ISO 27031 Foundation

Kurz na míru

Základní info

ISO 27031 Foundation

In-House Workshop na míru

In-house, dvoudenní kurz ISO 27031 Foundation, který poskytuje manažerský i technický úvod k aktualizované normě ISO/IEC 27031:2025 pro ICT připravenost v podpoře kontinuity provozu. Účastníci získají strukturovaný přehled o principech ICT Readiness for Business Continuity (IRBC), jeho začlenění do BCM a schopnosti identifikovat, plánovat, implementovat a vyhodnocovat ICT strategie pro obnovu systémů po incidentu.

Pro koho je workshop určen

  BC/IT continuity, risk a compliance manažeři

  Auditoři či konzultanti v oblasti ISO 27001 / ISO 22301 s technickým zaměřením

  Vedoucí týmu, projektoví a provozní manažeři odpovědní za ICT dostupnost a zotavení

  Koordinátoři ICT připravenosti v organizacích závislých na cloudových a externích službách

  ICT manažeři a technický specialisté zodpovědní za disaster recovery a systémy kontinuity provozu

Proč in-house a na míru

Otevřený kurz pracuje s obecnými cvičeními na BIA a řízení rizik. V in-house realizaci lze cvičení na identifikaci kritických ICT závislostí, výběr technických řešení (zálohování, cloud failover) a testovací scénáře nasměrovat na skutečnou infrastrukturu vaší organizace, takže tým odchází s ICT continuity plánem přímo použitelným pro jejich vlastní provoz.

  Akreditované kurzy jsou fajn, ale praktická implementace nás baví a má okamžitou návratnost investice.

Jediné ACO pro tři pilíře implementace

  Simulace — Praktické workshopy, ve kterých si tým vyzkouší reálná architektonická rozhodnutí ještě před nasazením do produkce.

  Embedding — Implementace metodiky přímo do organizace — přístup funguje i poté, co lektor odejde ze sálu.

  Tailoring — Přizpůsobení metodiky konkrétnímu projektu, technologickému stacku a omezením firmy — žádná obecná prezentace.

Přístupy k realizaci

  Agilně — Inkrementální zavádění — dovednosti a architektonické vzory se zabudovávají modul po modulu, v souladu s dodávkovými sprinty.

  Big-bang — Umíme řídit i velké změny — kompletní přenastavení architektury dodané v koncentrovaném, intenzivním formátu.

  Ad-hoc — Bonboniéra toho nejlepšího — sestavená na míru z modulů workshopu podle konkrétní a naléhavé potřeby.

Cíle workshopu

  Pochopit integraci IRBC do BCMS podle ISO 22301 a ISMS podle ISO 27001

  Naučit se identifikovat a řídit ICT rizika v souladu s firemními cíli kontinuity (např. cloud-závislosti)

  Osvojit si návrh, strukturální implementaci a testování ICT readiness plánu v rámci PDCA cyklu IRBC

  Porozumět struktuře a hlavním změnám verze ISO/IEC 27031:2025, včetně nových technických požadavků

  Získat základní dovednosti pro tvorbu, testování a zlepšování ICT continuity strategií ve vztahu k moderním výzvám (cloud, dodavatelé, incident response)

Praktické výstupy

  Aktualizovaný přehled podle nejnovější verze normy publikované v květnu 2025, s praktickými ukázkami a cvičeními od BIA přes rizikový management až po testování ICT continuity

  Jasné propojení s ISO 22301 a ISO 27001, které pomáhá sladit ICT připravenost s informační bezpečností a BCM

  Schopnost vytvořit robustní ICT continuity plán zahrnující cloudové služby, dodavatele a technické zálohovací strategie, který upevňuje pozici organizace jako standardně odolné

Ukázková struktura workshopu (přizpůsobitelná potřebám firmy)

Den 1 · 09:00–10:30 — Úvod a význam ISO/IEC 27031:2025

Historie normy; klíčové změny; vztahy k ISO 22301/27001.

Den 1 · 10:45–12:15 — Rámec IRBC — governance a řízení

Struktura; rozsah; PDCA model.

Den 1 · 13:15–14:45 — Business Impact Analysis (BIA) pro ICT continuity

Základy BIA; identifikace kritických ICT závislostí.

Den 1 · 15:00–16:45 — Řízení rizik

Identifikace ICT rizik; hodnocení; možnosti mitigace.

Den 2 · 09:00–10:30 — Strategie kontinuity ICT

Výběr technických řešení — zálohování, cloud failover, supplier resilience.

Den 2 · 10:45–12:15 — Plánování obnovy, testování a cvičení

Scénáře; testové případy; hodnocení výkonu.

Den 2 · 13:15–14:45 — Integrace s BCMS/ISMS

Cross-standardové vazby; dokumentace.

Den 2 · 15:00–16:30 — Kontinuální zlepšování, správa IRBC a závěr

Revize; správa incidentů; lessons-learned; závěrečné shrnutí; Q&A; příprava na test.

 

Doporučené předpoklady

  Žádné

Detaily workshopu

  Formát: 2denní, in-house, prezenčně nebo virtuálně

  Délka bloku: 90 minut; celkem 16 vyučovacích hodin

  Občerstvení: ano

  Zkouška: ano

  Certifikace: ISO 27031 Foundation, akreditováno podle ISO 17024

  Obsah odpovídá nejnovější verzi normy ISO/IEC 27031 publikované v květnu 2025

  Cvičení na BIA, řízení rizik a testování ICT continuity lze postavit na reálné infrastruktuře vaší organizace

Profil konzultanta / lektora

Kurz vedou zkušení lektoři TAYLLORCOX — Jan Cuřín (absolvent ČVUT FEL, akreditovaný Lead Auditor v oblasti IT Service Managementu (ITSM ISO 20000), ISMS (ISO/IEC 27001) a Approved Trainer & Lead Auditor GDPR podle ISO/IEC 17067, autor Cyber Security standardů) a Veronika Doubravská (více než deset let praxe ve strategickém řízení, řízení rizik a krizovém managementu, se specializací na disaster recovery a integraci GDPR do bezpečnostních a krizových strategií).

Časté dotazy

1. Čím se Foundation liší od kurzu ISO 27031 Intro?

Intro je půldenní manažerský přehled bez zkoušky. Foundation je plnohodnotný dvoudenní kurz s technickým i manažerským obsahem, praktickými cvičeními (BIA, řízení rizik, testování) a certifikační zkouškou.

2. Je součástí kurzu zkouška?

Ano — kurz je zakončen certifikační zkouškou a certifikátem ISO 27031 Foundation akreditovaným podle ISO 17024.

3. Pro koho je kurz určen?

Pro BC/IT continuity, risk a compliance manažery, auditory a konzultanty ISO 27001/22301 s technickým zaměřením, vedoucí týmů a provozní manažery odpovědné za ICT dostupnost, a ICT manažery a specialisty na disaster recovery.

4. Jaké zkušenosti účastníci potřebují?

Kurz nevyžaduje žádné vstupní předpoklady.

5. Kdo kurz vede?

Jan Cuřín (Lead Auditor ITSM ISO 20000, ISMS ISO/IEC 27001, GDPR) a Veronika Doubravská (expertka na řízení rizik a krizový management).

6. Je to spíš teoretické, nebo praktické?

Kombinace: kurz zahrnuje praktické ukázky a cvičení od BIA přes řízení rizik až po testování a udržení ICT continuity, doplněné o manažerský i technický kontext.

7. Jaká témata jsou zahrnuta?

Úvod do ISO/IEC 27031:2025 a jeho vztah k ISO 22301/27001, rámec IRBC a PDCA model, BIA, řízení rizik, strategie kontinuity ICT (zálohování, cloud failover), plánování obnovy a testování, a integrace s BCMS/ISMS.

8. Je obsah aktuální podle nejnovější verze normy?

Ano — kurz odpovídá nejnovější verzi normy ISO/IEC 27031 publikované v květnu 2025, včetně nových technických požadavků.

9. Lze cvičení přizpůsobit naší organizaci?

Ano — cvičení na BIA, řízení rizik a testování ICT continuity lze postavit na reálné infrastruktuře vaší organizace, včetně cloudových služeb a dodavatelů.

10. Jak je to s cenou a termínem?

Cena, termíny a podmínky storna závisí na velikosti skupiny a formátu. Kontaktujte nás prosím telefonicky nebo přes kontaktní formulář pro nabídku na míru.

Jak nás hodnotí klienti

★★★★★

Na základě zpětné vazby klientů ze všech realizovaných AWS workshopů TAYLLORCOX.

Zdroj obsahu: https://www.tx.cz/cyber-security-bcm/iso-27031-foundation

ISO 27031 Foundation

Kontakt na dodavatele získáte po registraci

Tento kurz je pořádán dodavatelem, který nevyužívá placenou prezentaci na portálu EduCity.

Kontaktní údaje na dodavatele získáte po registraci.

Nebo použijte poptávkový formulář.