In-house, dvoudenní kurz ISO 27031 Foundation, který poskytuje manažerský i technický úvod k aktualizované normě ISO/IEC 27031:2025 pro ICT připravenost v podpoře kontinuity provozu. Účastníci získají strukturovaný přehled o principech ICT Readiness for Business Continuity (IRBC), jeho začlenění do BCM a schopnosti identifikovat, plánovat, implementovat a vyhodnocovat ICT strategie pro obnovu systémů po incidentu.
Pro koho je workshop určen
❏ BC/IT continuity, risk a compliance manažeři
❏ Auditoři či konzultanti v oblasti ISO 27001 / ISO 22301 s technickým zaměřením
❏ Vedoucí týmu, projektoví a provozní manažeři odpovědní za ICT dostupnost a zotavení
❏ Koordinátoři ICT připravenosti v organizacích závislých na cloudových a externích službách
❏ ICT manažeři a technický specialisté zodpovědní za disaster recovery a systémy kontinuity provozu
Proč in-house a na míru
Otevřený kurz pracuje s obecnými cvičeními na BIA a řízení rizik. V in-house realizaci lze cvičení na identifikaci kritických ICT závislostí, výběr technických řešení (zálohování, cloud failover) a testovací scénáře nasměrovat na skutečnou infrastrukturu vaší organizace, takže tým odchází s ICT continuity plánem přímo použitelným pro jejich vlastní provoz.
► Akreditované kurzy jsou fajn, ale praktická implementace nás baví a má okamžitou návratnost investice.
Jediné ACO pro tři pilíře implementace
❏ Simulace — Praktické workshopy, ve kterých si tým vyzkouší reálná architektonická rozhodnutí ještě před nasazením do produkce.
❏ Embedding — Implementace metodiky přímo do organizace — přístup funguje i poté, co lektor odejde ze sálu.
❏ Tailoring — Přizpůsobení metodiky konkrétnímu projektu, technologickému stacku a omezením firmy — žádná obecná prezentace.
Přístupy k realizaci
► Agilně — Inkrementální zavádění — dovednosti a architektonické vzory se zabudovávají modul po modulu, v souladu s dodávkovými sprinty.
► Big-bang — Umíme řídit i velké změny — kompletní přenastavení architektury dodané v koncentrovaném, intenzivním formátu.
► Ad-hoc — Bonboniéra toho nejlepšího — sestavená na míru z modulů workshopu podle konkrétní a naléhavé potřeby.
Cíle workshopu
❏ Pochopit integraci IRBC do BCMS podle ISO 22301 a ISMS podle ISO 27001
❏ Naučit se identifikovat a řídit ICT rizika v souladu s firemními cíli kontinuity (např. cloud-závislosti)
❏ Osvojit si návrh, strukturální implementaci a testování ICT readiness plánu v rámci PDCA cyklu IRBC
❏ Porozumět struktuře a hlavním změnám verze ISO/IEC 27031:2025, včetně nových technických požadavků
❏ Získat základní dovednosti pro tvorbu, testování a zlepšování ICT continuity strategií ve vztahu k moderním výzvám (cloud, dodavatelé, incident response)
Praktické výstupy
❏ Aktualizovaný přehled podle nejnovější verze normy publikované v květnu 2025, s praktickými ukázkami a cvičeními od BIA přes rizikový management až po testování ICT continuity
❏ Jasné propojení s ISO 22301 a ISO 27001, které pomáhá sladit ICT připravenost s informační bezpečností a BCM
❏ Schopnost vytvořit robustní ICT continuity plán zahrnující cloudové služby, dodavatele a technické zálohovací strategie, který upevňuje pozici organizace jako standardně odolné
Ukázková struktura workshopu (přizpůsobitelná potřebám firmy)
| Den 1 · 09:00–10:30 — Úvod a význam ISO/IEC 27031:2025 | Historie normy; klíčové změny; vztahy k ISO 22301/27001. |
| Den 1 · 10:45–12:15 — Rámec IRBC — governance a řízení | Struktura; rozsah; PDCA model. |
| Den 1 · 13:15–14:45 — Business Impact Analysis (BIA) pro ICT continuity | Základy BIA; identifikace kritických ICT závislostí. |
| Den 1 · 15:00–16:45 — Řízení rizik | Identifikace ICT rizik; hodnocení; možnosti mitigace. |
| Den 2 · 09:00–10:30 — Strategie kontinuity ICT | Výběr technických řešení — zálohování, cloud failover, supplier resilience. |
| Den 2 · 10:45–12:15 — Plánování obnovy, testování a cvičení | Scénáře; testové případy; hodnocení výkonu. |
| Den 2 · 13:15–14:45 — Integrace s BCMS/ISMS | Cross-standardové vazby; dokumentace. |
| Den 2 · 15:00–16:30 — Kontinuální zlepšování, správa IRBC a závěr | Revize; správa incidentů; lessons-learned; závěrečné shrnutí; Q&A; příprava na test. |
Doporučené předpoklady
❏ Žádné
Detaily workshopu
❏ Formát: 2denní, in-house, prezenčně nebo virtuálně
❏ Délka bloku: 90 minut; celkem 16 vyučovacích hodin
❏ Občerstvení: ano
❏ Zkouška: ano
❏ Certifikace: ISO 27031 Foundation, akreditováno podle ISO 17024
❏ Obsah odpovídá nejnovější verzi normy ISO/IEC 27031 publikované v květnu 2025
❏ Cvičení na BIA, řízení rizik a testování ICT continuity lze postavit na reálné infrastruktuře vaší organizace
Profil konzultanta / lektora
Kurz vedou zkušení lektoři TAYLLORCOX — Jan Cuřín (absolvent ČVUT FEL, akreditovaný Lead Auditor v oblasti IT Service Managementu (ITSM ISO 20000), ISMS (ISO/IEC 27001) a Approved Trainer & Lead Auditor GDPR podle ISO/IEC 17067, autor Cyber Security standardů) a Veronika Doubravská (více než deset let praxe ve strategickém řízení, řízení rizik a krizovém managementu, se specializací na disaster recovery a integraci GDPR do bezpečnostních a krizových strategií).
Časté dotazy
1. Čím se Foundation liší od kurzu ISO 27031 Intro?
Intro je půldenní manažerský přehled bez zkoušky. Foundation je plnohodnotný dvoudenní kurz s technickým i manažerským obsahem, praktickými cvičeními (BIA, řízení rizik, testování) a certifikační zkouškou.
2. Je součástí kurzu zkouška?
Ano — kurz je zakončen certifikační zkouškou a certifikátem ISO 27031 Foundation akreditovaným podle ISO 17024.
3. Pro koho je kurz určen?
Pro BC/IT continuity, risk a compliance manažery, auditory a konzultanty ISO 27001/22301 s technickým zaměřením, vedoucí týmů a provozní manažery odpovědné za ICT dostupnost, a ICT manažery a specialisty na disaster recovery.
4. Jaké zkušenosti účastníci potřebují?
Kurz nevyžaduje žádné vstupní předpoklady.
5. Kdo kurz vede?
Jan Cuřín (Lead Auditor ITSM ISO 20000, ISMS ISO/IEC 27001, GDPR) a Veronika Doubravská (expertka na řízení rizik a krizový management).
6. Je to spíš teoretické, nebo praktické?
Kombinace: kurz zahrnuje praktické ukázky a cvičení od BIA přes řízení rizik až po testování a udržení ICT continuity, doplněné o manažerský i technický kontext.
7. Jaká témata jsou zahrnuta?
Úvod do ISO/IEC 27031:2025 a jeho vztah k ISO 22301/27001, rámec IRBC a PDCA model, BIA, řízení rizik, strategie kontinuity ICT (zálohování, cloud failover), plánování obnovy a testování, a integrace s BCMS/ISMS.
8. Je obsah aktuální podle nejnovější verze normy?
Ano — kurz odpovídá nejnovější verzi normy ISO/IEC 27031 publikované v květnu 2025, včetně nových technických požadavků.
9. Lze cvičení přizpůsobit naší organizaci?
Ano — cvičení na BIA, řízení rizik a testování ICT continuity lze postavit na reálné infrastruktuře vaší organizace, včetně cloudových služeb a dodavatelů.
10. Jak je to s cenou a termínem?
Cena, termíny a podmínky storna závisí na velikosti skupiny a formátu. Kontaktujte nás prosím telefonicky nebo přes kontaktní formulář pro nabídku na míru.
Jak nás hodnotí klienti
★★★★★
Na základě zpětné vazby klientů ze všech realizovaných AWS workshopů TAYLLORCOX.
Zdroj obsahu: https://www.tx.cz/cyber-security-bcm/iso-27031-foundation