prezenční školení

Školení ZoKB

REŽIM VYŠŠÍCH POVINNOSTÍ

Vyhláška č. 409/2025 Sb.

Získejte jasný přehled o povinnostech, praktické návody a nástroj podle kterého můžete požadavky rovnou zavést do praxe.

2 dny

Brno

18 500 Kč

V CENĚ

IMPLEMENTAČNÍ

NÁSTROJ

v hodnotě

3 990 Kč

Ušetřete si týdny zdlouhavé práce a stresů. Společně to zvládneme během 2 dnů.

Školení splňuje požadavek vyhlášky č. 409/2025 Sb. na odborné proškolení manažera kybernetické bezpečnosti.

Tohle je přesně pro vás, pokud:

Co se změní po školení

Po školení budete:

manažer KB

vyhláška 409

školení NIS2

vyhláška o kybernetické bezpečnosti

Nepůjdete jen na školení.
Přijdete si pro plán, podle kterého to zvládnete.

Stručná anotace kurzu na režim vyšších povinností

Toto školení je určeno podnikům poskytujícím regulovanou službu v režimu vyšších povinností dle zákona o kybernetické bezpečnosti. Kurz je koncipován v souladu s požadavky vyhlášky č. 409/2025 Sb. a splňuje podmínku odborného školení osob odpovědných za kybernetickou bezpečnost.

Školení poskytuje komplexní a systematický přehled řízení kybernetické bezpečnosti v organizacích s vyššími povinnostmi, včetně zavádění, provozu a zlepšování bezpečnostních opatření. Účastníci se seznámí s rolí a odpovědností klíčových osob, s řízením rizik, incidentů a dodavatelského řetězce, s požadavky na dokumentaci a s přípravou na kontrolní činnost dozorových orgánů. Důraz je kladen na praktickou aplikaci legislativních požadavků, provázání s reálným chodem organizace a sdílení osvědčených postupů z praxe.

BONUS: Nástroj pro implementaci opatření

Dostanete hotový systém (v hodnotě 3 990Kč), kde jsou všechny požadavky + checklisty.
Stačí jet podle něj a odškrtávat.

Nebudete řešit, jestli jste na něco zapomněl. Ten systém vás hlídá.

Praha

Brno

Ostrava

Přijedeme za vámi a proškolíme váš tým.

KONTAKTUJTE NÁS

Nevíte, zda se školení vyplatí – nebo potřebujete přesvědčit vedení?

Připravili jsme krátký dokument, který srozumitelně vysvětluje, proč má školení kybernetické bezpečnosti smysl, jaký přínos má pro firmu a proč je důležité mít ve firmě člověka, který požadavkům ZoKB skutečně rozumí.

pověřená osoba

vyhláška 410

školení NIS2

vyhláška o kybernetické bezpečnosti

Cílová skupina

  • Manažeři kybernetické bezpečnosti
  • IT specialisté a administrátoři
  • Risk manažeři
  • Interní auditoři
  • Všichni, kdo se zajímají o problematiku bezpečnosti informací

Metody výuky

  • Nepředčítáme zákon – školíme na základě praxe
  • Prezentace a interaktivní diskuze
  • Interaktivní vysvětlení jednotlivých bezpečnostních opatření
  • Ukázky z praxe
  • Provázanost na mezinárodní standardy
  • Praktický návod – jak splnit požadavky zákona

Délka kurzu

2 DNY

(16 hodin) prezenčního školení

Cena kurzu

18 500 Kč / osoba (bez DPH)

(včetně občerstvení, obědu, studijních materiálů, impl. nástroje a certifikátu o absolvování).

Místo konání

EduKyb s.r.o.

BC TITANIUM
Nové Sady 996/25, 602 00 Brno

SPECIÁLNÍ AKCE

„ČÍM VÍC VÁS PŘÍJDE, TÍM MÉNĚ ZAPLATÍTE“

Výstupy z kurzu

  • Prezentované materiály (digitální nebo papírová forma)
  • Ucelený přehled o smyslu celé problematiky
  • Přehledné vysvětlení všech 26 opatření 
  • Nástroj pro implementaci opatření
  • Praktické rady pro implementaci bezpečnostních opaření do vaší organizace

Získáte certifikát o absolvování,
kterým prokazujete splnění povinného proškolení.

Obsah Kurzu stručně

1. ZoKB vs ISMS
  • Jak spolu souvisí Zákon o kybernetické bezpečnosti a Systém řízení bezpečnosti informací
  • Principy, návaznosti
2. Zákon č.264/2025 Sb. STRUČNĚ
  • Struktura, požadavky
  • Na co si dát pozor
3. Povinnosti plynoucí ze zákona
  • Co nás čeká?
  • Jak to zvládnout?
  • Na co nezapomenout?
4. Vyhláška č.409/2025 PŘEHLEDNĚ
  • Představení systému pro snadnou implementaci zákona
  • Bez zbytečné teorie, prakticky
5. Bezpečnostní organizační opatření
  • Představení a vysvětlení každého opatření zvlášť
6. Bezpečnostní technická opatření
  • Představení a vysvětlení každého opatření zvlášť
7. Diskuse
  • prostor pro Vaše dotazy
8. Závěrečný test

Režim vyšších povinností je jedním ze dvou režimů regulace podle zákona č. 264/2025 Sb., o kybernetické bezpečnosti. Vztahuje se na poskytovatele regulovaných služeb, kteří byli podle zákona zařazeni do režimu vyšších povinností.

Organizace v tomto režimu musí splnit stanovené požadavky v oblasti kybernetické bezpečnosti a zavést odpovídající bezpečnostní opatření. Konkrétní požadavky pro režim vyšších povinností stanovuje zejména vyhláška č. 409/2025 Sb.

Na školení si jednotlivé požadavky projdeme prakticky a ukážeme si, co musí organizace skutečně udělat, kdo za jednotlivé činnosti odpovídá a jak povinnosti zavést do běžného fungování organizace.

Registrace na školení

Zákon č. 264/2025 Sb. – zákon o kybernetické bezpečnosti

Pro poskytovatele regulované služby v režimu VYŠŠÍCH povinností
Koho se týká režim vyšších povinností?

Režim vyšších povinností se vztahuje na poskytovatele regulovaných služeb, kteří podle nového zákona o kybernetické bezpečnosti spadají do vyšších režimu. Typicky jde o organizace působící v regulovaných odvětvích, které splňují stanovená kritéria, například podle velikosti organizace, druhu poskytované služby a jejího významu.

Organizace by si proto měla nejprve ověřit, zda poskytuje regulovanou službu a do jakého režimu povinností spadá. Od zařazení do režimu se následně odvíjí rozsah bezpečnostních opatření a dalších zákonných povinností.

Jak na to? Více ZDE

Organizace v režimu vyšších povinností musí zavést přiměřená organizační a technická opatření pro zajištění kybernetické bezpečnosti. Konkrétní požadavky pro tento režim stanovuje zejména vyhláška č. 409/2025 Sb.

Mezi důležité oblasti patří například řízení kybernetické bezpečnosti, řízení aktiv a rizik, bezpečnost lidských zdrojů, řízení přístupů a identit, zvládání kybernetických bezpečnostních incidentů, zajištění kontinuity činností, bezpečnost dodavatelů nebo technická ochrana informačních a komunikačních systémů.

Cílem není pouze vytvořit dokumentaci, ale nastavit funkční systém kybernetické bezpečnosti odpovídající rizikům konkrétní organizace.

Hlavní rozdíl spočívá v rozsahu a podrobnosti požadavků na řízení kybernetické bezpečnosti.

Režim vyšších povinností se vztahuje na významnější regulované služby a stanovuje rozsáhlejší požadavky na organizační i technická bezpečnostní opatření. Organizace musí zpravidla zavést komplexnější systém řízení kybernetické bezpečnosti, jasně definovat bezpečnostní role, řídit rizika a plnit podrobnější požadavky stanovené příslušnou vyhláškou.

Režim nižších povinností je koncipován jednodušeji a požadavky jsou přiměřené organizacím a službám s nižší mírou kritičnosti. Ani zde však nestačí pouze formální dokumentace – organizace musí požadovaná bezpečnostní opatření skutečně zavést do praxe.

Vyhláška č. 409/2025 Sb. upravuje bezpečnostní opatření pro poskytovatele regulovaných služeb v režimu vyšších povinností.

Stanovuje, jaká organizační a technická opatření mají organizace zavést, aby odpovídajícím způsobem řídily kybernetická rizika a chránily své informační a komunikační systémy.

V praxi jde například o řízení aktiv a rizik, odpovědnosti v oblasti kybernetické bezpečnosti, řízení přístupů, bezpečnost zaměstnanců, dodavatelů, zálohování, kontinuitu činností, řešení bezpečnostních událostí a incidentů nebo technické zabezpečení systémů.

Školení je určeno především pracovníkům organizací, na které dopadá nový zákon o kybernetické bezpečnosti a které se potřebují zorientovat v nových požadavcích a jejich praktickém zavedení.

Vhodné je zejména pro pracovníky odpovědné za kybernetickou a informační bezpečnost, manažery KB, IT pracovníky, management, pověřené osoby a další zaměstnance zapojené do zavádění bezpečnostních opatření.

Školení je vhodné také pro organizace, které teprve zjišťují, jaké konkrétní kroky musí v souvislosti s novou legislativou podniknout.

Ano. Školení je vhodné také pro pracovníky, kteří v organizaci vykonávají nebo budou vykonávat roli manažera kybernetické bezpečnosti.

Účastník získá přehled o požadavcích nového zákona o kybernetické bezpečnosti, souvisejících povinnostech organizace a praktickém zavádění bezpečnostních opatření.

Školení tak pomůže manažerovi lépe pochopit jeho úlohu v systému řízení kybernetické bezpečnosti a orientovat se v tom, co musí organizace řešit, dokumentovat a skutečně zavést do praxe.

Pro určení, zda se na organizaci vztahuje nový zákon o kybernetické bezpečnosti, je potřeba posoudit především poskytované služby, odvětví, ve kterém organizace působí, a její velikost. Zákon stanovuje okruh regulovaných služeb a kritéria, podle kterých se určuje, zda organizace spadá do režimu nižších nebo vyšších povinností.

Pokud organizace splňuje stanovená kritéria, vznikají jí konkrétní povinnosti v oblasti kybernetické bezpečnosti. Prvním krokem by proto mělo být správné posouzení regulované služby a určení příslušného režimu povinností.

Více ZDE

Po zařazení do režimu vyšších povinností by organizace měla nejprve určit odpovědnosti a zmapovat současný stav kybernetické bezpečnosti. Následuje identifikace aktiv a rizik a posouzení, která požadovaná bezpečnostní opatření již organizace splňuje a která je potřeba doplnit.

Důležité je vytvořit potřebnou dokumentaci, nastavit odpovědnosti, zavést organizační a technická bezpečnostní opatření a proškolit zaměstnance. Kybernetická bezpečnost přitom není jednorázový projekt – zavedená opatření je potřeba pravidelně vyhodnocovat a aktualizovat podle aktuálních rizik a změn v organizaci.

Více ZDE

Přípravu je vhodné začít zjištěním, zda organizace poskytuje regulovanou službu a do jakého režimu povinností spadá. Následně je dobré provést analýzu současného stavu a porovnat jej s požadavky zákona a příslušné vyhlášky.

Organizace by měla určit odpovědné osoby, identifikovat důležitá aktiva a rizika, připravit potřebnou dokumentaci a postupně zavést požadovaná bezpečnostní opatření. Součástí přípravy by mělo být také vzdělávání managementu a zaměstnanců, protože správně nastavené procesy bez znalostí lidí v praxi nestačí.