Manažer kybernetické bezpečnosti (CZ)

Kurzem Vás provede PhDr. Jiřina Nováková Ph.D.

Jiřina je zkušená lektorka a expertka na analýzu informačních systémů, procesní analýzu a kybernetickou bezpečnost. Působí jako znalec v oboru…

Základní info

Popis kurzu

Prohlubte své znalosti legislativy, standardů a řízení kybernetické bezpečnosti v praxi. Autorizováno NÚKIB - možnost získání profesní kvalifiakce.

Kurz navazuje na Kybernetickou bezpečnost pro manažery a auditory. Prohlubuje témata z oblasti řízení kybernetické bezpečnosti se zaměřením na detailní srovnání aktuální a připravované legislativy, dopady evropské regulace a návaznost na mezinárodní normy a standardy.

Role manažera kybernetické bezpečnosti není jen o znalosti legislativy a bezpečnostních principů. MKB musí umět řídit bezpečnostní program, rozhodovat o prioritách, pracovat s riziky, koordinovat řešení incidentů a převádět technická zjištění do podkladů pro vedení organizace. Právě na tyto praktické kompetence je tento jednodenní pokročilý kurz zaměřen.

Intenzivní jednodenní kurz pro pracovníky vykonávající nebo připravující se na roli manažera kybernetické bezpečnosti. Prakticky si ověříte, že dokážete řídit ISMS, bezpečnostní rizika a opatření, koordinovat incidenty a připravit srozumitelný reporting pro vrcholové vedení.

Co si z kurzu odnesete konkrétně

Kurz navazuje na znalosti základů kybernetické bezpečnosti a posouvá je do praktické manažerské roviny. Naučíte se rozhodovat, prioritizovat, kontrolovat a reportovat tak, jak to role MKB vyžaduje v reálné organizaci.

01 Vymezíte správně roli a odpovědnost MKB

Naučíte se rozlišit odpovědnosti manažera kybernetické bezpečnosti, IT, vlastníků aktiv, vedení a auditorů, identifikovat konflikty rolí a správně nastavit vztah bezpečnostní funkce k organizaci.

02 Budete řídit ISMS jako funkční systém

Propojíte bezpečnostní cíle, politiky, dokumentaci, řízení změn a výjimek, monitoring, interní audit, management review a continual improvement do jednoho fungujícího systému řízení bezpečnosti.

03 Stanovíte priority kybernetických rizik

Budete pracovat s dopadem, pravděpodobností, risk appetite, risk tolerance, risk treatmentem i reziduálním rizikem a naučíte se připravit doporučení, podle kterého může vedení skutečně rozhodnout.

04 Ověříte účinnost bezpečnostních opatření

Nebudete kontrolovat jen to, zda opatření existuje. Naučíte se posuzovat, zda je správně navrženo, implementováno, provozováno, monitorováno a zda jeho účinnost lze doložit konkrétními důkazy.

05 Zvládnete manažerskou roli při incidentu

Procvičíte klasifikaci incidentu, eskalaci, aktivaci incident response, rozhodovací pravomoci, komunikaci s vedením a dotčenými stranami, evidenci, oznamovací povinnosti i následná nápravná opatření.

06 Převedete technická data do reportu pro vedení

Naučíte se shrnout aktuální stav kybernetické bezpečnosti, klíčová rizika, incidenty, KPI/KRI, stav opatření a požadovaná rozhodnutí do stručného manažerského reportu pro představenstvo nebo vrcholové vedení.

1 DEN · 4 KLÍČOVÉ KOMPETENCE

Od odpovědnosti přes rozhodování až po reporting

BLOK 1 Kdo za co odpovídá?

Vyjasníte si postavení MKB, odpovědnosti vedení, IT, vlastníků aktiv a auditorů. Na organizační struktuře budete hledat konflikty rolí a posuzovat správné nastavení bezpečnostní funkce.

BLOK 2 Co má MKB řešit jako první?

Propojíte problémy organizace s riziky, odpovědností a opatřeními. Budete určovat priority, vlastníky rizik, způsob treatmentu a přijatelné reziduální riziko.

BLOK 3 Jak prokážeme, že opatření fungují?

Na příkladech MFA, privilegovaných účtů, patch managementu, záloh, logování, EDR nebo segmentace se naučíte hledat důkazy potvrzující skutečnou účinnost bezpečnostních opatření.

BLOK 4 Co potřebuje vědět vedení?

Procvičíte incident management, práci s auditními nálezy a reporting. Z technických podkladů vytvoříte stručný výstup, který vedení umožní pochopit stav, rizika a učinit potřebné rozhodnutí.

PROČ TENTO KURZ

Role MKB se nedá zvládnout jen studiem teorie.

Manažer kybernetické bezpečnosti musí být schopen převzít odpovědnost za fungování bezpečnostního systému jako celku. Nestačí znát definice rizik nebo názvy bezpečnostních opatření. Je potřeba umět určit priority, vlastníky, požadovat důkazy o účinnosti a včas eskalovat problémy, které mohou ovlivnit organizaci.

Proto je kurz postavený především na praktických situacích a rozhodování. Budete pracovat s organizační strukturou, konkrétními riziky, bezpečnostními problémy, auditním nálezem i technickým reportem, který budete převádět do manažerského výstupu pro vedení.

Součástí kurzu je výklad, případová studie, praktické ověření dovedností a písemný test. Kurz je určen jako pokročilé navazující vzdělávání pro pracovníky vykonávající nebo připravující se na výkon role manažera kybernetické bezpečnosti.

Cíle kurzu

  • Připravit se na praktický výkon role manažera kybernetické bezpečnosti.
  • Naučit se řídit ISMS a bezpečnostní program organizace.
  • Rozvinout schopnost identifikovat, hodnotit, prioritizovat a řídit kybernetická rizika.
  • Naučit se posuzovat účinnost bezpečnostních opatření, nejen jejich formální existenci.
  • Připravit se na manažerské řízení kybernetických incidentů, včetně eskalace, komunikace a nápravných opatření.
  • Naučit se pracovat s auditními zjištěními a řídit jejich nápravu.
  • Rozvinout schopnost převádět technické informace do srozumitelného reportingu pro vrcholové vedení.
  • Ověřit, že účastník dokáže samostatně rozhodovat v modelových situacích odpovídajících roli MKB.

Určeno pro

Kurz je vhodný zejména pro:

  • manažery kybernetické bezpečnosti
  • aspirující CISO a vedoucí bezpečnostních týmů
  • specialisty bezpečnostních procesů
  • projektové vedoucí a manažery bezpečnostních projektů
  • interní a externí auditory ISMS
  • pověřence pro ochranu osobních údajů (GDPR DPO)
  • garanty a gestory klíčových aktiv
  • manažery rizik napříč organizací
  • odborníky, kteří potřebují rozumět legislativním a regulatorním dopadům do praxe

Obsah kurzu

DEN 1 Praktický výkon role manažera kybernetické bezpečnosti
1. Role a odpovědnost manažera kybernetické bezpečnosti
Postavení MKB v organizační struktuře • odpovědnost a pravomoci • nezávislost bezpečnostní funkce • vztah MKB – vedení – IT – vlastník aktiva – auditor • řízení bezpečnostních rolí • konflikt odpovědností • outsourcing bezpečnostních činností • reporting vrcholovému vedení
Praktický úkol Na základě organizační struktury určíte odpovědnosti MKB, IT, vlastníka aktiva a vedení a identifikujete případné konflikty rolí.
2. Řízení ISMS a bezpečnostního programu
Plánování bezpečnosti • bezpečnostní cíle • bezpečnostní politika • bezpečnostní dokumentace • řízení změn • řízení výjimek • monitoring • hodnocení účinnosti opatření • interní audit • management review • continual improvement
Praktický úkol Zpracujete seznam problémů organizace podle řetězce: Problém → riziko → odpovědnost → opatření → priorita → způsob ověření
Důraz: MKB neřídí pouze dokumentaci, ale funkční systém bezpečnosti a jeho průběžné zlepšování.
3. Řízení kybernetických rizik
Identifikace rizik • hodnocení dopadu a pravděpodobnosti • risk appetite • risk tolerance • risk treatment • reziduální riziko • akceptace rizika • risk owner • prioritizace opatření • reporting rizik vedení
Praktický úkol Na základě pěti modelových rizik stanovíte jejich prioritu, navrhnete způsob ošetření, určíte vlastníka, definujete přijatelné reziduální riziko a připravíte doporučení pro vedení.
4. Řízení bezpečnostních opatření
MKB musí být schopen posoudit nejen to, zda bezpečnostní opatření existuje, ale také zda je správně navrženo, implementováno, provozováno, monitorováno a zda je skutečně účinné.
Příklady opatření MFA • řízení privilegovaných účtů • patch management • vulnerability management • zálohování • logování • monitoring
Další oblasti Segmentace • EDR • bezpečnost dodavatelů • ověřování implementace • monitoring účinnosti • práce s důkazy
Praktický úkol Určíte, jakými konkrétními důkazy lze prokázat, že vybrané bezpečnostní opatření je skutečně funkční a účinné.
5. Řízení kybernetického incidentu
Klasifikace incidentu • aktivace incident response • eskalace • role MKB • rozhodovací pravomoci • komunikace vedení • komunikace s dotčenými stranami • evidence • oznamovací povinnosti • lessons learned • nápravná opatření
Role MKB při incidentu Důraz je na koordinaci, rozhodování, eskalaci a komunikaci, nikoli na technické řešení incidentu samotné.
6. Reporting MKB vrcholovému vedení
Aktuální stav kybernetické bezpečnosti • top rizika • významné incidenty • stav bezpečnostních opatření • otevřená nápravná opatření • KPI/KRI • požadovaná rozhodnutí vedení
Klíčová kompetence Převést technické informace do srozumitelného manažerského podkladu, na jehož základě může vedení organizace přijmout rozhodnutí.
Praktický úkol Z technického reportu vytvoříte jednostránkový report pro představenstvo nebo vrcholové vedení organizace.
7. Audit, kontrola a nápravná opatření
Práce s auditními zjištěními • posouzení závažnosti • root cause • corrective action • prioritizace • vlastník opatření • termín • evidence • ověření účinnosti
Auditní zjištění → riziko → příčina → nápravné opatření → odpovědnost → termín → ověření účinnosti
Praktický úkol Na auditním nálezu „Organizace nemá zajištěno pravidelné hodnocení zranitelností“ určíte riziko, příčinu, nápravné opatření, odpovědnost, termín a způsob ověření účinnosti.
8. Praktické ověření znalostí a závěrečný test
Praktická práce s modelovou situací • aplikace principů řízení ISMS, rizik a bezpečnostních opatření • manažerské rozhodování • interpretace zjištění • písemné ověření znalostí
Výstup kurzu Účastník prokáže, že je schopen základní manažerské činnosti spojené s výkonem role manažera kybernetické bezpečnosti prakticky aplikovat v prostředí organizace.

Předpoklady

Doporučeným předpokladem je absolvování kurzu Kybernetická bezpečnost pro manažery a auditory nebo srovnatelná znalost získaná praxí či předchozím vzděláváním.

Studijní materiály

V ceně kurzu jsou studijní materiály v českém jazyce, v elektronické podobě, které vám pomohou udržet si jasnou strukturu celého postupu i po školení. Materiály jsou prakticky zaměřené tak, abyste se k nim mohli vracet při řešení reálných problémů ve firmě.
Přehled klíčových principů a postupů Vše důležité na jednom místě
Prakticky využitelné i po kurzu Jako opora při řešení problémů v praxi

Návaznosti

Manažer kybernetické bezpečnosti - příprava na autorizovanou zkoušku

Manažer kybernetické bezpečnosti (CZ)

Vybraný termín:

17.12.2026  Praha

Cena
12 900 Kč + 21% DPH

Kontaktovat dodavatele


Kontrola proti spamu. Kolik je pět a devět ? Součet zapište číslicemi.