cybersecurity

Průvodce novou legislativou KI: Případové studie a modelové příklady

Vaši zaměstnanci - vaše priorita

Vaši zaměstnanci - vaše priorita

Vyhláška č. 122/2026 Sb. je od srpna plně účinná a s ní i zcela nové povinnosti pro subjekty kritické infrastruktury. Předchozí GAP analýza vám možná ukázala, kde máte v odolnosti mezery. Znalost samotných nedostatků a legislativního textu však k úspěšnému řízení organizace nestačí. V praxi manažeři narážejí na tvrdou realitu: jak správně obodovat parametry incidentu, jak matematicky obhájit úroveň významnosti dopadu a kdy přesně vzniká povinnost hlásit událost státním orgánům?

Abychom vám pomohli převést složité legislativní požadavky do každodenní rutiny, připravili jsme v TÜV SÜD specializované školení s případovými studiemi, které vás připraví na reálné krizové scénáře.

PROČ NESTAČÍ JEN ZNÁT PARAGRAFY?

Nová legislativa opouští vágní pojmy a zavádí exaktní metodiku. Podle přílohy č. 3 vyhlášky musí subjekty kritické infrastruktury hodnotit nežádoucí události prostřednictvím sedmi přísných kritérií (A až G) – od dopadů na lidské zdraví až po závislost jiných základních služeb. Zásadním zlomem je zákonná prahová hodnota 35 %. Pokud ji vaše hodnocení přesáhne, událost se automaticky stává incidentem podléhajícím okamžitému hlášení.
Chybný výpočet v krizové situaci může vést k tomu, že incident zatajíte a vystavíte se sankcím nebo naopak zbytečně eskalujete interní poruchu na národní úroveň.

CO VÁS NA PRAKTICKÉM WORKSHOPU DOZVÍTE

Naše školení není o předčítání zákonů. Zakládáme si na drilu a modelových situacích, se kterými se vaše infrastruktura může skutečně setkat.

  • Metodika hodnocení rizik a výpočet UVD: Krok za krokem si ukážeme, jak pracovat se vzorcem pro úroveň významnosti dopadů (UVD). Sami si na modelových scénářích (např. 36hodinový výpadek dodávek vody nebo havárie klíčového datového uzlu) vyzkoušíte přidělovat body podle matice, aplikovat váhy jednotlivých kritérií a počítat, zda scénář přesáhl hranici 35 %.
  • Tvorba a aktualizace Plánu odolnosti: Získáte jasný návod, jak strukturovat dokumentaci tak, aby nebyla jen prázdným šanonem pro auditory, ale funkčním nástrojem pro krizový štáb.
  • Mapování aktiv a služeb: Naučíte se správně identifikovat vazby mezi vašimi primárními službami a podpůrnou IT/OT infrastrukturou, což je nejčastější kámen úrazu při certifikačních auditech.
  • Proces hlášení incidentů: Detailně projdeme chronologii hlášení. Zjistíte, jaké informace musíte reportovat Ministerstvu vnitra okamžitě, co počká do následné zprávy a jak správně komunikovat s dohledovými orgány.

PRO KOHO JE ŠKOLENÍ URČENO?

Program je navržen přímo pro potřeby manažerů kritické infrastruktury, bezpečnostních ředitelů (CSO, CISO), risk manažerů a specialistů na kontinuitu podnikání (BCM). Zároveň je vysoce přínosné pro interní auditory, kteří potřebují pochopit technické a matematické nuance nové vyhlášky.
Vaše připravenost nesmí stát na teoretických odhadech. Vybavte svůj tým dovednostmi, které zajistí jistotu v rozhodování i v těch nejvypjatějších situacích.

Rozsah

  •  1 den

Termín

23.11.2026

Cena

4.200,- (bez DPH)

Průvodce novou legislativou KI: Případové studie a modelové příklady

Vámi poskytnuté osobní údaje budeme zpracovávat výhradně pro naplnění výše uvedeného účelu, a to zákonným způsobem. Celé znění naší politiky ochrany OÚ, včetně výčtu vašich práv a nezbytných kontaktů, naleznete ZDE.

Přečtěte si naše obchodní podmínky.

(* povinná pole)

Kam dále

SELECT YOUR LOCATION