Kurzem Vás provede PhDr. Jiřina Nováková Ph.D.
Jiřina je zkušená lektorka a expertka na analýzu informačních systémů, procesní analýzu a kybernetickou bezpečnost. Působí jako znalec v oboru…Naučte se auditovat kybernetickou bezpečnost prakticky, systematicky a v souladu s legislativou i standardy. Autorizováno NÚKIB - možnost získání profesní kvalifiakce.
Kurz navazuje na Základy kybernetické bezpečnosti pro manažery a auditory. Naučte se plánovat, vést a vyhodnocovat audity systémů řízení bezpečnosti informací (ISMS) i systémů řízení kybernetické bezpečnosti (CSMS). Získáte pevný základ v metodice auditování, orientaci v legislativě i standardech a naučíte se využívat moderní digitální postupy v auditní praxi.
Audit kybernetické bezpečnosti není jen kontrola dokumentace a ověřování, zda organizace splnila formální požadavky. Auditor musí umět správně naplánovat audit, získat relevantní důkazy, posoudit skutečnou účinnost bezpečnostních opatření a své závěry objektivně obhájit. Právě na tyto praktické dovednosti je tento kurz zaměřen.
Jednodenní pokročilý kurz, ve kterém si prakticky projdete celý auditní cyklus – od stanovení rozsahu a auditních kritérií přes získávání důkazů a testování bezpečnostních opatření až po formulaci auditních zjištění a ověření nápravných opatření.
Kurz navazuje na znalosti kybernetické bezpečnosti a posouvá je do auditorské praxe. Naučíte se nejen zjistit, zda bezpečnostní opatření existuje, ale především získat důkazy o tom, zda je správně navrženo, implementováno a skutečně funguje.
Naučíte se stanovit cíle, rozsah, priority a auditní vzorek tak, aby se audit soustředil na oblasti s největším významem a rizikem.
Převedete zákonné, regulatorní, smluvní, interní i normativní požadavky do konkrétních kritérií, podle kterých lze auditovaný stav objektivně ověřit.
Naučíte se rozlišovat mezi tvrzením a skutečným důkazem a vhodně kombinovat dokumentaci, záznamy, logy, konfigurace, systémové výstupy, rozhovory, pozorování a vzorkování.
Na příkladech MFA, privilegovaných účtů, patch managementu, zálohování, logování nebo řízení dodavatelů budete posuzovat návrh, implementaci, provoz a účinnost kontrol.
Převedete neuspořádané poznámky a zjištěné skutečnosti do profesionálního nálezu založeného na kritériu, důkazu, odchylce, riziku, příčině a doporučení.
Naučíte se pracovat s příčinou zjištění, odpovědností, termínem a důkazy o nápravě a rozlišovat mezi pouhou realizací opatření a prokázáním jeho skutečné účinnosti.
Stanovíte auditní kritéria, cíle a rozsah, vyhodnotíte rizika, určíte priority a připravíte auditní plán a vhodný vzorek.
Získáte a vyhodnotíte auditní důkazy, provedete vzorkování a ověříte nejen existenci kontrol, ale také jejich implementaci, provoz a účinnost.
Vyhodnotíte zjištěné odchylky a jejich rizikovost, určíte příčinu a formulujete srozumitelný, objektivní a důkazy podložený auditní závěr.
Kvalitní audit kybernetické bezpečnosti musí být založen na objektivních, dostatečných a vhodných důkazech. Nestačí tvrzení zaměstnance, existence směrnice ani screenshot systému. Auditor musí vědět, co přesně ověřuje, proti jakému kritériu a jakými důkazy svůj závěr podloží.
Proto je kurz postaven na praktických situacích. Budete rozhodovat o nezávislosti auditora, sestavovat auditní plán, vybírat vhodné důkazy, testovat bezpečnostní opatření a převádět neuspořádané poznámky do profesionálních auditních zjištění.
Klíčovým principem celého kurzu je rozlišení mezi tím, že opatření existuje, bylo implementováno a je skutečně účinné. Právě schopnost toto rozlišit a doložit patří mezi nejdůležitější dovednosti auditora kybernetické bezpečnosti.
Cílem kurzu je dát účastníkům jasný a praktický rámec pro výkon role auditora kybernetické bezpečnosti. Po absolvování kurzu budete:
Doporučeným předpokladem je absolvování kurzu Základy kybernetické bezpečnosti pro manažery a auditory nebo srovnatelná znalost získaná praxí či předchozím vzděláváním.
Auditor kybernetické bezpečnosti (CZ)
7.9.2026 – 8.9.2026 ONLINE online,
česky