Architekt kybernetické bezpečnosti

Kurz zaměřený na návrh a rozvoj informační architektury v rámci organizační bezpečnosti. Ukážeme vám, jak převzít odpovědnost za návrh implementaci bezpečnostních opatření. Dostanete tipy pro zajišťování architektury bezpečnosti. Zakončený certifikací, která splňuje požadavky ZoKB (Zákona o Kybernetické Bezpečnosti), resp. Vyhlášky 82/2018Sb.

Chcete porovnat s dalšími kurzy?

Virtual Training nebo e-Learning?

Máme dostatečnou flexibilitu, takže vybírat můžete jak prezenční termíny, tak online kurzy.

Zkuste živý kurz virtuálně

Komu je určen

Role Architekta kybernetické bezpečnosti

Ukážeme vám, jak převzít odpovědnost za návrh implementaci bezpečnostních opatření. Dostanete tipy pro zajišťování architektury bezpečnosti.

Architekt kybernetické bezpečnosti zajišťuje návrh a implementaci bezpečnostních opatření. V praxi je architekt odpovědný za návrh bezpečné architektury (např. od infrastruktury až po bezpečnost na aplikační úrovni) a její následnou implementaci. Architektů může být v organizaci více, kdy každý má svoji specializaci.

Funkce a úkoly architekta kybernetické bezpečnosti:

  • Prosazovat bezpečnost v rámci koncepčního rozvoje;
  • Poskytovat zdroje pro zajištění bezpečnosti v rámci rozvojových a koncepčních aktivit.
Architekt kybernetické bezpečnosti

Cíle kurzu

  • Správně řídit změny architektury
  • Ukázat přínosy ISO 27011 při splnění §ZoKB
  • Osvojit si ISO 27001 z pohledu požadavků §181/2014 Sb.
  • Vytvořit seznam protiopatření ke zjištěným významným rizikům
  • Naučit se používat ISMS (Information Security Managment System)
  • Specifikovat a realizovat technická opatření (IS, licence, HW, technická nastavení a konfigurace)

Proč tento kurz

Školení obsahuje doporučené požadavky pro výbor pro řízení kybernetické bezpečnosti a bezpečnostní role uvedené v § 6 a 7. Osvojíte si tak klíčové činnosti potřebné pro výkon role Architekt kybernetické bezpečnosti v rozsahu, který definuje:

Vyhláška o bezpečnostních opatřeních, kybernetických bezpečnostních incidentech, reaktivních opatřeních, náležitostech podání v oblasti kybernetické bezpečnosti a likvidaci dat (vyhláška o kybernetické bezpečnosti)

a) Architektura informačních a komunikačních systémů a její navrhování.

b) Hardwarové komponenty, nástroje a architektury.

c) Operační systémy a software.

d) Podnikové procesy a jejich integrace a závislost na ICT.

e) Řízení bezpečnosti a rizik.

f) Bezpečnost komunikací a sítí.

g) Řízení identit a přístupů.

h) Hodnocení a testování bezpečnosti.

i) Bezpečnost provozu.

j) Základní principy bezpečného vývoje softwaru.

k) Integrace a závislosti ICT a obchodních procesů.

Znalosti Architekt kybernetické bezpečnosti

Harmonogram

09:00 – 10:30

Úvod do ZoKB

  • Role Architekta
  • ISMS, ISO 27001

Fyzická bezpečnost

  • Ochrana přístupu
  • Splnění požadavků ZoKB

10:30 – 10:45

Coffee Break

10:45 – 12:15

Aplikační bezpečnost

  • Zranitelnost aplikací
  • Trvalá ochrana informací

Nástroje pro ochranu

  • Integrity
  • Identita a řízení přístupů
  • Kritická infrastruktura, významné IS

12:15 – 13:15

Oběd | Lunch

13:15 – 15:00

Systémy detekce

  • Ochrana sítě a IS
  • Ověření a kontrola komunikace

Sběr a vyhodnocení událostí

  • Integrovaný sběr
  • Informování manažerů
  • Aktualizace pravidel a IS

Kryprografické prostředky

Průmyslové a řídící systémy

15:00 – 15:15

Coffee Break

15:15 – 16:00

Závěr

  • Shrnutí
  • Dotazy, Tipy

16:00 – 17:00

Zkouška

  • Certifikace Architekt ZoKB §181/2014Sb.

| |

Implementujte zákon o kybernetické bezpečnosti §181/2014Sb. efektivně a jednoduše. 

Srozumitelná implementace požadavků zákona o kybernetické bezpečnosti krok za krokem. Celý projekt tak hravě zvládnete sami.

Certifikační zkouška probíhá v rámci školení poslední den kurzu. Kandidáti, kteří se účastní kurzu formou virtuální třídy, absolvují certifikační zkoušku rovněž online.

  • Délka bloku 90 minut
  • Vyučovacích hodin 8 hodin
  • Občerstvení Ano
  • Zkouška Ano
  • Předpoklady

    Základní znalost systému řízení informační bezpečnosti ISMS (Information Security Management System) dle ISO/IEC 27001, nebo absolvování ISMS Intro™ >

Jiří Diepolt


Komplexní zkušenosti v IT a informační bezpečnosti získal v manažerských rolích ve společnostech ICL, IBM a KPMG. Následně působil druhé straně "barikády" působil v NEY spořitelním družstvu v roli CIO. Držitel certifikátů ISO27001 auditor, PRINCE2, ITIL, CIA a CISA, má rozsáhlé praktické zkušenosti v oblasti ISO 27001, DORA a NIS2. Konzultant a auditor v oblasti IT a bezpečnosti, virtuální CISO.

Jiří upřednostňuje interaktivní přístup ke školení, který zahrnuje praktické workshopy, případové studie a simulace. Dokáže jasně a stručně komunikovat složité koncepty, což umožňuje snadnou aplikaci EU nařízení DORA, NIS2, GDPR a další. Jeho pragmatický přístup a důraz na praktické znalosti z něj činí vyhledávaného auditora a trenéra.

Lucie Balýová

Problematice ochrany osobních osobních údajů se věnuje již více než 10 let, a to zejména s ohledem denní užívání v praktické aplikaci, provádění auditů ochrany osobních údajů, lektorské a poradenské činnosti. V advokátní praxi se zaměřuje nejen na ochranu osobních údajů, ale také na IT právo a kybernetickou bezpečnost, kdy se jednotlivé specializace zásadně doplňují pro řešení konkrétních případů. 

Lucie hojně publikuje v odborných periodikách, je členkou odborného spolku gdpr.cz a autorkou několika odborných knih, a často se vyjadřuje k dotazům problematiky osobních údajů, IT práva či kybernetické bezpečnosti a vyučuje i na několika vysokých školách.

Jan Cuřín

Absolvent ČVUT FEL, následně poradce s mezinárodním přesahem v oblasti implementace a optimalizace systému řízení informační (ITSM) a kybernetické (ISMS) bezpečnosti. Získané zkušenosti aplikuje z pozice akreditovaného Lead Auditora v oblastech IT Service Managementu, ISMS a GDPR.

Váš bezpečnostní tým

Níže uvedené role ušetří firmám i organizacím čas + náklady spojené s implementací požadavků ZoKB. Srozumitelná implementace požadavků zákona o kybernetické bezpečnosti krok za krokem. Celý projekt tak hravě zvládnete sami.

Manažer ZoKB
Potřebujete vědět ne odkuk přiletí, ale kam bude mířit a proti tomu adekvátně řídit kybernetickou ochranu.

Architekt ZoKB
Proaktivní bezpečnost (zavedená a funkční) je méně nákladná, než reaktivní. Naučte se budovat  architekturu.

Auditor ZoKB
Interní audity udržují lepší ochranu před kybernetickými útoky. Získejte know-how Auditora ZoKB.

Certifikace

Architekt kybernetické bezpečnosti | ISO 17024 akreditace

Certifikační zkouška

Přípravný kurz včetně certifikace, kterou definuje vyhláška č. 82/2018 Sb.

Certifikát dokládající odbornou způsobilost bezpečnostních rolí splňuje požadavky ISO 17024, které definuje vyhláška č.82/2018 Sb. o bezpečnostních opatřeních, kybernetických bezpečnostních incidentech, reaktivních opatřeních, náležitostech podání v oblasti kybernetické bezpečnosti a likvidaci dat (vyhláška o kybernetické bezpečnosti)

V rámci certifikace musí prokázat praktické znalosti a dovednosti implementovat ISMS (Information Security Management System) tak, aby splňovalo legislativní požadavky a zároveň bylo v souladu se standardem ISO/IEC 27001 v aktuální platné verzi.

Informace ke zkoušce

  • Otázek: 30
  • Min. úspěšnost: 60%
  • Platnost certifikátu: 3 roky

Vše o certifikaci ZoKB >

splňuje požadavky ISO 17024

Aplikace pro informační bezpečnost

Stáhněte si do mobilu svoji aplikaci dřív, než přijdete na kurz

Bezplatná mobilní aplikace pro manažery. Výkladový a překladový slovník, auditní nástroj.

Kromě auditního nástroje pro ochranu osobních údajů zde využijete konsolidované termíny a definice tisíců manažerských výrazů v oblasti řízení projektů, programů, portfolia, rizik, enterprise architektury, bezpečnosti a ochrany osobních údajů a dalších:

  • PRINCE2®, MSP®, MoP®
  • MoR®, ISMS, GDPR, ZokB
  • TOGAF, ArchiMate, ITIL &  ITSM a mnoho dalších

iOS, Android slovník >

Aplikace pro informační bezpečnost

Nejzajímavější

Víte, že... ISO 27001 výrazně usnadní implementaci GDPR?

Víte, že... ISO 27001 výrazně usnadní implementaci GDPR?

ISO 27001 má s GDPR mnoho společného. Určitě víc, než se vám na první pohled zdá. Jak může ISO 27001 pomoci se zajištěním shody EU Nařízením GDPR?

Zobrazit celý článek

Váš dream job díky zákonu 181/2014 Sb.

Váš dream job díky zákonu 181/2014 Sb.

ISO/IEC 27001 - mezinárodní cyber security standard se rychle stává základním pilířem budování kybernetické bezpečnosti. ČR jej využila i jako páteř zákona §181/2014Sb.

Zobrazit celý článek

Vyzpovídali jsme auditora Kybernetické bezpečnosti!

Vyzpovídali jsme auditora Kybernetické bezpečnosti!

Přinášíme vám otisk zajímavého rozhovoru s vedoucím auditorem kybernetické bezpečnosti. Zákon č. 181/2014 Sb. a vzdělání bezpečnostních manažerů.

Zobrazit celý článek

Přínosy pro organizaci

Tyto kurzy jsou zpracovány podle příslušných předpisů Evropské unie

Školení je určeno všem, kteří spravují informační systém kritické informační infrastruktury, komunikační systém kritické informační infrastruktury, významný informační systém, informační systém základní služby anebo informační systém nebo síť elektronických komunikací, které využívá poskytovatel digitálních služeb, (dále jen „informační a komunikační systém“) upravuje

Tip: Vyzkoušejte ISMS ISO 27000 Toolkit™

S tímto produktem získáte do rukou nástroj, který vám pomůže udržet správný směr při implementaci požadavků zákona o kybernetické bezpečnosti.

Pomůže vám nastavit rozsah bezpečnostních opatření. Dále typy, kategorie a hodnocení významnosti kybernetických bezpečnostních incidentů. Navíc získáte předvyplněné směrnice pro hlášení kybernetického bezpečnostního incidentu, metodiky likvidace dat, provozních údajů, informací a další cenné šablony

  • Komplexní sada "ready to use šablon"
  • Plně přizpůsobitelné všem společnostem
  • Ušetříte nejenom čas, ale dosáhnete výrazné finanční úspory
  • Je plně kompatibilní se standardy jako např. ISO 9001, GDPR, ISO 22301
  • ISMS dokumentace je verifikována akreditovanými Auditory pro ISO/IEC 27001

ISMS / ZoKB dokumentace >

Jak kurz hodnotí absolventi?

Excelentní hodnocení od 374 hodnotících

V čem jsou naše reference výjimečné? Nejsou to jednorázové akce. K nám se lidé vrací rádi a nezavírají před námi dveře.

  • GDPR Anonymizováno
  • 26.03.24

Spokojenost s obsahem, formou i prostředím. Výborný lektor, nemám žádné výhrady.

  • Petar S.
  • 26.03.24
  • Aplis Solutions s.r.o.

Mimořádně přehledný výklad zkušeného lektora v souvislostech a s ohledem na praxi. Výborné.

  • Václav H.
  • 26.03.24
  • TSR Czech Republic

Výborný kurz s výborným lektorem.

  • Ladislav K.
  • 19.12.23

Díky bohu lektor byl zábavný a kurz nebyl v žádném případě nudný když vezmu v  potaz že se jednalo převážně o normy :)

  • GDPR Anonymizováno
  • 04.12.23

Velice užitečné informace na začátek. Výborný lektor.

  • Richard O.
  • 04.12.23
  • ČEZ

Výborný kurz, naplnil má očekávání.

  • Jan B.
  • 21.11.23

Skvělý kurz, kde se člověk dozví vše potřebné a baví ho poslouchat od začátku až do konce.

  • Daniel H.
  • 21.11.23

Výborný kurz.

  • Petr L.
  • 21.11.23

Výborný kurz. Nemám co vytknout.

  • Michal H.
  • 21.11.23

Výborný kurz.

Zobrazit dalších 10 recenzí absolventů

Podívejte se na úplný seznam referenčních klientů, kteří na nás nedají dopustit.

Vaše hodnocení
*****

Chcete to připravit na míru? Kontaktujte nás!

Zavolejte nám a my vám poradíme.

Jsme vám k dispozici na telefonním čísle +420 222 553 101 vždy od pondělí do pátku: 9:00 - 17:00.

*položky označené hvězdičkou jsou povinné

Chcete získat dárek k narozeninám?