ISO 27031 Foundation

Kurz na míru

Základní info

ISO 27031 Foundation

In-House Workshop na míru

In-house, dvoudenní kurz ISO 27031 Foundation, který poskytuje manažerský i technický úvod k aktualizované normě ISO/IEC 27031:2025 pro ICT připravenost v podpoře kontinuity provozu. Účastníci získají strukturovaný přehled o principech ICT Readiness for Business Continuity (IRBC), jeho začlenění do BCM a schopnosti identifikovat, plánovat, implementovat a vyhodnocovat ICT strategie pro obnovu systémů po incidentu.

Pro koho je workshop určen

  BC/IT continuity, risk a compliance manažeři

  Auditoři či konzultanti v oblasti ISO 27001 / ISO 22301 s technickým zaměřením

  Vedoucí týmu, projektoví a provozní manažeři odpovědní za ICT dostupnost a zotavení

  Koordinátoři ICT připravenosti v organizacích závislých na cloudových a externích službách

  ICT manažeři a technický specialisté zodpovědní za disaster recovery a systémy kontinuity provozu

Proč in-house a na míru

Otevřený kurz pracuje s obecnými cvičeními na BIA a řízení rizik. V in-house realizaci lze cvičení na identifikaci kritických ICT závislostí, výběr technických řešení (zálohování, cloud failover) a testovací scénáře nasměrovat na skutečnou infrastrukturu vaší organizace, takže tým odchází s ICT continuity plánem přímo použitelným pro jejich vlastní provoz.

  Akreditované kurzy jsou fajn, ale praktická implementace nás baví a má okamžitou návratnost investice.

Jediné ACO pro tři pilíře implementace

  Simulace — Praktické workshopy, ve kterých si tým vyzkouší reálná architektonická rozhodnutí ještě před nasazením do produkce.

  Embedding — Implementace metodiky přímo do organizace — přístup funguje i poté, co lektor odejde ze sálu.

  Tailoring — Přizpůsobení metodiky konkrétnímu projektu, technologickému stacku a omezením firmy — žádná obecná prezentace.

Přístupy k realizaci

  Agilně — Inkrementální zavádění — dovednosti a architektonické vzory se zabudovávají modul po modulu, v souladu s dodávkovými sprinty.

  Big-bang — Umíme řídit i velké změny — kompletní přenastavení architektury dodané v koncentrovaném, intenzivním formátu.

  Ad-hoc — Bonboniéra toho nejlepšího — sestavená na míru z modulů workshopu podle konkrétní a naléhavé potřeby.

Cíle workshopu

  Pochopit integraci IRBC do BCMS podle ISO 22301 a ISMS podle ISO 27001

  Naučit se identifikovat a řídit ICT rizika v souladu s firemními cíli kontinuity (např. cloud-závislosti)

  Osvojit si návrh, strukturální implementaci a testování ICT readiness plánu v rámci PDCA cyklu IRBC

  Porozumět struktuře a hlavním změnám verze ISO/IEC 27031:2025, včetně nových technických požadavků

  Získat základní dovednosti pro tvorbu, testování a zlepšování ICT continuity strategií ve vztahu k moderním výzvám (cloud, dodavatelé, incident response)

Praktické výstupy

  Aktualizovaný přehled podle nejnovější verze normy publikované v květnu 2025, s praktickými ukázkami a cvičeními od BIA přes rizikový management až po testování ICT continuity

  Jasné propojení s ISO 22301 a ISO 27001, které pomáhá sladit ICT připravenost s informační bezpečností a BCM

  Schopnost vytvořit robustní ICT continuity plán zahrnující cloudové služby, dodavatele a technické zálohovací strategie, který upevňuje pozici organizace jako standardně odolné

Ukázková struktura workshopu (přizpůsobitelná potřebám firmy)

Den 1 · 09:00–10:30 — Úvod a význam ISO/IEC 27031:2025

Historie normy; klíčové změny; vztahy k ISO 22301/27001.

Den 1 · 10:45–12:15 — Rámec IRBC — governance a řízení

Struktura; rozsah; PDCA model.

Den 1 · 13:15–14:45 — Business Impact Analysis (BIA) pro ICT continuity

Základy BIA; identifikace kritických ICT závislostí.

Den 1 · 15:00–16:45 — Řízení rizik

Identifikace ICT rizik; hodnocení; možnosti mitigace.

Den 2 · 09:00–10:30 — Strategie kontinuity ICT

Výběr technických řešení — zálohování, cloud failover, supplier resilience.

Den 2 · 10:45–12:15 — Plánování obnovy, testování a cvičení

Scénáře; testové případy; hodnocení výkonu.

Den 2 · 13:15–14:45 — Integrace s BCMS/ISMS

Cross-standardové vazby; dokumentace.

Den 2 · 15:00–16:30 — Kontinuální zlepšování, správa IRBC a závěr

Revize; správa incidentů; lessons-learned; závěrečné shrnutí; Q&A; příprava na test.

 

Doporučené předpoklady

  Žádné

Detaily workshopu

  Formát: 2denní, in-house, prezenčně nebo virtuálně

  Délka bloku: 90 minut; celkem 16 vyučovacích hodin

  Občerstvení: ano

  Zkouška: ano

  Certifikace: ISO 27031 Foundation, akreditováno podle ISO 17024

  Obsah odpovídá nejnovější verzi normy ISO/IEC 27031 publikované v květnu 2025

  Cvičení na BIA, řízení rizik a testování ICT continuity lze postavit na reálné infrastruktuře vaší organizace

Profil konzultanta / lektora

Kurz vedou zkušení lektoři TAYLLORCOX — Jan Cuřín (absolvent ČVUT FEL, akreditovaný Lead Auditor v oblasti IT Service Managementu (ITSM ISO 20000), ISMS (ISO/IEC 27001) a Approved Trainer & Lead Auditor GDPR podle ISO/IEC 17067, autor Cyber Security standardů) a Veronika Doubravská (více než deset let praxe ve strategickém řízení, řízení rizik a krizovém managementu, se specializací na disaster recovery a integraci GDPR do bezpečnostních a krizových strategií).

Časté dotazy

1. Čím se Foundation liší od kurzu ISO 27031 Intro?

Intro je půldenní manažerský přehled bez zkoušky. Foundation je plnohodnotný dvoudenní kurz s technickým i manažerským obsahem, praktickými cvičeními (BIA, řízení rizik, testování) a certifikační zkouškou.

2. Je součástí kurzu zkouška?

Ano — kurz je zakončen certifikační zkouškou a certifikátem ISO 27031 Foundation akreditovaným podle ISO 17024.

3. Pro koho je kurz určen?

Pro BC/IT continuity, risk a compliance manažery, auditory a konzultanty ISO 27001/22301 s technickým zaměřením, vedoucí týmů a provozní manažery odpovědné za ICT dostupnost, a ICT manažery a specialisty na disaster recovery.

4. Jaké zkušenosti účastníci potřebují?

Kurz nevyžaduje žádné vstupní předpoklady.

5. Kdo kurz vede?

Jan Cuřín (Lead Auditor ITSM ISO 20000, ISMS ISO/IEC 27001, GDPR) a Veronika Doubravská (expertka na řízení rizik a krizový management).

6. Je to spíš teoretické, nebo praktické?

Kombinace: kurz zahrnuje praktické ukázky a cvičení od BIA přes řízení rizik až po testování a udržení ICT continuity, doplněné o manažerský i technický kontext.

7. Jaká témata jsou zahrnuta?

Úvod do ISO/IEC 27031:2025 a jeho vztah k ISO 22301/27001, rámec IRBC a PDCA model, BIA, řízení rizik, strategie kontinuity ICT (zálohování, cloud failover), plánování obnovy a testování, a integrace s BCMS/ISMS.

8. Je obsah aktuální podle nejnovější verze normy?

Ano — kurz odpovídá nejnovější verzi normy ISO/IEC 27031 publikované v květnu 2025, včetně nových technických požadavků.

9. Lze cvičení přizpůsobit naší organizaci?

Ano — cvičení na BIA, řízení rizik a testování ICT continuity lze postavit na reálné infrastruktuře vaší organizace, včetně cloudových služeb a dodavatelů.

10. Jak je to s cenou a termínem?

Cena, termíny a podmínky storna závisí na velikosti skupiny a formátu. Kontaktujte nás prosím telefonicky nebo přes kontaktní formulář pro nabídku na míru.

Jak nás hodnotí klienti

★★★★★

Na základě zpětné vazby klientů ze všech realizovaných AWS workshopů TAYLLORCOX.

Zdroj obsahu: https://www.tx.cz/cyber-security-bcm/iso-27031-foundation

ISO 27031 Foundation

Kontaktovat dodavatele


Kontrola proti spamu. Kolik je tři a dvě ? Součet zapište číslicemi.