prezenční školení

Školení ZoKB

REŽIM NIŽŠÍCH POVINNOSTÍ

Vyhláška č. 410/2025 Sb.

Získejte jasný přehled o povinnostech, praktické návody a nástroj podle kterého můžete požadavky rovnou zavést do praxe.

1 den

Brno

8 500 Kč

V CENĚ

IMPLEMENTAČNÍ

NÁSTROJ

v hodnotě

2 990 Kč

Ušetřete si týdny zdlouhavé práce a stresů. Společně to zvládneme během 1 dne.

Školení splňuje požadavek vyhlášky č. 410/2025 Sb. na odborné proškolení osoby pověřené kybernetickou bezpečností.

Tohle je přesně pro VÁS, pokud:

Co se změní po školení

Po školení budete:

pověřená osoba

vyhláška 410

školení NIS2

vyhláška o kybernetické bezpečnosti

Nepůjdete jen na školení.
Přijdete si pro plán, podle kterého to rychle zvládnete.

Stručná anotace kurzu na režim nižších povinností

Toto školení je určeno podnikům poskytujícím regulovanou službu v režimu nižších povinností dle zákona o kybernetické bezpečnosti. Kurz splňuje požadavek vyhlášky č. 410/2025 Sb., konkrétně § 5, na odborné proškolení osoby pověřené kybernetickou bezpečností.

Účastníci získají praktický a srozumitelný přehled povinností vyplývajících z legislativy, seznámí se s rolí a odpovědností pověřené osoby a naučí se, jak kybernetickou bezpečnost efektivně řídit a dokumentovat v souladu s požadavky regulace. Důraz je kladen na aplikovatelnost v praxi, přiměřenost opatření a reálné scénáře z prostředí organizací s nižšími povinnostmi.

BONUS: Nástroj pro implementaci opatření

Dostanete hotový systém (v hodnotě 2 990Kč), kde jsou všechny požadavky + checklisty.
Stačí jet podle něj a odškrtávat.

Nebudete řešit, jestli jste na něco zapomněli. Ten systém VÁS hlídá.

Praha

Brno

Ostrava

Přijedeme za vámi a proškolíme váš tým.

KONTAKTUJTE NÁS

Nevíte, zda se školení vyplatí – nebo potřebujete přesvědčit vedení?

Připravili jsme krátký dokument, který srozumitelně vysvětluje, proč má školení kybernetické bezpečnosti smysl, jaký přínos má pro firmu a proč je důležité mít ve firmě člověka, který požadavkům ZoKB skutečně rozumí.

Cílová skupina

  • Osoba pověřená kyber. bezpečností 
  • Manažeři bezpečnosti informací
  • IT specialisté a administrátoři
  • Risk manažeři
  • Interní auditoři
  • Všichni, kdo se zajímají o problematiku bezpečnosti informací

Metody výuky

  • Nepředčítáme zákon – školíme na základě praxe
  • Prezentace a interaktivní diskuze
  • Ukázky z praxe
  • Provázanost na mezinárodní standardy
  • Praktický návod – jak splnit požadavky zákona

Délka kurzu

1 DEN

(8 hodin) prezenčního školení

Cena kurzu

8 500 Kč / osoba (bez DPH)

(včetně občerstvení, obědu, studijních materiálů, impl. nástroje a certifikátu o absolvování).

Místo konání

EduKyb s.r.o.

TITANIUM
Nové Sady 996/25, 602 00 Brno

SPECIÁLNÍ AKCE

„ČÍM VÍC VÁS PŘÍJDE, TÍM MÉNĚ ZAPLATÍTE“

Výstupy z kurzu

  • Prezentované materiály (digitální nebo papírová forma)
  • Ucelený přehled o smyslu celé problematiky
  • Přehledné vysvětlení všech 11 opatření
  • Nístroj pro implementaci opatření
  • Praktické rady jak začít s implementací zákona

Získáte certifikát o absolvování,
kterým prokazujete splnění povinného proškolení.

Obsah Kurzu stručně

1. ZoKB vs ISMS
  • Jak spolu souvisí Zákon o kybernetické bezpečnosti a Systém řízení bezpečnosti informací
  • Principy, návaznosti
2. Zákon č.264/2025 Sb. STRUČNĚ
  • Struktura, požadavky
  • Na co si dát pozor
3. Povinnosti plynoucí ze zákona
  • Co nás čeká?
  • Jak to zvládnout?
  • Na co nezapomenout?
4. Vyhláška č.410/2025 PŘEHLEDNĚ
  • Představení systému pro snadnou implementaci zákona
  • Vysvětlení bezpečnostních opatření v režimu nižší povinnosti
  • Bez zbytečné teorie, prakticky
5. Diskuse
  • prostor pro Vaše dotazy
6. Nástroje v kyber bezpečnosti
  • Nástroje zajišťování kybernetické bezpečnosti
  • Nástroje výkonu veřejné správy
  • Portál úřadu

Stručně a jasně

Jak se vyznat ve vyhlášce č. 410/2025 Sb.? Stručně a jasně Vám jednotlivé paragrafy představíme. 

Co je režim nižších povinností?

Režim nižších povinností je jedním ze dvou režimů regulace podle zákona č. 264/2025 Sb., o kybernetické bezpečnosti. Vztahuje se na poskytovatele regulovaných služeb, kteří byli podle zákona zařazeni do režimu nižších povinností.

Organizace v tomto režimu musí splnit stanovené požadavky v oblasti kybernetické bezpečnosti a zavést odpovídající bezpečnostní opatření. Konkrétní požadavky pro režim nižších povinností stanovuje zejména vyhláška č. 410/2025 Sb.

Na školení si jednotlivé požadavky projdeme prakticky a ukážeme si, co musí organizace skutečně udělat, kdo za jednotlivé činnosti odpovídá a jak povinnosti zavést do běžného fungování organizace.

Registrace na školení

Zákon č. 264/2025 Sb. – zákon o kybernetické bezpečnosti

Pro poskytovatele regulované služby v režimu NIŽŠÍCH povinností
Koho se týká režim nižších povinností?

Režim nižších povinností se vztahuje na poskytovatele regulovaných služeb, kteří podle nového zákona o kybernetické bezpečnosti spadají do nižšího režimu. Typicky jde o organizace působící v regulovaných odvětvích, které splňují stanovená kritéria, například podle velikosti organizace, druhu poskytované služby a jejího významu.

Organizace by si proto měla nejprve ověřit, zda poskytuje regulovanou službu a do jakého režimu povinností spadá. Od zařazení do režimu se následně odvíjí rozsah bezpečnostních opatření a dalších zákonných povinností.

Organizace v režimu nižších povinností musí zavést přiměřená organizační a technická opatření pro zajištění kybernetické bezpečnosti. Konkrétní požadavky pro tento režim stanovuje zejména vyhláška č. 410/2025 Sb.

Mezi důležité oblasti patří například řízení kybernetické bezpečnosti, řízení aktiv a rizik, bezpečnost lidských zdrojů, řízení přístupů a identit, zvládání kybernetických bezpečnostních incidentů, zajištění kontinuity činností, bezpečnost dodavatelů nebo technická ochrana informačních a komunikačních systémů.

Cílem není pouze vytvořit dokumentaci, ale nastavit funkční systém kybernetické bezpečnosti odpovídající rizikům konkrétní organizace.

Hlavní rozdíl spočívá v rozsahu a podrobnosti požadavků na řízení kybernetické bezpečnosti.

Režim vyšších povinností se vztahuje na významnější regulované služby a stanovuje rozsáhlejší požadavky na organizační i technická bezpečnostní opatření. Organizace musí zpravidla zavést komplexnější systém řízení kybernetické bezpečnosti, jasně definovat bezpečnostní role, řídit rizika a plnit podrobnější požadavky stanovené příslušnou vyhláškou.

Režim nižších povinností je koncipován jednodušeji a požadavky jsou přiměřené organizacím a službám s nižší mírou kritičnosti. Ani zde však nestačí pouze formální dokumentace – organizace musí požadovaná bezpečnostní opatření skutečně zavést do praxe.

Vyhláška č. 410/2025 Sb. upravuje bezpečnostní opatření pro poskytovatele regulovaných služeb v režimu nižších povinností.

Stanovuje, jaká organizační a technická opatření mají organizace zavést, aby odpovídajícím způsobem řídily kybernetická rizika a chránily své informační a komunikační systémy.

V praxi jde například o řízení aktiv a rizik, odpovědnosti v oblasti kybernetické bezpečnosti, řízení přístupů, bezpečnost zaměstnanců, dodavatelů, zálohování, kontinuitu činností, řešení bezpečnostních událostí a incidentů nebo technické zabezpečení systémů.

Školení je určeno především pracovníkům organizací, na které dopadá nový zákon o kybernetické bezpečnosti a které se potřebují zorientovat v nových požadavcích a jejich praktickém zavedení.

Vhodné je zejména pro pracovníky odpovědné za kybernetickou a informační bezpečnost, IT pracovníky, management, pověřené osoby a další zaměstnance zapojené do zavádění bezpečnostních opatření.

Školení je vhodné také pro organizace, které teprve zjišťují, jaké konkrétní kroky musí v souvislosti s novou legislativou podniknout.

Ano. Školení je vhodné také pro pracovníky, kteří v organizaci vykonávají nebo budou vykonávat roli pověřené osoby pro kybernetickou bezpečnost.

Účastník získá přehled o požadavcích nového zákona o kybernetické bezpečnosti, souvisejících povinnostech organizace a praktickém zavádění bezpečnostních opatření.

Školení tak pomůže pověřené osobě lépe pochopit její úlohu v systému řízení kybernetické bezpečnosti a orientovat se v tom, co musí organizace řešit, dokumentovat a skutečně zavést do praxe.

Pro určení, zda se na organizaci vztahuje nový zákon o kybernetické bezpečnosti, je potřeba posoudit především poskytované služby, odvětví, ve kterém organizace působí, a její velikost. Zákon stanovuje okruh regulovaných služeb a kritéria, podle kterých se určuje, zda organizace spadá do režimu nižších nebo vyšších povinností.

Pokud organizace splňuje stanovená kritéria, vznikají jí konkrétní povinnosti v oblasti kybernetické bezpečnosti. Prvním krokem by proto mělo být správné posouzení regulované služby a určení příslušného režimu povinností.

Více ZDE

Po zařazení do režimu nižších povinností by organizace měla nejprve určit odpovědnosti a zmapovat současný stav kybernetické bezpečnosti. Následuje identifikace aktiv a rizik a posouzení, která požadovaná bezpečnostní opatření již organizace splňuje a která je potřeba doplnit.

Důležité je vytvořit potřebnou dokumentaci, nastavit odpovědnosti, zavést organizační a technická bezpečnostní opatření a proškolit zaměstnance. Kybernetická bezpečnost přitom není jednorázový projekt – zavedená opatření je potřeba pravidelně vyhodnocovat a aktualizovat podle aktuálních rizik a změn v organizaci.

Více ZDE

Přípravu je vhodné začít zjištěním, zda organizace poskytuje regulovanou službu a do jakého režimu povinností spadá. Následně je dobré provést analýzu současného stavu a porovnat jej s požadavky zákona a příslušné vyhlášky.

Organizace by měla určit odpovědné osoby, identifikovat důležitá aktiva a rizika, připravit potřebnou dokumentaci a postupně zavést požadovaná bezpečnostní opatření. Součástí přípravy by mělo být také vzdělávání managementu a zaměstnanců, protože správně nastavené procesy bez znalostí lidí v praxi nestačí.