In-house, půldenní manažerský úvod do ICT Readiness for Business Continuity podle normy ISO/IEC 27031:2025, který rozšiřuje pohled na řízení kontinuity činností z perspektivy ICT. Kurz pomáhá pochopit roli informačních a komunikačních technologií v krizových situacích a to, jak ICT readiness podporuje celkovou odolnost organizace.
Pro koho je workshop určen
❏ IT a ICT manažeři, CIO, CTO
❏ Manažeři kybernetické a informační bezpečnosti
❏ Interní i budoucí Business Continuity nebo ISMS auditoři
❏ Zájemci o praktické uplatnění požadavků zákona o kybernetické bezpečnosti
❏ Specialisté zaměření na disaster recovery, řízení rizik a ICT plánování kontinuity
Proč in-house a na míru
Otevřený kurz probírá koncepty ICT readiness na obecné úrovni. V in-house realizaci lze diskusi o kritických ICT zdrojích, BIA a DR scénářích nasměrovat na skutečnou IT infrastrukturu a kritické služby vaší organizace, takže manažeři odchází s konkrétní představou, jak by ICT Readiness plán vypadal u nich.
► Akreditované kurzy jsou fajn, ale praktická implementace nás baví a má okamžitou návratnost investice.
Jediné ACO pro tři pilíře implementace
❏ Simulace — Praktické workshopy, ve kterých si tým vyzkouší reálná architektonická rozhodnutí ještě před nasazením do produkce.
❏ Embedding — Implementace metodiky přímo do organizace — přístup funguje i poté, co lektor odejde ze sálu.
❏ Tailoring — Přizpůsobení metodiky konkrétnímu projektu, technologickému stacku a omezením firmy — žádná obecná prezentace.
Přístupy k realizaci
► Agilně — Inkrementální zavádění — dovednosti a architektonické vzory se zabudovávají modul po modulu, v souladu s dodávkovými sprinty.
► Big-bang — Umíme řídit i velké změny — kompletní přenastavení architektury dodané v koncentrovaném, intenzivním formátu.
► Ad-hoc — Bonboniéra toho nejlepšího — sestavená na míru z modulů workshopu podle konkrétní a naléhavé potřeby.
Cíle workshopu
❏ Jak identifikovat kritické ICT zdroje a služby
❏ Jak plánovat a řídit ICT Readiness for Business Continuity
❏ Jak navrhnout a zlepšovat schopnost reakce a obnovy ICT
❏ Jaké role a odpovědnosti má IT a management v oblasti kontinuity
Praktické výstupy
❏ Strategický přehled pro management o klíčové roli ICT v zajištění kontinuity činností a připravenosti na incidenty
❏ Orientace ve struktuře a principech normy ISO/IEC 27031:2025 v návaznosti na ISO 27001 a ISO 22301
❏ Podpora souladu s požadavky zákona o kybernetické bezpečnosti a dalšími regulačními rámci, a znalosti pro efektivní plánování a zavádění opatření na podporu ICT odolnosti
Ukázková struktura workshopu (přizpůsobitelná potřebám firmy)
| 09:00–10:30 — Úvod do ISO 27031:2025 a klíčové pojmy | Účel normy a hlavní přínosy; zajištění provozuschopnosti ICT; zkrácení doby obnovy a minimalizace ztrát dat; integrace s ISO/IEC 27001 a ISO 22301; vazba na normy 27001, 22301 a 27035; klíčové pojmy RTO, RPO a Disruption scenario; zásady ICT readiness — odolnost, obnova, zajištění kontinuity. |
| 10:45–12:15 — Rámec IRBC, plánování a zlepšování | Rámec IRBC — kontext, potřeby, analýza dopadů a rizik (BIA), kritická aktiva a závislosti; plánování ICT připravenosti — cíle obnovy, strategie, DR scénáře, integrace s BCM; zavádění a provozní řízení — role, opatření, komunikace; testování a zlepšování — typy testů, metriky, revize plánů; shrnutí a závěr. |
Doporučené předpoklady
❏ Manažerský úvod — kurz nevyžaduje vstupní předpoklady
Detaily workshopu
❏ Formát: půldenní, in-house, prezenčně nebo virtuálně
❏ Délka bloku: 90 minut; celkem 4 vyučovací hodiny
❏ Občerstvení: ne
❏ Zkouška: ne
❏ Certifikace: ISO 27031 Intro, akreditováno podle ISO 17024
❏ Diskusi o kritických ICT zdrojích, BIA a DR scénářích lze nasměrovat na skutečnou IT infrastrukturu vaší organizace
Profil konzultanta / lektora
Kurz vede Veronika Doubravská, která se více než deset let věnuje strategickému řízení, řízení rizik a krizovému managementu. Specializuje se na vytváření robustních systémů zajišťujících odolnost organizací vůči vnějším i vnitřním hrozbám a spojuje byznysový pohled s porozuměním IT infrastruktury. Věnuje se tvorbě krizových scénářů, plánování obnovy po havárii (Disaster Recovery) a řízení dopadů, a kromě procesních aspektů má znalosti i v oblasti ochrany osobních údajů (GDPR), které integruje do návrhů bezpečnostních a krizových strategií.
Časté dotazy
1. Je součástí kurzu zkouška?
Ne, kurz je zakončen certifikátem ISO 27031 Intro akreditovaným podle ISO 17024, ale bez formální zkoušky.
2. Pro koho je kurz určen?
Pro IT a ICT manažery, CIO, CTO, manažery kybernetické a informační bezpečnosti, interní i budoucí BCM/ISMS auditory, a specialisty na disaster recovery a řízení rizik.
3. Jaké zkušenosti účastníci potřebují?
Jde o manažerský úvod, který nevyžaduje žádné vstupní předpoklady.
4. Jak souvisí ISO 27031 s ISO 22301 a ISO 27001?
Norma ISO/IEC 27031 rozšiřuje pohled na řízení kontinuity činností (ISO 22301) o perspektivu ICT a navazuje na systém řízení bezpečnosti informací podle ISO/IEC 27001; kurz vysvětluje i vazbu na ISO 27035.
5. Kdo kurz vede?
Veronika Doubravská, expertka na strategické řízení, řízení rizik a krizový management s více než deseti lety praxe, včetně disaster recovery a integrace GDPR do krizových strategií.
6. Je to spíš teoretické, nebo praktické?
Jde o manažerský přehled — kombinuje vysvětlení klíčových pojmů (RTO, RPO) s praktickým rámcem IRBC, plánováním obnovy a testováním.
7. Jaká témata jsou zahrnuta?
Účel a struktura normy ISO/IEC 27031:2025, klíčové pojmy ICT readiness (RTO, RPO), rámec IRBC a BIA, plánování ICT připravenosti a DR scénáře, a testování a zlepšování plánů.
8. Co znamená ICT Readiness for Business Continuity?
Připravenost informačních a komunikačních technologií podporovat kontinuitu činností organizace v krizových situacích — norma ISO/IEC 27031 popisuje, jak tuto připravenost plánovat, zavádět a testovat.
9. Jaký je přínos pro organizaci?
Management se strategickým přehledem o roli ICT v kontinuitě činností, podpora souladu se zákonem o kybernetické bezpečnosti, a lepší komunikace mezi vedením, IT týmem a dalšími klíčovými rolemi v krizových situacích.
10. Jak je to s cenou a termínem?
Cena, termíny a podmínky storna závisí na velikosti skupiny a formátu. Kontaktujte nás prosím telefonicky nebo přes kontaktní formulář pro nabídku na míru.
Jak nás hodnotí klienti
★★★★★
Na základě zpětné vazby klientů ze všech realizovaných AWS workshopů TAYLLORCOX.
Zdroj obsahu: https://www.tx.cz/cyber-security-bcm/iso-27031-intro