prezenční školení
Školení ZoKB
REŽIM NIŽŠÍCH POVINNOSTÍ
Vyhláška č. 410/2025 Sb.
Získejte jasný přehled o povinnostech, praktické návody a nástroj podle kterého můžete požadavky rovnou zavést do praxe.
1 den
Brno
8 500 Kč
V CENĚ
IMPLEMENTAČNÍ
NÁSTROJ
v hodnotě
2 990 Kč
Ušetřete si týdny zdlouhavé práce a stresů. Společně to zvládneme během 1 dne.
Školení splňuje požadavek vyhlášky č. 410/2025 Sb. na odborné proškolení osoby pověřené kybernetickou bezpečností.
Tohle je přesně pro VÁS, pokud:
- přišel zákon a nevíte, co se vás týká
- čtete to, ale čím víc čteš, tím větší chaos
- nechcete řešit půl roku projekt
- bojíte se, že něco přehlédnete
- odkládáte to, protože nevíte, kde začít
Co se změní po školení
Po školení budete:
- přesně vědět, co se tě týká a co ne
- mít jasný plán, co udělat krok za krokem
- vědět, kde začít (hned další den)
- mít splněn jeden požadavek zákona - školení
- vlastnit certifikát o absolvování
pověřená osoba
vyhláška 410
školení NIS2
vyhláška o kybernetické bezpečnosti
Nepůjdete jen na školení.
Přijdete si pro plán, podle kterého to rychle zvládnete.
Stručná anotace kurzu na režim nižších povinností
Toto školení je určeno podnikům poskytujícím regulovanou službu v režimu nižších povinností dle zákona o kybernetické bezpečnosti. Kurz splňuje požadavek vyhlášky č. 410/2025 Sb., konkrétně § 5, na odborné proškolení osoby pověřené kybernetickou bezpečností.
Účastníci získají praktický a srozumitelný přehled povinností vyplývajících z legislativy, seznámí se s rolí a odpovědností pověřené osoby a naučí se, jak kybernetickou bezpečnost efektivně řídit a dokumentovat v souladu s požadavky regulace. Důraz je kladen na aplikovatelnost v praxi, přiměřenost opatření a reálné scénáře z prostředí organizací s nižšími povinnostmi.
BONUS: Nástroj pro implementaci opatření
Dostanete hotový systém (v hodnotě 2 990Kč), kde jsou všechny požadavky + checklisty.
Stačí jet podle něj a odškrtávat.
Nebudete řešit, jestli jste na něco zapomněli. Ten systém VÁS hlídá.
Nevíte, zda se školení vyplatí – nebo potřebujete přesvědčit vedení?
Připravili jsme krátký dokument, který srozumitelně vysvětluje, proč má školení kybernetické bezpečnosti smysl, jaký přínos má pro firmu a proč je důležité mít ve firmě člověka, který požadavkům ZoKB skutečně rozumí.
Cílová skupina
- Osoba pověřená kyber. bezpečností
- Manažeři bezpečnosti informací
- IT specialisté a administrátoři
- Risk manažeři
- Interní auditoři
- Všichni, kdo se zajímají o problematiku bezpečnosti informací
Metody výuky
- Nepředčítáme zákon – školíme na základě praxe
- Prezentace a interaktivní diskuze
- Ukázky z praxe
- Provázanost na mezinárodní standardy
- Praktický návod – jak splnit požadavky zákona
Délka kurzu
(8 hodin) prezenčního školení
Cena kurzu
(včetně občerstvení, obědu, studijních materiálů, impl. nástroje a certifikátu o absolvování).
Místo konání
TITANIUM
Nové Sady 996/25, 602 00 Brno
SPECIÁLNÍ AKCE
„ČÍM VÍC VÁS PŘÍJDE, TÍM MÉNĚ ZAPLATÍTE“
Výstupy z kurzu
- Prezentované materiály (digitální nebo papírová forma)
- Ucelený přehled o smyslu celé problematiky
- Přehledné vysvětlení všech 11 opatření
- Nístroj pro implementaci opatření
- Praktické rady jak začít s implementací zákona
Získáte certifikát o absolvování,
kterým prokazujete splnění povinného proškolení.
Obsah Kurzu stručně
1. ZoKB vs ISMS
- Jak spolu souvisí Zákon o kybernetické bezpečnosti a Systém řízení bezpečnosti informací
- Principy, návaznosti
2. Zákon č.264/2025 Sb. STRUČNĚ
- Struktura, požadavky
- Na co si dát pozor
3. Povinnosti plynoucí ze zákona
- Co nás čeká?
- Jak to zvládnout?
- Na co nezapomenout?
4. Vyhláška č.410/2025 PŘEHLEDNĚ
- Představení systému pro snadnou implementaci zákona
- Vysvětlení bezpečnostních opatření v režimu nižší povinnosti
- Bez zbytečné teorie, prakticky
5. Diskuse
- prostor pro Vaše dotazy
6. Nástroje v kyber bezpečnosti
- Nástroje zajišťování kybernetické bezpečnosti
- Nástroje výkonu veřejné správy
- Portál úřadu
Stručně a jasně
Jak se vyznat ve vyhlášce č. 410/2025 Sb.? Stručně a jasně Vám jednotlivé paragrafy představíme.
Co je režim nižších povinností?
Režim nižších povinností je jedním ze dvou režimů regulace podle zákona č. 264/2025 Sb., o kybernetické bezpečnosti. Vztahuje se na poskytovatele regulovaných služeb, kteří byli podle zákona zařazeni do režimu nižších povinností.
Organizace v tomto režimu musí splnit stanovené požadavky v oblasti kybernetické bezpečnosti a zavést odpovídající bezpečnostní opatření. Konkrétní požadavky pro režim nižších povinností stanovuje zejména vyhláška č. 410/2025 Sb.
Na školení si jednotlivé požadavky projdeme prakticky a ukážeme si, co musí organizace skutečně udělat, kdo za jednotlivé činnosti odpovídá a jak povinnosti zavést do běžného fungování organizace.
Registrace na školení
Zákon č. 264/2025 Sb. – zákon o kybernetické bezpečnosti
Koho se týká režim nižších povinností?
Režim nižších povinností se vztahuje na poskytovatele regulovaných služeb, kteří podle nového zákona o kybernetické bezpečnosti spadají do nižšího režimu. Typicky jde o organizace působící v regulovaných odvětvích, které splňují stanovená kritéria, například podle velikosti organizace, druhu poskytované služby a jejího významu.
Organizace by si proto měla nejprve ověřit, zda poskytuje regulovanou službu a do jakého režimu povinností spadá. Od zařazení do režimu se následně odvíjí rozsah bezpečnostních opatření a dalších zákonných povinností.
Jaké povinnosti má organizace v režimu nižších povinností?
Organizace v režimu nižších povinností musí zavést přiměřená organizační a technická opatření pro zajištění kybernetické bezpečnosti. Konkrétní požadavky pro tento režim stanovuje zejména vyhláška č. 410/2025 Sb.
Mezi důležité oblasti patří například řízení kybernetické bezpečnosti, řízení aktiv a rizik, bezpečnost lidských zdrojů, řízení přístupů a identit, zvládání kybernetických bezpečnostních incidentů, zajištění kontinuity činností, bezpečnost dodavatelů nebo technická ochrana informačních a komunikačních systémů.
Cílem není pouze vytvořit dokumentaci, ale nastavit funkční systém kybernetické bezpečnosti odpovídající rizikům konkrétní organizace.
Jaký je rozdíl mezi režimem nižších a vyšších povinností?
Hlavní rozdíl spočívá v rozsahu a podrobnosti požadavků na řízení kybernetické bezpečnosti.
Režim vyšších povinností se vztahuje na významnější regulované služby a stanovuje rozsáhlejší požadavky na organizační i technická bezpečnostní opatření. Organizace musí zpravidla zavést komplexnější systém řízení kybernetické bezpečnosti, jasně definovat bezpečnostní role, řídit rizika a plnit podrobnější požadavky stanovené příslušnou vyhláškou.
Režim nižších povinností je koncipován jednodušeji a požadavky jsou přiměřené organizacím a službám s nižší mírou kritičnosti. Ani zde však nestačí pouze formální dokumentace – organizace musí požadovaná bezpečnostní opatření skutečně zavést do praxe.
Co stanovuje vyhláška č. 410/2025 Sb.?
Vyhláška č. 410/2025 Sb. upravuje bezpečnostní opatření pro poskytovatele regulovaných služeb v režimu nižších povinností.
Stanovuje, jaká organizační a technická opatření mají organizace zavést, aby odpovídajícím způsobem řídily kybernetická rizika a chránily své informační a komunikační systémy.
V praxi jde například o řízení aktiv a rizik, odpovědnosti v oblasti kybernetické bezpečnosti, řízení přístupů, bezpečnost zaměstnanců, dodavatelů, zálohování, kontinuitu činností, řešení bezpečnostních událostí a incidentů nebo technické zabezpečení systémů.
Pro koho je školení ZoKB určeno?
Školení je určeno především pracovníkům organizací, na které dopadá nový zákon o kybernetické bezpečnosti a které se potřebují zorientovat v nových požadavcích a jejich praktickém zavedení.
Vhodné je zejména pro pracovníky odpovědné za kybernetickou a informační bezpečnost, IT pracovníky, management, pověřené osoby a další zaměstnance zapojené do zavádění bezpečnostních opatření.
Školení je vhodné také pro organizace, které teprve zjišťují, jaké konkrétní kroky musí v souvislosti s novou legislativou podniknout.
Je školení vhodné pro pověřenou osobu?
Ano. Školení je vhodné také pro pracovníky, kteří v organizaci vykonávají nebo budou vykonávat roli pověřené osoby pro kybernetickou bezpečnost.
Účastník získá přehled o požadavcích nového zákona o kybernetické bezpečnosti, souvisejících povinnostech organizace a praktickém zavádění bezpečnostních opatření.
Školení tak pomůže pověřené osobě lépe pochopit její úlohu v systému řízení kybernetické bezpečnosti a orientovat se v tom, co musí organizace řešit, dokumentovat a skutečně zavést do praxe.
Jak zjistím, zda spadám pod nový zákon o kybernetické bezpečnosti?
Pro určení, zda se na organizaci vztahuje nový zákon o kybernetické bezpečnosti, je potřeba posoudit především poskytované služby, odvětví, ve kterém organizace působí, a její velikost. Zákon stanovuje okruh regulovaných služeb a kritéria, podle kterých se určuje, zda organizace spadá do režimu nižších nebo vyšších povinností.
Pokud organizace splňuje stanovená kritéria, vznikají jí konkrétní povinnosti v oblasti kybernetické bezpečnosti. Prvním krokem by proto mělo být správné posouzení regulované služby a určení příslušného režimu povinností.
Více ZDE
Co musí organizace udělat po zařazení do režimu nižších povinností?
Po zařazení do režimu nižších povinností by organizace měla nejprve určit odpovědnosti a zmapovat současný stav kybernetické bezpečnosti. Následuje identifikace aktiv a rizik a posouzení, která požadovaná bezpečnostní opatření již organizace splňuje a která je potřeba doplnit.
Důležité je vytvořit potřebnou dokumentaci, nastavit odpovědnosti, zavést organizační a technická bezpečnostní opatření a proškolit zaměstnance. Kybernetická bezpečnost přitom není jednorázový projekt – zavedená opatření je potřeba pravidelně vyhodnocovat a aktualizovat podle aktuálních rizik a změn v organizaci.
Více ZDE
Jak se připravit na nový zákon o kybernetické bezpečnosti?
Přípravu je vhodné začít zjištěním, zda organizace poskytuje regulovanou službu a do jakého režimu povinností spadá. Následně je dobré provést analýzu současného stavu a porovnat jej s požadavky zákona a příslušné vyhlášky.
Organizace by měla určit odpovědné osoby, identifikovat důležitá aktiva a rizika, připravit potřebnou dokumentaci a postupně zavést požadovaná bezpečnostní opatření. Součástí přípravy by mělo být také vzdělávání managementu a zaměstnanců, protože správně nastavené procesy bez znalostí lidí v praxi nestačí.
