Určit režim organizace
Určíte regulovanou službu a režim nižších nebo vyšších povinností a budete vědět, jaké povinnosti z toho plynou a do kdy.
ISMS · NIS2 (ZKB) · AI Act · DORA · GDPR
Za 6 týdnů projdete celou cestu od otázky „týká se to nás?“ až po audit. Budete vědět, co po vaší organizaci chce zákon o kybernetické bezpečnosti, jak zavedení systému probíhá a jak ho každý rok udržet a kde certifikace ISO 27001 nestačí.
Přihláška je nezávazná. Ozveme se vám a probereme, zda je kurz pro vaši situaci ten správný.
02 · Co se naučíte
Devět konkrétních dovedností. Každou si vyzkoušíte na modelové organizaci, ne na slidech.
Určíte regulovanou službu a režim nižších nebo vyšších povinností a budete vědět, jaké povinnosti z toho plynou a do kdy.
Osoba pověřená kybernetickou bezpečností, manažer, architekt a auditor kybernetické bezpečnosti, garant aktiva – kdo za co odpovídá.
Primární a podpůrná aktiva, vazby mezi nimi a hodnocení podle vyhlášky. Včetně průsečíku s GDPR.
Metodika podle vyhlášky č. 409/2025 Sb. ve srovnání s ISO/IEC 27005. Zdůvodníte priority i to, proč jste opatření nezavedli.
Přehled bezpečnostních opatření v nižším režimu, prohlášení o aplikovatelnosti ve vyšším – a víte, co pokrývá ISO 27001 a co vyhláška navíc.
Jaké důkazy o fungování opatření požaduje auditor a NÚKIB, kdo je má dodat a kde vás zastaví.
Jeden incident, několik lhůt a adresátů: ZKB, GDPR a DORA. Kdo má fakta, kdo rozhoduje, kdo komunikuje.
Podklady, podle kterých vedení rozhodne – stav bezpečnostních opatření shrnutý na jedné stránce.
AI nástroj jako aktivum a cloudová AI služba jako dodavatel. Povinnosti podle AI Act a pravidla používání.
Posuňte prstem pro další dovednosti
Kurz nepracuje s daty skutečných organizací. Všechna cvičení probíhají na fiktivní modelové organizaci, takže výstupy můžete bez omezení použít jako ukázku své práce i do portfolia.
Výstup kurzu: akční plán pro vaši organizaci – konkrétní kroky a jejich pořadí, sestavené v poslední lekci.
Co kurz nedodává: hotovou dokumentaci pro vaši organizaci. Ta musí vycházet z vašich aktiv, rizik a smluv – právě ta rozhodnutí se do šablon doplňují a právě je se v kurzu učíte dělat.
04 · Osnova
Struktura lekce: cca 45 min výklad · 50 min cvičení na modelové organizaci · 25 min Q&A. Po každém týdnu následuje úkol (cca 1–2 hod.) s osobní písemnou zpětnou vazbou mentorky. U každé lekce je uvedeno, pro který režim je relevantní.
Posouzení vlastní i modelové organizace pomocí kalkulačky na Portálu NÚKIB – každý odchází s odpovědí, zda a v jakém režimu jeho organizace je.
Rozbor vzorové dokumentace modelové organizace – co by kontrola uznala jako důkaz a co ne. Matice odpovědností (RACI).
Úkol 1: Regulatorní dopad a odpovědnosti modelové organizace.
Inventář aktiv jednoho procesu modelové organizace včetně AI a cloudových služeb, ve variantě pro vyšší režim s hodnocením aktiv.
Vyšší režim – hodnocení rizik zvoleného procesu a návrh jejich zvládání. Nižší režim – priority a zdůvodnění nezavedení opatření.
Úkol 2: Aktiva a rizika modelové organizace.
Nižší režim – výřez přehledu bezpečnostních opatření. Vyšší režim – gap analýza vybrané oblasti mezi ISO 27001 a vyhláškou.
Revize vzorové dodavatelské smlouvy modelové organizace, včetně smlouvy na cloudovou AI službu.
Úkol 3: Opatření a dodavatelé modelové organizace.
Podklady pro roční vyhodnocení modelové organizace ve variantě podle režimu.
Posouzení technických opatření modelové organizace proti vyhlášce – co chybí a co je potřeba doložit.
Úkol 4: Provoz systému a technická opatření modelové organizace.
Simulace incidentu v modelové organizaci s rozdělenými rolemi.
Přehled stavu bezpečnosti modelové organizace pro vedení na jedné stránce.
Úkol 5: Vzájemný audit dokumentace – každý audituje dokumentaci svého protějšku.
Návrh pravidel používání AI pro modelovou organizaci a zařazení jejích AI nástrojů podle AI Act.
Výstup
Z kurzu odcházíte se dvěma výstupy: vyplněnou dokumentací k modelové organizaci a konkrétními akčními kroky pro vlastní organizaci – co udělat a v jakém pořadí. Jak dlouho jednotlivé kroky potrvají, záleží na vaší organizaci – jejich obsah a pořadí ale zůstávají stejné.
Akční kroky sestavujete v lekci 12 podle zjištění z vlastní organizace. Zůstávají výhradně u vás a neodevzdávají se; jejich revize je možná formou individuální konzultace.
V závěru lekce 12 – přibližně 25 otázek, 30 minut, rozlišených podle režimu. Úspěšné složení je podmínkou vydání potvrzení o absolvování s přehledem obsahu kurzu. Kdo se poslední lekce nemůže zúčastnit, absolvuje test online v následujícím týdnu.
Přihláška je nezávazná. Ozveme se do dvou pracovních dnů.
06 · Formát a termíny
Struktura jedné lekce
120 minut07 · Investice
39 999 Kč za celý kurz
Zabezpečená platba přes Stripe – kartou, nebo přes Klarnu ve třech splátkách.
09 · Časté dotazy
Režim určíte pomocí kalkulačky na Portálu NÚKIB. V lekci 1 si celý postup vyzkoušíte na modelové organizaci a potom ho můžete zopakovat pro tu svou.
Ne automaticky. NÚKIB kontroluje soulad s vyhláškou, která v řadě bodů požaduje víc než norma – včetně vlastního prohlášení o aplikovatelnosti. Mapování normy na vyhlášku je obsahem lekce 5.
Ne. Je o řízení bezpečnosti, ne o konfiguraci systémů ani o penetračním testování. Technická opatření probíráme jako kontrolní seznam pro IT, ne jako návod k nastavení.
Ne. Doporučené další kroky – ISO 27001 Lead Implementer, CISM nebo CISA – probíráme v lekci 12 včetně toho, co od nich čekat.
Ne za šest týdnů. Zavedení je projekt na měsíce a závisí na velikosti organizace, jejím IT a rozpočtu. Po kurzu ale budete přesně vědět, co je potřeba, v jakém pořadí, co k čemu doložit a kde jsou slepé uličky – ať už to budete dělat sami, s externím implementátorem, nebo systém po někom přebíráte.
Ne. Všechna cvičení probíhají na fiktivní modelové organizaci. V diskusi účastníci nesdílejí údaje, podle kterých by bylo možné identifikovat jejich organizaci, její zranitelnosti nebo incidenty.
Ano. Fakturační údaje zadáte při objednávce a fakturu obdržíte e-mailem. Pokud potřebujete konkrétní náležitosti nebo splatnost, napište nám.
Nevadí. Všechny lekce se nahrávají a záznam vám pošleme, takže si zmeškanou lekci můžete pustit později.
Alespoň 2 roky praxe v IT, bezpečnosti nebo compliance. Kurz není pro úplné začátečníky – počítá s tím, že rozumíte tomu, jak funguje vaše IT.
Podle odpovědí lektorka přizpůsobí příklady a zaměření lekce 10. Když je ve skupině víc lidí z finančního sektoru nebo od výrobců, probírá se podrobněji DORA a Cyber Resilience Act; jinak metriky a reporting pro vedení.
10 · Přihláška
Vyplněním přihlášky nic neplatíte. Ozveme se vám a probereme, zda je kurz pro vaši situaci ten správný.
Ozveme se vám do dvou pracovních dnů na uvedený telefon nebo e-mail. Probereme, v jakém režimu je vaše organizace a zda je pro vás kurz v tuto chvíli ten správný.
Organizace registrované v roce 2026 mají na zavedení zpravidla rok. Čím dřív budete přesně vědět, co po vás vyhláška chce a jak to doložit, tím méně to bude stát – vás i vaši organizaci.
Přihláška je nezávazná. Ozveme se vám a probereme, jestli je kurz pro vaši situaci ten pravý.
11 · Tým
Kurz nevedeme sami. Od první otázky po potvrzení o absolvování se o vás stará konkrétní tým lidí, na které se můžete kdykoli obrátit.

Expansion Manager
Přináším ze zahraničí do Česka a na Slovensko skvělý koncept vzdělávání.

Project Manager
Starám se o to, aby naše kurzy dávaly smysl, všechno proběhlo hladce a nic důležitého nám neuniklo.

Sales Manager
Rád pro vás najdu ten nejlepší kurz podle vašich cílů a potřeb.

Sales Manager
Pomohu vám vybrat ten správný kurz pro váš osobní i kariérní posun.

Head of Digital Marketing
Pomáhám vzdělávacím produktům růst díky digitálnímu marketingu, datům a správné komunikaci.

Head of Design
Propojuji strategii, design a AI tak, aby každý nápad ožil v jasném a škálovatelném vizuálním systému.
Posuňte prstem pro celý tým