Pokud vás nový zákon o kybernetické bezpečnosti a jeho prováděcí vyhlášky zařazují mezi poskytovatele regulované služby, neznamená to pouze navýšení požadavků na IT oddělení. Jde o zásadní změnu odpovědnostního rámce celé organizace, především pak jejího vrcholového vedení. Právě proto je tento workshop ze své podstaty firemní. Představenstvo neposíláte na veřejný termín po jednom. Vedení se školí ve svém složení, nad svými riziky a nad svým rozpočtem. TAYLLORCOX je certifikační orgán se zárukou absolutní technologické neutrality: neprodáváme žádný software, hardware ani bezpečnostní služby.
1 den. Pro vyšší i nižší režim. Akreditace eCF a ISO/IEC 17024.
Odpovědnost vedení nelze delegovat
Ať už spadáte do režimu vyšších, nebo nižších povinností, zákon vám explicitně ukládá osobní a právní odpovědnost za přijetí, nastavení a dohled nad bezpečnostními opatřeními. Už nestačí říct, že jsme to delegovali, protože povinnost vedení nelze delegovat ve smyslu, že to má na starost CIO nebo CISO.
Odpovědnost za to, že bezpečnostní opatření jsou zavedena, že jsou přiměřená a že fungují v praxi, zůstává na bedrech statutárního orgánu, představenstva, jednatele nebo ředitele.
Neznalost zákona není omluvou
Naopak může být vykládána jako nedbalost a v některých případech i jako porušení povinnosti péče řádného hospodáře. V praxi to znamená, že v případě incidentu, kontroly nebo auditu se nehodnotí jen IT systémy, ale i rozhodovací procesy a odpovědnostní struktury vedení společnosti.
Podcenění těchto povinností může mít reálné právní dopady:
► Sankce ze strany NÚKIB včetně pořádkových pokut a nápravných opatření
❏ Odvolání odpovědných osob na základě nedostatečného řízení rizik
❏ Postihy ze strany akcionářů či zřizovatele za zanedbání povinností
► Osobní odpovědnost vůči firmě i třetím stranám za škody způsobené bezpečnostním selháním
Komu je workshop určen
Nejčastěji zapojené role:
► Ředitelé a členové představenstva firem v režimu vyšších i nižších povinností
❏ CFO, COO, CIO a vedoucí právních a compliance útvarů
❏ Vedoucí veřejnoprávních subjektů, obcí, univerzit nebo výzkumných ústavů
► Členové kontrolních a dozorčích orgánů
Workshop je pro vaše vedení, pokud:
► Dostali jste od NÚKIB rozhodnutí o registraci regulované služby
❏ Vaše představenstvo netuší, jaká osobní odpovědnost mu ze zákona plyne
❏ Bezpečnost se u vás projednává jednou ročně jako bod na konci agendy
► Schvalujete rozpočet na bezpečnost, ale nemáte měřítko přiměřenosti
Proč tento workshop nemůže být veřejný
Akreditované kurzy jsou fajn. Praktická implementace nás baví a má okamžitou návratnost investice. U vedení je ale firemní formát jediný, který dává smysl, a to hned ze tří důvodů.
► Diskuse o odpovědnosti a rozpočtu je citlivá a nepatří před zástupce jiných firem
❏ Vedení má rozhodovat společně, takže se musí školit společně, ne po jednotlivcích
► Analýzu rizik a scénáře stavíme na vaší organizaci a vaší regulované službě
❏ Vyjasní se konkrétní odpovědnostní struktura vašeho statutárního orgánu
❏ Vedení, právní oddělení i compliance odejdou se shodou na tom, co dál
Proč právě tento workshop
| Strategická role, ne operativní Cílem není udělat z ředitele bezpečnostního technika. Cílem je zajistit účast vedení na řízení kybernetických rizik ve strategické rovině: stanovit politiky, které umožňují kontrolu a dohled, a vědět, na co se ptát. |
| Hodnocení, které není jednou ročně na papíře Zákon očekává pravidelné hodnocení stavu kybernetické bezpečnosti jako součást firemního řízení, ne jako formální bod na výroční poradě. Ukážeme, jak to zakotvit do rytmu vašeho vedení. |
| Zdroje, tedy i rozpočet a lidé Součástí povinností je zajistit odpovídající kapacity a zdroje pro realizaci opatření. To znamená rozpočtově i personálně. Bez toho zůstává i sebelepší bezpečnostní politika prohlášením. |
Cíle workshopu
► Zajištění účasti vedení na řízení kybernetických rizik ve strategické, nikoli operativní roli
❏ Stanovení politik a interních pravidel umožňujících kontrolu a dohled nad bezpečnostními opatřeními
❏ Pravidelné hodnocení stavu kybernetické bezpečnosti jako součást firemního řízení
► Přiměřené vyhodnocování incidentů z pohledu dopadů na řízení a odpovědnost organizace
❏ Zajištění odpovídajících kapacit a zdrojů pro realizaci opatření, a to i rozpočtově a personálně
Tři situace, ve kterých workshop nejvíc pomáhá
| ▶ Právě vám doručili rozhodnutí od NÚKIB Lhůty začaly běžet a vedení potřebuje vědět, co podepisuje a za co odpovídá. Jeden den srovná očekávání napříč statutárním orgánem dřív, než se začnou utrácet peníze. |
| ▶ Bezpečnost je u vás výhradně agenda IT Vedení ji považuje za technický problém a delegovalo ji na CIO. Zákon to ale takto nevidí a při kontrole se hodnotí i rozhodovací procesy vedení. Workshop tento omyl odstraní. |
| ▶ Chystáte se schvalovat rozpočet na bezpečnost Bez měřítka přiměřenosti se rozhoduje podle prezentace dodavatele. Po workshopu bude vedení vědět, co je povinné, co je přiměřené a co si může nechat odůvodnit. |
Agenda workshopu
Celý jednodenní program je zachován. Analýza rizik, scénáře i diskuse o odpovědnosti se přizpůsobují vaší organizaci a vaší regulované službě.
09:00 – 12:30
ISMS podle zákona a využití AI v praxi
❏ Zavedení systému řízení bezpečnosti informací (ISMS)
► Tvorba bezpečnostní dokumentace s podporou AI
❏ Řízení rizik v kontextu ISMS
❏ Požadavky na dodavatele a řízení aktiv
13:30 – 16:30
NIS2, lidský faktor a AI jako výzva i řešení
► Směrnice NIS2 a její praktické dopady
❏ Kybernetická opatření a řízení podle NIS2
❏ Praktický workshop: analýza rizik s využitím AI
► Lidský faktor a sociální inženýrství
❏ AI v kyberbezpečnosti: příležitost, nebo hrozba?
Akreditace
Workshop splňuje požadavky European Competence Framework (eCF). To znamená, že je plně namapován na požadavky směrnice NIS2 a její transpozice do zákona o kybernetické bezpečnosti.
Akreditace dle ISO/IEC 17024 a eCF pomáhá organizacím dosáhnout souladu s legislativními požadavky, jako je NIS2 nebo GDPR, protože umožňuje systematicky řídit a rozvíjet dovednosti potřebné k plnění těchto regulací.
Co to pro vás znamená:
► Certifikát funguje de facto jako EU řidičák na NIS2
❏ Zlepšuje efektivitu řízení kompetencí v organizaci
❏ Namapování kompetence deklaruje správné znalosti v potřebném rozsahu
Proč s TAYLLORCOX
Workshop vedou praktikující auditoři s bohatými zkušenostmi, kteří mají navíc trenérskou licenci. Obsah reflektuje nejnovější směrnice, normy a vyhlášky v oblasti kybernetické bezpečnosti a řízení rizik.
V čem se lišíme od alternativ:
► Obsah pokrývá procesy, legislativu i šablony a vzory
❏ Vazba na zákon o kybernetické bezpečnosti, GDPR a směrnici CER
❏ Mezinárodní certifikát, nejen osvědčení o absolvování školení
► EU akreditace i akreditace MVČR
❏ Trenér je auditor s praxí: Lead Auditor ISO 22301, ISO 27001, ISO 27701 a ISO 31000
Praktické výstupy pro organizaci
► Vedení, které rozumí své osobní i právní odpovědnosti
❏ Vyjasněná odpovědnostní struktura statutárního orgánu
❏ Rámec pro pravidelné hodnocení stavu bezpečnosti v rytmu firemního řízení
► Měřítko přiměřenosti pro rozhodování o rozpočtu a personálních kapacitách
❏ Shoda vedení, právního oddělení a compliance na dalším postupu
Parametry workshopu
| Zaměření | Odpovědnost vrcholného vedení dle ZoKB a NIS2 |
| Rozsah | 8 vyučovacích hodin (1 den) |
| Délka bloku | 90 minut |
| Formát | Prezenčně u vás / Virtual Training / Hybridně |
| Určeno pro | Statutární orgán, představenstvo, vedení a dozorčí orgány |
| Režim | Vhodné pro vyšší i nižší povinnosti |
| Zkouška | Ne |
| Občerstvení | Ano |
| Předpoklady | Žádné |
| Akreditace | eCF (European Competence Framework), ISO/IEC 17024 |
| Jazyk | Čeština / Angličtina |
| Termíny a cena | Individuálně — kontaktujte nás pro nezávaznou nabídku |
Approved Trainer
Lucie Petrová Balýová
Akreditovaná auditorka a trenérka v oblasti NIS2. Má bohatou zásobu referencí v certifikaci systémů řízení bezpečnosti informací podle ISO 27001 a ve školení certifikovaných rolí auditora, manažera a architekta kybernetické bezpečnosti. Silnou doménou je i oblast ochrany osobních údajů podle ISO 27701 a GDPR. V rámci advokátní praxe se zaměřuje na ochranu osobních údajů, IT právo a kybernetickou bezpečnost, přičemž se tyto specializace vzájemně doplňují.
Hojně publikuje v odborných periodikách, je členkou odborného spolku GDPR.cz a autorkou několika odborných knih. Vyučuje také na několika vysokých školách.
Nejčastější otázky (FAQ)
Proč má tento workshop probíhat u nás a ne na veřejném termínu?
Protože diskuse o odpovědnosti, rizicích a rozpočtu je citlivá a nepatří před zástupce jiných firem. Vedení navíc rozhoduje společně, takže se má školit společně, ne po jednotlivcích na různých termínech.
Můžeme odpovědnost delegovat na CIO nebo CISO?
Ne. Zákon ukládá osobní a právní odpovědnost za přijetí, nastavení a dohled nad opatřeními statutárnímu orgánu. Provedení lze delegovat, odpovědnost za to, že opatření jsou zavedena, přiměřená a funkční, nikoliv.
Co když jsme v režimu nižších povinností?
Workshop je určen pro vedení organizací v obou režimech. Osobní odpovědnost vedení za dohled nad opatřeními platí bez ohledu na to, do kterého režimu spadáte.
Hrozí členům vedení osobní postih?
Ano. Kromě sankcí od NÚKIB přichází v úvahu odvolání odpovědných osob, postihy ze strany akcionářů či zřizovatele a osobní odpovědnost vůči firmě i třetím stranám za škody způsobené bezpečnostním selháním.
Musí členové vedení rozumět technice?
Ne. Role vedení je strategická, nikoliv operativní. Cílem není udělat z ředitele technika, ale zajistit, aby uměl stanovit politiky, vyžadovat dohled a vědět, na co se ptát.
Má workshop zkoušku?
Ne. Jde o manažerský workshop bez zkoušky a bez vstupních předpokladů. Hodnota je ve shodě vedení na tom, co je jeho odpovědnost a jak ji naplnit.
Jak workshop souvisí s ostatními rolemi podle zákona?
Vedení jmenuje a řídí role jako manažer, architekt, auditor, pověřená osoba nebo garanti aktiv. Tento workshop mu dá rámec, aby vědělo, co po nich požadovat a jak jejich práci vyhodnocovat.
Jaká je cena firemního workshopu?
Cena závisí na počtu účastníků a rozsahu přizpůsobení. Pro nezávaznou nabídku volejte +420 720 153 593 nebo napište přes formulář na tx.cz.
Jak nás hodnotí absolventi
★★★★★ Excelentní hodnocení od 22 hodnotících. +150 absolventů. +50 organizací.
V čem jsou naše reference výjimečné? Nejsou to jednorázové akce. K nám se lidé vrací rádi a nezavírají před námi dveře.
★★★★★ Zdeňka G. | 21. 11. 2025
Nové poznatky a informace z uvedené problematiky jsem díky kurzu získala. Ujasnila jsem si povinnosti v rámci NIS2.
★★★★★ Martin B. | 21. 11. 2025 | Yanfeng
Především praktická část byla velmi přínosná.
Kontakt a přihlášení
Poradíme, který přístup je pro vaši organizaci nejvýhodnější, a navrhneme obsah workshopu i zaměření na vaši regulovanou službu již při první konzultaci.
❏ Telefon: +420 720 153 593 (Po–Pá 9:00–17:00)
❏ Web: www.tx.cz/nis2/nis2-board
❏ E-mail / formulář: k dispozici na stránce kurzu
► Akreditované kurzy jsou fajn. Praktická implementace nás baví a má okamžitou návratnost investice.