Auditor Kybernetické Bezpečnosti - vzdělávací program

Kurz auditora kybernetické bezpečnosti je 7denní praktický program, ve kterém se naučíte provést audit podle NIS2 a zákona o kybernetické bezpečnosti. Na modelové organizaci si vytvoříte registr rizik, auditní nález i dokumentaci s AI. S příspěvkem Úřadu práce hradíte jen spoluúčast 9 900 Kč.

Popis kurzu:

Auditor kybernetické bezpečnosti je 7denní praktický program, ve kterém se naučíte naplánovat a provést audit kybernetické bezpečnosti, vyhodnotit rizika podle NIS2 a využít AI v každodenní auditní práci.

S NIS2 a novým zákonem o kybernetické bezpečnosti přibyly stovky regulovaných organizací. Každá z nich potřebuje někoho, kdo nezávisle ověří, zda bezpečnostní opatření skutečně fungují, a nespokojí se s tvrzením bez důkazu. Právě tuto roli program připravuje.

Jak program probíhá

Program vede jednou cestou: od pochopení povinností a rizik přes praktický audit a specializovanou analýzu rizik až po využití AI. Každý blok staví na výstupech toho předchozího.

Governance, rizika a incidenty. První tři dny postaví základ: legislativní rámec NIS2 a zákona o kybernetické bezpečnosti, ISMS, řízení aktiv a rizik, bezpečnostní opatření a řízení incidentů. Na modelové organizaci určíte její povinnosti, sestavíte registr aktiv a rizik a posoudíte smlouvu s dodavatelem.

Audit kybernetické bezpečnosti v praxi. Naučíte se plánovat audit na základě rizik, pracovat s auditními důkazy a testovat účinnost opatření, jako je MFA, patch management nebo zálohování. Z neuspořádaných poznámek vytvoříte profesionální auditní zjištění.

Komplexní případová studie. Na jedné modelové organizaci propojíte vše naučené: naplánujete audit, vyhodnotíte sadu důkazů, otestujete vybraná opatření a auditní nález obhájíte před lektorem.

Analýza rizik NIS2. Projdete celý postup od identifikace a klasifikace aktiv přes hodnocení dopadů podle CIA triády až po rizikovou matici. Výsledkem je hotový rizikový registr s návrhem opatření.

AI pro kyberbezpečnost. S ChatGPT, Microsoft Copilotem a Gemini rozeberete skutečný phishingový e-mail, připravíte bezpečnostní politiku nebo auditní podklad a naučíte se ověřovat kvalitu AI výstupů. Stačí bezplatné verze nástrojů.

Proč Pumpedu

🛠️ Praxe na vlastním projektu

Zhruba 70 % času pracujete na modelové organizaci nebo vlastním pracovním příkladu. Každý den končí konkrétním výstupem, ne jen poznámkami.

👤 Lektoři z praxe

Lektorka má zkušenosti z ČNB, Úřadu vlády ČR a Policie ČR. AI blok vede manažer z Microsoftu a certifikovaný auditor systémů řízení AI.

🧭 Ucelená cesta k roli

Legislativa, rizika, audit, analýza rizik NIS2 a AI tvoří jeden navazující postup. Nekupujete balík kurzů, ale přípravu na konkrétní roli.

💶 Příspěvek Úřadu práce

Program je dostupný v rámci Jsem v kurzu. Po schválení žádosti hradíte jen spoluúčast 9 900 Kč.

Pumpedu je specializované IT vzdělávací centrum v Praze a součást skupiny ED Group. Dlouhodobě vzdělává jednotlivce i firemní týmy v kybernetické bezpečnosti, projektovém řízení a AI a stejný praktický přístup přenáší i do programů digitálního vzdělávání.

Co si z kurzu odnesete

  • Registr aktiv a rizik modelové organizace, který můžete použít jako šablonu pro vlastní praxi.
  • Auditní plán a auditní nález zpracovaný podle struktury kritérium – stav – důkaz – odchylka – riziko – příčina – doporučení.
  • Rizikový registr podle NIS2 s rizikovou maticí a návrhem prioritizovaných opatření.
  • Bezpečnostní nebo auditní dokumentaci připravenou s AI a postup, jak výstupy AI kriticky ověřit.
  • Osvědčení o absolvování vydané Pumpedu po obhájení praktických výstupů před lektorem.

💶 Financování z příspěvku Úřadu práce

Tento vzdělávací program je nabízen v rámci digitálního vzdělávání. Zažádat si o něj můžete přes stránky MPSV. V případě schválení hradíte jen spoluúčast v hodnotě 9 900 Kč.

Chcete kybernetickou bezpečnost nejen řídit, ale i nezávisle ověřit? Vyberte si termín a zažádejte o příspěvek ještě dnes.

Požadované znalosti:
  • Orientujete se v základním fungování IT v organizaci – víte, co jsou uživatelské účty, systémy, zálohy nebo IT dodavatelé.
  • Rozumíte tomu, jak funguje organizace: role, odpovědnosti, interní procesy a smlouvy s dodavateli.
  • Běžně pracujete s webovým prohlížečem a kancelářskými aplikacemi (textový editor, tabulky).
  • Máte vlastní notebook s připojením k internetu a zvládnete si založit bezplatný účet v ChatGPT, Microsoft Copilotu a Gemini.
  • Technické vzdělání ani předchozí zkušenost s auditem, analýzou rizik nebo AI nástroji nepotřebujete – vše potřebné si vybudujete v průběhu programu.

Program není vhodný pro ty, kdo hledají technický kurz konfigurace bezpečnostních nástrojů nebo penetračního testování, ani pro vývojáře AI modelů.

Komu je kurz určen:

Program je určen všem, kdo chtějí kybernetickou bezpečnost v organizaci nezávisle posuzovat a ověřovat, nejen o ní mluvit.

  • Interním a externím auditorům, kteří chtějí rozšířit svou praxi o audit kybernetické bezpečnosti podle NIS2.
  • Bezpečnostním a IT manažerům, kteří připravují organizaci na audit nebo kontrolu plnění povinností.
  • Risk manažerům a compliance specialistům, kteří odpovídají za registr rizik a soulad se zákonem o kybernetické bezpečnosti.
  • Pracovníkům firem i veřejné správy, jejichž organizace se nově stala regulovaným subjektem podle NIS2.
  • Odborníkům, kteří chtějí přejít do role auditora kybernetické bezpečnosti a potřebují ucelenou praktickou průpravu.
  • Konzultantům, kteří chtějí s pomocí AI zrychlit analýzu hrozeb a tvorbu auditní dokumentace.
Obsah kurzu:
Den Blok / téma Co si prakticky vyzkoušíte
Den 1 Základy kybernetické bezpečnosti a governance Posoudíte, zda je modelová organizace regulovaným subjektem a jaké má povinnosti; vytvoříte jednoduchou mapu ISMS.
Den 2 Aktiva, rizika a bezpečnostní opatření Sestavíte registr aktiv a registr rizik modelové organizace; posoudíte bezpečnostní požadavky ve smlouvě s dodavatelem.
Den 3 Incidenty a principy auditu Rozeberete modelový kybernetický útok; přepracujete zadaná zjištění do podoby profesionálního auditního nálezu.
Den 4 Audit kybernetické bezpečnosti v praxi Sestavíte auditní plán a vzorek; posoudíte nezávislost auditora v modelové situaci; otestujete vybranou kontrolu a z poznámek zformulujete auditní zjištění.
Den 5 Komplexní případová studie auditora Na jedné organizaci naplánujete audit, vyhodnotíte sadu důkazů, otestujete opatření a auditní zjištění obhájíte před lektorem.
Den 6 Analýza rizik NIS2 v praxi Provedete kompletní analýzu rizik od registru aktiv přes CIA triádu a rizikovou matici po hotový rizikový registr s návrhem opatření.
Den 7 AI pro kyberbezpečnost – praktický workshop S AI rozeberete skutečný phishingový e-mail, vytvoříte bezpečnostní politiku, report nebo auditní podklad a analyzujete rizika modelového incidentu.

Harmonogram je orientační, přesné termíny najdete u jednotlivých běhů.

Materiály:
V ceně kurzu jsou studijní materiály v elektronické podobě, které vám pomohou udržet si jasnou strukturu celého postupu i po školení. Materiály jsou prakticky zaměřené tak, abyste se k nim mohli vracet při řešení reálných problémů ve firmě.
Přehled klíčových principů a postupů Vše důležité na jednom místě
Prakticky využitelné i po kurzu Jako opora při řešení problémů v praxi
Cíle kurzu:
  • posoudit, zda je organizace regulovaným subjektem podle zákona o kybernetické bezpečnosti, a určit, jaké z toho plynou povinnosti,
  • zorientovat se v legislativním rámci NIS2, zákona o kybernetické bezpečnosti a navazujících vyhlášek,
  • vytvořit registr aktiv a registr rizik podle logiky aktivum – hrozba – zranitelnost – dopad – opatření,
  • posoudit účinnost organizačních a technických opatření, jako jsou IAM, MFA, segmentace sítě, SIEM nebo patch management,
  • vyhodnotit bezpečnostní rizika cloudu, outsourcingu a dodavatelského řetězce včetně požadavků ve smlouvě s dodavatelem,
  • naplánovat audit kybernetické bezpečnosti – stanovit kritéria, rozsah a vzorek a získat a vyhodnotit auditní důkazy,
  • otestovat účinnost konkrétních bezpečnostních opatření a odlišit tvrzení od důkazu,
  • zformulovat obhajitelný auditní nález (kritérium – stav – důkaz – odchylka – riziko – příčina – doporučení) a navrhnout nápravné opatření,
  • provést analýzu rizik podle NIS2 od klasifikace aktiv přes hodnocení dopadů podle CIA triády až po rizikovou matici a návrh opatření,
  • využívat ChatGPT, Microsoft Copilot a Gemini při analýze hrozeb a incidentů, tvorbě auditní dokumentace a rozpoznávání AI phishingu a deepfake.
úroveň

základní

jazyk

délka kurzu

50 hodin

Vyberte termín a místo konání
Počet účastníků

Potřebujete poradit?

+420 499 810 606
Nevybrali jste si? nevadí!

Napište nám!