Kybernetická a informační bezpečnost v praxi

Chraňte svá data a buďte v souladu s legislativou. Náš kurz Vás prakticky provede implementací systémů ISMS a BCMS a připraví Vás na interní audity podle norem ISO 27001 a požadavků směrnice NIS2. Získejte dovednosti, které ochrání Vaši firmu.

Vybrat termín a přihlásit se

Nejbližší termín:

22. 5. 2026 - Hradec Králové + online
Kybernetická a informační bezpečnost v praxi

Pro koho je kurz ideální?

Bez omezení

Kurz probírá téma od základů až po složitější témata.

Vstupní předpoklady

Kurz je určen pro začátečníky a mírně pokročilé. Není vyžadována hluboká technická znalost IT. Předpokládá se základní orientace ve firemních procesech a motivace systematicky se vzdělávat v oblasti kybernetické a informační bezpečnosti.

Doporučujeme absolvovat

  • Manažery a vedoucí pracovníky
  • IT specialisty a správce sítě
  • Budoucí interní auditory (ISMS, BCMS)
  • Pověřence pro ochranu osobních údajů (DPO)
  • Manažery kvality a rizik

Co si z kurzu odnesete?

  • Získáte praktický návod na implementaci ISMS a BCMS.
  • Naučíte se provádět analýzu rizik a analýzu BIA.
  • Připravíte se na roli interního auditora (ISO 19011).
  • Pochopíte vazby mezi normami (ISO 27001, 22301, NIS2).
  • Posílíte celkovou odolnost organizace proti hrozbám.
  • Praktické šablony klíčové dokumentace (ISMS, BIA)
  • Checklisty pro přípravu a provedení interního auditu
  • Osvědčené postupy a doporučení od zkušeného lektora
  • Osvědčení o absolvování kurzu v českém a anglickém jazyce

Vyberte si termín

22. 5. 2026
Hradec Králové + online
Mgr. Vladimír Bosák
5 990 Kč + DPH za osobu

Potřebujete proškolit celý tým?

Připravíme vám kurz na míru u vás ve firmě nebo online. Kontaktujte nás pro individuální nabídku.

Tento kurz školí

Foto lektora Mgr. Vladimír Bosák

Mgr. Vladimír Bosák

Expert na kyberbezpečnost a kvalitu v automotive s 30 lety praxe.

Zobrazit kompletní profil
  • Kybernetická bezpečnost (ISO 27001, TISAX, NIST)
  • Řízení kvality v automotive (IATF 16949)
  • Core Tools (APQP, PPAP, FMEA)
  • Lean Six Sigma
  • Audit dodavatelského řetězce

Co se na kurzu naučíte?

Naučte se efektivně chránit firemní data a zajistit soulad s klíčovou legislativou, jako je NIS2 a GDPR. Během tohoto dvoudenního praktického kurzu Vás provedeme implementací systému řízení informační bezpečnosti (ISMS) podle normy ISO/IEC 27001. Zároveň Vás připravíme na zvládání krizových situací pomocí řízení kontinuity činností (BCMS). Získáte praktické dovednosti v analýze rizik, tvorbě plánů obnovy (DRP) a provádění interních auditů podle ISO 19011. Kurz je ideální pro manažery, IT specialisty i budoucí auditory, kteří chtějí získat jistotu a přehled v kybernetické bezpečnosti.

Osnova kurzu

Den 1 – Implementace ISMS a BCMS v praxi

  • Legislativní a normativní rámec - Projdeme klíčové zákony a normy (implementace směrnice NIS2, GDPR) a ukážeme si jejich vzájemné vazby, zejména na ISO/IEC 27001.
  • Tvorba systému a dokumentace - Na praktickém workshopu si ukážeme, jak správně nastavit politiky, směrnice a jak definovat firemní procesy a aktiva.
  • Řízení aktiv a rizik (Risk Management) - Naučíte se identifikovat primární a podpůrná aktiva, klasifikovat je a provést analýzu rizik, včetně návrhu opatření.
  • Analýza dopadů a kontinuita činností (BIA, BCM, DRP) - Prakticky si vyzkoušíte sestavit analýzu dopadů (BIA) a pochopíte návaznost na plán kontinuity (BCM) a plán obnovy (DRP).

Den 2 – Auditní přístup a provázané normy

  • Principy interního auditu dle ISO 19011 - Osvojíte si celý auditní cyklus od plánování přes provedení až po reporting. V rámci cvičení si vyzkoušíte přípravu checklistu.
  • Audit systému ISMS - Zaměříme se na specifika auditu podle normy ISO/IEC 27001, naučíte se identifikovat typické neshody a správně je formulovat.
  • Přehled provázaných norem - Vysvětlíme si, jak v praxi využít další související normy, jako jsou ISO 22301 (BCM), ISO/IEC 27005 (řízení rizik) nebo ISO/IEC 27035 (řízení incidentů).
  • Integrovaný pohled a závěrečný workshop - V týmovém cvičení si projdeme auditní scénář od začátku do konce a propojíme všechny získané znalosti.

Zajímá vás toto téma?

Zobrazit podrobný popis kurzu

V dnešním digitálním světě čelí firmy neustálým hrozbám, od hackerských útoků po úniky citlivých dat. Zároveň se zpřísňuje legislativa, jako je nová směrnice NIS2 nebo nařízení o ochraně osobních údajů (GDPR). Jak se v tom všem zorientovat a efektivně ochránit to nejcennější, co Vaše firma má – informace? Tento kurz je Vaším praktickým průvodcem.

Během dvou intenzivních dnů Vás provedeme krok za krokem implementací systému řízení informační bezpečnosti (ISMS) podle normy ISO/IEC 27001. Naučíte se identifikovat klíčová aktiva, provádět analýzu rizik a navrhovat účinná opatření. Zvládnete také řízení kontinuity činností (BCMS) podle normy ISO 22301, díky kterému zajistíte chod firmy i v případě krize. Kurz je plný praktických workshopů, kde si sami vyzkoušíte vytvořit klíčové dokumenty, jako je analýza dopadů (BIA) nebo registr aktiv.

Kurz je srozumitelný pro manažery i IT specialisty. Můžete jej absolvovat prezenčně v Hradci Králové nebo se připojit online. Pro týmy nabízíme také firemní školení na míru (on-site) přímo ve Vaší společnosti. Pokud řešíte jen konkrétní problém, rádi Vám nabídneme i formu individuální konzultace.

Jste připraveni začít?

Vyberte si termín, který vám nejlépe vyhovuje, a udělejte další krok ve své kariéře. Místa se rychle plní!

Zobrazit termíny a přihlásit se

Organizace kurzu

Délka kurzu

  • 2 dny

Harmonogram kurzu

  • Přibližně týden před začátkem kurzu vám e-mailem pošleme podrobné informace s harmonogramem. Nemusíte se obávat, že byste něco promeškali.

Osvědčení o absolvování kurzu

  • Po absolvování kurzu a splnění kontrolních testů obdrží každý účastník osvědčení o absolvování v českém a anglickém jazyce.

Cena a storno kurzu

  • V ceně jsou zahrnuty studijní materiály (tištěné nebo v PDF) a pro prezenční účastníky je připraveno i celodenní občerstvení a oběd.
  • Odeslání objednávky (přihlášky) je závazné. Objednávku můžete bezplatně zrušit nejpozději 5 pracovních dnů před zahájením akce. Při pozdějším zrušení platí 100 % storno poplatek. Můžete ale poslat náhradníka.
  • Cena kurzu platí vždy pro jednu osobu. Fakturu zasíláme po skončení kurzu.

Průběh online kurzu

  • Ke kurzu se připojíte přes odkaz, který Vám pošleme cca týden před začátkem. Stačit Vám bude běžný webový prohlížeč a počítač s funkčním mikrofonem, kamera je výhodou.
  • Doporučujeme se připojit 15 minut před začátkem, abychom si stihli ověřit, že vše funguje.

Často se nás ptáte

Je kurz vhodný i pro mě, když nejsem IT specialista?

Ano, určitě. Kurz je navržen tak, aby byl srozumitelný i pro manažery nebo personalisty. Všechny odborné pojmy vysvětlujeme jednoduše a zaměřujeme se na procesní a organizační stránku věci, nejen na techniku.

Dostanu po skončení kurzu nějaký oficiální certifikát?

Ano, po absolvování kurzu a splnění kontrolních testů obdržíte osvědčení o absolvování od naší Agentury Ámos, které dokládá získané znalosti a dovednosti. Můžeme jej vystavit v českém i anglickém jazyce.

Můžete uspořádat toto školení i přímo u nás ve firmě?

Samozřejmě. Nabízíme možnost uspořádat kurz jako uzavřené firemní školení přizpůsobené na míru Vašim potřebám. Lektor může přijet přímo k Vám nebo můžeme školení realizovat online pro Váš tým.

Máte jiný dotaz?

    Ptáte se k tématu (FAQ)

    Co to vlastně je ten ISMS?

    Zkratka ISMS znamená Systém řízení informační bezpečnosti (z anglického Information Security Management System). Představte si to jako soubor pravidel, postupů, rolí a technologií, které ve firmě zavedete, abyste systematicky chránili své informace. Norma ISO/IEC 27001 pak poskytuje mezinárodně uznávaný návod, jak takový systém správně vybudovat a udržovat.

    Musí se naše firma opravdu řídit směrnicí NIS2?

    Směrnice NIS2 se týká tzv. povinných osob, tedy organizací z klíčových sektorů, jako je energetika, doprava, zdravotnictví, bankovnictví, digitální infrastruktura a další. Týká se také jejich významných dodavatelů. Pokud si nejste jisti, zda se na vás povinnost vztahuje, náš kurz vám pomůže se v této problematice zorientovat a zjistit, jaké kroky je potřeba podniknout.

    Jaký je rozdíl mezi BCM a DRP?

    Často se tyto pojmy zaměňují, ale je mezi nimi rozdíl. BCM (Business Continuity Management) je celkový strategický proces řízení, který zajišťuje, že Vaše nejdůležitější činnosti poběží i v případě krize. DRP (Disaster Recovery Plan), tedy plán obnovy po havárii, je jednou z částí BCM. DRP se typicky zaměřuje na technickou obnovu IT systémů a infrastruktury po závažném incidentu. BCM má tedy širší záběr než DRP.