Připravíme váš tým na roli architekta kybernetické bezpečnosti dle zákona č. 264/2025 Sb., požadavků NÚKIB a směrnice NIS2. Získáte praktické tipy pro technickou, procesní i právní implementaci včetně řízení rizik. Kurz včetně certifikace splňuje vyhlášku č. 409/2025 Sb. v rozsahu ENISA ECSF. Firemní verze navíc nepracuje s obecnými příklady. Návrh architektury, analýzu rizik i mapování opatření stavíme na vaší infrastruktuře a vašich regulovaných službách. TAYLLORCOX je certifikační orgán se zárukou absolutní technologické neutrality: neprodáváme žádný software, hardware ani bezpečnostní služby.
+1 380 absolventů. +1 011 organizací. 98 % doporučuje. Až 2 certifikáty uznávané v celé EU.
Nemáte tři roky praxe? Zákon na to pamatuje
Jednou z největších bolestí při obsazování rolí je zákonný požadavek na tříletou praxi. Trh je vyčerpaný a kvalifikovaní experti jsou nedostatkovým zbožím. Zákon ale pamatuje i na tuto situaci. Můžete jmenovat osobu, která praxi teprve získává, pod podmínkou intenzivního expertního vzdělávání a metodického vedení.
Není tedy třeba marnit čas hledáním expertů na přebraném trhu. Investujte do vzdělání vlastních lidí a získejte certifikovanou roli, kterou zákon vyžaduje. Právě proto dává firemní workshop u této role mimořádný smysl.
| Legitimizace tříletého deficitu Akreditovaný certifikát TAYLLORCOX je potvrzením odborné způsobilosti. Jde o nástroj, jak deficit praxe doložitelně legitimizovat před kontrolními orgány. |
| Akcelerace kariérního rozvoje Campus transformuje talentované kandidáty na sebevědomé experty v rekordním čase. Váš člověk zná vaše prostředí, což externí expert nikdy mít nebude. |
| Metodická opora implementace Kurzy vedou praktikující Lead Auditoři ISO 27001. Navazující portfolio zahrnuje Ethical Hacker, CISO a CompTIA, takže na rozvoj lze navázat dál. |
Komu je workshop určen
Architekt kybernetické bezpečnosti zajišťuje návrh a implementaci bezpečnostních opatření. V praxi odpovídá za návrh bezpečné architektury, od infrastruktury až po bezpečnost na aplikační úrovni, a za její následnou implementaci.
Architektů může být v organizaci více, přičemž každý má svoji specializaci. To je další důvod, proč se vyplatí školit celý tým najednou: sdílí jednu metodiku a jeden jazyk.
Funkce a úkoly architekta:
► Prosazovat bezpečnost v rámci koncepčního rozvoje
❏ Poskytovat zdroje pro zajištění bezpečnosti v rámci rozvojových a koncepčních aktivit
Workshop je pro vaši organizaci, pokud:
► Musíte obsadit roli architekta a na trhu nikoho nenacházíte
❏ Máte technicky zdatné lidi, kterým chybí formální kvalifikace
❏ Máte více architektů se specializacemi a chcete je sjednotit
► Potřebujete provázat technický návrh s požadavky zákona a vyhlášek
Proč workshop místo standardního kurzu
Akreditované kurzy jsou fajn. Praktická implementace nás baví a má okamžitou návratnost investice. U architekta je rozdíl v tom, že návrh architektury bez znalosti konkrétní infrastruktury zůstává na úrovni schématu.
► Mapování opatření ISO 27001 a 27002 děláme na vaší architektuře systémů
❏ Návrh logování, monitoringu a detekce cílíme na vaše prostředí
► Analýzu rizik provádíme na vašich aktivech a promítáme zpět do vaší architektury
❏ Architekt, manažer i auditor si vyjasní hranice rolí přímo u vás
❏ Celý tým architektů získá jednu metodiku místo individuálních návyků
Proč právě tento workshop
| Učíme to, co skutečně vyžaduje zákon Sylabus reflektuje všechny kompetence, znalosti a praxi definované zákonem. Legislativní základ tvoří aktuální prováděcí vyhlášky: č. 408/2025 Sb. o regulovaných službách, č. 409/2025 Sb. pro subjekty s vyššími povinnostmi a č. 410/2025 Sb. pro subjekty s nižšími povinnostmi. |
| Garantujeme aktuální obsah Kurz průběžně aktualizujeme podle výkladů, metodik a harmonogramů NÚKIB. Máte tedy jistotu, že školení odpovídá platné legislativě i praxi, ne stavu z doby, kdy byl kurz napsán. |
| Přesah do ISO 27001, 22301 a 31000 Neučíme jen zákon. Učíme řídit rizika, kontinuitu i bezpečnost dle nejnovějších standardů ISO, ENISA a NÚKIB. Architekt tak nestaví jen na české legislativě, ale na mezinárodně uznávaných rámcích. |
Cíle workshopu
► Správně řídit změny architektury
❏ Osvojit si ISO 27001 z pohledu požadavků zákona č. 264/2025 Sb.
❏ Ukázat přínosy ISO norem při plnění paragrafů zákona
► Vytvořit seznam protiopatření ke zjištěným významným rizikům
❏ Naučit se používat systém řízení bezpečnosti informací (ISMS)
❏ Specifikovat a realizovat technická opatření: informační systémy, licence, hardware, technická nastavení a konfigurace
Architekt versus manažer: kde je hranice
Zatímco manažer kybernetické bezpečnosti řídí bezpečnostní systém jako celek a jeho procesy, architekt se zaměřuje na technický návrh, implementaci bezpečnostních opatření do infrastruktury a soulad technologií s bezpečnostními požadavky.
Ve firemní verzi si tuto hranici vyjasníte přímo nad svou organizační strukturou. To je zásadní, protože u vyššího režimu musí být obě role oddělené i od role auditora.
AI v architektuře: spoluarchitekt s limity
Druhý den je z velké části věnovaný umělé inteligenci, a to prakticky ve třech rovinách.
| AI jako podpora návrhu Využití AI při podpoře návrhu architektury, tvorbě dokumentace, reportingu i generování variant řešení. Klíčové je ale vědět, kde jsou limity a kdy AI už nestačí. |
| AI v obraně Detekce, monitoring a analýza incidentů. Architekt musí umět tyto nástroje do architektury zasadit tak, aby přinášely hodnotu a ne jen další zdroj poplachů. |
| Rizika AI, která musí projít auditem Halucinace modelů, úniky dat, závislost na dodavateli a vendor lock-in. Naučíte se začlenit AI do bezpečnostní architektury tak, aby prošla auditem i kontrolou NÚKIB, včetně doporučených politik a kontrolních mechanismů. |
Až 2 certifikáty uznávané v celé EU
| Národní certifikace dle zákona č. 264/2025 Sb. Kurz je nostrifikován dle NIS2 a ENISA ECSF a splňuje národní kvalifikační rámec kompetence Architekt kybernetické bezpečnosti. Akreditace pro certifikaci osob dle ISO/IEC 17024. Jde o plnohodnotný ekvivalent kurzů jako Certified Ethical Hacker, CISM, CRISC, CISSP nebo CompTIA Security+. |
| European Passport: Certified Cybersecurity Architect (ENISA / ECSF) Nespornou výhodou je možnost vyžádat si EU „řidičák“ pro výkon role. Certifikát je akreditován v kompetenčním rámci ENISA European Cybersecurity Skills Framework, ECSF role ID T-03 Design & Implementation. |
Tři situace, ve kterých workshop nejvíc pomáhá
| ▶ Trh je vyčerpaný a vy potřebujete architekta Hledáte měsíce a nenacházíte. Vyškolte vlastního člověka: zná vaše prostředí, zůstane vám a certifikát legitimizuje chybějící praxi před kontrolními orgány. |
| ▶ Máte více architektů se specializacemi Každý zodpovídá za jinou vrstvu, od sítí po aplikace. Společný workshop jim dá jednu metodiku, jeden jazyk a jasné hranice vůči manažerovi i auditorovi. |
| ▶ Technicky umíte, ale nevíte, co vyžaduje zákon Vaši lidé infrastrukturu zvládají, ale nevědí, jak návrh doložit před NÚKIB. Workshop propojí technickou praxi s požadavky zákona, vyhlášek a norem ISO. |
Agenda workshopu
Celý dvoudenní program je zachován. Mapování opatření, návrh architektury i analýza rizik se přizpůsobují vaší infrastruktuře a vašim regulovaným službám.
PRVNÍ DEN — Role architekta a bezpečnostní architektura
09:00 – 10:30
Úvod do zákona a role architekta
❏ Cíle kurzu, metodika, přehled legislativy
► Zákon č. 264/2025 Sb. a prováděcí vyhlášky
❏ Role architekta, odpovědnosti, kompetenční model
❏ Principy bezpečnostní architektury
► Integrace požadavků ISO/IEC 27001 a 27002: mapování opatření na architekturu systémů
❏ Příklady z reálných projektů
10:45 – 12:15
Logování, monitoring, detekce a reporting
❏ Povinnosti podle vyhlášek NÚKIB
► Návrh SIEM, log management, korelace událostí
❏ Forenzní připravenost
❏ Jak předkládat architektonická řešení manažerovi KB, výboru a vedení
► Podklady pro interní a externí audity
13:15 – 15:00
Síťová a systémová bezpečnost
❏ Síťová a systémová bezpečnost
► Řízení přístupů a identit (IAM)
❏ Šifrování a ochrana dat
❏ Bezpečnost dodavatelského řetězce
► Due diligence, SLA a technické požadavky na třetí strany
15:15 – 16:30
Incident response a integrace
❏ Jak návrh architektury ovlivňuje detekci, reakci a obnovu
► Provázání technických opatření na řízení rizik a reporting
❏ Audity a kontinuální zlepšování
DRUHÝ DEN — Analýza rizik, AI a certifikace
09:00 – 10:30
Analýza rizik s využitím AI
❏ Rámec analýzy rizik pro nový zákon a ISO 27001
► Provádění základní analýzy rizik s využitím AI nástrojů
❏ Identifikace a hodnocení rizik: dopad, pravděpodobnost, výsledné skóre
❏ Zanesení struktury analýzy rizik do elektronické formy
► Technicko-organizační opatření k dosažení akceptovatelné míry rizika
❏ Jak výsledky analýzy promítnout zpět do architektury
10:45 – 12:15
Využití umělé inteligence na projektech
❏ Vývoj a prioritizace projektů založených na AI v architektuře
► Use-cases: podpora návrhu architektury, dokumentace, reporting, tvorba variant řešení
❏ AI v obraně: detekce, monitoring, analýza incidentů
❏ AI jako spoluarchitekt a jeho limity: kdy už AI nestačí
13:15 – 15:15
Rizika AI a jejich řízení v architektuře
► Halucinace modelů, úniky dat, závislost na dodavateli, vendor lock-in
❏ Právní a regulatorní rámec: nový zákon, NIS2 a další předpisy
❏ Doporučené politiky a kontrolní mechanismy pro bezpečné použití AI
► Začlenění AI do bezpečnostní architektury tak, aby prošla auditem i kontrolou NÚKIB
15:30 – 16:30
Certifikační zkouška
► Certifikační zkouška Architekt kybernetické bezpečnosti
Certifikace
Přípravný kurz včetně certifikace, kterou definuje zákon č. 264/2025 Sb. a vyhláška č. 409/2025 Sb. pro roli Architekt kybernetické bezpečnosti. Zkouška probíhá poslední den kurzu, u virtuální třídy rovněž online.
| Počet otázek | 40 |
| Min. úspěšnost | 60 % |
| Jazyk zkoušky | Čeština |
| Platnost certifikátu | 3 roky |
| Výstup | Až 2 certifikáty: národní (264/2025 Sb.) a EU (ENISA / ECSF) |
Praktické výstupy pro organizaci
► Certifikovaný architekt s doloženou odbornou způsobilostí
❏ Mapování opatření ISO 27001 a 27002 na vaši architekturu
❏ Návrh logování, monitoringu a detekce pro vaše prostředí
► Analýza rizik promítnutá zpět do architektury
❏ Politiky pro bezpečné použití AI, které obstojí při kontrole
Parametry workshopu
| Zaměření | Architekt kybernetické bezpečnosti dle zákona č. 264/2025 Sb. a NIS2 |
| Rozsah | 2 dny (16 vyučovacích hodin) |
| Délka bloku | 90 minut |
| Formát | Prezenčně u vás / Virtual Training / Hybridně |
| Počet účastníků | Optimálně 6–16 osob (lze upravit) |
| Zkouška | Ano — součástí posledního dne |
| Občerstvení | Ano |
| Předpoklady | Základní znalost ISMS dle ISO/IEC 27001, nebo absolvování ISMS Intro |
| Legislativní základ | Zákon 264/2025 Sb., vyhlášky 408, 409 a 410/2025 Sb. |
| Jazyk | Čeština / Angličtina |
| Termíny a cena | Individuálně — kontaktujte nás pro nezávaznou nabídku |
Garanti kurzu
Lucie Petrová Balýová
ISO 27001 Auditor, NIS2 compliance, IT právo. Advokátka s více než desetiletou praxí v IT právu, auditech kybernetické bezpečnosti a implementaci evropských nařízení jako NIS2, DORA a CRA. Vede pracovní skupinu pro standardizaci rolí dle ECSF (European Cybersecurity Skills Framework), EU regulace NIS2 a zákona č. 264/2025 Sb. včetně vyhlášek. Aktivně se podílí na vzdělávání organizací spadajících do kategorie povinných osob. Pomáhá nejen splnit zákon, ale budovat reálnou kybernetickou odolnost a právní jistotu.
Jan Cuřín
Absolvent ČVUT FEL, poradce s mezinárodním přesahem v oblasti implementace a optimalizace systému řízení informační (ITSM) a kybernetické (ISMS) bezpečnosti. Získané zkušenosti aplikuje z pozice akreditovaného Lead Auditora v oblastech IT Service Managementu, ISMS a GDPR. Autor Cyber Security standardů, Lead Auditor ITSM ISO 20000 a ISMS ISO/IEC 27001, Approved Trainer a Lead Auditor GDPR dle ISO/IEC 17067.
Nejčastější otázky (FAQ)
Čím se firemní workshop liší od veřejného kurzu?
Mapování opatření děláme na vaší architektuře systémů, návrh logování a detekce cílíme na vaše prostředí a analýzu rizik promítáme zpět do vaší architektury. Celý tým architektů navíc získá jednu metodiku.
Co když náš kandidát nesplňuje tři roky praxe?
Zákon umožňuje jmenovat i osobu, která praxi teprve získává, pokud je podpořena intenzivním expertním vzděláváním a metodickým vedením. Akreditovaný certifikát je nástroj, jak tento deficit legitimizovat před kontrolními orgány.
Hrozí sankce za jmenování osoby bez praxe a certifikátu?
Ano. Při auditu či incidentu může být jmenování nezpůsobilé osoby bez odpovídajícího vzdělávacího plánu hodnoceno jako porušení povinností, a to s rizikem zákazu výkonu role. Certifikace je proto pojistkou.
Jaký je rozdíl mezi manažerem a architektem?
Manažer řídí bezpečnostní systém jako celek a jeho procesy. Architekt se zaměřuje na technický návrh, implementaci opatření do infrastruktury a soulad technologií s bezpečnostními požadavky.
Můžeme mít více architektů?
Ano, architektů může být v organizaci více a každý může mít svoji specializaci, například sítě, aplikace nebo identity. Právě proto se vyplatí školit je společně, aby sdíleli jednu metodiku.
Jaké jsou vstupní předpoklady?
Základní znalost systému řízení informační bezpečnosti dle ISO/IEC 27001, nebo absolvování kurzu ISMS Intro.
Jak probíhá zkouška?
Zkouška má 40 otázek, minimální úspěšnost 60 procent a probíhá v češtině poslední den kurzu. U virtuální třídy online. Certifikát platí 3 roky.
Jaká je cena firemního workshopu?
Cena závisí na počtu účastníků a rozsahu přizpůsobení. Pro nezávaznou nabídku volejte +420 720 153 593 nebo napište přes formulář na tx.cz.
Jak nás hodnotí absolventi
★★★★★ Excelentní hodnocení od 431 hodnotících. 98 % doporučuje.
V čem jsou naše reference výjimečné? Nejsou to jednorázové akce. K nám se lidé vrací rádi a nezavírají před námi dveře.
★★★★★ Lukáš P. | 19. 2. 2026 | ČEZ
Kurz dostatečně pokrývá řešenou problematiku. Školitelka perfektně rozumí tématu a i přes náročnost je podala srozumitelně.
★★★★★ Ivan S. | 19. 2. 2026 | ČEZ
Informace předávány jasnou formou, příklady z praxe, dostatečné tempo.
★★★★★ Pavel Š. | 19. 2. 2026 | ČEZ
Luxusní. Kurz byl přínosný.
★★★★★ Radek Šolc | 3. 4. 2026
Školitelka má slušný a záživný projev, udrží vaši pozornost a zná problematiku. Reakce na dotazy i příklady z praxe byly výborné.
★★★★★ Petr L. | 19. 2. 2026 | ČEZ
Vynikající.
★★★★★ Ivana V. | 19. 2. 2026 | ČEZ
Byla jsem spokojená s kurzem.
Kontakt a přihlášení
Poradíme, který přístup je pro vaši organizaci nejvýhodnější, a navrhneme obsah workshopu i zaměření architektonických témat již při první konzultaci.
❏ Telefon: +420 720 153 593 (Po–Pá 9:00–17:00)
❏ Web: www.tx.cz/zokb/zokb-architekt-kyberneticke-bezpecnosti
❏ E-mail / formulář: k dispozici na stránce kurzu
► Akreditované kurzy jsou fajn. Praktická implementace nás baví a má okamžitou návratnost investice.