Prezenční Online

Auditor bezpečnosti informací: ISO 27001, NIS2 a TISAX

Jste dodavatelem do automotive a zároveň musíte řešit požadavky NIS2 a ISO 27001? Tento unikátní kurz Vás připraví na roli interního auditora schopného prověřit všechny klíčové standardy najednou. Získejte kvalifikaci a naučte se provádět integrované audity podle nové normy ISO 27001:2022, v...

Agentura Amos
Poskytovatel kurzu
24 hodin
Středně pokročilý
Čeština
Kvalita & Normy
17 533 Kč
Agentura Amos
Přejděte na web

Přehled kurzu

Délka
24 hodin
Úroveň
Středně pokročilý
Formát
Prezenční / Online
Jazyk
Čeština
Cena
od 17 533 Kč

O kurzu

Kybernetické hrozby a legislativní požadavky neustále rostou. Směrnice NIS2 a nový Zákon o kybernetické bezpečnosti (zákon č. 264/2025 Sb.) zvyšují nároky na všechny klíčové organizace. Současně norma ISO/IEC 27001:2022 definuje mezinárodní standard pro systémy řízení bezpečnosti informací (ISMS). Pokud jste navíc dodavatelem do automobilového průmyslu, musíte splnit i velmi specifické a přísné požadavky standardu TISAX, bez kterého riskujete ztrátu zakázek. Jak ale efektivně auditovat systém, který musí plnit všechny tyto požadavky najednou?

Tento unikátní třídenní kurz Vás připraví na kvalifikovaný výkon role interního auditora, který se dokáže orientovat ve všech třech klíčových oblastech. Naučíme Vás nejen provádět audit podle mezinárodního standardu ISO 19011, ale především aplikovat auditorské techniky na konkrétní požadavky normy ISO 27001:2022 (včetně změn a Přílohy A), legislativy NIS2 (zákon č. 264/2025 Sb.) a katalogu VDA ISA (základu pro TISAX), včetně specifik pro ochranu prototypů. Získáte komplexní přehled a jistotu pro plánování i provádění integrovaných auditů.

Intenzivní školení probíhá po dobu 3 dnů v našich učebnách v Hradci Králové. Po úspěšném absolvování a složení testu získáte osvědčení kvalifikovaného auditora. Rádi pro Vás také připravíme firemní kurz na míru přímo u Vás nebo v efektivní online formě. Pro řešení specifických problémů nabízíme i individuální konzultace.

Proč právě tento kurz?

Cíl kurzu

Cílem tohoto kurzu je připravit Vás na kvalifikovaný výkon role interního auditora kybernetické bezpečnosti v souladu s nejnovějšími standardy. Chceme, aby Vaše firma díky Vám bezpečně zvládla audit podle ISO 27001:2022, splnila legislativní požadavky NIS2 (zákon č.

Doporučeno pro

  • Současné i budoucí interní auditory ISMS
  • Manažery kybernetické a informační bezpečnosti (CISO)
  • Konzultanty v oblasti kybernetické bezpečnosti
  • Manažery kvality a interní auditory QMS
  • Pracovníky odpovědné za soulad s legislativou (compliance)

Předpoklady

Pro tento kurz na úrovni auditora je vysoce doporučena předchozí znalost požadavků normy ISO 27001 nebo praktická zkušenost s řízením informační bezpečnosti. Kurz není vhodný pro úplné začátečníky v oboru, protože se zaměřuje na auditorské techniky, nikoli na výklad základů norem.

Osnova kurzu

1

Role auditora a legislativní kontext

  • Principy auditování dle ISO 19011 – Požadavky na auditora, etika, plánování a řízení programu auditů.
  • Audit dle zákona č. 264/2025 Sb. (NIS2) – Co musí auditor ověřit z pohledu nového Zákona o kybernetické bezpečnosti (zákon č. 264/2025 Sb.) a souvisejících nových prováděcích vyhlášek.
2

Auditujeme normu ISO 27001:2022

  • Klíčové změny ve verzi 2022 – Co je nového v systémových kapitolách a jak se změnila struktura Přílohy A.
  • Auditování systémové části (kap. 4-10) – Jak ověřit kontext organizace, role vedení, řízení rizik a hodnocení výkonnosti.
  • Auditování opatření z Přílohy A – Praktické tipy, na co se zaměřit při auditu jednotlivých oblastí (organizační, personální, fyzická a technologická opatření).
3

Specifika auditu TISAX (VDA ISA)

  • Úvod do TISAX – Vztah k ISO 27001, proces registrace a auditu přes ENX, úrovně hodnocení (Assessment Levels).
  • Audit klíčových požadavků VDA ISA – Jak auditovat oblasti nad rámec ISO 27001 (řízení přístupů, IT bezpečnost, BCM).
  • Audit ochrany prototypů – Specifické požadavky na audit fyzické bezpečnosti dílů, vozidel a citlivých zón.
4

Proces auditu v praxi

  • Příprava a plánování integrovaného auditu – Sestavení plánu auditu, příprava checklistů pro více standardů.
  • Realizace auditu – Techniky vedení rozhovorů, přezkum dokumentace a záznamů, sběr důkazů.
  • Zjištění z auditu a zpráva – Jak správně klasifikovat neshody (pro ISO i TISAX) a napsat srozumitelnou zprávu.

Cíle kurzu

1
Získáte osvědčení interního auditora (ISO 27001/TISAX).
2
Budete připraveni na přechodový audit ISO 27001:2022.
3
Splníte klíčový požadavek zákazníků z automotive (TISAX).
4
Naučíte se správně klasifikovat nálezy z auditu.
5
Dokážete vytvořit profesionální zprávu z auditu.
6
Zajistíte shodu Vaší firmy s legislativou (zákon č. 264/2025 Sb.).
7
Zvýšíte svou odbornou kvalifikaci a cenu na trhu.

Nejbližší termíny

Hradec Králové / Online

15. 6. 2026 09:00 – 17:00
Hradec Králové / Online 3 dny
17 533 Kč
Detail

Hradec Králové / Online

5. 10. 2026 09:00 – 17:00
Hradec Králové / Online 3 dny
17 533 Kč
Detail

Důležité informace

Jaké jsou předpoklady pro účast?
Pro tento kurz na úrovni auditora je vysoce doporučena předchozí znalost požadavků normy ISO 27001 nebo praktická zkušenost s řízením informační bezpečnosti. Kurz není vhodný pro úplné začátečníky v oboru, protože se zaměřuje na auditorské techniky, nikoli na výklad základů norem.
Získám certifikát?
Ano, po úspěšném absolvování kurzu obdržíte certifikát.
Pro koho je kurz určen?
Současné i budoucí interní auditory ISMS
Manažery kybernetické a informační bezpečnosti (CISO)
Konzultanty v oblasti kybernetické bezpečnosti
Manažery kvality a interní auditory QMS
Pracovníky odpovědné za soulad s legislativou (compliance)
Kurz nabízí

Agentura Amos

www.agentura-amos.cz
Navštívit web