prezenční školení
Školení ZoKB
REŽIM VYŠŠÍCH POVINNOSTÍ
Vyhláška č. 409/2025 Sb.
Získejte jasný přehled o povinnostech, praktické návody a nástroj podle kterého můžete požadavky rovnou zavést do praxe.
2 dny
Brno
18 500 Kč
V CENĚ
IMPLEMENTAČNÍ
NÁSTROJ
v hodnotě
3 990 Kč
Ušetřete si týdny zdlouhavé práce a stresů. Společně to zvládneme během 2 dnů.
Školení splňuje požadavek vyhlášky č. 409/2025 Sb. na odborné proškolení manažera kybernetické bezpečnosti.
Tohle je přesně pro vás, pokud:
- přišel zákon a vy nevíte, co se vás týká
- čtete to, ale čím víc čtete, tím větší chaos
- nechcete řešit půl roku projekt
- bojíte se, že něco přehlédnete
- odkládáte to, protože nevíte, kde začít
Co se změní po školení
Po školení budete:
- přesně vědět, co se vás týká a co ne
- mít jasný plán, co udělat krok za krokem
- vědět, kde začít (hned další den)
- mít splněn jeden požadavek zákona - školení
- vlastnit certifikát o absolvování
manažer KB
vyhláška 409
školení NIS2
vyhláška o kybernetické bezpečnosti
Nepůjdete jen na školení.
Přijdete si pro plán, podle kterého to zvládnete.
Stručná anotace kurzu na režim vyšších povinností
Toto školení je určeno podnikům poskytujícím regulovanou službu v režimu vyšších povinností dle zákona o kybernetické bezpečnosti. Kurz je koncipován v souladu s požadavky vyhlášky č. 409/2025 Sb. a splňuje podmínku odborného školení osob odpovědných za kybernetickou bezpečnost.
Školení poskytuje komplexní a systematický přehled řízení kybernetické bezpečnosti v organizacích s vyššími povinnostmi, včetně zavádění, provozu a zlepšování bezpečnostních opatření. Účastníci se seznámí s rolí a odpovědností klíčových osob, s řízením rizik, incidentů a dodavatelského řetězce, s požadavky na dokumentaci a s přípravou na kontrolní činnost dozorových orgánů. Důraz je kladen na praktickou aplikaci legislativních požadavků, provázání s reálným chodem organizace a sdílení osvědčených postupů z praxe.
BONUS: Nástroj pro implementaci opatření
Dostanete hotový systém (v hodnotě 3 990Kč), kde jsou všechny požadavky + checklisty.
Stačí jet podle něj a odškrtávat.
Nebudete řešit, jestli jste na něco zapomněl. Ten systém vás hlídá.
Nevíte, zda se školení vyplatí – nebo potřebujete přesvědčit vedení?
Připravili jsme krátký dokument, který srozumitelně vysvětluje, proč má školení kybernetické bezpečnosti smysl, jaký přínos má pro firmu a proč je důležité mít ve firmě člověka, který požadavkům ZoKB skutečně rozumí.
pověřená osoba
vyhláška 410
školení NIS2
vyhláška o kybernetické bezpečnosti
Cílová skupina
- Manažeři kybernetické bezpečnosti
- IT specialisté a administrátoři
- Risk manažeři
- Interní auditoři
- Všichni, kdo se zajímají o problematiku bezpečnosti informací
Metody výuky
- Nepředčítáme zákon – školíme na základě praxe
- Prezentace a interaktivní diskuze
- Interaktivní vysvětlení jednotlivých bezpečnostních opatření
- Ukázky z praxe
- Provázanost na mezinárodní standardy
- Praktický návod – jak splnit požadavky zákona
Délka kurzu
(16 hodin) prezenčního školení
Cena kurzu
(včetně občerstvení, obědu, studijních materiálů, impl. nástroje a certifikátu o absolvování).
Místo konání
BC TITANIUM
Nové Sady 996/25, 602 00 Brno
SPECIÁLNÍ AKCE
„ČÍM VÍC VÁS PŘÍJDE, TÍM MÉNĚ ZAPLATÍTE“
Výstupy z kurzu
- Prezentované materiály (digitální nebo papírová forma)
- Ucelený přehled o smyslu celé problematiky
- Přehledné vysvětlení všech 26 opatření
- Nástroj pro implementaci opatření
- Praktické rady pro implementaci bezpečnostních opaření do vaší organizace
Získáte certifikát o absolvování,
kterým prokazujete splnění povinného proškolení.
Obsah Kurzu stručně
1. ZoKB vs ISMS
- Jak spolu souvisí Zákon o kybernetické bezpečnosti a Systém řízení bezpečnosti informací
- Principy, návaznosti
2. Zákon č.264/2025 Sb. STRUČNĚ
- Struktura, požadavky
- Na co si dát pozor
3. Povinnosti plynoucí ze zákona
- Co nás čeká?
- Jak to zvládnout?
- Na co nezapomenout?
4. Vyhláška č.409/2025 PŘEHLEDNĚ
- Představení systému pro snadnou implementaci zákona
- Bez zbytečné teorie, prakticky
5. Bezpečnostní organizační opatření
- Představení a vysvětlení každého opatření zvlášť
6. Bezpečnostní technická opatření
- Představení a vysvětlení každého opatření zvlášť
7. Diskuse
- prostor pro Vaše dotazy
8. Závěrečný test
Režim vyšších povinností je jedním ze dvou režimů regulace podle zákona č. 264/2025 Sb., o kybernetické bezpečnosti. Vztahuje se na poskytovatele regulovaných služeb, kteří byli podle zákona zařazeni do režimu vyšších povinností.
Organizace v tomto režimu musí splnit stanovené požadavky v oblasti kybernetické bezpečnosti a zavést odpovídající bezpečnostní opatření. Konkrétní požadavky pro režim vyšších povinností stanovuje zejména vyhláška č. 409/2025 Sb.
Na školení si jednotlivé požadavky projdeme prakticky a ukážeme si, co musí organizace skutečně udělat, kdo za jednotlivé činnosti odpovídá a jak povinnosti zavést do běžného fungování organizace.
Registrace na školení
Zákon č. 264/2025 Sb. – zákon o kybernetické bezpečnosti
Koho se týká režim vyšších povinností?
Režim vyšších povinností se vztahuje na poskytovatele regulovaných služeb, kteří podle nového zákona o kybernetické bezpečnosti spadají do vyšších režimu. Typicky jde o organizace působící v regulovaných odvětvích, které splňují stanovená kritéria, například podle velikosti organizace, druhu poskytované služby a jejího významu.
Organizace by si proto měla nejprve ověřit, zda poskytuje regulovanou službu a do jakého režimu povinností spadá. Od zařazení do režimu se následně odvíjí rozsah bezpečnostních opatření a dalších zákonných povinností.
Jak na to? Více ZDE
Jaké povinnosti má organizace v režimu vyšších povinností?
Organizace v režimu vyšších povinností musí zavést přiměřená organizační a technická opatření pro zajištění kybernetické bezpečnosti. Konkrétní požadavky pro tento režim stanovuje zejména vyhláška č. 409/2025 Sb.
Mezi důležité oblasti patří například řízení kybernetické bezpečnosti, řízení aktiv a rizik, bezpečnost lidských zdrojů, řízení přístupů a identit, zvládání kybernetických bezpečnostních incidentů, zajištění kontinuity činností, bezpečnost dodavatelů nebo technická ochrana informačních a komunikačních systémů.
Cílem není pouze vytvořit dokumentaci, ale nastavit funkční systém kybernetické bezpečnosti odpovídající rizikům konkrétní organizace.
Jaký je rozdíl mezi režimem nižších a vyšších povinností?
Hlavní rozdíl spočívá v rozsahu a podrobnosti požadavků na řízení kybernetické bezpečnosti.
Režim vyšších povinností se vztahuje na významnější regulované služby a stanovuje rozsáhlejší požadavky na organizační i technická bezpečnostní opatření. Organizace musí zpravidla zavést komplexnější systém řízení kybernetické bezpečnosti, jasně definovat bezpečnostní role, řídit rizika a plnit podrobnější požadavky stanovené příslušnou vyhláškou.
Režim nižších povinností je koncipován jednodušeji a požadavky jsou přiměřené organizacím a službám s nižší mírou kritičnosti. Ani zde však nestačí pouze formální dokumentace – organizace musí požadovaná bezpečnostní opatření skutečně zavést do praxe.
Co stanovuje vyhláška č. 409/2025 Sb.?
Vyhláška č. 409/2025 Sb. upravuje bezpečnostní opatření pro poskytovatele regulovaných služeb v režimu vyšších povinností.
Stanovuje, jaká organizační a technická opatření mají organizace zavést, aby odpovídajícím způsobem řídily kybernetická rizika a chránily své informační a komunikační systémy.
V praxi jde například o řízení aktiv a rizik, odpovědnosti v oblasti kybernetické bezpečnosti, řízení přístupů, bezpečnost zaměstnanců, dodavatelů, zálohování, kontinuitu činností, řešení bezpečnostních událostí a incidentů nebo technické zabezpečení systémů.
Pro koho je školení ZoKB určeno?
Školení je určeno především pracovníkům organizací, na které dopadá nový zákon o kybernetické bezpečnosti a které se potřebují zorientovat v nových požadavcích a jejich praktickém zavedení.
Vhodné je zejména pro pracovníky odpovědné za kybernetickou a informační bezpečnost, manažery KB, IT pracovníky, management, pověřené osoby a další zaměstnance zapojené do zavádění bezpečnostních opatření.
Školení je vhodné také pro organizace, které teprve zjišťují, jaké konkrétní kroky musí v souvislosti s novou legislativou podniknout.
Je školení vhodné pro manažera KB?
Ano. Školení je vhodné také pro pracovníky, kteří v organizaci vykonávají nebo budou vykonávat roli manažera kybernetické bezpečnosti.
Účastník získá přehled o požadavcích nového zákona o kybernetické bezpečnosti, souvisejících povinnostech organizace a praktickém zavádění bezpečnostních opatření.
Školení tak pomůže manažerovi lépe pochopit jeho úlohu v systému řízení kybernetické bezpečnosti a orientovat se v tom, co musí organizace řešit, dokumentovat a skutečně zavést do praxe.
Jak zjistím, zda spadám pod nový zákon o kybernetické bezpečnosti?
Pro určení, zda se na organizaci vztahuje nový zákon o kybernetické bezpečnosti, je potřeba posoudit především poskytované služby, odvětví, ve kterém organizace působí, a její velikost. Zákon stanovuje okruh regulovaných služeb a kritéria, podle kterých se určuje, zda organizace spadá do režimu nižších nebo vyšších povinností.
Pokud organizace splňuje stanovená kritéria, vznikají jí konkrétní povinnosti v oblasti kybernetické bezpečnosti. Prvním krokem by proto mělo být správné posouzení regulované služby a určení příslušného režimu povinností.
Více ZDE
Co musí organizace udělat po zařazení do režimu vyšších povinností?
Po zařazení do režimu vyšších povinností by organizace měla nejprve určit odpovědnosti a zmapovat současný stav kybernetické bezpečnosti. Následuje identifikace aktiv a rizik a posouzení, která požadovaná bezpečnostní opatření již organizace splňuje a která je potřeba doplnit.
Důležité je vytvořit potřebnou dokumentaci, nastavit odpovědnosti, zavést organizační a technická bezpečnostní opatření a proškolit zaměstnance. Kybernetická bezpečnost přitom není jednorázový projekt – zavedená opatření je potřeba pravidelně vyhodnocovat a aktualizovat podle aktuálních rizik a změn v organizaci.
Více ZDE
Jak se připravit na nový zákon o kybernetické bezpečnosti?
Přípravu je vhodné začít zjištěním, zda organizace poskytuje regulovanou službu a do jakého režimu povinností spadá. Následně je dobré provést analýzu současného stavu a porovnat jej s požadavky zákona a příslušné vyhlášky.
Organizace by měla určit odpovědné osoby, identifikovat důležitá aktiva a rizika, připravit potřebnou dokumentaci a postupně zavést požadovaná bezpečnostní opatření. Součástí přípravy by mělo být také vzdělávání managementu a zaměstnanců, protože správně nastavené procesy bez znalostí lidí v praxi nestačí.
