Kybernetická a informační bezpečnost v praxi
Chraňte svá data a buďte v souladu s legislativou. Náš kurz Vás prakticky provede implementací systémů ISMS a BCMS a připraví Vás na interní audity podle norem ISO 27001 a požadavků směrnice NIS2. Získejte dovednosti, které ochrání Vaši firmu.
Vybrat termín a přihlásit seNejbližší termín:
Pro koho je kurz ideální?
Bez omezení
Kurz probírá téma od základů až po složitější témata.
Vstupní předpoklady
Kurz je určen pro začátečníky a mírně pokročilé. Není vyžadována hluboká technická znalost IT. Předpokládá se základní orientace ve firemních procesech a motivace systematicky se vzdělávat v oblasti kybernetické a informační bezpečnosti.
Doporučujeme absolvovat
- Manažery a vedoucí pracovníky
- IT specialisty a správce sítě
- Budoucí interní auditory (ISMS, BCMS)
- Pověřence pro ochranu osobních údajů (DPO)
- Manažery kvality a rizik
Co si z kurzu odnesete?
- Získáte praktický návod na implementaci ISMS a BCMS.
- Naučíte se provádět analýzu rizik a analýzu BIA.
- Připravíte se na roli interního auditora (ISO 19011).
- Pochopíte vazby mezi normami (ISO 27001, 22301, NIS2).
- Posílíte celkovou odolnost organizace proti hrozbám.
- Praktické šablony klíčové dokumentace (ISMS, BIA)
- Checklisty pro přípravu a provedení interního auditu
- Osvědčené postupy a doporučení od zkušeného lektora
- Osvědčení o absolvování kurzu v českém a anglickém jazyce
Vyberte si termín
Potřebujete proškolit celý tým?
Připravíme vám kurz na míru u vás ve firmě nebo online. Kontaktujte nás pro individuální nabídku.
Tento kurz školí
Mgr. Vladimír Bosák
Expert na kyberbezpečnost a kvalitu v automotive s 30 lety praxe.
Zobrazit kompletní profil- Kybernetická bezpečnost (ISO 27001, TISAX, NIST)
- Řízení kvality v automotive (IATF 16949)
- Core Tools (APQP, PPAP, FMEA)
- Lean Six Sigma
- Audit dodavatelského řetězce
Co se na kurzu naučíte?
Naučte se efektivně chránit firemní data a zajistit soulad s klíčovou legislativou, jako je NIS2 a GDPR. Během tohoto dvoudenního praktického kurzu Vás provedeme implementací systému řízení informační bezpečnosti (ISMS) podle normy ISO/IEC 27001. Zároveň Vás připravíme na zvládání krizových situací pomocí řízení kontinuity činností (BCMS). Získáte praktické dovednosti v analýze rizik, tvorbě plánů obnovy (DRP) a provádění interních auditů podle ISO 19011. Kurz je ideální pro manažery, IT specialisty i budoucí auditory, kteří chtějí získat jistotu a přehled v kybernetické bezpečnosti.
Osnova kurzu
Den 1 – Implementace ISMS a BCMS v praxi
- Legislativní a normativní rámec - Projdeme klíčové zákony a normy (implementace směrnice NIS2, GDPR) a ukážeme si jejich vzájemné vazby, zejména na ISO/IEC 27001.
- Tvorba systému a dokumentace - Na praktickém workshopu si ukážeme, jak správně nastavit politiky, směrnice a jak definovat firemní procesy a aktiva.
- Řízení aktiv a rizik (Risk Management) - Naučíte se identifikovat primární a podpůrná aktiva, klasifikovat je a provést analýzu rizik, včetně návrhu opatření.
- Analýza dopadů a kontinuita činností (BIA, BCM, DRP) - Prakticky si vyzkoušíte sestavit analýzu dopadů (BIA) a pochopíte návaznost na plán kontinuity (BCM) a plán obnovy (DRP).
Den 2 – Auditní přístup a provázané normy
- Principy interního auditu dle ISO 19011 - Osvojíte si celý auditní cyklus od plánování přes provedení až po reporting. V rámci cvičení si vyzkoušíte přípravu checklistu.
- Audit systému ISMS - Zaměříme se na specifika auditu podle normy ISO/IEC 27001, naučíte se identifikovat typické neshody a správně je formulovat.
- Přehled provázaných norem - Vysvětlíme si, jak v praxi využít další související normy, jako jsou ISO 22301 (BCM), ISO/IEC 27005 (řízení rizik) nebo ISO/IEC 27035 (řízení incidentů).
- Integrovaný pohled a závěrečný workshop - V týmovém cvičení si projdeme auditní scénář od začátku do konce a propojíme všechny získané znalosti.
Zajímá vás toto téma?
Zobrazit podrobný popis kurzu
V dnešním digitálním světě čelí firmy neustálým hrozbám, od hackerských útoků po úniky citlivých dat. Zároveň se zpřísňuje legislativa, jako je nová směrnice NIS2 nebo nařízení o ochraně osobních údajů (GDPR). Jak se v tom všem zorientovat a efektivně ochránit to nejcennější, co Vaše firma má – informace? Tento kurz je Vaším praktickým průvodcem.
Během dvou intenzivních dnů Vás provedeme krok za krokem implementací systému řízení informační bezpečnosti (ISMS) podle normy ISO/IEC 27001. Naučíte se identifikovat klíčová aktiva, provádět analýzu rizik a navrhovat účinná opatření. Zvládnete také řízení kontinuity činností (BCMS) podle normy ISO 22301, díky kterému zajistíte chod firmy i v případě krize. Kurz je plný praktických workshopů, kde si sami vyzkoušíte vytvořit klíčové dokumenty, jako je analýza dopadů (BIA) nebo registr aktiv.
Kurz je srozumitelný pro manažery i IT specialisty. Můžete jej absolvovat prezenčně v Hradci Králové nebo se připojit online. Pro týmy nabízíme také firemní školení na míru (on-site) přímo ve Vaší společnosti. Pokud řešíte jen konkrétní problém, rádi Vám nabídneme i formu individuální konzultace.
Jste připraveni začít?
Vyberte si termín, který vám nejlépe vyhovuje, a udělejte další krok ve své kariéře. Místa se rychle plní!
Zobrazit termíny a přihlásit seOrganizace kurzu
Délka kurzu
- 2 dny
Harmonogram kurzu
- Přibližně týden před začátkem kurzu vám e-mailem pošleme podrobné informace s harmonogramem. Nemusíte se obávat, že byste něco promeškali.
Osvědčení o absolvování kurzu
- Po absolvování kurzu a splnění kontrolních testů obdrží každý účastník osvědčení o absolvování v českém a anglickém jazyce.
Cena a storno kurzu
- V ceně jsou zahrnuty studijní materiály (tištěné nebo v PDF) a pro prezenční účastníky je připraveno i celodenní občerstvení a oběd.
- Odeslání objednávky (přihlášky) je závazné. Objednávku můžete bezplatně zrušit nejpozději 5 pracovních dnů před zahájením akce. Při pozdějším zrušení platí 100 % storno poplatek. Můžete ale poslat náhradníka.
- Cena kurzu platí vždy pro jednu osobu. Fakturu zasíláme po skončení kurzu.
Průběh online kurzu
- Ke kurzu se připojíte přes odkaz, který Vám pošleme cca týden před začátkem. Stačit Vám bude běžný webový prohlížeč a počítač s funkčním mikrofonem, kamera je výhodou.
- Doporučujeme se připojit 15 minut před začátkem, abychom si stihli ověřit, že vše funguje.
Často se nás ptáte
Je kurz vhodný i pro mě, když nejsem IT specialista?
Ano, určitě. Kurz je navržen tak, aby byl srozumitelný i pro manažery nebo personalisty. Všechny odborné pojmy vysvětlujeme jednoduše a zaměřujeme se na procesní a organizační stránku věci, nejen na techniku.
Dostanu po skončení kurzu nějaký oficiální certifikát?
Ano, po absolvování kurzu a splnění kontrolních testů obdržíte osvědčení o absolvování od naší Agentury Ámos, které dokládá získané znalosti a dovednosti. Můžeme jej vystavit v českém i anglickém jazyce.
Můžete uspořádat toto školení i přímo u nás ve firmě?
Samozřejmě. Nabízíme možnost uspořádat kurz jako uzavřené firemní školení přizpůsobené na míru Vašim potřebám. Lektor může přijet přímo k Vám nebo můžeme školení realizovat online pro Váš tým.
Máte jiný dotaz?
Ptáte se k tématu (FAQ)
Co to vlastně je ten ISMS?
Zkratka ISMS znamená Systém řízení informační bezpečnosti (z anglického Information Security Management System). Představte si to jako soubor pravidel, postupů, rolí a technologií, které ve firmě zavedete, abyste systematicky chránili své informace. Norma ISO/IEC 27001 pak poskytuje mezinárodně uznávaný návod, jak takový systém správně vybudovat a udržovat.
Musí se naše firma opravdu řídit směrnicí NIS2?
Směrnice NIS2 se týká tzv. povinných osob, tedy organizací z klíčových sektorů, jako je energetika, doprava, zdravotnictví, bankovnictví, digitální infrastruktura a další. Týká se také jejich významných dodavatelů. Pokud si nejste jisti, zda se na vás povinnost vztahuje, náš kurz vám pomůže se v této problematice zorientovat a zjistit, jaké kroky je potřeba podniknout.
Jaký je rozdíl mezi BCM a DRP?
Často se tyto pojmy zaměňují, ale je mezi nimi rozdíl. BCM (Business Continuity Management) je celkový strategický proces řízení, který zajišťuje, že Vaše nejdůležitější činnosti poběží i v případě krize. DRP (Disaster Recovery Plan), tedy plán obnovy po havárii, je jednou z částí BCM. DRP se typicky zaměřuje na technickou obnovu IT systémů a infrastruktury po závažném incidentu. BCM má tedy širší záběr než DRP.
