NIS2 Pověřená osoba

Kurz na míru

Základní info

NIS2 Pověřená osoba

Workshop na míru

Ucelený jednodenní workshop, který poskytne osobám pověřeným kybernetickou bezpečností systematický přehled povinností vyplývajících z režimu nižších povinností podle nového zákona o kybernetické bezpečnosti. Komplexně pokrývá všechna bezpečnostní opatření, jejichž zavedení vyhláška předpokládá, a seznámí účastníky s jejich implementací v reálných podmínkách. Ve firemní verzi navíc nepracujeme s obecnými příklady. Přehled opatření, smluvní ujednání s dodavateli i plán rozvoje bezpečnostního povědomí stavíme na vaší organizaci. TAYLLORCOX je certifikační orgán se zárukou absolutní technologické neutrality: neprodáváme žádný software, hardware ani bezpečnostní služby.

1 den.  Certifikace dle eCF a ISO/IEC 17024.  Pro režim nižších povinností.

Nižší režim neznamená žádné povinnosti

Směrnice NIS2 zavádí povinnosti pro široké spektrum organizací ve veřejném i soukromém sektoru. V České republice se očekává, že ovlivní přibližně 6 000 až 15 000 firem a organizací. Ty jsou rozdělené do dvou skupin podle úrovně regulace.

Vyšší režim se týká klíčových odvětví a musí splňovat přísnější požadavky. Nižší režim znamená povinnost zajistit základní úroveň kybernetické bezpečnosti. Základní ale neznamená volitelnou. Pověřená osoba musí vědět, co je povinné, co je fakultativní a jak nezavedení fakultativního opatření obhájit.

Koho se NIS2 týká:

IT a digitální služby: firmy poskytující IT řešení a digitální služby

❏  Výroba: elektronika, stroje, potraviny, zdravotnické prostředky, automobily

❏  Střední a velké firmy: podniky nad 50 zaměstnanců nebo s ročním obratem nad 250 milionů Kč

Nově regulované subjekty, například obce s rozšířenou působností

Komu je workshop určen

Workshop je určen primárně osobám, které mají být pověřeny řízením a rozvojem kybernetické bezpečnosti.

Nejčastěji zapojené role:

IT manažeři, bezpečnostní správci a systémoví administrátoři v organizacích v režimu nižších povinností

❏  Zaměstnanci nově regulovaných subjektů, například obcí s rozšířenou působností

❏  Pracovníci odpovědní za compliance v organizacích poskytujících regulovanou službu

 

Od účastníků není předem vyžadována hluboká technická znalost, základní orientace v ICT prostředí je ale výhodou.

Workshop je pro vaši organizaci, pokud:

Spadáte do režimu nižších povinností a nevíte přesně, co to znamená

❏  Máte pověřenou osobu, ale nikdo jí systematicky nevysvětlil rozsah povinností

❏  Potřebujete připravit přehled bezpečnostních opatření a související dokumentaci

Řešíte, jak upravit smlouvy s dodavateli do souladu se zákonem

Proč workshop místo standardního kurzu

Akreditované kurzy jsou fajn. Praktická implementace nás baví a má okamžitou návratnost investice. U pověřené osoby je rozdíl v tom, že rozsah opatření se odvíjí od konkrétní organizace a jejích služeb.

Přehled bezpečnostních opatření připravujeme pro vaši regulovanou službu

❏  Fakultativní opatření vyhodnocujeme podle vaší reálné situace, včetně odůvodnění nezavedení

Vaše dodavatelské smlouvy procházíme proti požadavkům zákona

❏  Pověřená osoba, IT, vedení i compliance získají společný rámec

❏  Odcházíte s vědomím, co konkrétně musíte doplnit a v jakém pořadí

Proč právě tento workshop

Umět odůvodnit nezavedení opatření

Vedle povinných opatření existují fakultativní, tedy taková, která nemusíte zavést vždy. Musíte ale umět jejich nezavedení zdůvodnit. To je v praxi nejcitlivější bod a workshop mu věnuje samostatný blok.

Přehled bezpečnostních opatření jako klíčový dokument

Naučíte se jej připravit a hlavně udržovat. Není to jednorázová tabulka, ale živý dokument, který se váže na dodavatelské smlouvy, řízení incidentů i vyhodnocování účinnosti.

Certifikace dle eCF a ISO/IEC 17024

Součástí jsou cvičné testy a certifikační zkouška podle European Competence Framework. Certifikace dle eCF a ISO/IEC 17024 zajišťuje mezinárodní uznatelnost a garantuje odbornou způsobilost i nestrannost.

Cíle workshopu

Získáte systematický přehled o povinnostech pověřené osoby podle zákona a související vyhlášky

❏  Porozumíte právnímu rámci, zejména rozdílům mezi režimem vyšších a nižších povinností

❏  Seznámíte se s povinnými bezpečnostními opatřeními včetně jejich praktické implementace

Naučíte se připravit a udržovat přehled bezpečnostních opatření a související dokumentaci

❏  Porozumíte fakultativním opatřením a naučíte se je aplikovat nebo zdůvodnit jejich nezavedení

❏  Získáte přehled o požadavcích na smluvní vztahy s dodavateli

Zvládnete rozvoj bezpečnostního povědomí ve firmě včetně školení a záznamů

❏  Osvojíte si metody vyhodnocování účinnosti opatření a nastavení cyklů kontrol a auditů

Tři situace, ve kterých workshop nejvíc pomáhá

Zjistili jste, že spadáte do nižšího režimu

Dosud jste se kybernetickou bezpečností nezabývali systematicky a najednou jste regulovaný subjekt. Jeden den vám dá kompletní přehled toho, co po vás zákon chce a v jakém rozsahu.

Jste obec nebo nově regulovaný subjekt

Veřejná správa se do regulace dostává poprvé a bez vlastního bezpečnostního týmu. Workshop je koncipovaný tak, aby nevyžadoval hlubokou technickou znalost.

Řešíte smlouvy s dodavateli

Zákon klade požadavky i na dodavatelský řetězec. Projdeme, co ve smlouvách vyžadovat, jak upravit ty stávající a jaká ustanovení včetně sankcí použít.

Agenda workshopu

Celý jednodenní program je zachován. Přehled opatření, smluvní ujednání i plán školení se přizpůsobují vaší organizaci a vaší regulované službě.

09:00 – 10:30

Právní rámec a povinná opatření

❏  Směrnice NIS2, zákon o kybernetické bezpečnosti a vyhláška

Rozdělení na režim vyšších a nižších povinností, právní základ povinností pověřené osoby

❏  Systém zajišťování minimální kybernetické bezpečnosti

❏  Role vrcholného vedení a povinnosti pověřené osoby

Bezpečnost lidských zdrojů: školení, kontrola, politika chování

10:45 – 12:15

Dokumentace, kontinuita a incidenty

❏  Jak připravit a udržovat přehled bezpečnostních opatření

Bezpečnostní politika a dokumentace: obsah, udržování, aktualizace

❏  Zálohování, prioritizace obnovy, plán obnovy, řízení činností během incidentu

❏  Definice incidentu, významný dopad, hlášení NÚKIB, závěrečná zpráva

13:15 – 14:45

Fakultativní opatření a dodavatelé

Řízení přístupu, řízení identit, detekce událostí

❏  Síťová a aplikační bezpečnost, kryptografické algoritmy

❏  Jak fakultativní opatření zohlednit nebo odůvodnit jejich nezavedení

Co vyžadovat ve smlouvách a jak upravit stávající smlouvy

❏  Příklady relevantních ustanovení a sankcí

❏  Souvislost se zajištěním souladu s přehledem bezpečnostních opatření

14:45 – 16:30

Povědomí, účinnost a závěr

Vstupní a pravidelná školení, vedení dokumentace

❏  Jak rozvíjet povědomí u různých skupin zaměstnanců

❏  Kontrola, sankce, organizační zakotvení

Co znamená účinnost opatření a co hodnotit

❏  Návaznost na kontrolní činnost, audity a interní reporting

❏  Doporučené cykly vyhodnocení a aktualizací

❏  Diskuze a závěr

Certifikace

Součástí workshopu jsou cvičné testy a certifikační zkouška dle eCF (European Competence Framework). Certifikace dle eCF a standardu ISO/IEC 17024, který specifikuje požadavky na orgány provádějící certifikaci osob, zajišťuje mezinárodní uznatelnost a garantuje odbornou způsobilost i nestrannost.

Počet otázek

40

Časový limit

60 minut

Min. úspěšnost

60 %

Jazyk zkoušky

Čeština

Formát

Výběr z více odpovědí

Akreditace

eCF (European Competence Framework), ISO/IEC 17024

Proč kurz od TAYLLORCOX

Workshop vedou praktikující auditoři s bohatými zkušenostmi, kteří mají navíc trenérskou licenci. Certifikát je uznávaný v celé EU a obsah reflektuje nejnovější směrnice, normy a vyhlášky v oblasti kybernetické bezpečnosti a řízení rizik.

V čem se lišíme od alternativ:

Obsah pokrývá procesy, legislativu i šablony a vzory

❏  Vazba na zákon o kybernetické bezpečnosti, GDPR a směrnici CER

❏  Mezinárodní certifikát, nejen osvědčení o absolvování školení

EU akreditace i akreditace MVČR

❏  Trenér je auditor s praxí: Lead Auditor ISO 22301, ISO 27001, ISO 27701 a ISO 31000

Praktické výstupy pro organizaci

Certifikovaná pověřená osoba se systematickým přehledem povinností

❏  Struktura přehledu bezpečnostních opatření pro vaši regulovanou službu

❏  Odůvodnění nezavedení fakultativních opatření, které obstojí

Revize dodavatelských smluv proti požadavkům zákona

❏  Plán rozvoje bezpečnostního povědomí a cyklů vyhodnocování

Parametry workshopu

Zaměření

Pověřená osoba v režimu nižších povinností dle ZoKB a NIS2

Rozsah

8 vyučovacích hodin (1 den)

Délka bloku

90 minut

Formát

Prezenčně u vás / Virtual Training / Hybridně

Počet účastníků

Optimálně 6–16 osob (lze upravit)

Zkouška

Ano — certifikační zkouška dle eCF

Občerstvení

Ano

Předpoklady

Žádné, doporučujeme ISMS Intro, GDPR Intro nebo alespoň jednu roli ZoKB

Jazyk

Čeština / Angličtina

Termíny a cena

Individuálně — kontaktujte nás pro nezávaznou nabídku

Approved Trainer

Lucie Petrová Balýová

Akreditovaná auditorka a trenérka v oblasti NIS2. Má bohatou zásobu referencí v certifikaci systémů řízení bezpečnosti informací podle ISO 27001 a ve školení certifikovaných rolí auditora, manažera a architekta kybernetické bezpečnosti. Silnou doménou je i oblast ochrany osobních údajů podle ISO 27701 a GDPR. V rámci advokátní praxe se zaměřuje na ochranu osobních údajů, IT právo a kybernetickou bezpečnost, přičemž se tyto specializace vzájemně doplňují.

Hojně publikuje v odborných periodikách, je členkou odborného spolku GDPR.cz a autorkou několika odborných knih. Vyučuje také na několika vysokých školách.

Nejčastější otázky (FAQ)

Čím se firemní workshop liší od veřejného kurzu?

Přehled bezpečnostních opatření připravujeme pro vaši regulovanou službu, fakultativní opatření vyhodnocujeme podle vaší situace a vaše dodavatelské smlouvy procházíme proti požadavkům zákona.

Jaký je rozdíl mezi vyšším a nižším režimem?

Vyšší režim se týká klíčových odvětví a klade přísnější požadavky, včetně povinných rolí manažera, architekta a auditora. Nižší režim vyžaduje zajistit základní úroveň kybernetické bezpečnosti a pověřenou osobu. Základní ovšem neznamená volitelnou.

Co jsou fakultativní opatření?

Opatření, která nemusíte zavést vždy, ale musíte umět zdůvodnit, proč jste je nezavedli. Patří sem například řízení přístupu a identit, detekce událostí, síťová a aplikační bezpečnost nebo kryptografické algoritmy.

Musí být pověřená osoba technik?

Ne. Hluboká technická znalost není vyžadována, základní orientace v ICT prostředí je ale výhodou. Doporučujeme také znalosti na úrovni ISMS Intro, GDPR Intro nebo alespoň jednu z rolí podle zákona.

Jak probíhá zkouška?

Zkouška má 40 otázek s výběrem z více odpovědí, časový limit 60 minut a minimální úspěšnost 60 procent. Probíhá v češtině. Předchází jí cvičné testy.

Týká se NIS2 i obcí?

Ano, mezi nově regulované subjekty patří například obce s rozšířenou působností. Právě proto je workshop koncipovaný tak, aby nevyžadoval vlastní bezpečnostní tým ani hlubokou technickou průpravu.

Co když máme dodavatele, kteří pod zákon nespadají?

Požadavky se přesto promítají do vašich smluv. Workshop obsahuje blok o tom, co ve smlouvách vyžadovat, jak upravit stávající a jaká ustanovení včetně sankcí použít.

Jaká je cena firemního workshopu?

Cena závisí na počtu účastníků a rozsahu přizpůsobení. Pro nezávaznou nabídku volejte +420 720 153 593 nebo napište přes formulář na tx.cz.

Jak nás hodnotí absolventi

★★★★★  Excelentní hodnocení od 22 hodnotících.

V čem jsou naše reference výjimečné? Nejsou to jednorázové akce. K nám se lidé vrací rádi a nezavírají před námi dveře.

★★★★★  Vlastimil M.  |  21. 11. 2025  |  HC electronics

Školení hodnotím pozitivně, dozvěděl jsem se spoustu podnětných informací.

★★★★★  Petr V.  |  9. 1. 2026

Plná spokojenost, kurz přinesl co jsem očekával.

Kontakt a přihlášení

Poradíme, který přístup je pro vaši organizaci nejvýhodnější, a navrhneme rozsah workshopu i zaměření na vaši regulovanou službu již při první konzultaci.

❏  Telefon: +420 720 153 593  (Po–Pá 9:00–17:00)

❏  Web: www.tx.cz/nis2/nis2-poverena-osoba

❏  E-mail / formulář: k dispozici na stránce kurzu

Akreditované kurzy jsou fajn. Praktická implementace nás baví a má okamžitou návratnost investice.

NIS2 Pověřená osoba

Kontakt na dodavatele získáte po registraci

Tento kurz je pořádán dodavatelem, který nevyužívá placenou prezentaci na portálu Abravito.

Kontaktní údaje na dodavatele získáte po registraci.

Nebo použijte poptávkový formulář.