Nový zákon č. 264/2025 Sb. mění roli CISO na strategického lídra bezpečnosti. Nejlepším předstupněm je dnes pozice hlavního architekta kybernetické bezpečnosti, protože dává CISO komplexní přehled nad architekturou, riziky i technickými opatřeními. Moderní CISO musí být nejdřív architekt. Pětidenní program probíhá ve virtuální bezpečnostní laboratoři, kde si každý účastník poznatky testuje ihned ve vlastním prostředí. Ve firemní verzi navíc laboratoř a případovou studii přizpůsobujeme vaší reálné architektuře. TAYLLORCOX je certifikační orgán se zárukou absolutní technologické neutrality: neprodáváme žádný software, hardware ani bezpečnostní služby.
5 dní / 40 hodin. Virtual Security Lab. Příprava pro roli CISO.
CISO už není koordinátor, ale strategický partner vedení
CISO podle nového zákona není koordinátor bezpečnosti, ale strategický partner vedení s odpovědností za architekturu, rizika a rozpočet. ENISA i NIS2 přitom ukazují, že klíčovou kompetenční rolí pro CISO je právě architekt kybernetické bezpečnosti.
Architekt je jediný, kdo má end-to-end znalosti o tom, jak bezpečnost funguje napříč procesy, infrastrukturou i řízením rizik. Dokáže tak navrhovat opatření, předvídat dopady a přetavit legislativní požadavky do reálných řešení. Budoucí vedoucí bezpečnosti musí nejdříve pochopit, jak bezpečnost funguje uvnitř, aby ji mohl řídit zvenčí.
Komu je workshop určen
Program je určen těm, kdo mají nebo budou mít odpovědnost za celkovou koncepci bezpečnosti a za řízení ostatních bezpečnostních rolí.
Nejčastěji zapojené role:
► Architekt kybernetické bezpečnosti
❏ Pracovníci Odboru hlavního architekta (OHA)
❏ Auditor kybernetické bezpečnosti, který kontroluje agendu architekta
► CIO (Chief Information Officer) a CISO (Chief Information Security Officer)
Workshop je pro vaši organizaci, pokud:
► Připravujete někoho na roli CISO a chcete, aby jí rozuměl technicky
❏ Máte více bezpečnostních rolí a potřebujete je někým zastřešit
❏ Váš CISO řídí bezpečnost, ale nerozumí architektuře do hloubky
► Chcete, aby rozhodnutí o investicích do bezpečnosti stála na technické znalosti
Proč hlavní architekt
Hlavní architekt, respektive CISO, musí rozumět technické architektuře, aby mohl efektivně řídit další role: manažera a auditora kybernetické bezpečnosti, architekty, pověřenou osobu i garanty aktiv. Bez detailního pochopení architektury by nebyl schopen kvalifikovaně schvalovat opatření, nést odpovědnost a reportovat statutárním orgánům.
Aby mohl dělat správná rozhodnutí, musí:
► Rozumět architektuře
❏ Chápat dopady na procesy
❏ Vyhodnocovat rizika a rozhodovat o investicích
► Komunikovat s top managementem a s regulátorem
Proč workshop místo standardního kurzu
Akreditované kurzy jsou fajn. Praktická implementace nás baví a má okamžitou návratnost investice. U pětidenního programu s laboratoří je firemní formát navíc otázkou soustředění a návaznosti.
► Virtuální laboratoř a případovou studii přizpůsobujeme vaší reálné architektuře
❏ Zranitelnosti demonstrujeme na technologiích, které skutečně provozujete
► Hlavní architekt, architekti, manažer i auditor projdou programem společně
❏ Pět dní na jednom místě znamená kratší celkový výpadek než pět samostatných termínů
❏ Odcházíte se sdílenou technickou představou napříč celým bezpečnostním týmem
Proč právě tento workshop
| Virtual Security Lab, ne prezentace Účastníci si obsah jednotlivých témat procvičují nikoliv z prezentace nebo skriptů, ale přímo ve vlastním virtuálním prostředí fiktivní organizace. Součástí je i přístup k základním nástrojům, které jsou pro zodpovědný výkon role klíčové. |
| Lektoři trénují etické hackery a bezpečnostní složky státu Výuku vedou profesionálové, kteří školí etické hackery, bezpečnostní složky státu i vedoucí auditory. Podílejí se na projektech v kompetenci Odboru hlavního architekta a implementují požadavky zákona, a to z pohledu principů i technických dopadů. |
| Útok viděný z obou stran Získáte přehled hackingových technik, systémových útoků a zneužití sítě. Architekt, který neví, jak útok vypadá zevnitř, navrhuje obranu poslepu. |
Co vás workshop naučí
► Základní principy procesní i technické bezpečnosti
❏ Ochranu počítačové sítě a serverových systémů (Windows, Linux)
❏ Slabiny v chybné implementaci routerů, ethernetu, Wi-Fi a LAN sítí
► Jedinečný přehled hackingových technik, systémových útoků a zneužití sítě
❏ Nejrizikovější oblasti bezpečnosti z pohledu role architekta dle zákona č. 264/2025 Sb.
❏ Případovou studii pro hlavní architekty a budoucí CISO
Tři situace, ve kterých workshop nejvíc pomáhá
| ▶ Připravujete nástupce na roli CISO Máte kandidáta na vedení bezpečnosti, ale chybí mu technická hloubka. Pět dní v laboratoři z něj udělá člověka, který rozumí tomu, co bude schvalovat a za co ponese odpovědnost. |
| ▶ Máte rozdrobené bezpečnostní role Manažer, architekti, auditor, pověřená osoba a garanti aktiv, ale nikdo je nezastřešuje. Hlavní architekt je role, která drží celkovou koncepci a reportuje statutárním orgánům. |
| ▶ Váš CISO rozhoduje o investicích bez technické opory Rozpočet na bezpečnost se schvaluje na základě prezentací dodavatelů. Po tomto programu bude vaše rozhodování stát na vlastní technické znalosti, ne na cizí prezentaci. |
Agenda workshopu
Celý pětidenní program je zachován. Prostředí laboratoře, demonstrované zranitelnosti i závěrečná případová studie se přizpůsobují vaší architektuře a technologiím.
PRVNÍ DEN — Zákon, fyzická a aplikační bezpečnost
09:00 – 10:30
Úvod do zákona a role architekta
❏ Role architekta, ISMS a ISO 27001
► Fyzická bezpečnost: ochrana přístupu, splnění požadavků zákona
10:45 – 12:15
Aplikační bezpečnost a nástroje pro ochranu
❏ Zranitelnost aplikací a trvalá ochrana informací
► Integrita, identita a řízení přístupů
❏ Kritická infrastruktura a významné informační systémy
13:15 – 15:00
Detekce, kryptografie a řídící systémy
❏ Systémy detekce: ochrana sítě a informačních systémů
► Ověření a kontrola komunikace
❏ Kryptografické prostředky
❏ Průmyslové a řídící systémy
15:15 – 17:00
Sběr a vyhodnocení událostí
► Integrovaný sběr událostí
❏ Informování manažerů
❏ Aktualizace pravidel a informačních systémů
DRUHÝ DEN — ISMS podle ISO 27001
09:00 – 10:30
Základy ISMS
❏ Kontext organizace a požadavky ISO 27001
► Normy a standardy řady ISO 2700x
❏ Leadership a bezpečnostní politika
❏ Plánování ISMS
10:45 – 12:15
Analýza rizik a podpora ISMS
► Analýza rizik dle ISO 27005
❏ Požadavky na podporu ISMS
❏ Porovnání s prováděcími vyhláškami k zákonu
13:15 – 14:45
Implementace ISMS I.
❏ Interní audit
► Neustálé zlepšování
❏ Provoz systému ISMS
15:00 – 16:45
Implementace ISMS II.
► Příloha A normy ISO 27001
TŘETÍ DEN — Síťová bezpečnost a protokoly
09:00 – 10:30
Virtualizace a testování návrhu
► Proof of concept: ověření navrženého řešení
10:45 – 12:15
Síťová bezpečnost
❏ Seznámení s komponentami sítě
► Vysvětlení fungování a zranitelností
13:15 – 14:45
Protokoly, nasazení a zranitelnosti
► Vrstvy L2 a L3
15:00 – 17:00
Adresace a síťové služby
❏ IPv4 a IPv6
► Služby sítě: DHCP, DNS a další
ČTVRTÝ DEN — Monitoring a technický audit
09:00 – 10:30
Infrastruktura a její monitoring
► Přehled infrastruktury a přístup k jejímu monitorování
10:45 – 12:15
Technický audit
❏ Audit uživatelských účtů
► Audit operačních systémů
13:15 – 14:45
Logování a monitorování
► Nastavení logování a monitorování
15:00 – 17:00
Proaktivní monitorování
► Sběr dat z infrastruktury a jejich analýza
PÁTÝ DEN — Šifrování, case study a závěr
09:00 – 10:30
Bezpečnost a zranitelnost
► Přehled zranitelností a jejich dopadů
10:45 – 12:15
Šifrování
❏ Operační systémy
► Aplikace a síťový provoz
❏ Vzdálený přístup: SSL VPN, IPSec a další
13:15 – 14:45
Případová studie
► Případová studie hlavního architekta
15:00 – 17:00
Závěr
❏ Příručka řízení bezpečnosti
► Praktická doporučení v roli architekta
Praktické výstupy pro organizaci
► Hlavní architekt schopný zastřešit ostatní bezpečnostní role
❏ Technická znalost, o kterou lze opřít rozhodování o investicích
❏ Přehled zranitelností demonstrovaný na vašich technologiích
► Vyřešená případová studie na vaší architektuře
❏ Příručka řízení bezpečnosti a praktická doporučení pro roli
Parametry workshopu
| Zaměření | Hlavní architekt kybernetické bezpečnosti, příprava pro roli CISO |
| Rozsah | 5 dnů (40 vyučovacích hodin) |
| Délka bloku | 90 minut |
| Formát | Prezenčně u vás / Virtual Training / Hybridně |
| Výuka | Virtual Security Lab: vlastní virtuální prostředí a přístup k nástrojům |
| Počet účastníků | Optimálně 6–16 osob (lze upravit) |
| Zkouška | Ano — poslední den kurzu |
| Občerstvení | Ano |
| Předpoklady | Základní znalost IT technologií, Windows a Linux a požadavků zákona č. 264/2025 Sb. |
| Jazyk | Čeština / Angličtina |
| Termíny a cena | Individuálně — kontaktujte nás pro nezávaznou nabídku |
Lektoři
Výuka je vedena skutečnými profesionály, kteří trénují etické hackery, bezpečnostní složky státu a interní i vedoucí auditory informační a kybernetické bezpečnosti. Podílejí se na projektech v kompetenci Odboru hlavního architekta a implementují požadavky zákona o kybernetické bezpečnosti, a to jak z pohledu principů a procesů, tak v návaznosti na technické dopady.
Nejčastější otázky (FAQ)
Čím se firemní workshop liší od veřejného kurzu?
Virtuální laboratoř a případovou studii přizpůsobujeme vaší reálné architektuře a zranitelnosti demonstrujeme na technologiích, které skutečně provozujete. Celý bezpečnostní tým navíc projde programem společně.
Proč má být CISO nejdřív architekt?
Protože architekt je jediný, kdo má end-to-end znalosti o tom, jak bezpečnost funguje napříč procesy, infrastrukturou i řízením rizik. Budoucí vedoucí bezpečnosti musí nejdříve pochopit, jak bezpečnost funguje uvnitř, aby ji mohl řídit zvenčí.
Je pět dní opravdu nutných?
Program pokrývá procesní i technickou bezpečnost, ISMS dle ISO 27001, síťovou bezpečnost, monitoring, technický audit i šifrování, a to prakticky v laboratoři. Ve firemní verzi lze rozložení dnů upravit podle vašich provozních možností.
Co je Virtual Security Lab?
Interaktivní virtuální laboratoř, ve které si účastníci obsah procvičují přímo ve vlastním prostředí fiktivní organizace, nikoliv z prezentace. Součástí je přístup k nástrojům klíčovým pro výkon role.
Jaké jsou vstupní předpoklady?
Stačí základní znalost IT technologií, operačních systémů Windows a Linux a požadavků zákona o kybernetické bezpečnosti. Nejde tedy o kurz pouze pro techniky.
Jak se liší od kurzu Architekt kybernetické bezpečnosti?
Dvoudenní architekt připravuje na roli podle zákona a končí certifikací. Tento pětidenní program jde do technické hloubky a míří na hlavního architekta, tedy na roli, která ostatní zastřešuje a připravuje člověka na CISO.
Kdo vede výuku?
Profesionálové, kteří trénují etické hackery a bezpečnostní složky státu a podílejí se na projektech v kompetenci Odboru hlavního architekta.
Jaká je cena firemního workshopu?
Cena závisí na počtu účastníků a rozsahu přizpůsobení laboratoře. Pro nezávaznou nabídku volejte +420 720 153 593 nebo napište přes formulář na tx.cz.
Jak nás hodnotí absolventi
★★★★★ Excelentní hodnocení od 438 hodnotících. +500 absolventů. +75 organizací.
V čem jsou naše reference výjimečné? Nejsou to jednorázové akce. K nám se lidé vrací rádi a nezavírají před námi dveře.
★★★★★ Jan M. | 7. 6. 2024
Celá řada praktických poznatků. Vysoká odbornost lektora. Výborný kurz.
★★★★★ Absolvent kurzu | 30. 11. 2022
Kurz přínosný z pohledu rozšíření znalostí v oblasti cybersecurity, network a cloud solution.
Kontakt a přihlášení
Poradíme, který přístup je pro vaši organizaci nejvýhodnější, a navrhneme rozložení dnů i zaměření laboratoře již při první konzultaci.
❏ Telefon: +420 720 153 593 (Po–Pá 9:00–17:00)
❏ Web: www.tx.cz/zokb/hlavni-architekt-kyberneticke-bezpecnosti
❏ E-mail / formulář: k dispozici na stránce kurzu
► Akreditované kurzy jsou fajn. Praktická implementace nás baví a má okamžitou návratnost investice.