Vedoucí oddělení, která provozují klíčové agendy

Workshop je pro vaši organizaci, pokud:

Jmenovali jste garanty aktiv, ale nikdo jim nevysvětlil, co role obnáší

❏  Vaši garanti nevědí, jak se liší od vlastníka a od správce

❏  Nemáte jistotu, že by garanti při kontrole doložili stav svého aktiva

Chcete sjednotit klasifikaci aktiv napříč odděleními

Proč workshop místo standardního kurzu

Akreditované kurzy jsou fajn. Praktická implementace nás baví a má okamžitou návratnost investice. U garantů aktiv je rozdíl v tom, že jich je hodně a jejich agenda je konkrétní.

Klasifikaci a evidenci děláme na vašem skutečném katalogu aktiv

❏  Scénáře incidentů stavíme na aktivech, která garanti reálně spravují

Celý sbor garantů získá jednu metodiku, ne deset různých výkladů

❏  Vyjasní se hranice vůči IT, bezpečnosti, právnímu oddělení i vedení

❏  Vyškolit dvacet garantů najednou je řádově levnější než dvacet míst na veřejném kurzu

Proč právě tento workshop

Doložitelnost je celý smysl role

Garant nemusí být technik. Musí ale umět doložit, že svěřené aktivum je řádně spravováno, chráněno a že jsou známa jeho rizika. Právě na tuto schopnost je workshop celý zaměřený.

Garant, vlastník, správce: tři různé role

Tyto pojmy se v praxi zaměňují a vzniká z toho zmatek v odpovědnostech. Workshop je jasně rozliší, což je předpoklad pro to, aby se v incidentu vědělo, kdo co rozhoduje.

Most mezi businessem a IT

Garant stojí mezi agendou a technikou. Naučí se efektivně komunikovat s IT, bezpečností, právním oddělením i vedením, včetně modelových situací: žádosti, eskalace a reporty.

Cíle workshopu

Pochopíte, co je informační aktivum a jaký má význam pro chod organizace

❏  Porozumíte procesům klasifikace aktiv, řízení rizik a nastavování adekvátních bezpečnostních opatření

❏  Budete schopni doložit, že svěřené aktivum je řádně spravováno, chráněno a že jsou známa jeho rizika

Poznáte své povinnosti z pohledu zákona o kybernetické bezpečnosti, GDPR, interních předpisů a dalších norem

❏  Naučíte se efektivně komunikovat s IT, bezpečností, právním oddělením i vedením

❏  Porozumíte problematice využívání nástrojů AI v kybernetické bezpečnosti

Tři situace, ve kterých workshop nejvíc pomáhá

Jmenovali jste garanty, ale nevysvětlili roli

Ve směrnici garanti jsou, ale dotyční se to dozvěděli e-mailem a nikdo jim neřekl, co po nich kdo bude chtít. Jeden den to srovná a role přestane být formalitou.

Každé oddělení klasifikuje jinak

Co je pro jedno oddělení kritické aktivum, je pro druhé běžná databáze. Bez jednotné metodiky nelze rizika porovnávat ani prioritizovat. Společný workshop klasifikaci sjednotí.

Blíží se kontrola nebo audit

Auditor se ptá garanta přímo. Pokud ten neví, jaká má aktivum rizika a jak je ošetřeno, je to nález bez ohledu na to, jak dobrou má organizace dokumentaci na papíře.

Agenda workshopu

Celý jednodenní program je zachován. Katalog aktiv, klasifikace i scénáře incidentů se přizpůsobují vašemu prostředí a agendám, které garanti skutečně spravují.

09:00 – 16:30

Jednodenní program

Role a odpovědnosti garanta aktiv

❏  Co je informační aktivum a proč je důležité

Rozdíl mezi garantem, vlastníkem a správcem

❏  Jak se role garanta promítá do interního řízení i do compliance požadavků

Identifikace a klasifikace aktiv

❏  Postupy identifikace aktiv v organizaci

Metody klasifikace podle citlivosti, dopadu a hodnoty

❏  Ukázky katalogu aktiv, evidence a správné dokumentace

Povinnosti z pohledu legislativy a regulací

❏  Zákon o kybernetické bezpečnosti a jeho dopady na garanta

Interní směrnice a auditní požadavky

Řízení rizik a bezpečnostní opatření

❏  Jak posoudit rizika související s aktivem

Typická technická a organizační opatření

❏  Praktické scénáře: incident na aktivu a reakce garanta

Spolupráce a komunikace

❏  Jak efektivně komunikovat s IT, bezpečností a vedením

Modelové situace: žádosti, eskalace, reporty

❏  Očekávání ze strany managementu a auditů

Shrnutí a diskuze

Rekapitulace a prostor pro dotazy k vašim konkrétním aktivům

Praktické výstupy pro organizaci

Sbor garantů, který ví, co se od něj očekává a proč

❏  Sjednocená klasifikace aktiv napříč odděleními

❏  Vyjasněné hranice mezi garantem, vlastníkem a správcem

Garanti připravení doložit stav svého aktiva při auditu i kontrole

❏  Funkční komunikační cesty mezi businessem, IT a bezpečností

Parametry workshopu

Zaměření

Role a odpovědnosti garanta informačního aktiva

Rozsah

8 vyučovacích hodin (1 den)

Délka bloku

90 minut

Formát

Prezenčně u vás / Virtual Training / Hybridně

Počet účastníků

Vhodné i pro větší skupiny garantů napříč odděleními

Zkouška

Ne

Předpoklady

Žádné

Legislativní rámec

Zákon č. 264/2025 Sb., NIS2, GDPR, interní předpisy

Jazyk

Čeština / Angličtina

Termíny a cena

Individuálně — kontaktujte nás pro nezávaznou nabídku

Approved Trainer

Lucie Petrová Balýová

ISO 27001 Auditor, NIS2 compliance, IT právo. Advokátka s více než desetiletou praxí v IT právu, auditech kybernetické bezpečnosti a implementaci evropských nařízení jako NIS2, DORA a CRA. Vede pracovní skupinu pro standardizaci rolí dle ECSF (European Cybersecurity Skills Framework), EU regulace NIS2 a zákona č. 264/2025 Sb. včetně vyhlášek. Aktivně se podílí na vzdělávání organizací spadajících do kategorie povinných osob. Pomáhá nejen splnit zákon, ale budovat reálnou kybernetickou odolnost a právní jistotu.

Nejčastější otázky (FAQ)

Čím se firemní workshop liší od veřejného kurzu?

Klasifikaci a evidenci děláme na vašem skutečném katalogu aktiv a scénáře incidentů stavíme na aktivech, která garanti reálně spravují. Celý sbor navíc získá jednu metodiku místo deseti různých výkladů.

Jaký je rozdíl mezi garantem, vlastníkem a správcem?

Tyto tři role se v praxi často zaměňují a vzniká z toho zmatek v odpovědnostech. Workshop je jasně rozliší, což je předpoklad pro to, aby se v incidentu vědělo, kdo co rozhoduje a kdo co dokládá.

Musí být garant technik?

Ne. Garant je typicky businessová role blízko agendě, kterou aktivum podporuje. Musí ale rozumět tomu, jaká rizika s aktivem souvisejí a umět je doložit, což je přesně obsah workshopu.

Kolik garantů má smysl vyškolit najednou?

Ideálně všechny. Právě proto je tento workshop pro inhouse formát nejvhodnější z celého ZoKB portfolia: garantů bývají desítky a vyškolit je společně je řádově levnější než po jednom na veřejných termínech.

Má workshop certifikační zkoušku?

Ne. Jde o praktický workshop bez zkoušky a bez vstupních předpokladů. Hodnota je v tom, že garanti odejdou s jasnou představou o své roli a o tom, co budou muset doložit.

Navazuje workshop na ostatní role dle zákona?

Ano. Garanti aktiv jsou nejpočetnější vrstvou pod manažerem, architektem a auditorem kybernetické bezpečnosti. Workshop jim vysvětlí, jak s těmito rolemi spolupracovat a co od nich očekávat.

Řeší workshop i AI?

Ano, součástí cílů je porozumět problematice využívání nástrojů AI v kybernetické bezpečnosti, včetně toho, co to znamená pro aktiva, která garant spravuje.

Jaká je cena firemního workshopu?

Cena závisí na počtu účastníků a rozsahu přizpůsobení. Pro nezávaznou nabídku volejte +420 720 153 593 nebo napište přes formulář na tx.cz.

Reference

★★★★★  +1 000 absolventů.  +680 organizací.

V čem jsou naše reference výjimečné? Nejsou to jednorázové akce. K nám se lidé vrací rádi a nezavírají před námi dveře. Úplný seznam referenčních klientů najdete na www.tx.cz/reference.

Kontakt a přihlášení

Poradíme, který přístup je pro vaši organizaci nejvýhodnější, a navrhneme rozsah i složení skupiny garantů již při první konzultaci.

❏  Telefon: +420 720 153 593  (Po–Pá 9:00–17:00)

❏  Web: www.tx.cz/zokb/garant-aktiva

❏  E-mail / formulář: k dispozici na stránce kurzu

Akreditované kurzy jsou fajn. Praktická implementace nás baví a má okamžitou návratnost investice.

Garant aktiva

Kontaktovat dodavatele


Kontrola proti spamu. Kolik je jedna a tři ? Součet zapište číslicemi.