Hlavní architekt kybernetické bezpečnosti

Kurz na míru

Základní info

Hlavní architekt kybernetické bezpečnosti

Workshop na míru

Nový zákon č. 264/2025 Sb. mění roli CISO na strategického lídra bezpečnosti. Nejlepším předstupněm je dnes pozice hlavního architekta kybernetické bezpečnosti, protože dává CISO komplexní přehled nad architekturou, riziky i technickými opatřeními. Moderní CISO musí být nejdřív architekt. Pětidenní program probíhá ve virtuální bezpečnostní laboratoři, kde si každý účastník poznatky testuje ihned ve vlastním prostředí. Ve firemní verzi navíc laboratoř a případovou studii přizpůsobujeme vaší reálné architektuře. TAYLLORCOX je certifikační orgán se zárukou absolutní technologické neutrality: neprodáváme žádný software, hardware ani bezpečnostní služby.

5 dní / 40 hodin.  Virtual Security Lab.  Příprava pro roli CISO.

CISO už není koordinátor, ale strategický partner vedení

CISO podle nového zákona není koordinátor bezpečnosti, ale strategický partner vedení s odpovědností za architekturu, rizika a rozpočet. ENISA i NIS2 přitom ukazují, že klíčovou kompetenční rolí pro CISO je právě architekt kybernetické bezpečnosti.

Architekt je jediný, kdo má end-to-end znalosti o tom, jak bezpečnost funguje napříč procesy, infrastrukturou i řízením rizik. Dokáže tak navrhovat opatření, předvídat dopady a přetavit legislativní požadavky do reálných řešení. Budoucí vedoucí bezpečnosti musí nejdříve pochopit, jak bezpečnost funguje uvnitř, aby ji mohl řídit zvenčí.

Komu je workshop určen

Program je určen těm, kdo mají nebo budou mít odpovědnost za celkovou koncepci bezpečnosti a za řízení ostatních bezpečnostních rolí.

Nejčastěji zapojené role:

Architekt kybernetické bezpečnosti

❏  Pracovníci Odboru hlavního architekta (OHA)

❏  Auditor kybernetické bezpečnosti, který kontroluje agendu architekta

CIO (Chief Information Officer) a CISO (Chief Information Security Officer)

Workshop je pro vaši organizaci, pokud:

Připravujete někoho na roli CISO a chcete, aby jí rozuměl technicky

❏  Máte více bezpečnostních rolí a potřebujete je někým zastřešit

❏  Váš CISO řídí bezpečnost, ale nerozumí architektuře do hloubky

Chcete, aby rozhodnutí o investicích do bezpečnosti stála na technické znalosti

Proč hlavní architekt

Hlavní architekt, respektive CISO, musí rozumět technické architektuře, aby mohl efektivně řídit další role: manažera a auditora kybernetické bezpečnosti, architekty, pověřenou osobu i garanty aktiv. Bez detailního pochopení architektury by nebyl schopen kvalifikovaně schvalovat opatření, nést odpovědnost a reportovat statutárním orgánům.

Aby mohl dělat správná rozhodnutí, musí:

Rozumět architektuře

❏  Chápat dopady na procesy

❏  Vyhodnocovat rizika a rozhodovat o investicích

Komunikovat s top managementem a s regulátorem

Proč workshop místo standardního kurzu

Akreditované kurzy jsou fajn. Praktická implementace nás baví a má okamžitou návratnost investice. U pětidenního programu s laboratoří je firemní formát navíc otázkou soustředění a návaznosti.

Virtuální laboratoř a případovou studii přizpůsobujeme vaší reálné architektuře

❏  Zranitelnosti demonstrujeme na technologiích, které skutečně provozujete

Hlavní architekt, architekti, manažer i auditor projdou programem společně

❏  Pět dní na jednom místě znamená kratší celkový výpadek než pět samostatných termínů

❏  Odcházíte se sdílenou technickou představou napříč celým bezpečnostním týmem

Proč právě tento workshop

Virtual Security Lab, ne prezentace

Účastníci si obsah jednotlivých témat procvičují nikoliv z prezentace nebo skriptů, ale přímo ve vlastním virtuálním prostředí fiktivní organizace. Součástí je i přístup k základním nástrojům, které jsou pro zodpovědný výkon role klíčové.

Lektoři trénují etické hackery a bezpečnostní složky státu

Výuku vedou profesionálové, kteří školí etické hackery, bezpečnostní složky státu i vedoucí auditory. Podílejí se na projektech v kompetenci Odboru hlavního architekta a implementují požadavky zákona, a to z pohledu principů i technických dopadů.

Útok viděný z obou stran

Získáte přehled hackingových technik, systémových útoků a zneužití sítě. Architekt, který neví, jak útok vypadá zevnitř, navrhuje obranu poslepu.

Co vás workshop naučí

Základní principy procesní i technické bezpečnosti

❏  Ochranu počítačové sítě a serverových systémů (Windows, Linux)

❏  Slabiny v chybné implementaci routerů, ethernetu, Wi-Fi a LAN sítí

Jedinečný přehled hackingových technik, systémových útoků a zneužití sítě

❏  Nejrizikovější oblasti bezpečnosti z pohledu role architekta dle zákona č. 264/2025 Sb.

❏  Případovou studii pro hlavní architekty a budoucí CISO

Tři situace, ve kterých workshop nejvíc pomáhá

Připravujete nástupce na roli CISO

Máte kandidáta na vedení bezpečnosti, ale chybí mu technická hloubka. Pět dní v laboratoři z něj udělá člověka, který rozumí tomu, co bude schvalovat a za co ponese odpovědnost.

Máte rozdrobené bezpečnostní role

Manažer, architekti, auditor, pověřená osoba a garanti aktiv, ale nikdo je nezastřešuje. Hlavní architekt je role, která drží celkovou koncepci a reportuje statutárním orgánům.

Váš CISO rozhoduje o investicích bez technické opory

Rozpočet na bezpečnost se schvaluje na základě prezentací dodavatelů. Po tomto programu bude vaše rozhodování stát na vlastní technické znalosti, ne na cizí prezentaci.

Agenda workshopu

Celý pětidenní program je zachován. Prostředí laboratoře, demonstrované zranitelnosti i závěrečná případová studie se přizpůsobují vaší architektuře a technologiím.

PRVNÍ DEN — Zákon, fyzická a aplikační bezpečnost

09:00 – 10:30

Úvod do zákona a role architekta

❏  Role architekta, ISMS a ISO 27001

Fyzická bezpečnost: ochrana přístupu, splnění požadavků zákona

10:45 – 12:15

Aplikační bezpečnost a nástroje pro ochranu

❏  Zranitelnost aplikací a trvalá ochrana informací

Integrita, identita a řízení přístupů

❏  Kritická infrastruktura a významné informační systémy

13:15 – 15:00

Detekce, kryptografie a řídící systémy

❏  Systémy detekce: ochrana sítě a informačních systémů

Ověření a kontrola komunikace

❏  Kryptografické prostředky

❏  Průmyslové a řídící systémy

15:15 – 17:00

Sběr a vyhodnocení událostí

Integrovaný sběr událostí

❏  Informování manažerů

❏  Aktualizace pravidel a informačních systémů

DRUHÝ DEN — ISMS podle ISO 27001

09:00 – 10:30

Základy ISMS

❏  Kontext organizace a požadavky ISO 27001

Normy a standardy řady ISO 2700x

❏  Leadership a bezpečnostní politika

❏  Plánování ISMS

10:45 – 12:15

Analýza rizik a podpora ISMS

Analýza rizik dle ISO 27005

❏  Požadavky na podporu ISMS

❏  Porovnání s prováděcími vyhláškami k zákonu

13:15 – 14:45

Implementace ISMS I.

❏  Interní audit

Neustálé zlepšování

❏  Provoz systému ISMS

15:00 – 16:45

Implementace ISMS II.

Příloha A normy ISO 27001

TŘETÍ DEN — Síťová bezpečnost a protokoly

09:00 – 10:30

Virtualizace a testování návrhu

Proof of concept: ověření navrženého řešení

10:45 – 12:15

Síťová bezpečnost

❏  Seznámení s komponentami sítě

Vysvětlení fungování a zranitelností

13:15 – 14:45

Protokoly, nasazení a zranitelnosti

Vrstvy L2 a L3

15:00 – 17:00

Adresace a síťové služby

❏  IPv4 a IPv6

Služby sítě: DHCP, DNS a další

ČTVRTÝ DEN — Monitoring a technický audit

09:00 – 10:30

Infrastruktura a její monitoring

Přehled infrastruktury a přístup k jejímu monitorování

10:45 – 12:15

Technický audit

❏  Audit uživatelských účtů

Audit operačních systémů

13:15 – 14:45

Logování a monitorování

Nastavení logování a monitorování

15:00 – 17:00

Proaktivní monitorování

Sběr dat z infrastruktury a jejich analýza

PÁTÝ DEN — Šifrování, case study a závěr

09:00 – 10:30

Bezpečnost a zranitelnost

Přehled zranitelností a jejich dopadů

10:45 – 12:15

Šifrování

❏  Operační systémy

Aplikace a síťový provoz

❏  Vzdálený přístup: SSL VPN, IPSec a další

13:15 – 14:45

Případová studie

Případová studie hlavního architekta

15:00 – 17:00

Závěr

❏  Příručka řízení bezpečnosti

Praktická doporučení v roli architekta

Praktické výstupy pro organizaci

Hlavní architekt schopný zastřešit ostatní bezpečnostní role

❏  Technická znalost, o kterou lze opřít rozhodování o investicích

❏  Přehled zranitelností demonstrovaný na vašich technologiích

Vyřešená případová studie na vaší architektuře

❏  Příručka řízení bezpečnosti a praktická doporučení pro roli

Parametry workshopu

Zaměření

Hlavní architekt kybernetické bezpečnosti, příprava pro roli CISO

Rozsah

5 dnů (40 vyučovacích hodin)

Délka bloku

90 minut

Formát

Prezenčně u vás / Virtual Training / Hybridně

Výuka

Virtual Security Lab: vlastní virtuální prostředí a přístup k nástrojům

Počet účastníků

Optimálně 6–16 osob (lze upravit)

Zkouška

Ano — poslední den kurzu

Občerstvení

Ano

Předpoklady

Základní znalost IT technologií, Windows a Linux a požadavků zákona č. 264/2025 Sb.

Jazyk

Čeština / Angličtina

Termíny a cena

Individuálně — kontaktujte nás pro nezávaznou nabídku

Lektoři

Výuka je vedena skutečnými profesionály, kteří trénují etické hackery, bezpečnostní složky státu a interní i vedoucí auditory informační a kybernetické bezpečnosti. Podílejí se na projektech v kompetenci Odboru hlavního architekta a implementují požadavky zákona o kybernetické bezpečnosti, a to jak z pohledu principů a procesů, tak v návaznosti na technické dopady.

Nejčastější otázky (FAQ)

Čím se firemní workshop liší od veřejného kurzu?

Virtuální laboratoř a případovou studii přizpůsobujeme vaší reálné architektuře a zranitelnosti demonstrujeme na technologiích, které skutečně provozujete. Celý bezpečnostní tým navíc projde programem společně.

Proč má být CISO nejdřív architekt?

Protože architekt je jediný, kdo má end-to-end znalosti o tom, jak bezpečnost funguje napříč procesy, infrastrukturou i řízením rizik. Budoucí vedoucí bezpečnosti musí nejdříve pochopit, jak bezpečnost funguje uvnitř, aby ji mohl řídit zvenčí.

Je pět dní opravdu nutných?

Program pokrývá procesní i technickou bezpečnost, ISMS dle ISO 27001, síťovou bezpečnost, monitoring, technický audit i šifrování, a to prakticky v laboratoři. Ve firemní verzi lze rozložení dnů upravit podle vašich provozních možností.

Co je Virtual Security Lab?

Interaktivní virtuální laboratoř, ve které si účastníci obsah procvičují přímo ve vlastním prostředí fiktivní organizace, nikoliv z prezentace. Součástí je přístup k nástrojům klíčovým pro výkon role.

Jaké jsou vstupní předpoklady?

Stačí základní znalost IT technologií, operačních systémů Windows a Linux a požadavků zákona o kybernetické bezpečnosti. Nejde tedy o kurz pouze pro techniky.

Jak se liší od kurzu Architekt kybernetické bezpečnosti?

Dvoudenní architekt připravuje na roli podle zákona a končí certifikací. Tento pětidenní program jde do technické hloubky a míří na hlavního architekta, tedy na roli, která ostatní zastřešuje a připravuje člověka na CISO.

Kdo vede výuku?

Profesionálové, kteří trénují etické hackery a bezpečnostní složky státu a podílejí se na projektech v kompetenci Odboru hlavního architekta.

Jaká je cena firemního workshopu?

Cena závisí na počtu účastníků a rozsahu přizpůsobení laboratoře. Pro nezávaznou nabídku volejte +420 720 153 593 nebo napište přes formulář na tx.cz.

Jak nás hodnotí absolventi

★★★★★  Excelentní hodnocení od 438 hodnotících.  +500 absolventů.  +75 organizací.

V čem jsou naše reference výjimečné? Nejsou to jednorázové akce. K nám se lidé vrací rádi a nezavírají před námi dveře.

★★★★★  Jan M.  |  7. 6. 2024

Celá řada praktických poznatků. Vysoká odbornost lektora. Výborný kurz.

★★★★★  Absolvent kurzu  |  30. 11. 2022

Kurz přínosný z pohledu rozšíření znalostí v oblasti cybersecurity, network a cloud solution.

Kontakt a přihlášení

Poradíme, který přístup je pro vaši organizaci nejvýhodnější, a navrhneme rozložení dnů i zaměření laboratoře již při první konzultaci.

❏  Telefon: +420 720 153 593  (Po–Pá 9:00–17:00)

❏  Web: www.tx.cz/zokb/hlavni-architekt-kyberneticke-bezpecnosti

❏  E-mail / formulář: k dispozici na stránce kurzu

Akreditované kurzy jsou fajn. Praktická implementace nás baví a má okamžitou návratnost investice.

Hlavní architekt kybernetické bezpečnosti

Kontakt na dodavatele získáte po registraci

Tento kurz je pořádán dodavatelem, který nevyužívá placenou prezentaci na portálu Abravito.

Kontaktní údaje na dodavatele získáte po registraci.

Nebo použijte poptávkový formulář.