Splňte nejpřísnější požadavky NIS2 a zákona č. 264/2025 Sb. v unikátním kurzu pro Manažery kybernetické bezpečnosti. Jako jediní jsme držiteli autorizace NÚKIB a zároveň mezinárodní akreditace ISO/IEC 17024. Za 2 dny si osvojíte technickou, procesní i právní rovinu řízení bezpečnosti a rizik přesně v rozsahu vyhlášek a standardů ENISA / ECSF. Ve firemní verzi navíc pracujete s vaší reálnou organizací. Analýzu rizik, governance i návrh opatření stavíme na vašich aktivech, vašich službách a vaší struktuře. TAYLLORCOX je certifikační orgán se zárukou absolutní technologické neutrality: neprodáváme žádný software, hardware ani bezpečnostní služby.
+4 125 absolventů. +3 500 organizací. 98 % doporučuje. Až 2 certifikáty uznávané v celé EU.
Nová role, kterou vám ukládá zákon
Manažer kybernetické bezpečnosti podle vyhlášky č. 409/2025 Sb. je osoba odpovědná za řízení kybernetické bezpečnosti v organizaci. Tuto roli může vykonávat osoba, která je pro tuto činnost vyškolena a doloží alespoň 3 roky praxe v řízení kybernetické nebo informační bezpečnosti.
Odpovídá za pravidelné informování vrcholného vedení a nesmí být současně pověřena provozem technických aktiv regulované služby. Pro řadu organizací to znamená obsadit pozici, která u nich dosud formálně neexistovala. Právě proto dává smysl vyškolit a certifikovat vlastní lidi hromadně a ve vámi zvoleném termínu.
Komu je workshop určen
Workshop je vhodný pro organizace spadající do režimu vyšších i nižších povinností, které chtějí získat praktické dovednosti pro implementaci bezpečnostních opatření, řízení incidentů a komunikaci s NÚKIB.
Nejčastěji zapojené role:
► Manažeři kybernetické bezpečnosti (MKB)
❏ Členové výborů pro řízení kybernetické bezpečnosti
❏ Vedoucí IT, bezpečnostní ředitelé, risk a compliance
► Konzultanti implementující ISO 27001, ISO 27005, ISO 27035
Workshop je pro vaši organizaci, pokud:
► Vám NÚKIB doručil rozhodnutí o registraci regulované služby a běží vám lhůty
❏ Musíte obsadit roli MKB, která u vás dosud neexistovala
❏ Máte manažera s kratší praxí, kterého potřebujete podpořit expertním vzděláním
► Chcete jeden tým se sdíleným jazykem napříč IT, bezpečností a compliance
Proč workshop místo standardního kurzu
Akreditované kurzy jsou fajn. Praktická implementace nás baví a má okamžitou návratnost investice. Firemní workshop pracuje s vaší reálnou organizací, nikoliv s obecnými scénáři.
► Analýzu rizik děláme na vašich aktivech a vašich regulovaných službách
❏ Governance, reporting a neslučitelnost rolí nastavíme na vaši reálnou strukturu
► Návrh technicko-organizačních opatření vzniká pro vaše prostředí
❏ Manažer, IT, bezpečnost i compliance projdou programem společně
❏ AI agenta si každý účastník konfiguruje na vašich scénářích
Proč školení od nezávislých auditorů, ne od prodejců
| Kybernetické průšvihy nezačínají v IT, ale v zasedačce Většina firem hledá spásu v softwaru. Kybernetická odolnost ale vyžaduje spojení manažerského rozhodování a holistického přístupu. Potřebujete metodické vzdělání od nezávislých auditorů, kteří rozumí procesní bezpečnosti, ne prodejní prezentaci konkrétního produktu. |
| 100% technologická neutralita Certifikační orgán TAYLLORCOX neprodává žádný software, hardware ani služby. Cílem není nutit konkrétní technologie, ale naučit, jak řídit bezpečnost a rizika. Vy si pak sami vyberete řešení, které vám vyhovuje, aniž byste byli vázáni na jednoho dodavatele. |
| Trenéři jsou praktikující vedoucí auditoři Výuku vedou praktikující vedoucí auditoři mezinárodních norem ISO/IEC 27001, ISO 27005, ISO 27701 a ISO 22301. Díky tomu přesně víte, jaká opatření jsou v praxi vyžadována a jaké chyby vedou k bezpečnostním incidentům. Podle stejných programů se školí týmy bank, telco, governmentu i bezpečnostních složek státu. |
Co vás workshop naučí
► Plnit povinnosti dle ZKB, NÚKIB a NIS2
❏ Řídit rizika a vyhodnocovat dopady incidentů
❏ Tvořit vnitřní předpisy, bezpečnostní politiky a směrnice
► Využít ISO/IEC 27001 a 27002 pro plnění požadavků zákona č. 264/2025 Sb.
❏ Nastavit pravidla pro spolupráci s architektem, auditorem, pověřenou osobou a garantem aktiv
AI Digital Lab: agent, který přebírá operativu
Výuka probíhá v digitálních labech s AI akcelerátorem. Každý účastník si postaví vlastního AI agenta pro svou roli, ne jako demo, ale jako funkční nástroj, který si odnáší do praxe. Agent přebírá rutinu, rozhodnutí a odpovědnost zůstávají člověku.
| Governance agent: operativa manažera kybernetické bezpečnosti Vyhláška č. 409/2025 Sb. ukládá manažerovi povinnost pravidelně informovat vrcholné vedení o stavu systému řízení bezpečnosti informací. Governance agent průběžně sbírá metriky ISMS, eviduje stav opatření a nápravných úkolů, hlídá kalendář povinností a skládá pravidelnou zprávu pro vedení. Monitoruje také publikace NÚKIB a ENISA. Záměrně nezasahuje do provozu technických aktiv, přesně v logice oddělení role manažera od provozních rolí. Manažerovi zůstává interpretace stavu, priority a rozhodnutí o riziku. |
TAYLLORCOX: kompletní autorizace i akreditace
Požadavky na bezpečnostní role vydané NÚKIB připouštějí dvě cesty, jak odbornou způsobilost doložit: zkoušku z profesní kvalifikace v rámci Národní soustavy kvalifikací, nebo certifikaci vydanou orgánem certifikujícím osoby dle ISO/IEC 17024. TAYLLORCOX jako jediný naplňuje obě.
► Autorizace NÚKIB pro profesní kvalifikaci Manažer kybernetické bezpečnosti (18-015-T) dle zákona č. 179/2006 Sb.
❏ Akreditace MŠMT rekvalifikačního programu k téže kvalifikaci
❏ Certifikace zkoušek z titulu orgánu certifikujícího osoby dle ISO/IEC 17024
► Výuka v nejnovější verzi doporučení ENISA, tvůrce NIS2
Až 2 certifikáty uznávané v celé EU
| Národní certifikace dle zákona č. 264/2025 Sb. Certifikát kurzu dle zákona č. 264/2025 Sb. a navazující vyhlášky č. 409/2025 Sb. TAYLLORCOX jako Accredited Training Organisation certifikuje tento kurz v režimu ISO/IEC 17024. Jde o plnohodnotný ekvivalent kurzů jako Certified Information Security Manager, CRISC nebo CISSP. |
| European Passport: Certified Cybersecurity Manager (ENISA / ECSF) Nespornou výhodou je možnost vyžádat si EU „řidičák“ pro výkon role. Certifikát je akreditován v kompetenčním rámci ENISA European Cybersecurity Skills Framework (ECSF), ECSF role ID M-01 Governance & Management. |
Tři situace, ve kterých workshop nejvíc pomáhá
| ▶ Běží vám lhůty od NÚKIB NÚKIB vám doručil rozhodnutí o registraci regulované služby a začaly běžet zákonné lhůty pro implementaci opatření. Za dva dny vyškolíme a certifikujeme vašeho manažera, aby role obstála před regulátorem. |
| ▶ Obsazujete roli, která u vás neexistovala Zákon vyžaduje manažera, který nesmí provozovat technická aktiva regulované služby. Pomůžeme vám roli obsadit správně, včetně governance, reportingu a neslučitelnosti rolí dle vyhlášky. |
| ▶ Máte manažera s kratší praxí Zákon umožňuje jmenovat osobu, která praxi teprve získává, musí ale být podpořena expertním vzděláním a metodickým vedením. Workshop pomáhá manažerům rychle absorbovat know-how potřebné k obstání před regulátorem. |
Agenda workshopu
Celý dvoudenní program je zachován. Analýza rizik, governance i návrh opatření se přizpůsobují vaší reálné organizaci a vašim regulovaným službám.
PRVNÍ DEN — Legislativa, ISMS a bezpečnostní opatření
09:00 – 10:30
Zákon a role manažera
❏ Nový zákon o kybernetické bezpečnosti č. 264/2025 Sb. a vyhlášky
► Role manažera KB: odpovědnosti, mandát, neslučitelnost rolí
❏ Governance a reporting: nastavení struktury řízení KB
10:45 – 12:15
ISMS, incidenty a dodavatelé
❏ ISMS a řízení rizik (ISO/IEC 27001)
► Incident management a reakce
❏ Komunikace s NÚKIB a GovCERT/CSIRT
❏ Dodavatelský řetězec a třetí strany: minimální požadavky, smluvní zajištění
13:15 – 15:00
Organizační a technická opatření
❏ Organizační opatření: role, odpovědnosti, politika, školení
► Technická opatření: zálohování, šifrování, segmentace, detekční nástroje
15:15 – 16:30
Fyzická bezpečnost a integrace
❏ Fyzická a provozní bezpečnost
► Opatření v dodavatelském řetězci
❏ Opatření pro detekci, reakci a obnovu
❏ Integrace opatření do systému řízení, příprava na audity
DRUHÝ DEN — Analýza rizik, AI a certifikace
09:00 – 10:30
Analýza rizik
❏ Analýza rizik pro nový ZKB
► Použití AI nástrojů pro identifikaci a hodnocení rizik
10:45 – 12:15
Návrh opatření
❏ Přepis výsledků do elektronické podoby
► Návrh technicko-organizačních opatření pro dosažení akceptovatelné míry rizika
13:15 – 15:00
AI v kyberbezpečnosti
❏ Využití AI na projektech, návrh a prioritizace projektů založených na AI
► Role a rizika AI v kyberbezpečnosti
❏ Doporučené principy pro bezpečné využívání AI v rámci nového ZKB
15:15 – 16:30
Certifikační zkouška
► Certifikační zkouška Manažer kybernetické bezpečnosti
Certifikace
Přípravný kurz včetně certifikace, kterou definuje zákon č. 264/2025 Sb. a vyhláška č. 409/2025 Sb. pro roli Manažer kybernetické bezpečnosti. Certifikační zkouška probíhá poslední den kurzu, u virtuální třídy rovněž online.
| Počet otázek | 40 |
| Min. úspěšnost | 60 % |
| Délka bloku | 90 minut |
| Jazyk zkoušky | Čeština |
| Platnost certifikátu | 3 roky |
| Výstup | Až 2 certifikáty: národní (264/2025 Sb.) a EU (ENISA / ECSF) |
Parametry workshopu
| Zaměření | Manažer kybernetické bezpečnosti dle zákona č. 264/2025 Sb. a NIS2 |
| Rozsah | 2 dny (16 vyučovacích hodin) |
| Délka bloku | 90 minut |
| Formát | Prezenčně u vás / Virtual Training / Hybridně |
| Počet účastníků | Optimálně 6–16 osob (lze upravit) |
| Zkouška | Ano — součástí posledního dne |
| Občerstvení | Ano |
| Předpoklady | Základní znalost ISMS dle ISO/IEC 27001, nebo absolvování ISMS Intro |
| Digital labs | Ano — výuka s AI akcelerátorem |
| Jazyk | Čeština / Angličtina |
| Termíny a cena | Individuálně — kontaktujte nás pro nezávaznou nabídku |
Garanti kurzu
Jan Cuřín
Absolvent ČVUT FEL, poradce s mezinárodním přesahem v oblasti implementace a optimalizace systému řízení informační (ITSM) a kybernetické (ISMS) bezpečnosti. Autor Cyber Security standardů, Lead Auditor ITSM ISO 20000 a ISMS ISO/IEC 27001, Approved Trainer a Lead Auditor GDPR dle ISO/IEC 17067.
Lucie Petrová Balýová
ISO 27001 Auditor, NIS2 compliance, IT právo. Advokátka s více než desetiletou praxí v IT právu, auditech kybernetické bezpečnosti a implementaci evropských nařízení jako NIS2, DORA a CRA. Vede pracovní skupinu pro standardizaci rolí dle ECSF, EU regulace NIS2 a zákona č. 264/2025 Sb. včetně vyhlášek. Aktivně se podílí na vzdělávání povinných osob.
Vít Lidinský
Od roku 2012 soudní znalec z oboru ekonomika se specializací na informační systémy a ochranu osobních údajů. Přes 5 let byl vedoucím oddělení a vrchním ředitelem na Ministerstvu informatiky, Ministerstvu zahraničních věcí ČR a ve Státní pokladně. Vystudoval Provozně ekonomickou fakultu ČZU, obor informační management, kde získal magisterský i doktorský titul.
Nejčastější otázky (FAQ)
Čím se firemní workshop liší od veřejného kurzu?
Analýzu rizik děláme na vašich aktivech a regulovaných službách, governance a neslučitelnost rolí nastavíme na vaši strukturu. Manažer, IT, bezpečnost i compliance projdou programem společně a AI agenta si každý konfiguruje na vašich scénářích.
Může být manažerem KB externista?
Ano, vyhláška to umožňuje. Externí manažer ale musí splňovat požadavky na praxi a vzdělání a musí mít v organizaci dostatečné pravomoci.
Co když jmenujeme manažera bez 3 let praxe?
Riskujete neplatnost jmenování při auditu a následné sankce. Zákon ale umožňuje jmenovat osobu, která praxi teprve získává, pokud je podpořena expertním vzděláním a metodickým vedením. Přesně to workshop poskytuje.
Může náš IT ředitel být zároveň manažerem KB?
U vyšších povinností nikoliv. Vyhláška č. 409/2025 Sb. to výslovně zakazuje kvůli střetu zájmů mezi provozem a bezpečností. Manažer nesmí být pověřen provozem technických aktiv regulované služby.
Je role manažera trestně odpovědná?
Ano, nový ZKB zavádí přímou odpovědnost statutárních orgánů i manažerů bezpečnosti za zanedbání povinností. Workshop vás naučí obranu založenou na náležité péči, tedy Due Diligence.
Máme manažera jmenovaného před 1. 11. 2025. Musí se znovu školit?
Ano, pokud jeho původní školení nereflektovalo specifické požadavky vyhlášky č. 409/2025 Sb. Regulátor vyžaduje znalost aktuálních prováděcích předpisů.
Proč nezávislý auditor, a ne prodejce technologie?
Kybernetické průšvihy nezačínají v IT produktech, ale v zasedačce. Jsme technologicky neutrální: neprodáváme žádný software, hardware ani služby. Cílem není nutit konkrétní technologie, ale naučit řídit bezpečnost a rizika.
Jaká je cena firemního workshopu?
Cena závisí na počtu účastníků a rozsahu přizpůsobení. Pro nezávaznou nabídku volejte +420 720 153 593 nebo napište přes formulář na tx.cz.
Jak nás hodnotí absolventi
★★★★★ Excelentní hodnocení od 441 hodnotících. 98 % doporučuje.
V čem jsou naše reference výjimečné? Nejsou to jednorázové akce. K nám se lidé vrací rádi a nezavírají před námi dveře.
★★★★★ Antonín Kovář | 1. 4. 2026
Velmi dobře zpracovaný obsah a vysvětlení nové legislativy.
★★★★★ Petr | 1. 4. 2026
Kvalitně zpracovaný obsah.
★★★★★ Elena P. | 24. 2. 2026 | iXperta
Na dotazy bylo skvěle odpovězeno, školitelka se vyznala.
★★★★★ Miroslav Hranitský | 1. 4. 2026
Doporučuji.
★★★★★ Libor Čech | 1. 4. 2026
Skvělé.
★★★★★ Vladimír Fiala | 1. 4. 2026
Skvěle.
Kontakt a přihlášení
Poradíme, který přístup je pro vaši organizaci nejvýhodnější, a navrhneme obsah workshopu i scénáře analýzy rizik již při první konzultaci.
❏ Telefon: +420 720 153 593 (Po–Pá 9:00–17:00)
❏ Web: www.tx.cz/zokb/zokb-manazer-kyberneticke-bezpecnosti
❏ E-mail / formulář: k dispozici na stránce kurzu
► Akreditované kurzy jsou fajn. Praktická implementace nás baví a má okamžitou návratnost investice.