Manažer kritické infrastruktury (MKI)

Kurz na míru

Základní info

Manažer kritické infrastruktury (MKI)

Manažer kritické infrastruktury je novou rolí podle zákona o kritické infrastruktuře, kterou budou povinně zřizovat všechny regulované organizace v jedenácti odvětvích. V tomto workshopu získáte všechny dovednosti, které vycházejí ze směrnice Critical Entities Resilience a jejíž transpozicí je právě zákon o odolnosti subjektů kritické infrastruktury. Firemní verze navíc nepracuje s obecným zadáním. Posouzení rizik, plán odolnosti i identifikaci kritických pracovníků a dodavatelů řešíme na vaší organizaci a ve vašem odvětví. TAYLLORCOX je jediné ACO (Accredited Consulting Organisation) v ČR akreditované pro simulace, embedding metodiky a tailoring na míru.

+80 absolventů.  69 organizací.  2 dny.  Akreditace e-CF.

Roli budete muset zřídit, ať chcete nebo ne

Zákon o posilování odolnosti subjektů kritické infrastruktury je transpozicí evropské směrnice CER. Má přímý dopad na několik stovek organizací ve více než jedenácti regulovaných odvětvích a dále na desetitisíce kritických dodavatelů.

Manažera kritické infrastruktury tedy nebudete zřizovat proto, že by to byl dobrý nápad, ale proto, že to zákon vyžaduje. Otázka nezní zda, ale koho a jak dobře připraveného.

Mezistupeň mezi vedením a provozem

V praxi je manažer kritické infrastruktury jakýmsi mezistupněm mezi nejvyšším vedením a operativní úrovní organizace, především v oblastech řízení bezpečnostních rizik a krizového řízení. Zodpovídá za plnění klíčových povinností poskytovatele základní služby:

Proces identifikace

❏  Registrace subjektu kritické infrastruktury

❏  Posouzení rizik a zpracování plánu odolnosti

Správa kritické infrastruktury včetně hlášení incidentů

Komu je workshop určen

Workshop je určen zejména osobám odpovědným za kritickou infrastrukturu, ale také všem manažerům, kteří se podílejí na implementaci změn vyplývajících ze zákona. Je tak ideální pro všechny, na které spadá plnění povinností podle nové metodiky.

Nejčastěji zapojené role napříč jedenácti odvětvími:

Manažeři kritické infrastruktury (MKI)

❏  Manažeři kybernetické bezpečnosti (MKB)

❏  Auditoři

Profesionálové v krizovém řízení, bezpečnosti, řízení rizik, BCM a ISMS

❏  Compliance a security manažeři odpovědní za soulad se směrnicemi CER a NIS2

Workshop je pro vaši organizaci, pokud:

Musíte roli manažera kritické infrastruktury povinně obsadit

❏  Potřebujete zpracovat posouzení rizik a plán odolnosti

❏  Máte identifikovat kritické pracovníky a kritické dodavatele

Řešíte současně kybernetickou bezpečnost a chcete využít synergie

Proč workshop místo standardního kurzu

Akreditované kurzy jsou fajn. Praktická implementace nás baví a má okamžitou návratnost investice. U manažera kritické infrastruktury je rozdíl v tom, že posouzení rizik a plán odolnosti jsou konkrétní dokumenty pro konkrétní organizaci.

Posouzení rizik zpracováváme na vašich aktivech a vašem provozu

❏  Plán odolnosti stavíme na vašich reálných scénářích výpadku

Identifikaci kritických pracovníků a dodavatelů řešíme na vaší struktuře

❏  Manažer, krizové řízení, bezpečnost i vedení projdou programem společně

❏  Synergie s kybernetickou bezpečností řešíme na vašem konkrétním překryvu

Proč právě tento workshop

Homologováno do českého prostředí

Critical Entities Resilience MasterClass je homologovaný do českého legislativního prostředí v rámci pracovní skupiny, jejíž členové se podílejí na přípravě zákona. Nejde tedy o překlad evropské směrnice, ale o výklad v podmínkách, ve kterých budete povinnosti plnit.

Akreditace e-CF

Školení je v souladu s evropským rámcem digitálních kompetencí European e-Competence Framework, který definuje okruhy znalostí a úrovně odbornosti. Pro absolventy je to záruka, že získali dovednosti od zdroje a z aktuálních metodik v sektoru.

Širší kontext, ne jen zákon

Autoři programu spolupracovali s vedoucími auditory ISO 22301, ISO 27001 a ISO 31000 a s certifikovanými trenéry Management of Risk. Získáte tak přesah do řízení rizik, kontinuity činností, bezpečnosti informací i rizik dodavatelského řetězce.

Dvanáct okruhů, které workshop pokrývá

Odpovědnost

Pochopíte rozsah odpovědnosti za posilování odolnosti subjektu kritické infrastruktury.

Reporting

Naučíte se vytvořit pravidelný reporting pro vrcholové vedení povinné osoby.

Komunikace

Získáte tipy pro správnou komunikaci s odpovědnými úřady a s ostatními subjekty kritické infrastruktury.

Povinnosti

Předáme vám doporučení pro plnění informačních povinností vůči orgánům krizového řízení.

Rizika

Vyzkoušíte si zpracování posouzení rizik v souladu se zákonem a v kontextu kybernetické bezpečnosti.

Plány odolnosti

Získáte tipy pro zpracování plánu odolnosti v souladu se zákonem o kritické infrastruktuře.

Posílení odolnosti

Ukážeme vám tipy pro zavedení opatření pro posílení odolnosti subjektu kritické infrastruktury.

Metodiky

Naučíte se principy řízení rizik a využití komplexní metodiky Management of Risk.

Pravidla

Ukážeme vám pravidla pro zavedení systému řízení bezpečnosti kritických pracovníků.

Řetězce

Vyzkoušíte si principy zavedení systému řízení bezpečnosti dodavatelského řetězce.

Incidenty

Odnesete si manažerské dovednosti pro zvládání incidentů a krizového řízení.

Integrovaný přístup

Zvládnete metodicky řídit rizika související s fyzickou bezpečností, kritickými pracovníky a dodavatelským řetězcem.

Tři situace, ve kterých workshop nejvíc pomáhá

Musíte obsadit povinnou roli

Zákon roli vyžaduje a vy potřebujete člověka, který ji zvládne. Za dva dny získá váš kandidát dovednosti i akreditovanou kvalifikaci a bude znát vaše prostředí, což externí dodavatel nikdy mít nebude.

Potřebujete plán odolnosti a posouzení rizik

Nejde o formuláře, ale o dokumenty, které musí obstát před kontrolou i v reálné krizi. Ve firemní verzi je zpracováváte pro sebe, ne cvičně.

Jste kritický dodavatel

Regulace dopadá i na desetitisíce dodavatelů. Pokud dodáváte subjektu kritické infrastruktury, budou se požadavky promítat do vašich smluv. Lepší je vědět dopředu, co vás čeká.

Agenda workshopu

Celý dvoudenní program je zachován. Posouzení rizik, plán odolnosti i identifikace kritických pracovníků a dodavatelů se přizpůsobují vaší organizaci.

PRVNÍ DEN — Legislativa, role a povinnosti

09:00 – 16:00

Rámec a postavení subjektů

❏  Legislativní kontext

Postavení a role klíčových stakeholderů

❏  Postavení subjektu kritické infrastruktury

❏  Postavení manažera kritické infrastruktury

Zařazení manažera v organizaci a jeho role

❏  Registrace subjektu kritické infrastruktury

❏  Hlášení změn a plnění informačních povinností

Hlášení incidentů

❏  Cvičení k ověření odolnosti

DRUHÝ DEN — Rizika, plán odolnosti a opatření

09:00 – 16:30

Identifikace a zpracování dokumentů

❏  Identifikace kritické infrastruktury

Zpracování posouzení rizik

❏  Identifikace a postavení kritických pracovníků

❏  Identifikace a postavení kritických dodavatelů

Zpracování plánu odolnosti

Opatření k zajištění odolnosti

❏  Systém řízení rizik

Systém řízení kontinuity činností

❏  Prevence a předcházení vzniku incidentů

❏  Odezva na incidenty a jejich zmírňování

Systém řízení fyzické bezpečnosti

❏  Systém řízení bezpečnosti pracovníků

❏  Systém řízení bezpečnosti dodavatelského řetězce

Opatření pro zvyšování bezpečnostního povědomí

Program uzavírá kontext a synergie s opatřeními podle zákona o kybernetické bezpečnosti.

Praktické výstupy pro organizaci

Manažer kritické infrastruktury připravený na výkon povinné role

❏  Zpracované posouzení rizik pro vaši organizaci

❏  Plán odolnosti postavený na vašich reálných scénářích

Metodika identifikace kritických pracovníků a dodavatelů

❏  Vyjasněné synergie mezi kritickou infrastrukturou a kybernetickou bezpečností

Parametry workshopu

Zaměření

Manažer kritické infrastruktury dle zákona a směrnice CER

Rozsah

2 dny (16 vyučovacích hodin)

Délka bloku

45 minut

Formát

Prezenčně u vás / Virtual Training / Hybridně

Počet účastníků

Optimálně 6–16 osob (lze upravit)

Občerstvení

Ano

Předpoklady

Žádné

Akreditace

e-CF (European e-Competence Framework)

Zařazení

Certifikovaný kurz programu CER MasterClass

Metodický přesah

M_o_R, ISO 22301, ISO 27001, ISO 31000

Jazyk

Čeština / Angličtina

Termíny a cena

Individuálně — kontaktujte nás pro nezávaznou nabídku

Approved Trainer

Mgr. Michal Moroz

Výkonný ředitel Asociace kritické infrastruktury České republiky. Člen pracovních skupin pro přípravu zákona o kritické infrastruktuře. Konzultant v oblastech bezpečnosti a krizového řízení. CER Lead Auditor a Management of Risk consultant.

Nejčastější otázky (FAQ)

Čím se firemní workshop liší od veřejného kurzu?

Posouzení rizik zpracováváme na vašich aktivech, plán odolnosti stavíme na vašich scénářích výpadku a identifikaci kritických pracovníků a dodavatelů řešíme na vaší struktuře. Manažer, krizové řízení, bezpečnost i vedení navíc projdou programem společně.

Musíme roli manažera zřídit?

Ano. Jde o novou roli podle zákona o kritické infrastruktuře, kterou budou povinně zřizovat všechny regulované organizace v jedenácti odvětvích. Otázka není zda, ale koho a jak dobře připraveného.

Jaké je postavení manažera v organizaci?

V praxi je mezistupněm mezi nejvyšším vedením a operativní úrovní, především v řízení bezpečnostních rizik a krizovém řízení. Zodpovídá za identifikaci, registraci, posouzení rizik, plán odolnosti a hlášení incidentů.

Týká se to i dodavatelů?

Ano. Zákon má přímý dopad na několik stovek organizací, ale dále na desetitisíce kritických dodavatelů. Pokud dodáváte subjektu kritické infrastruktury, promítnou se požadavky do vašich smluv.

Jak se to překrývá s kybernetickou bezpečností?

Obě regulace vycházejí z evropských směrnic a v mnoha organizacích se překrývají. Program uzavírá právě kontext a synergie s opatřeními podle zákona o kybernetické bezpečnosti, abyste stejnou práci nedělali dvakrát.

Jaké jsou vstupní předpoklady?

Žádné. Doporučujeme ale absolvovat CER Intro nebo ZKI Readiness, protože program pak dává hlubší smysl a rychleji se dostanete k praktické části.

Proč je součástí metodika Management of Risk?

Protože posouzení rizik a plán odolnosti nejsou formuláře, ale výstupy systematického řízení rizik. M_o_R je komplexní metodika, o kterou se lze opřít a která má přesah i mimo tuto regulaci.

Jaká je cena firemního workshopu?

Cena závisí na počtu účastníků a rozsahu přizpůsobení pro vaše odvětví. Pro nezávaznou nabídku volejte +420 720 153 593 nebo napište přes formulář na tx.cz.

Jak nás hodnotí absolventi

★★★★★  Excelentní hodnocení od 21 hodnotících.

V čem jsou naše reference výjimečné? Nejsou to jednorázové akce. K nám se lidé vrací rádi a nezavírají před námi dveře.

★★★★★  Jiří U.  |  20. 10. 2025  |  MŠMT

Kurz naplnil má očekávání. Lektor vedl kurz na základě zkušeností z praxe. Prezentace kvalitní, ve které na sebe navazovaly jednotlivé problematiky.

★★★★★  Petr Bárta  |  20. 7. 2026

Kurz spojil a urovnal velké množství informací k nové legislativě.

★★★★★  Marie Kutílková  |  20. 7. 2026

Srozumitelnost, připravené názorné ukázky a příklady z praxe, určitě doporučuji. Velmi přínosné.

★★★★★  Tomáš C.  |  14. 11. 2025  |  CETIN

Líbily se mi praktické příklady k tématu během školení.

★★★★★  Jakub Holub  |  20. 7. 2026

Velmi prospěšné a hlavně promyšlené detaily.

★★★★★  Ivana K.  |  20. 10. 2025  |  THMP

Výborné.

Kontakt a přihlášení

Poradíme, který přístup je pro vaši organizaci nejvýhodnější, a navrhneme zaměření workshopu na vaše odvětví již při první konzultaci.

❏  Telefon: +420 720 153 593  (Po–Pá 9:00–17:00)

❏  Web: www.tx.cz/critical-entities-resilience

❏  E-mail / formulář: k dispozici na stránce kurzu

Akreditované kurzy jsou fajn. Praktická implementace nás baví a má okamžitou návratnost investice.

Manažer kritické infrastruktury (MKI)

Kontaktovat dodavatele


Kontrola proti spamu. Kolik je čtyři a osm ? Součet zapište číslicemi.