Manažer kritické infrastruktury je novou rolí podle zákona o kritické infrastruktuře, kterou budou povinně zřizovat všechny regulované organizace v jedenácti odvětvích. V tomto workshopu získáte všechny dovednosti, které vycházejí ze směrnice Critical Entities Resilience a jejíž transpozicí je právě zákon o odolnosti subjektů kritické infrastruktury. Firemní verze navíc nepracuje s obecným zadáním. Posouzení rizik, plán odolnosti i identifikaci kritických pracovníků a dodavatelů řešíme na vaší organizaci a ve vašem odvětví. TAYLLORCOX je jediné ACO (Accredited Consulting Organisation) v ČR akreditované pro simulace, embedding metodiky a tailoring na míru.
+80 absolventů. 69 organizací. 2 dny. Akreditace e-CF.
Roli budete muset zřídit, ať chcete nebo ne
Zákon o posilování odolnosti subjektů kritické infrastruktury je transpozicí evropské směrnice CER. Má přímý dopad na několik stovek organizací ve více než jedenácti regulovaných odvětvích a dále na desetitisíce kritických dodavatelů.
Manažera kritické infrastruktury tedy nebudete zřizovat proto, že by to byl dobrý nápad, ale proto, že to zákon vyžaduje. Otázka nezní zda, ale koho a jak dobře připraveného.
Mezistupeň mezi vedením a provozem
V praxi je manažer kritické infrastruktury jakýmsi mezistupněm mezi nejvyšším vedením a operativní úrovní organizace, především v oblastech řízení bezpečnostních rizik a krizového řízení. Zodpovídá za plnění klíčových povinností poskytovatele základní služby:
► Proces identifikace
❏ Registrace subjektu kritické infrastruktury
❏ Posouzení rizik a zpracování plánu odolnosti
► Správa kritické infrastruktury včetně hlášení incidentů
Komu je workshop určen
Workshop je určen zejména osobám odpovědným za kritickou infrastrukturu, ale také všem manažerům, kteří se podílejí na implementaci změn vyplývajících ze zákona. Je tak ideální pro všechny, na které spadá plnění povinností podle nové metodiky.
Nejčastěji zapojené role napříč jedenácti odvětvími:
► Manažeři kritické infrastruktury (MKI)
❏ Manažeři kybernetické bezpečnosti (MKB)
❏ Auditoři
► Profesionálové v krizovém řízení, bezpečnosti, řízení rizik, BCM a ISMS
❏ Compliance a security manažeři odpovědní za soulad se směrnicemi CER a NIS2
Workshop je pro vaši organizaci, pokud:
► Musíte roli manažera kritické infrastruktury povinně obsadit
❏ Potřebujete zpracovat posouzení rizik a plán odolnosti
❏ Máte identifikovat kritické pracovníky a kritické dodavatele
► Řešíte současně kybernetickou bezpečnost a chcete využít synergie
Proč workshop místo standardního kurzu
Akreditované kurzy jsou fajn. Praktická implementace nás baví a má okamžitou návratnost investice. U manažera kritické infrastruktury je rozdíl v tom, že posouzení rizik a plán odolnosti jsou konkrétní dokumenty pro konkrétní organizaci.
► Posouzení rizik zpracováváme na vašich aktivech a vašem provozu
❏ Plán odolnosti stavíme na vašich reálných scénářích výpadku
► Identifikaci kritických pracovníků a dodavatelů řešíme na vaší struktuře
❏ Manažer, krizové řízení, bezpečnost i vedení projdou programem společně
❏ Synergie s kybernetickou bezpečností řešíme na vašem konkrétním překryvu
Proč právě tento workshop
| Homologováno do českého prostředí Critical Entities Resilience MasterClass je homologovaný do českého legislativního prostředí v rámci pracovní skupiny, jejíž členové se podílejí na přípravě zákona. Nejde tedy o překlad evropské směrnice, ale o výklad v podmínkách, ve kterých budete povinnosti plnit. |
| Akreditace e-CF Školení je v souladu s evropským rámcem digitálních kompetencí European e-Competence Framework, který definuje okruhy znalostí a úrovně odbornosti. Pro absolventy je to záruka, že získali dovednosti od zdroje a z aktuálních metodik v sektoru. |
| Širší kontext, ne jen zákon Autoři programu spolupracovali s vedoucími auditory ISO 22301, ISO 27001 a ISO 31000 a s certifikovanými trenéry Management of Risk. Získáte tak přesah do řízení rizik, kontinuity činností, bezpečnosti informací i rizik dodavatelského řetězce. |
Dvanáct okruhů, které workshop pokrývá
Odpovědnost
Pochopíte rozsah odpovědnosti za posilování odolnosti subjektu kritické infrastruktury.
Reporting
Naučíte se vytvořit pravidelný reporting pro vrcholové vedení povinné osoby.
Komunikace
Získáte tipy pro správnou komunikaci s odpovědnými úřady a s ostatními subjekty kritické infrastruktury.
Povinnosti
Předáme vám doporučení pro plnění informačních povinností vůči orgánům krizového řízení.
Rizika
Vyzkoušíte si zpracování posouzení rizik v souladu se zákonem a v kontextu kybernetické bezpečnosti.
Plány odolnosti
Získáte tipy pro zpracování plánu odolnosti v souladu se zákonem o kritické infrastruktuře.
Posílení odolnosti
Ukážeme vám tipy pro zavedení opatření pro posílení odolnosti subjektu kritické infrastruktury.
Metodiky
Naučíte se principy řízení rizik a využití komplexní metodiky Management of Risk.
Pravidla
Ukážeme vám pravidla pro zavedení systému řízení bezpečnosti kritických pracovníků.
Řetězce
Vyzkoušíte si principy zavedení systému řízení bezpečnosti dodavatelského řetězce.
Incidenty
Odnesete si manažerské dovednosti pro zvládání incidentů a krizového řízení.
Integrovaný přístup
Zvládnete metodicky řídit rizika související s fyzickou bezpečností, kritickými pracovníky a dodavatelským řetězcem.
Tři situace, ve kterých workshop nejvíc pomáhá
| ▶ Musíte obsadit povinnou roli Zákon roli vyžaduje a vy potřebujete člověka, který ji zvládne. Za dva dny získá váš kandidát dovednosti i akreditovanou kvalifikaci a bude znát vaše prostředí, což externí dodavatel nikdy mít nebude. |
| ▶ Potřebujete plán odolnosti a posouzení rizik Nejde o formuláře, ale o dokumenty, které musí obstát před kontrolou i v reálné krizi. Ve firemní verzi je zpracováváte pro sebe, ne cvičně. |
| ▶ Jste kritický dodavatel Regulace dopadá i na desetitisíce dodavatelů. Pokud dodáváte subjektu kritické infrastruktury, budou se požadavky promítat do vašich smluv. Lepší je vědět dopředu, co vás čeká. |
Agenda workshopu
Celý dvoudenní program je zachován. Posouzení rizik, plán odolnosti i identifikace kritických pracovníků a dodavatelů se přizpůsobují vaší organizaci.
PRVNÍ DEN — Legislativa, role a povinnosti
09:00 – 16:00
Rámec a postavení subjektů
❏ Legislativní kontext
► Postavení a role klíčových stakeholderů
❏ Postavení subjektu kritické infrastruktury
❏ Postavení manažera kritické infrastruktury
► Zařazení manažera v organizaci a jeho role
❏ Registrace subjektu kritické infrastruktury
❏ Hlášení změn a plnění informačních povinností
► Hlášení incidentů
❏ Cvičení k ověření odolnosti
DRUHÝ DEN — Rizika, plán odolnosti a opatření
09:00 – 16:30
Identifikace a zpracování dokumentů
❏ Identifikace kritické infrastruktury
► Zpracování posouzení rizik
❏ Identifikace a postavení kritických pracovníků
❏ Identifikace a postavení kritických dodavatelů
► Zpracování plánu odolnosti
Opatření k zajištění odolnosti
❏ Systém řízení rizik
► Systém řízení kontinuity činností
❏ Prevence a předcházení vzniku incidentů
❏ Odezva na incidenty a jejich zmírňování
► Systém řízení fyzické bezpečnosti
❏ Systém řízení bezpečnosti pracovníků
❏ Systém řízení bezpečnosti dodavatelského řetězce
► Opatření pro zvyšování bezpečnostního povědomí
Program uzavírá kontext a synergie s opatřeními podle zákona o kybernetické bezpečnosti.
Praktické výstupy pro organizaci
► Manažer kritické infrastruktury připravený na výkon povinné role
❏ Zpracované posouzení rizik pro vaši organizaci
❏ Plán odolnosti postavený na vašich reálných scénářích
► Metodika identifikace kritických pracovníků a dodavatelů
❏ Vyjasněné synergie mezi kritickou infrastrukturou a kybernetickou bezpečností
Parametry workshopu
| Zaměření | Manažer kritické infrastruktury dle zákona a směrnice CER |
| Rozsah | 2 dny (16 vyučovacích hodin) |
| Délka bloku | 45 minut |
| Formát | Prezenčně u vás / Virtual Training / Hybridně |
| Počet účastníků | Optimálně 6–16 osob (lze upravit) |
| Občerstvení | Ano |
| Předpoklady | Žádné |
| Akreditace | e-CF (European e-Competence Framework) |
| Zařazení | Certifikovaný kurz programu CER MasterClass |
| Metodický přesah | M_o_R, ISO 22301, ISO 27001, ISO 31000 |
| Jazyk | Čeština / Angličtina |
| Termíny a cena | Individuálně — kontaktujte nás pro nezávaznou nabídku |
Approved Trainer
Mgr. Michal Moroz
Výkonný ředitel Asociace kritické infrastruktury České republiky. Člen pracovních skupin pro přípravu zákona o kritické infrastruktuře. Konzultant v oblastech bezpečnosti a krizového řízení. CER Lead Auditor a Management of Risk consultant.
Nejčastější otázky (FAQ)
Čím se firemní workshop liší od veřejného kurzu?
Posouzení rizik zpracováváme na vašich aktivech, plán odolnosti stavíme na vašich scénářích výpadku a identifikaci kritických pracovníků a dodavatelů řešíme na vaší struktuře. Manažer, krizové řízení, bezpečnost i vedení navíc projdou programem společně.
Musíme roli manažera zřídit?
Ano. Jde o novou roli podle zákona o kritické infrastruktuře, kterou budou povinně zřizovat všechny regulované organizace v jedenácti odvětvích. Otázka není zda, ale koho a jak dobře připraveného.
Jaké je postavení manažera v organizaci?
V praxi je mezistupněm mezi nejvyšším vedením a operativní úrovní, především v řízení bezpečnostních rizik a krizovém řízení. Zodpovídá za identifikaci, registraci, posouzení rizik, plán odolnosti a hlášení incidentů.
Týká se to i dodavatelů?
Ano. Zákon má přímý dopad na několik stovek organizací, ale dále na desetitisíce kritických dodavatelů. Pokud dodáváte subjektu kritické infrastruktury, promítnou se požadavky do vašich smluv.
Jak se to překrývá s kybernetickou bezpečností?
Obě regulace vycházejí z evropských směrnic a v mnoha organizacích se překrývají. Program uzavírá právě kontext a synergie s opatřeními podle zákona o kybernetické bezpečnosti, abyste stejnou práci nedělali dvakrát.
Jaké jsou vstupní předpoklady?
Žádné. Doporučujeme ale absolvovat CER Intro nebo ZKI Readiness, protože program pak dává hlubší smysl a rychleji se dostanete k praktické části.
Proč je součástí metodika Management of Risk?
Protože posouzení rizik a plán odolnosti nejsou formuláře, ale výstupy systematického řízení rizik. M_o_R je komplexní metodika, o kterou se lze opřít a která má přesah i mimo tuto regulaci.
Jaká je cena firemního workshopu?
Cena závisí na počtu účastníků a rozsahu přizpůsobení pro vaše odvětví. Pro nezávaznou nabídku volejte +420 720 153 593 nebo napište přes formulář na tx.cz.
Jak nás hodnotí absolventi
★★★★★ Excelentní hodnocení od 21 hodnotících.
V čem jsou naše reference výjimečné? Nejsou to jednorázové akce. K nám se lidé vrací rádi a nezavírají před námi dveře.
★★★★★ Jiří U. | 20. 10. 2025 | MŠMT
Kurz naplnil má očekávání. Lektor vedl kurz na základě zkušeností z praxe. Prezentace kvalitní, ve které na sebe navazovaly jednotlivé problematiky.
★★★★★ Petr Bárta | 20. 7. 2026
Kurz spojil a urovnal velké množství informací k nové legislativě.
★★★★★ Marie Kutílková | 20. 7. 2026
Srozumitelnost, připravené názorné ukázky a příklady z praxe, určitě doporučuji. Velmi přínosné.
★★★★★ Tomáš C. | 14. 11. 2025 | CETIN
Líbily se mi praktické příklady k tématu během školení.
★★★★★ Jakub Holub | 20. 7. 2026
Velmi prospěšné a hlavně promyšlené detaily.
★★★★★ Ivana K. | 20. 10. 2025 | THMP
Výborné.
Kontakt a přihlášení
Poradíme, který přístup je pro vaši organizaci nejvýhodnější, a navrhneme zaměření workshopu na vaše odvětví již při první konzultaci.
❏ Telefon: +420 720 153 593 (Po–Pá 9:00–17:00)
❏ Web: www.tx.cz/critical-entities-resilience
❏ E-mail / formulář: k dispozici na stránce kurzu
► Akreditované kurzy jsou fajn. Praktická implementace nás baví a má okamžitou návratnost investice.