NIS2 Board pro vrcholné vedení

Kurz na míru

Základní info

NIS2 Board pro vrcholné vedení

Workshop na míru

Pokud vás nový zákon o kybernetické bezpečnosti a jeho prováděcí vyhlášky zařazují mezi poskytovatele regulované služby, neznamená to pouze navýšení požadavků na IT oddělení. Jde o zásadní změnu odpovědnostního rámce celé organizace, především pak jejího vrcholového vedení. Právě proto je tento workshop ze své podstaty firemní. Představenstvo neposíláte na veřejný termín po jednom. Vedení se školí ve svém složení, nad svými riziky a nad svým rozpočtem. TAYLLORCOX je certifikační orgán se zárukou absolutní technologické neutrality: neprodáváme žádný software, hardware ani bezpečnostní služby.

1 den.  Pro vyšší i nižší režim.  Akreditace eCF a ISO/IEC 17024.

Odpovědnost vedení nelze delegovat

Ať už spadáte do režimu vyšších, nebo nižších povinností, zákon vám explicitně ukládá osobní a právní odpovědnost za přijetí, nastavení a dohled nad bezpečnostními opatřeními. Už nestačí říct, že jsme to delegovali, protože povinnost vedení nelze delegovat ve smyslu, že to má na starost CIO nebo CISO.

Odpovědnost za to, že bezpečnostní opatření jsou zavedena, že jsou přiměřená a že fungují v praxi, zůstává na bedrech statutárního orgánu, představenstva, jednatele nebo ředitele.

Neznalost zákona není omluvou

Naopak může být vykládána jako nedbalost a v některých případech i jako porušení povinnosti péče řádného hospodáře. V praxi to znamená, že v případě incidentu, kontroly nebo auditu se nehodnotí jen IT systémy, ale i rozhodovací procesy a odpovědnostní struktury vedení společnosti.

Podcenění těchto povinností může mít reálné právní dopady:

Sankce ze strany NÚKIB včetně pořádkových pokut a nápravných opatření

❏  Odvolání odpovědných osob na základě nedostatečného řízení rizik

❏  Postihy ze strany akcionářů či zřizovatele za zanedbání povinností

Osobní odpovědnost vůči firmě i třetím stranám za škody způsobené bezpečnostním selháním

Komu je workshop určen

Nejčastěji zapojené role:

Ředitelé a členové představenstva firem v režimu vyšších i nižších povinností

❏  CFO, COO, CIO a vedoucí právních a compliance útvarů

❏  Vedoucí veřejnoprávních subjektů, obcí, univerzit nebo výzkumných ústavů

Členové kontrolních a dozorčích orgánů

Workshop je pro vaše vedení, pokud:

Dostali jste od NÚKIB rozhodnutí o registraci regulované služby

❏  Vaše představenstvo netuší, jaká osobní odpovědnost mu ze zákona plyne

❏  Bezpečnost se u vás projednává jednou ročně jako bod na konci agendy

Schvalujete rozpočet na bezpečnost, ale nemáte měřítko přiměřenosti

Proč tento workshop nemůže být veřejný

Akreditované kurzy jsou fajn. Praktická implementace nás baví a má okamžitou návratnost investice. U vedení je ale firemní formát jediný, který dává smysl, a to hned ze tří důvodů.

Diskuse o odpovědnosti a rozpočtu je citlivá a nepatří před zástupce jiných firem

❏  Vedení má rozhodovat společně, takže se musí školit společně, ne po jednotlivcích

Analýzu rizik a scénáře stavíme na vaší organizaci a vaší regulované službě

❏  Vyjasní se konkrétní odpovědnostní struktura vašeho statutárního orgánu

❏  Vedení, právní oddělení i compliance odejdou se shodou na tom, co dál

Proč právě tento workshop

Strategická role, ne operativní

Cílem není udělat z ředitele bezpečnostního technika. Cílem je zajistit účast vedení na řízení kybernetických rizik ve strategické rovině: stanovit politiky, které umožňují kontrolu a dohled, a vědět, na co se ptát.

Hodnocení, které není jednou ročně na papíře

Zákon očekává pravidelné hodnocení stavu kybernetické bezpečnosti jako součást firemního řízení, ne jako formální bod na výroční poradě. Ukážeme, jak to zakotvit do rytmu vašeho vedení.

Zdroje, tedy i rozpočet a lidé

Součástí povinností je zajistit odpovídající kapacity a zdroje pro realizaci opatření. To znamená rozpočtově i personálně. Bez toho zůstává i sebelepší bezpečnostní politika prohlášením.

Cíle workshopu

Zajištění účasti vedení na řízení kybernetických rizik ve strategické, nikoli operativní roli

❏  Stanovení politik a interních pravidel umožňujících kontrolu a dohled nad bezpečnostními opatřeními

❏  Pravidelné hodnocení stavu kybernetické bezpečnosti jako součást firemního řízení

Přiměřené vyhodnocování incidentů z pohledu dopadů na řízení a odpovědnost organizace

❏  Zajištění odpovídajících kapacit a zdrojů pro realizaci opatření, a to i rozpočtově a personálně

Tři situace, ve kterých workshop nejvíc pomáhá

Právě vám doručili rozhodnutí od NÚKIB

Lhůty začaly běžet a vedení potřebuje vědět, co podepisuje a za co odpovídá. Jeden den srovná očekávání napříč statutárním orgánem dřív, než se začnou utrácet peníze.

Bezpečnost je u vás výhradně agenda IT

Vedení ji považuje za technický problém a delegovalo ji na CIO. Zákon to ale takto nevidí a při kontrole se hodnotí i rozhodovací procesy vedení. Workshop tento omyl odstraní.

Chystáte se schvalovat rozpočet na bezpečnost

Bez měřítka přiměřenosti se rozhoduje podle prezentace dodavatele. Po workshopu bude vedení vědět, co je povinné, co je přiměřené a co si může nechat odůvodnit.

Agenda workshopu

Celý jednodenní program je zachován. Analýza rizik, scénáře i diskuse o odpovědnosti se přizpůsobují vaší organizaci a vaší regulované službě.

09:00 – 12:30

ISMS podle zákona a využití AI v praxi

❏  Zavedení systému řízení bezpečnosti informací (ISMS)

Tvorba bezpečnostní dokumentace s podporou AI

❏  Řízení rizik v kontextu ISMS

❏  Požadavky na dodavatele a řízení aktiv

13:30 – 16:30

NIS2, lidský faktor a AI jako výzva i řešení

Směrnice NIS2 a její praktické dopady

❏  Kybernetická opatření a řízení podle NIS2

❏  Praktický workshop: analýza rizik s využitím AI

Lidský faktor a sociální inženýrství

❏  AI v kyberbezpečnosti: příležitost, nebo hrozba?

Akreditace

Workshop splňuje požadavky European Competence Framework (eCF). To znamená, že je plně namapován na požadavky směrnice NIS2 a její transpozice do zákona o kybernetické bezpečnosti.

Akreditace dle ISO/IEC 17024 a eCF pomáhá organizacím dosáhnout souladu s legislativními požadavky, jako je NIS2 nebo GDPR, protože umožňuje systematicky řídit a rozvíjet dovednosti potřebné k plnění těchto regulací.

Co to pro vás znamená:

Certifikát funguje de facto jako EU řidičák na NIS2

❏  Zlepšuje efektivitu řízení kompetencí v organizaci

❏  Namapování kompetence deklaruje správné znalosti v potřebném rozsahu

Proč s TAYLLORCOX

Workshop vedou praktikující auditoři s bohatými zkušenostmi, kteří mají navíc trenérskou licenci. Obsah reflektuje nejnovější směrnice, normy a vyhlášky v oblasti kybernetické bezpečnosti a řízení rizik.

V čem se lišíme od alternativ:

Obsah pokrývá procesy, legislativu i šablony a vzory

❏  Vazba na zákon o kybernetické bezpečnosti, GDPR a směrnici CER

❏  Mezinárodní certifikát, nejen osvědčení o absolvování školení

EU akreditace i akreditace MVČR

❏  Trenér je auditor s praxí: Lead Auditor ISO 22301, ISO 27001, ISO 27701 a ISO 31000

Praktické výstupy pro organizaci

Vedení, které rozumí své osobní i právní odpovědnosti

❏  Vyjasněná odpovědnostní struktura statutárního orgánu

❏  Rámec pro pravidelné hodnocení stavu bezpečnosti v rytmu firemního řízení

Měřítko přiměřenosti pro rozhodování o rozpočtu a personálních kapacitách

❏  Shoda vedení, právního oddělení a compliance na dalším postupu

Parametry workshopu

Zaměření

Odpovědnost vrcholného vedení dle ZoKB a NIS2

Rozsah

8 vyučovacích hodin (1 den)

Délka bloku

90 minut

Formát

Prezenčně u vás / Virtual Training / Hybridně

Určeno pro

Statutární orgán, představenstvo, vedení a dozorčí orgány

Režim

Vhodné pro vyšší i nižší povinnosti

Zkouška

Ne

Občerstvení

Ano

Předpoklady

Žádné

Akreditace

eCF (European Competence Framework), ISO/IEC 17024

Jazyk

Čeština / Angličtina

Termíny a cena

Individuálně — kontaktujte nás pro nezávaznou nabídku

Approved Trainer

Lucie Petrová Balýová

Akreditovaná auditorka a trenérka v oblasti NIS2. Má bohatou zásobu referencí v certifikaci systémů řízení bezpečnosti informací podle ISO 27001 a ve školení certifikovaných rolí auditora, manažera a architekta kybernetické bezpečnosti. Silnou doménou je i oblast ochrany osobních údajů podle ISO 27701 a GDPR. V rámci advokátní praxe se zaměřuje na ochranu osobních údajů, IT právo a kybernetickou bezpečnost, přičemž se tyto specializace vzájemně doplňují.

Hojně publikuje v odborných periodikách, je členkou odborného spolku GDPR.cz a autorkou několika odborných knih. Vyučuje také na několika vysokých školách.

Nejčastější otázky (FAQ)

Proč má tento workshop probíhat u nás a ne na veřejném termínu?

Protože diskuse o odpovědnosti, rizicích a rozpočtu je citlivá a nepatří před zástupce jiných firem. Vedení navíc rozhoduje společně, takže se má školit společně, ne po jednotlivcích na různých termínech.

Můžeme odpovědnost delegovat na CIO nebo CISO?

Ne. Zákon ukládá osobní a právní odpovědnost za přijetí, nastavení a dohled nad opatřeními statutárnímu orgánu. Provedení lze delegovat, odpovědnost za to, že opatření jsou zavedena, přiměřená a funkční, nikoliv.

Co když jsme v režimu nižších povinností?

Workshop je určen pro vedení organizací v obou režimech. Osobní odpovědnost vedení za dohled nad opatřeními platí bez ohledu na to, do kterého režimu spadáte.

Hrozí členům vedení osobní postih?

Ano. Kromě sankcí od NÚKIB přichází v úvahu odvolání odpovědných osob, postihy ze strany akcionářů či zřizovatele a osobní odpovědnost vůči firmě i třetím stranám za škody způsobené bezpečnostním selháním.

Musí členové vedení rozumět technice?

Ne. Role vedení je strategická, nikoliv operativní. Cílem není udělat z ředitele technika, ale zajistit, aby uměl stanovit politiky, vyžadovat dohled a vědět, na co se ptát.

Má workshop zkoušku?

Ne. Jde o manažerský workshop bez zkoušky a bez vstupních předpokladů. Hodnota je ve shodě vedení na tom, co je jeho odpovědnost a jak ji naplnit.

Jak workshop souvisí s ostatními rolemi podle zákona?

Vedení jmenuje a řídí role jako manažer, architekt, auditor, pověřená osoba nebo garanti aktiv. Tento workshop mu dá rámec, aby vědělo, co po nich požadovat a jak jejich práci vyhodnocovat.

Jaká je cena firemního workshopu?

Cena závisí na počtu účastníků a rozsahu přizpůsobení. Pro nezávaznou nabídku volejte +420 720 153 593 nebo napište přes formulář na tx.cz.

Jak nás hodnotí absolventi

★★★★★  Excelentní hodnocení od 22 hodnotících.  +150 absolventů.  +50 organizací.

V čem jsou naše reference výjimečné? Nejsou to jednorázové akce. K nám se lidé vrací rádi a nezavírají před námi dveře.

★★★★★  Zdeňka G.  |  21. 11. 2025

Nové poznatky a informace z uvedené problematiky jsem díky kurzu získala. Ujasnila jsem si povinnosti v rámci NIS2.

★★★★★  Martin B.  |  21. 11. 2025  |  Yanfeng

Především praktická část byla velmi přínosná.

Kontakt a přihlášení

Poradíme, který přístup je pro vaši organizaci nejvýhodnější, a navrhneme obsah workshopu i zaměření na vaši regulovanou službu již při první konzultaci.

❏  Telefon: +420 720 153 593  (Po–Pá 9:00–17:00)

❏  Web: www.tx.cz/nis2/nis2-board

❏  E-mail / formulář: k dispozici na stránce kurzu

Akreditované kurzy jsou fajn. Praktická implementace nás baví a má okamžitou návratnost investice.

NIS2 Board pro vrcholné vedení

Kontakt na dodavatele získáte po registraci

Tento kurz je pořádán dodavatelem, který nevyužívá placenou prezentaci na portálu Abravito.

Kontaktní údaje na dodavatele získáte po registraci.

Nebo použijte poptávkový formulář.