Kurz auditora kybernetické bezpečnosti je 7denní praktický program, ve kterém se naučíte provést audit podle NIS2 a zákona o kybernetické bezpečnosti. Na modelové organizaci si vytvoříte registr rizik, auditní nález i dokumentaci s AI. S příspěvkem Úřadu práce hradíte jen spoluúčast 9 900 Kč.
Auditor kybernetické bezpečnosti je 7denní praktický program, ve kterém se naučíte naplánovat a provést audit kybernetické bezpečnosti, vyhodnotit rizika podle NIS2 a využít AI v každodenní auditní práci.
S NIS2 a novým zákonem o kybernetické bezpečnosti přibyly stovky regulovaných organizací. Každá z nich potřebuje někoho, kdo nezávisle ověří, zda bezpečnostní opatření skutečně fungují, a nespokojí se s tvrzením bez důkazu. Právě tuto roli program připravuje.
Jak program probíháProgram vede jednou cestou: od pochopení povinností a rizik přes praktický audit a specializovanou analýzu rizik až po využití AI. Každý blok staví na výstupech toho předchozího.
Governance, rizika a incidenty. První tři dny postaví základ: legislativní rámec NIS2 a zákona o kybernetické bezpečnosti, ISMS, řízení aktiv a rizik, bezpečnostní opatření a řízení incidentů. Na modelové organizaci určíte její povinnosti, sestavíte registr aktiv a rizik a posoudíte smlouvu s dodavatelem.
Audit kybernetické bezpečnosti v praxi. Naučíte se plánovat audit na základě rizik, pracovat s auditními důkazy a testovat účinnost opatření, jako je MFA, patch management nebo zálohování. Z neuspořádaných poznámek vytvoříte profesionální auditní zjištění.
Komplexní případová studie. Na jedné modelové organizaci propojíte vše naučené: naplánujete audit, vyhodnotíte sadu důkazů, otestujete vybraná opatření a auditní nález obhájíte před lektorem.
Analýza rizik NIS2. Projdete celý postup od identifikace a klasifikace aktiv přes hodnocení dopadů podle CIA triády až po rizikovou matici. Výsledkem je hotový rizikový registr s návrhem opatření.
AI pro kyberbezpečnost. S ChatGPT, Microsoft Copilotem a Gemini rozeberete skutečný phishingový e-mail, připravíte bezpečnostní politiku nebo auditní podklad a naučíte se ověřovat kvalitu AI výstupů. Stačí bezplatné verze nástrojů.
Proč Pumpedu|
🛠️ Praxe na vlastním projektu Zhruba 70 % času pracujete na modelové organizaci nebo vlastním pracovním příkladu. Každý den končí konkrétním výstupem, ne jen poznámkami. |
👤 Lektoři z praxe Lektorka má zkušenosti z ČNB, Úřadu vlády ČR a Policie ČR. AI blok vede manažer z Microsoftu a certifikovaný auditor systémů řízení AI. |
|
🧭 Ucelená cesta k roli Legislativa, rizika, audit, analýza rizik NIS2 a AI tvoří jeden navazující postup. Nekupujete balík kurzů, ale přípravu na konkrétní roli. |
💶 Příspěvek Úřadu práce Program je dostupný v rámci Jsem v kurzu. Po schválení žádosti hradíte jen spoluúčast 9 900 Kč. |
Pumpedu je specializované IT vzdělávací centrum v Praze a součást skupiny ED Group. Dlouhodobě vzdělává jednotlivce i firemní týmy v kybernetické bezpečnosti, projektovém řízení a AI a stejný praktický přístup přenáší i do programů digitálního vzdělávání.
Co si z kurzu odnesete💶 Financování z příspěvku Úřadu práce
Tento vzdělávací program je nabízen v rámci digitálního vzdělávání. Zažádat si o něj můžete přes stránky MPSV. V případě schválení hradíte jen spoluúčast v hodnotě 9 900 Kč.
Chcete kybernetickou bezpečnost nejen řídit, ale i nezávisle ověřit? Vyberte si termín a zažádejte o příspěvek ještě dnes.
Program není vhodný pro ty, kdo hledají technický kurz konfigurace bezpečnostních nástrojů nebo penetračního testování, ani pro vývojáře AI modelů.
Program je určen všem, kdo chtějí kybernetickou bezpečnost v organizaci nezávisle posuzovat a ověřovat, nejen o ní mluvit.
| Den | Blok / téma | Co si prakticky vyzkoušíte |
|---|---|---|
| Den 1 | Základy kybernetické bezpečnosti a governance | Posoudíte, zda je modelová organizace regulovaným subjektem a jaké má povinnosti; vytvoříte jednoduchou mapu ISMS. |
| Den 2 | Aktiva, rizika a bezpečnostní opatření | Sestavíte registr aktiv a registr rizik modelové organizace; posoudíte bezpečnostní požadavky ve smlouvě s dodavatelem. |
| Den 3 | Incidenty a principy auditu | Rozeberete modelový kybernetický útok; přepracujete zadaná zjištění do podoby profesionálního auditního nálezu. |
| Den 4 | Audit kybernetické bezpečnosti v praxi | Sestavíte auditní plán a vzorek; posoudíte nezávislost auditora v modelové situaci; otestujete vybranou kontrolu a z poznámek zformulujete auditní zjištění. |
| Den 5 | Komplexní případová studie auditora | Na jedné organizaci naplánujete audit, vyhodnotíte sadu důkazů, otestujete opatření a auditní zjištění obhájíte před lektorem. |
| Den 6 | Analýza rizik NIS2 v praxi | Provedete kompletní analýzu rizik od registru aktiv přes CIA triádu a rizikovou matici po hotový rizikový registr s návrhem opatření. |
| Den 7 | AI pro kyberbezpečnost – praktický workshop | S AI rozeberete skutečný phishingový e-mail, vytvoříte bezpečnostní politiku, report nebo auditní podklad a analyzujete rizika modelového incidentu. |
Harmonogram je orientační, přesné termíny najdete u jednotlivých běhů.
základní
50 hodin