Ucelený jednodenní workshop, který poskytne osobám pověřeným kybernetickou bezpečností systematický přehled povinností vyplývajících z režimu nižších povinností podle nového zákona o kybernetické bezpečnosti. Komplexně pokrývá všechna bezpečnostní opatření, jejichž zavedení vyhláška předpokládá, a seznámí účastníky s jejich implementací v reálných podmínkách. Ve firemní verzi navíc nepracujeme s obecnými příklady. Přehled opatření, smluvní ujednání s dodavateli i plán rozvoje bezpečnostního povědomí stavíme na vaší organizaci. TAYLLORCOX je certifikační orgán se zárukou absolutní technologické neutrality: neprodáváme žádný software, hardware ani bezpečnostní služby.
1 den. Certifikace dle eCF a ISO/IEC 17024. Pro režim nižších povinností.
Nižší režim neznamená žádné povinnosti
Směrnice NIS2 zavádí povinnosti pro široké spektrum organizací ve veřejném i soukromém sektoru. V České republice se očekává, že ovlivní přibližně 6 000 až 15 000 firem a organizací. Ty jsou rozdělené do dvou skupin podle úrovně regulace.
Vyšší režim se týká klíčových odvětví a musí splňovat přísnější požadavky. Nižší režim znamená povinnost zajistit základní úroveň kybernetické bezpečnosti. Základní ale neznamená volitelnou. Pověřená osoba musí vědět, co je povinné, co je fakultativní a jak nezavedení fakultativního opatření obhájit.
Koho se NIS2 týká:
► IT a digitální služby: firmy poskytující IT řešení a digitální služby
❏ Výroba: elektronika, stroje, potraviny, zdravotnické prostředky, automobily
❏ Střední a velké firmy: podniky nad 50 zaměstnanců nebo s ročním obratem nad 250 milionů Kč
► Nově regulované subjekty, například obce s rozšířenou působností
Komu je workshop určen
Workshop je určen primárně osobám, které mají být pověřeny řízením a rozvojem kybernetické bezpečnosti.
Nejčastěji zapojené role:
► IT manažeři, bezpečnostní správci a systémoví administrátoři v organizacích v režimu nižších povinností
❏ Zaměstnanci nově regulovaných subjektů, například obcí s rozšířenou působností
❏ Pracovníci odpovědní za compliance v organizacích poskytujících regulovanou službu
Od účastníků není předem vyžadována hluboká technická znalost, základní orientace v ICT prostředí je ale výhodou.
Workshop je pro vaši organizaci, pokud:
► Spadáte do režimu nižších povinností a nevíte přesně, co to znamená
❏ Máte pověřenou osobu, ale nikdo jí systematicky nevysvětlil rozsah povinností
❏ Potřebujete připravit přehled bezpečnostních opatření a související dokumentaci
► Řešíte, jak upravit smlouvy s dodavateli do souladu se zákonem
Proč workshop místo standardního kurzu
Akreditované kurzy jsou fajn. Praktická implementace nás baví a má okamžitou návratnost investice. U pověřené osoby je rozdíl v tom, že rozsah opatření se odvíjí od konkrétní organizace a jejích služeb.
► Přehled bezpečnostních opatření připravujeme pro vaši regulovanou službu
❏ Fakultativní opatření vyhodnocujeme podle vaší reálné situace, včetně odůvodnění nezavedení
► Vaše dodavatelské smlouvy procházíme proti požadavkům zákona
❏ Pověřená osoba, IT, vedení i compliance získají společný rámec
❏ Odcházíte s vědomím, co konkrétně musíte doplnit a v jakém pořadí
Proč právě tento workshop
| Umět odůvodnit nezavedení opatření Vedle povinných opatření existují fakultativní, tedy taková, která nemusíte zavést vždy. Musíte ale umět jejich nezavedení zdůvodnit. To je v praxi nejcitlivější bod a workshop mu věnuje samostatný blok. |
| Přehled bezpečnostních opatření jako klíčový dokument Naučíte se jej připravit a hlavně udržovat. Není to jednorázová tabulka, ale živý dokument, který se váže na dodavatelské smlouvy, řízení incidentů i vyhodnocování účinnosti. |
| Certifikace dle eCF a ISO/IEC 17024 Součástí jsou cvičné testy a certifikační zkouška podle European Competence Framework. Certifikace dle eCF a ISO/IEC 17024 zajišťuje mezinárodní uznatelnost a garantuje odbornou způsobilost i nestrannost. |
Cíle workshopu
► Získáte systematický přehled o povinnostech pověřené osoby podle zákona a související vyhlášky
❏ Porozumíte právnímu rámci, zejména rozdílům mezi režimem vyšších a nižších povinností
❏ Seznámíte se s povinnými bezpečnostními opatřeními včetně jejich praktické implementace
► Naučíte se připravit a udržovat přehled bezpečnostních opatření a související dokumentaci
❏ Porozumíte fakultativním opatřením a naučíte se je aplikovat nebo zdůvodnit jejich nezavedení
❏ Získáte přehled o požadavcích na smluvní vztahy s dodavateli
► Zvládnete rozvoj bezpečnostního povědomí ve firmě včetně školení a záznamů
❏ Osvojíte si metody vyhodnocování účinnosti opatření a nastavení cyklů kontrol a auditů
Tři situace, ve kterých workshop nejvíc pomáhá
| ▶ Zjistili jste, že spadáte do nižšího režimu Dosud jste se kybernetickou bezpečností nezabývali systematicky a najednou jste regulovaný subjekt. Jeden den vám dá kompletní přehled toho, co po vás zákon chce a v jakém rozsahu. |
| ▶ Jste obec nebo nově regulovaný subjekt Veřejná správa se do regulace dostává poprvé a bez vlastního bezpečnostního týmu. Workshop je koncipovaný tak, aby nevyžadoval hlubokou technickou znalost. |
| ▶ Řešíte smlouvy s dodavateli Zákon klade požadavky i na dodavatelský řetězec. Projdeme, co ve smlouvách vyžadovat, jak upravit ty stávající a jaká ustanovení včetně sankcí použít. |
Agenda workshopu
Celý jednodenní program je zachován. Přehled opatření, smluvní ujednání i plán školení se přizpůsobují vaší organizaci a vaší regulované službě.
09:00 – 10:30
Právní rámec a povinná opatření
❏ Směrnice NIS2, zákon o kybernetické bezpečnosti a vyhláška
► Rozdělení na režim vyšších a nižších povinností, právní základ povinností pověřené osoby
❏ Systém zajišťování minimální kybernetické bezpečnosti
❏ Role vrcholného vedení a povinnosti pověřené osoby
► Bezpečnost lidských zdrojů: školení, kontrola, politika chování
10:45 – 12:15
Dokumentace, kontinuita a incidenty
❏ Jak připravit a udržovat přehled bezpečnostních opatření
► Bezpečnostní politika a dokumentace: obsah, udržování, aktualizace
❏ Zálohování, prioritizace obnovy, plán obnovy, řízení činností během incidentu
❏ Definice incidentu, významný dopad, hlášení NÚKIB, závěrečná zpráva
13:15 – 14:45
Fakultativní opatření a dodavatelé
► Řízení přístupu, řízení identit, detekce událostí
❏ Síťová a aplikační bezpečnost, kryptografické algoritmy
❏ Jak fakultativní opatření zohlednit nebo odůvodnit jejich nezavedení
► Co vyžadovat ve smlouvách a jak upravit stávající smlouvy
❏ Příklady relevantních ustanovení a sankcí
❏ Souvislost se zajištěním souladu s přehledem bezpečnostních opatření
14:45 – 16:30
Povědomí, účinnost a závěr
► Vstupní a pravidelná školení, vedení dokumentace
❏ Jak rozvíjet povědomí u různých skupin zaměstnanců
❏ Kontrola, sankce, organizační zakotvení
► Co znamená účinnost opatření a co hodnotit
❏ Návaznost na kontrolní činnost, audity a interní reporting
❏ Doporučené cykly vyhodnocení a aktualizací
❏ Diskuze a závěr
Certifikace
Součástí workshopu jsou cvičné testy a certifikační zkouška dle eCF (European Competence Framework). Certifikace dle eCF a standardu ISO/IEC 17024, který specifikuje požadavky na orgány provádějící certifikaci osob, zajišťuje mezinárodní uznatelnost a garantuje odbornou způsobilost i nestrannost.
| Počet otázek | 40 |
| Časový limit | 60 minut |
| Min. úspěšnost | 60 % |
| Jazyk zkoušky | Čeština |
| Formát | Výběr z více odpovědí |
| Akreditace | eCF (European Competence Framework), ISO/IEC 17024 |
Proč kurz od TAYLLORCOX
Workshop vedou praktikující auditoři s bohatými zkušenostmi, kteří mají navíc trenérskou licenci. Certifikát je uznávaný v celé EU a obsah reflektuje nejnovější směrnice, normy a vyhlášky v oblasti kybernetické bezpečnosti a řízení rizik.
V čem se lišíme od alternativ:
► Obsah pokrývá procesy, legislativu i šablony a vzory
❏ Vazba na zákon o kybernetické bezpečnosti, GDPR a směrnici CER
❏ Mezinárodní certifikát, nejen osvědčení o absolvování školení
► EU akreditace i akreditace MVČR
❏ Trenér je auditor s praxí: Lead Auditor ISO 22301, ISO 27001, ISO 27701 a ISO 31000
Praktické výstupy pro organizaci
► Certifikovaná pověřená osoba se systematickým přehledem povinností
❏ Struktura přehledu bezpečnostních opatření pro vaši regulovanou službu
❏ Odůvodnění nezavedení fakultativních opatření, které obstojí
► Revize dodavatelských smluv proti požadavkům zákona
❏ Plán rozvoje bezpečnostního povědomí a cyklů vyhodnocování
Parametry workshopu
| Zaměření | Pověřená osoba v režimu nižších povinností dle ZoKB a NIS2 |
| Rozsah | 8 vyučovacích hodin (1 den) |
| Délka bloku | 90 minut |
| Formát | Prezenčně u vás / Virtual Training / Hybridně |
| Počet účastníků | Optimálně 6–16 osob (lze upravit) |
| Zkouška | Ano — certifikační zkouška dle eCF |
| Občerstvení | Ano |
| Předpoklady | Žádné, doporučujeme ISMS Intro, GDPR Intro nebo alespoň jednu roli ZoKB |
| Jazyk | Čeština / Angličtina |
| Termíny a cena | Individuálně — kontaktujte nás pro nezávaznou nabídku |
Approved Trainer
Lucie Petrová Balýová
Akreditovaná auditorka a trenérka v oblasti NIS2. Má bohatou zásobu referencí v certifikaci systémů řízení bezpečnosti informací podle ISO 27001 a ve školení certifikovaných rolí auditora, manažera a architekta kybernetické bezpečnosti. Silnou doménou je i oblast ochrany osobních údajů podle ISO 27701 a GDPR. V rámci advokátní praxe se zaměřuje na ochranu osobních údajů, IT právo a kybernetickou bezpečnost, přičemž se tyto specializace vzájemně doplňují.
Hojně publikuje v odborných periodikách, je členkou odborného spolku GDPR.cz a autorkou několika odborných knih. Vyučuje také na několika vysokých školách.
Nejčastější otázky (FAQ)
Čím se firemní workshop liší od veřejného kurzu?
Přehled bezpečnostních opatření připravujeme pro vaši regulovanou službu, fakultativní opatření vyhodnocujeme podle vaší situace a vaše dodavatelské smlouvy procházíme proti požadavkům zákona.
Jaký je rozdíl mezi vyšším a nižším režimem?
Vyšší režim se týká klíčových odvětví a klade přísnější požadavky, včetně povinných rolí manažera, architekta a auditora. Nižší režim vyžaduje zajistit základní úroveň kybernetické bezpečnosti a pověřenou osobu. Základní ovšem neznamená volitelnou.
Co jsou fakultativní opatření?
Opatření, která nemusíte zavést vždy, ale musíte umět zdůvodnit, proč jste je nezavedli. Patří sem například řízení přístupu a identit, detekce událostí, síťová a aplikační bezpečnost nebo kryptografické algoritmy.
Musí být pověřená osoba technik?
Ne. Hluboká technická znalost není vyžadována, základní orientace v ICT prostředí je ale výhodou. Doporučujeme také znalosti na úrovni ISMS Intro, GDPR Intro nebo alespoň jednu z rolí podle zákona.
Jak probíhá zkouška?
Zkouška má 40 otázek s výběrem z více odpovědí, časový limit 60 minut a minimální úspěšnost 60 procent. Probíhá v češtině. Předchází jí cvičné testy.
Týká se NIS2 i obcí?
Ano, mezi nově regulované subjekty patří například obce s rozšířenou působností. Právě proto je workshop koncipovaný tak, aby nevyžadoval vlastní bezpečnostní tým ani hlubokou technickou průpravu.
Co když máme dodavatele, kteří pod zákon nespadají?
Požadavky se přesto promítají do vašich smluv. Workshop obsahuje blok o tom, co ve smlouvách vyžadovat, jak upravit stávající a jaká ustanovení včetně sankcí použít.
Jaká je cena firemního workshopu?
Cena závisí na počtu účastníků a rozsahu přizpůsobení. Pro nezávaznou nabídku volejte +420 720 153 593 nebo napište přes formulář na tx.cz.
Jak nás hodnotí absolventi
★★★★★ Excelentní hodnocení od 22 hodnotících.
V čem jsou naše reference výjimečné? Nejsou to jednorázové akce. K nám se lidé vrací rádi a nezavírají před námi dveře.
★★★★★ Vlastimil M. | 21. 11. 2025 | HC electronics
Školení hodnotím pozitivně, dozvěděl jsem se spoustu podnětných informací.
★★★★★ Petr V. | 9. 1. 2026
Plná spokojenost, kurz přinesl co jsem očekával.
Kontakt a přihlášení
Poradíme, který přístup je pro vaši organizaci nejvýhodnější, a navrhneme rozsah workshopu i zaměření na vaši regulovanou službu již při první konzultaci.
❏ Telefon: +420 720 153 593 (Po–Pá 9:00–17:00)
❏ Web: www.tx.cz/nis2/nis2-poverena-osoba
❏ E-mail / formulář: k dispozici na stránce kurzu
► Akreditované kurzy jsou fajn. Praktická implementace nás baví a má okamžitou návratnost investice.