Manažer kybernetické bezpečnosti (MKB)

Kurz na míru

Základní info

Manažer kybernetické bezpečnosti (MKB)

Workshop na míru

Splňte nejpřísnější požadavky NIS2 a zákona č. 264/2025 Sb. v unikátním kurzu pro Manažery kybernetické bezpečnosti. Jako jediní jsme držiteli autorizace NÚKIB a zároveň mezinárodní akreditace ISO/IEC 17024. Za 2 dny si osvojíte technickou, procesní i právní rovinu řízení bezpečnosti a rizik přesně v rozsahu vyhlášek a standardů ENISA / ECSF. Ve firemní verzi navíc pracujete s vaší reálnou organizací. Analýzu rizik, governance i návrh opatření stavíme na vašich aktivech, vašich službách a vaší struktuře. TAYLLORCOX je certifikační orgán se zárukou absolutní technologické neutrality: neprodáváme žádný software, hardware ani bezpečnostní služby.

+4 125 absolventů.  +3 500 organizací.  98 % doporučuje.  Až 2 certifikáty uznávané v celé EU.

Nová role, kterou vám ukládá zákon

Manažer kybernetické bezpečnosti podle vyhlášky č. 409/2025 Sb. je osoba odpovědná za řízení kybernetické bezpečnosti v organizaci. Tuto roli může vykonávat osoba, která je pro tuto činnost vyškolena a doloží alespoň 3 roky praxe v řízení kybernetické nebo informační bezpečnosti.

Odpovídá za pravidelné informování vrcholného vedení a nesmí být současně pověřena provozem technických aktiv regulované služby. Pro řadu organizací to znamená obsadit pozici, která u nich dosud formálně neexistovala. Právě proto dává smysl vyškolit a certifikovat vlastní lidi hromadně a ve vámi zvoleném termínu.

Komu je workshop určen

Workshop je vhodný pro organizace spadající do režimu vyšších i nižších povinností, které chtějí získat praktické dovednosti pro implementaci bezpečnostních opatření, řízení incidentů a komunikaci s NÚKIB.

Nejčastěji zapojené role:

Manažeři kybernetické bezpečnosti (MKB)

❏  Členové výborů pro řízení kybernetické bezpečnosti

❏  Vedoucí IT, bezpečnostní ředitelé, risk a compliance

Konzultanti implementující ISO 27001, ISO 27005, ISO 27035

Workshop je pro vaši organizaci, pokud:

Vám NÚKIB doručil rozhodnutí o registraci regulované služby a běží vám lhůty

❏  Musíte obsadit roli MKB, která u vás dosud neexistovala

❏  Máte manažera s kratší praxí, kterého potřebujete podpořit expertním vzděláním

Chcete jeden tým se sdíleným jazykem napříč IT, bezpečností a compliance

Proč workshop místo standardního kurzu

Akreditované kurzy jsou fajn. Praktická implementace nás baví a má okamžitou návratnost investice. Firemní workshop pracuje s vaší reálnou organizací, nikoliv s obecnými scénáři.

Analýzu rizik děláme na vašich aktivech a vašich regulovaných službách

❏  Governance, reporting a neslučitelnost rolí nastavíme na vaši reálnou strukturu

Návrh technicko-organizačních opatření vzniká pro vaše prostředí

❏  Manažer, IT, bezpečnost i compliance projdou programem společně

❏  AI agenta si každý účastník konfiguruje na vašich scénářích

Proč školení od nezávislých auditorů, ne od prodejců

Kybernetické průšvihy nezačínají v IT, ale v zasedačce

Většina firem hledá spásu v softwaru. Kybernetická odolnost ale vyžaduje spojení manažerského rozhodování a holistického přístupu. Potřebujete metodické vzdělání od nezávislých auditorů, kteří rozumí procesní bezpečnosti, ne prodejní prezentaci konkrétního produktu.

100% technologická neutralita

Certifikační orgán TAYLLORCOX neprodává žádný software, hardware ani služby. Cílem není nutit konkrétní technologie, ale naučit, jak řídit bezpečnost a rizika. Vy si pak sami vyberete řešení, které vám vyhovuje, aniž byste byli vázáni na jednoho dodavatele.

Trenéři jsou praktikující vedoucí auditoři

Výuku vedou praktikující vedoucí auditoři mezinárodních norem ISO/IEC 27001, ISO 27005, ISO 27701 a ISO 22301. Díky tomu přesně víte, jaká opatření jsou v praxi vyžadována a jaké chyby vedou k bezpečnostním incidentům. Podle stejných programů se školí týmy bank, telco, governmentu i bezpečnostních složek státu.

Co vás workshop naučí

Plnit povinnosti dle ZKB, NÚKIB a NIS2

❏  Řídit rizika a vyhodnocovat dopady incidentů

❏  Tvořit vnitřní předpisy, bezpečnostní politiky a směrnice

Využít ISO/IEC 27001 a 27002 pro plnění požadavků zákona č. 264/2025 Sb.

❏  Nastavit pravidla pro spolupráci s architektem, auditorem, pověřenou osobou a garantem aktiv

AI Digital Lab: agent, který přebírá operativu

Výuka probíhá v digitálních labech s AI akcelerátorem. Každý účastník si postaví vlastního AI agenta pro svou roli, ne jako demo, ale jako funkční nástroj, který si odnáší do praxe. Agent přebírá rutinu, rozhodnutí a odpovědnost zůstávají člověku.

Governance agent: operativa manažera kybernetické bezpečnosti

Vyhláška č. 409/2025 Sb. ukládá manažerovi povinnost pravidelně informovat vrcholné vedení o stavu systému řízení bezpečnosti informací. Governance agent průběžně sbírá metriky ISMS, eviduje stav opatření a nápravných úkolů, hlídá kalendář povinností a skládá pravidelnou zprávu pro vedení. Monitoruje také publikace NÚKIB a ENISA. Záměrně nezasahuje do provozu technických aktiv, přesně v logice oddělení role manažera od provozních rolí. Manažerovi zůstává interpretace stavu, priority a rozhodnutí o riziku.

TAYLLORCOX: kompletní autorizace i akreditace

Požadavky na bezpečnostní role vydané NÚKIB připouštějí dvě cesty, jak odbornou způsobilost doložit: zkoušku z profesní kvalifikace v rámci Národní soustavy kvalifikací, nebo certifikaci vydanou orgánem certifikujícím osoby dle ISO/IEC 17024. TAYLLORCOX jako jediný naplňuje obě.

Autorizace NÚKIB pro profesní kvalifikaci Manažer kybernetické bezpečnosti (18-015-T) dle zákona č. 179/2006 Sb.

❏  Akreditace MŠMT rekvalifikačního programu k téže kvalifikaci

❏  Certifikace zkoušek z titulu orgánu certifikujícího osoby dle ISO/IEC 17024

Výuka v nejnovější verzi doporučení ENISA, tvůrce NIS2

Až 2 certifikáty uznávané v celé EU

Národní certifikace dle zákona č. 264/2025 Sb.

Certifikát kurzu dle zákona č. 264/2025 Sb. a navazující vyhlášky č. 409/2025 Sb. TAYLLORCOX jako Accredited Training Organisation certifikuje tento kurz v režimu ISO/IEC 17024. Jde o plnohodnotný ekvivalent kurzů jako Certified Information Security Manager, CRISC nebo CISSP.

European Passport: Certified Cybersecurity Manager (ENISA / ECSF)

Nespornou výhodou je možnost vyžádat si EU „řidičák“ pro výkon role. Certifikát je akreditován v kompetenčním rámci ENISA European Cybersecurity Skills Framework (ECSF), ECSF role ID M-01 Governance & Management.

Tři situace, ve kterých workshop nejvíc pomáhá

Běží vám lhůty od NÚKIB

NÚKIB vám doručil rozhodnutí o registraci regulované služby a začaly běžet zákonné lhůty pro implementaci opatření. Za dva dny vyškolíme a certifikujeme vašeho manažera, aby role obstála před regulátorem.

Obsazujete roli, která u vás neexistovala

Zákon vyžaduje manažera, který nesmí provozovat technická aktiva regulované služby. Pomůžeme vám roli obsadit správně, včetně governance, reportingu a neslučitelnosti rolí dle vyhlášky.

Máte manažera s kratší praxí

Zákon umožňuje jmenovat osobu, která praxi teprve získává, musí ale být podpořena expertním vzděláním a metodickým vedením. Workshop pomáhá manažerům rychle absorbovat know-how potřebné k obstání před regulátorem.

Agenda workshopu

Celý dvoudenní program je zachován. Analýza rizik, governance i návrh opatření se přizpůsobují vaší reálné organizaci a vašim regulovaným službám.

PRVNÍ DEN — Legislativa, ISMS a bezpečnostní opatření

09:00 – 10:30

Zákon a role manažera

❏  Nový zákon o kybernetické bezpečnosti č. 264/2025 Sb. a vyhlášky

Role manažera KB: odpovědnosti, mandát, neslučitelnost rolí

❏  Governance a reporting: nastavení struktury řízení KB

10:45 – 12:15

ISMS, incidenty a dodavatelé

❏  ISMS a řízení rizik (ISO/IEC 27001)

Incident management a reakce

❏  Komunikace s NÚKIB a GovCERT/CSIRT

❏  Dodavatelský řetězec a třetí strany: minimální požadavky, smluvní zajištění

13:15 – 15:00

Organizační a technická opatření

❏  Organizační opatření: role, odpovědnosti, politika, školení

Technická opatření: zálohování, šifrování, segmentace, detekční nástroje

15:15 – 16:30

Fyzická bezpečnost a integrace

❏  Fyzická a provozní bezpečnost

Opatření v dodavatelském řetězci

❏  Opatření pro detekci, reakci a obnovu

❏  Integrace opatření do systému řízení, příprava na audity

DRUHÝ DEN — Analýza rizik, AI a certifikace

09:00 – 10:30

Analýza rizik

❏  Analýza rizik pro nový ZKB

Použití AI nástrojů pro identifikaci a hodnocení rizik

10:45 – 12:15

Návrh opatření

❏  Přepis výsledků do elektronické podoby

Návrh technicko-organizačních opatření pro dosažení akceptovatelné míry rizika

13:15 – 15:00

AI v kyberbezpečnosti

❏  Využití AI na projektech, návrh a prioritizace projektů založených na AI

Role a rizika AI v kyberbezpečnosti

❏  Doporučené principy pro bezpečné využívání AI v rámci nového ZKB

15:15 – 16:30

Certifikační zkouška

Certifikační zkouška Manažer kybernetické bezpečnosti

Certifikace

Přípravný kurz včetně certifikace, kterou definuje zákon č. 264/2025 Sb. a vyhláška č. 409/2025 Sb. pro roli Manažer kybernetické bezpečnosti. Certifikační zkouška probíhá poslední den kurzu, u virtuální třídy rovněž online.

Počet otázek

40

Min. úspěšnost

60 %

Délka bloku

90 minut

Jazyk zkoušky

Čeština

Platnost certifikátu

3 roky

Výstup

Až 2 certifikáty: národní (264/2025 Sb.) a EU (ENISA / ECSF)

Parametry workshopu

Zaměření

Manažer kybernetické bezpečnosti dle zákona č. 264/2025 Sb. a NIS2

Rozsah

2 dny (16 vyučovacích hodin)

Délka bloku

90 minut

Formát

Prezenčně u vás / Virtual Training / Hybridně

Počet účastníků

Optimálně 6–16 osob (lze upravit)

Zkouška

Ano — součástí posledního dne

Občerstvení

Ano

Předpoklady

Základní znalost ISMS dle ISO/IEC 27001, nebo absolvování ISMS Intro

Digital labs

Ano — výuka s AI akcelerátorem

Jazyk

Čeština / Angličtina

Termíny a cena

Individuálně — kontaktujte nás pro nezávaznou nabídku

Garanti kurzu

Jan Cuřín

Absolvent ČVUT FEL, poradce s mezinárodním přesahem v oblasti implementace a optimalizace systému řízení informační (ITSM) a kybernetické (ISMS) bezpečnosti. Autor Cyber Security standardů, Lead Auditor ITSM ISO 20000 a ISMS ISO/IEC 27001, Approved Trainer a Lead Auditor GDPR dle ISO/IEC 17067.

Lucie Petrová Balýová

ISO 27001 Auditor, NIS2 compliance, IT právo. Advokátka s více než desetiletou praxí v IT právu, auditech kybernetické bezpečnosti a implementaci evropských nařízení jako NIS2, DORA a CRA. Vede pracovní skupinu pro standardizaci rolí dle ECSF, EU regulace NIS2 a zákona č. 264/2025 Sb. včetně vyhlášek. Aktivně se podílí na vzdělávání povinných osob.

Vít Lidinský

Od roku 2012 soudní znalec z oboru ekonomika se specializací na informační systémy a ochranu osobních údajů. Přes 5 let byl vedoucím oddělení a vrchním ředitelem na Ministerstvu informatiky, Ministerstvu zahraničních věcí ČR a ve Státní pokladně. Vystudoval Provozně ekonomickou fakultu ČZU, obor informační management, kde získal magisterský i doktorský titul.

Nejčastější otázky (FAQ)

Čím se firemní workshop liší od veřejného kurzu?

Analýzu rizik děláme na vašich aktivech a regulovaných službách, governance a neslučitelnost rolí nastavíme na vaši strukturu. Manažer, IT, bezpečnost i compliance projdou programem společně a AI agenta si každý konfiguruje na vašich scénářích.

Může být manažerem KB externista?

Ano, vyhláška to umožňuje. Externí manažer ale musí splňovat požadavky na praxi a vzdělání a musí mít v organizaci dostatečné pravomoci.

Co když jmenujeme manažera bez 3 let praxe?

Riskujete neplatnost jmenování při auditu a následné sankce. Zákon ale umožňuje jmenovat osobu, která praxi teprve získává, pokud je podpořena expertním vzděláním a metodickým vedením. Přesně to workshop poskytuje.

Může náš IT ředitel být zároveň manažerem KB?

U vyšších povinností nikoliv. Vyhláška č. 409/2025 Sb. to výslovně zakazuje kvůli střetu zájmů mezi provozem a bezpečností. Manažer nesmí být pověřen provozem technických aktiv regulované služby.

Je role manažera trestně odpovědná?

Ano, nový ZKB zavádí přímou odpovědnost statutárních orgánů i manažerů bezpečnosti za zanedbání povinností. Workshop vás naučí obranu založenou na náležité péči, tedy Due Diligence.

Máme manažera jmenovaného před 1. 11. 2025. Musí se znovu školit?

Ano, pokud jeho původní školení nereflektovalo specifické požadavky vyhlášky č. 409/2025 Sb. Regulátor vyžaduje znalost aktuálních prováděcích předpisů.

Proč nezávislý auditor, a ne prodejce technologie?

Kybernetické průšvihy nezačínají v IT produktech, ale v zasedačce. Jsme technologicky neutrální: neprodáváme žádný software, hardware ani služby. Cílem není nutit konkrétní technologie, ale naučit řídit bezpečnost a rizika.

Jaká je cena firemního workshopu?

Cena závisí na počtu účastníků a rozsahu přizpůsobení. Pro nezávaznou nabídku volejte +420 720 153 593 nebo napište přes formulář na tx.cz.

Jak nás hodnotí absolventi

★★★★★  Excelentní hodnocení od 441 hodnotících. 98 % doporučuje.

V čem jsou naše reference výjimečné? Nejsou to jednorázové akce. K nám se lidé vrací rádi a nezavírají před námi dveře.

★★★★★  Antonín Kovář  |  1. 4. 2026

Velmi dobře zpracovaný obsah a vysvětlení nové legislativy.

★★★★★  Petr  |  1. 4. 2026

Kvalitně zpracovaný obsah.

★★★★★  Elena P.  |  24. 2. 2026  |  iXperta

Na dotazy bylo skvěle odpovězeno, školitelka se vyznala.

★★★★★  Miroslav Hranitský  |  1. 4. 2026

Doporučuji.

★★★★★  Libor Čech  |  1. 4. 2026

Skvělé.

★★★★★  Vladimír Fiala  |  1. 4. 2026

Skvěle.

Kontakt a přihlášení

Poradíme, který přístup je pro vaši organizaci nejvýhodnější, a navrhneme obsah workshopu i scénáře analýzy rizik již při první konzultaci.

❏  Telefon: +420 720 153 593  (Po–Pá 9:00–17:00)

❏  Web: www.tx.cz/zokb/zokb-manazer-kyberneticke-bezpecnosti

❏  E-mail / formulář: k dispozici na stránce kurzu

Akreditované kurzy jsou fajn. Praktická implementace nás baví a má okamžitou návratnost investice.

Manažer kybernetické bezpečnosti (MKB)

Kontaktovat dodavatele


Kontrola proti spamu. Kolik je devět a deset ? Součet zapište číslicemi.