Kybernetická bezpečnost a NIS2 – požadavky kybernetického zákona

Nová směrnice NIS2 mění pravidla hry. Připravte se a získejte jistotu, že plníte všechny zákonné povinnosti. Naučte se prakticky řídit kybernetickou bezpečnost, chránit svá data a předcházet likvidačním pokutám.

Řízení bezpečnosti podle zákona o kybernetické bezpečnosti

Pro koho je kurz ideální?

Bez omezení

Kurz probírá téma od základů až po složitější témata.

Vstupní předpoklady

Pro účast na kurzu nejsou vyžadovány žádné specifické technické ani právní znalosti. Kurz je navržen tak, aby všechny požadavky a koncepty vysvětlil srozumitelnou formou od základů. Je vhodný pro každého, kdo potřebuje porozumět povinnostem své organizace.

Doporučujeme absolvovat

  • Členy statutárních orgánů a vrcholový management
  • Manažery kybernetické bezpečnosti
  • Pracovníky odpovědné za bezpečnost informací (ISSO, CISO)
  • Pracovníky IT oddělení a správce systémů
  • Vedoucí pracovníky napříč organizací

Co si z kurzu odnesete?

  • Získáte jistotu, že Vaše organizace směřuje k souladu s legislativou.
  • Budete připraveni na příchod a implementaci požadavků NIS2.
  • Snížíte riziko bezpečnostních incidentů a finančních ztrát.
  • Ochráníte reputaci Vaší společnosti u zákazníků a partnerů.
  • Naučíte se, jak efektivně nastavit systém řízení bezpečnosti (ISMS).
  • Pochopíte odpovědnost managementu za kybernetickou bezpečnost.
  • Osvědčení v českém a anglickém jazyce.
  • Kompletní zpracované podklady ke kurzu.
  • Osvědčené postupy od zkušených lektorů z praxe.
  • Přehled povinností vyplývajících ze ZKB a NIS2.

Vyberte si termín

Máte zájem o tento kurz?

Aktuálně nemáme otevřené žádné termíny.
Nechte nám e-mail a dáme Vám vědět, jakmile kurz otevřeme.

Potřebujete proškolit celý tým?

Připravíme vám kurz na míru u vás ve firmě nebo online. Kontaktujte nás pro individuální nabídku.

Tento kurz školí

Foto lektora Miroslav Mieres

Miroslav Mieres

Expert na ISO a kyberbezpečnost, který nastaví řád vašim procesům.

Zobrazit kompletní profil
  • Systémy řízení kvality (ISO 9001)
  • Informační bezpečnost (ISO 27001, TISAX)
  • Lead auditor (ISO 9001, 14001, 45001, 27001)
  • Management rizik
  • Implementace a certifikace procesů
Foto lektora Ing. Radim Trávníček

Ing. Radim Trávníček

Vedoucí auditor a specialista, který vás provede světem ISO 27001, GDPR a TISAX.

Zobrazit kompletní profil
  • Řízení informační bezpečnosti (ISMS, ISO 27001)
  • Ochrana osobních údajů (GDPR)
  • TISAX
  • Business Continuity Management (BCM, ISO 22301)
  • Řízení bezpečnostních rizik
Foto lektora Mgr. Vladimír Bosák

Mgr. Vladimír Bosák

Expert na kyberbezpečnost a kvalitu v automotive s 30 lety praxe.

Zobrazit kompletní profil
  • Kybernetická bezpečnost (ISO 27001, TISAX, NIST)
  • Řízení kvality v automotive (IATF 16949)
  • Core Tools (APQP, PPAP, FMEA)
  • Lean Six Sigma
  • Audit dodavatelského řetězce

Co se na kurzu naučíte?

Nová éra kybernetické bezpečnosti je tady. Připravte svou organizaci na přísné požadavky směrnice NIS2 a nového zákona o kybernetické bezpečnosti. Na tomto kurzu získáte praktický návod, jak efektivně řídit bezpečnost informací, plnit zákonné povinnosti a předcházet drtivým sankcím. Školení je klíčové pro management i bezpečnostní specialisty, kteří chtějí zajistit soulad a ochranu své organizace.

Osnova kurzu

  • Současný a budoucí právní rámec – Seznámení se zákonem č. 181/2014 Sb., vyhláškou č. 82/2018 Sb. a klíčovými změnami, které přináší směrnice NIS2.
  • Systém řízení bezpečnosti informací (ISMS) – Jak v souladu se zákonem nastavit a řídit bezpečnost jako ucelený systém.
  • Organizační opatření – Řízení aktiv, personální bezpečnost, řízení dodavatelů a fyzická bezpečnost.
  • Technická opatření – Správa zranitelností, ochrana proti malware, logování a bezpečnost komunikací.
  • Řízení bezpečnostních rizik – Praktický návod, jak provádět analýzu a hodnocení rizik podle požadavků zákona.
  • Zvládání kybernetických bezpečnostních incidentů – Jak incidenty detekovat, řešit a komu a kdy je povinně hlásit.
  • Havarijní plánování (BCM) – Jak zajistit kontinuitu činností a obnovu systémů po závažném incidentu.
  • Role a odpovědnosti – Kdo je manažer kybernetické bezpečnosti, architekt a další role a jaké mají povinnosti.

Zajímá vás toto téma?

Zobrazit podrobný popis kurzu

Kybernetické útoky jsou každodenní realitou a nová evropská směrnice NIS2 přináší revoluci v povinnostech firem a institucí. Jste připraveni? Neznalost zákona neomlouvá a pokuty za jeho nedodržení mohou být likvidační. Kybernetická bezpečnost již není volitelnou disciplínou pro IT oddělení, ale strategickou nutností a zákonnou povinností pro celou organizaci v čele s jejím vedením.

Tento kurz Vám poskytne komplexní a srozumitelný návod, jak se zorientovat v požadavcích stávajícího zákona o kybernetické bezpečnosti (č. 181/2014 Sb.) a především, jak se připravit na požadavky plynoucí z NIS2. Krok za krokem si projdeme všechny klíčové oblasti systému řízení bezpečnosti informací (ISMS) – od řízení rizik a bezpečnostních incidentů, přes technická a organizační opatření, až po havarijní plánování a definování odpovědností.

Naše školení je určeno nejen pro bezpečnostní specialisty, ale především pro vedoucí pracovníky, manažery a jednatele, kteří nesou za soulad s legislativou konečnou odpovědnost. Pořádáme ho v Hradci Králové, ale rádi pro Vás připravíme i firemní kurz na míru (např. v Pardubicích) nebo v efektivní online formě. Získejte jistotu a ochraňte svou organizaci dřív, než bude pozdě.

Jste připraveni začít?

Vyberte si termín, který vám nejlépe vyhovuje, a udělejte další krok ve své kariéře. Místa se rychle plní!

Zobrazit termíny a přihlásit se

Organizace kurzu

Délka kurzu

  • 1 den

Harmonogram kurzu

  • Přibližně týden před začátkem kurzu vám e-mailem pošleme podrobné informace s harmonogramem. Nemusíte se obávat, že byste něco promeškali.

Osvědčení o absolvování kurzu

  • Po absolvování kurzu obdrží každý účastník osvědčení v českém a anglickém jazyce s uvedením obsahové náplně a rozsahu školení.

Cena a storno kurzu

  • V ceně jsou zahrnuty studijní materiály (tištěné nebo v PDF) a pro prezenční účastníky je připraveno i celodenní občerstvení a oběd.
  • Odeslání objednávky (přihlášky) je závazné. Objednávku můžete bezplatně zrušit nejpozději 5 pracovních dnů před zahájením akce. Při pozdějším zrušení platí 100 % storno poplatek. Můžete ale poslat náhradníka.
  • Cena kurzu platí vždy pro jednu osobu. Fakturu zasíláme po skončení kurzu.

Často se nás ptáte

Jsem jednatel firmy a nejsem IT specialista. Je tento kurz pro mě?

Ano, rozhodně. Kurz je navržen primárně pro management. Nová legislativa NIS2 klade přímou odpovědnost za kybernetickou bezpečnost právě na vedení společnosti. Naším cílem je vysvětlit Vám Vaše povinnosti srozumitelně, abyste mohli přijímat správná strategická rozhodnutí.

Je kurz zaměřen spíše na teorii, nebo na praktické kroky?

Naším cílem je rovnováha. Nejprve Vám srozumitelně vysvětlíme teoretický a legislativní rámec, ale hlavní důraz klademe na praktickou aplikaci. Dozvíte se, jaké konkrétní kroky musíte ve Vaší organizaci podniknout, abyste splnili zákonné požadavky, a ukážeme si to na příkladech z praxe.

Co když potřebujeme školení jen pro naši firmu?

Žádný problém. Tento kurz nabízíme i jako firemní školení na míru, které můžeme uskutečnit online nebo přímo u Vás (např. v Pardubicích či Hradci Králové). Obsah přizpůsobíme Vaší specifické situaci a potřebám.

Máte jiný dotaz?

    Ptáte se k tématu (FAQ)

    Jaké jsou nejdůležitější změny, které přináší směrnice NIS2?

    NIS2 dramaticky rozšiřuje počet organizací, na které se povinnosti vztahují (nově např. i na výrobce potravin nebo odpadové hospodářství). Zpřísňuje požadavky na řízení rizik, zavádí přímou odpovědnost vrcholového vedení a výrazně zvyšuje maximální výši pokut, a to až na 10 milionů EUR nebo 2 % z celosvětového obratu.

    Jak zjistím, zda se nový zákon podle NIS2 bude týkat i naší organizace?

    Nový zákon definuje tzv. poskytovatele regulované služby v různých odvětvích (např. energetika, doprava, zdravotnictví, digitální infrastruktura). Rozhodujícím kritériem bude nejčastěji velikost podniku (střední a velké podniky) a typ poskytované služby. Tento kurz Vám pomůže se v kritériích zorientovat.

    Jaké konkrétní pokuty hrozí za nedodržení zákona?

    Dle návrhu nového zákona, který implementuje NIS2, mohou být pokuty pro tzv. „základní služby“ až do výše 250 000 000 Kč nebo 2 % z celosvětového obratu. Pro „důležité služby“ je to až 125 000 000 Kč nebo 1 % z obratu. Jde o citelné navýšení oproti současnému stavu.

    Co přesně znamená, že vedení má „přímou odpovědnost“?

    Znamená to, že vrcholový management (např. jednatelé, představenstvo) musí osobně schvalovat bezpečnostní opatření, dohlížet na jejich provádění a nést odpovědnost za případné nedostatky. Již není možné delegovat tuto odpovědnost pouze na IT oddělení. Vedení musí také absolvovat školení, aby problematice rozumělo.