Školení
ISO/IEC 27001:2022 – požadavky normy v praxi
Pochopíte, co ISO/IEC 27001 požaduje a jak její požadavky převést do praxe.
Co si z kurzu odnesete?
- Certifikát, který potvrdí absolvování školení a zvládnutí jeho hlavních témat.
- Zorientujete se v požadavcích ISO/IEC 27001 nejen na papíře, ale i v praxi.
- Pochopíte principy hodnocení a ošetření rizik.
- Naučíte se pracovat s prohlášením o aplikovatelnosti.
- Získáte přehled o všech opatřeních přílohy A a potřebné dokumentaci.
- Ukážeme vám také anonymizované příklady dokumentace, kterou používáme při zavádění ISO/IEC 27001 ve firmách.
Chcete také provádět interní audity? Pokračujte školením Interní auditor podle ISO 19011.
Nejbližší termíny kurzu:
Obsah kurzu
Požadavky ISO/IEC 27001 srozumitelně
Postupně projdeme celý systém řízení bezpečnosti informací podle ISO/IEC 27001:2022. Nebudeme jen číst normu. Na příkladech z firem si ukážeme, co jednotlivé požadavky znamenají, jak se promítají do dokumentace a jak je zavést tak, aby skutečně chránily informace a zároveň byly zvládnutelné v běžném provozu.
- Základní principy bezpečnosti informací – důvěrnost, integrita a dostupnost informací
- Požadavky kapitol 4 až 10 – od kontextu organizace až po přezkoumání a zlepšování
- Analýza a ošetření rizik – jak určit důležitá aktiva, hrozby, zranitelnosti a vhodná bezpečnostní opatření
- Prohlášení o aplikovatelnosti – jak vybrat relevantní opatření a správně zdůvodnit jejich použití nebo vyloučení
- Příloha A normy – přehled 93 organizačních, personálních, fyzických a technologických opatření
- Dokumentace a opatření ISMS – jaké politiky, postupy a záznamy firma potřebuje a jak je nastavit přehledně
Termíny školení
Školení bylo skvělé a přístup lektora byl vynikající. Veškeré informace nám předal srozumitelně. Velmi si vážím ochoty pana Blaška zodpovědět všechny naše zvídavé dotazy. Moc mi pomohlo i to, že nám byla představena anonymizovaná dokumentace, která je nutná k implementaci normy.
Jiří Pálka, BA (Hons.)
IPc Brno s.r.o.
Se školením pana Blaška jsem byl velmi spokojen. Školení jste měli velmi dobře zorganizované, překvapilo mě příjemně, že jsem dostal školící materiály dopředu a poštou. To bylo fajn. Co se týče tématu, tak to jsem byl také velmi spokojený. Téma mi nebylo úplně cizí, ale rozsah této normy mě překvapil. Začal jsem si živě představovat jak složité to bude implementovat v našem koncernu, pokud dojde k rozhodnutí o certifikaci.
Radim Fišar, Regional Head of IT
Rieter CZ s.r.o.
Reference absolventů ISO školení
Přístup lektora, pana Blaška, byl velmi osobní a během školení ukazoval příklady dokumentace, které danou problematiku začátečníkům více objasnily. Já jsem potřebovala zjistit, co všechno mě čeká při přechodu na revizi ISO/IEC 27001:2022. Všechny důležité informace jsem dostala. Proto panu Blaškovi za školení moc děkuji.
Eva Zelinková, manažer kvality
BD SENSORS s.r.o.
Reference absolventů ISO školení
Školení bylo skvělé a přístup lektora byl vynikající. Veškeré informace nám předal srozumitelně. Velmi si vážím ochoty pana Blaška zodpovědět všechny naše zvídavé dotazy. Moc mi pomohlo i to, že nám byla představena anonymizovaná dokumentace, která je nutná k implementaci normy.
Jiří Pálka, BA (Hons.)
IPc Brno s.r.o.
Se školením pana Blaška jsem byl velmi spokojen. Školení jste měli velmi dobře zorganizované, překvapilo mě příjemně, že jsem dostal školící materiály dopředu a poštou. To bylo fajn. Co se týče tématu, tak to jsem byl také velmi spokojený. Téma mi nebylo úplně cizí, ale rozsah této normy mě překvapil. Začal jsem si živě představoval jak složité to bude implementovat v našem koncernu, pokud dojde k rozhodnutí o certifikaci.
Radim Fišar, Regional Head of IT
Rieter CZ s.r.o.
Přístup lektora, pana Blaška, byl velmi osobní a během školení ukazoval příklady dokumentace, které danou problematiku začátečníkům více objasnily. Já jsem potřebovala zjistit, co všechno mě čeká při přechodu na revizi ISO/IEC 27001:2022. Všechny důležité informace jsem dostala. Proto panu Blaškovi za školení moc děkuji.
Eva Zelinková, manažer kvality
BD SENSORS s.r.o.
Školit vás budou odborníci, kteří chodí do firem a řeší reálné situace
Naši lektoři netráví čas jen ve školicí místnosti.
Každý týden jsou ve firmách a ISO u nich zavádějí, připravují je na audity, zeštíhlují dokumentaci. Mají bohaté zkušenosti s tím, co v praxi funguje a co ne.
- Vysvětlují ISO na reálných příkladech firem.
- Ukazují, jak podle normy řídit procesy.
- Radí, jak na štíhlou a srozumitelnou dokumentaci.

Ing. Radek Blaško
Radek vysvětluje bezpečnost informací tak, aby nebyla jen souborem technických opatření, ale fungovala v celé firmě. Jako senior konzultant a interní auditor pomáhá organizacím zavádět ISO/IEC 27001, řídit bezpečnostní rizika a nastavit ochranu informací srozumitelně a prakticky. Je držitelem certifikací ISMS Lead Auditor, IRCA QMS Lead Auditor, ITIL Foundation a ISO 20000-1. Na jeho školení pochopíte, co norma skutečně požaduje a jak její požadavky použít ve vaší firmě.
Organizační
informace ke kurzu
Potřebné znalosti: žádné
Rozsah školení: 1. den 9 – 16 h, 2. den 9 – 16 h
Co je v ceně: certifikát, vytištěné školicí materiály (zasíláme i online účastníkům), občerstvení, teplý oběd
Slevy: 10 %, když je vás z firmy více
Pro prezenční účastníky
Školicí prostory máme na Fakultě elektrotechniky a informatiky Univerzity Pardubice, nám. Čs. legií 565, Pardubice (rohový vchod z nám. Čs. legií z levé části budovy). Své auto bez problémů zaparkujete na blízkém placeném parkovišti za 149 Kč na celý den. Z vlakového nádraží to k nám je 15 minut pohodlnou chůzí. MHD nepotřebujete. Během dne budete mít k dispozici občerstvení a na oběd vás vezmeme do univerzitní menzy.
Pro online účastníky
Propojíte se s námi přes MS Teams. Všichni se navzájem uvidíme a uslyšíme. Potřebujete k tomu funkční webovou kameru a mikrofon. Před školením budete mít možnost si spojení vyzkoušet. Skripta vám vytiskneme a zašleme dopředu poštou.
Máte otázky ke školení?
Jsem vám k dispozici pro rychlou konzultaci i doporučení vhodného kurzu.
Ozvěte se mi. Ráda vám poradím.

Renata Urbánková
Manažerka školení
739 385 978
urbankova@qcgroup.cz
Časté otázky k ISO/IEC 27001
Co je ISO/IEC 27001 a k čemu slouží?
ISO/IEC 27001 je norma pro systém řízení bezpečnosti informací, označovaný jako ISMS. Pomáhá firmě určit, které informace potřebuje chránit, jaká rizika jim hrozí a jaká opatření má zavést. Neřeší pouze IT, ale také zaměstnance, dodavatele, firemní procesy, fyzické zabezpečení a reakci na incidenty.
Je certifikace ISO/IEC 27001 povinná?
Certifikace obecně povinná není. Firma může požadavky ISO/IEC 27001 zavést a využívat i bez certifikátu. Certifikace bývá požadována například zákazníkem, při výběrovém řízení nebo smlouvou a nezávisle potvrzuje, že firma svůj systém bezpečnosti informací skutečně řídí.
Musí firma zavést všech 93 opatření z přílohy A?
Nemusí automaticky zavést všech 93 opatření. Firma nejprve vyhodnotí svá rizika a určí, která opatření potřebuje. Následně svůj výběr porovná s přílohou A a v prohlášení o aplikovatelnosti zdůvodní, která opatření použije a která pro ni nejsou relevantní.
Co je prohlášení o aplikovatelnosti?
Prohlášení o aplikovatelnosti je jeden z klíčových dokumentů systému ISMS. Obsahuje přehled bezpečnostních opatření, informace o jejich zavedení a zdůvodnění, proč jsou pro firmu použitelná, případně proč byla některá opatření vyloučena. Dokument tak propojuje výsledky analýzy rizik s konkrétními opatřeními v praxi.
Jaký je rozdíl mezi ISO/IEC 27001 a ISO/IEC 27002?
ISO/IEC 27001 stanovuje požadavky na systém řízení bezpečnosti informací a podle této normy může být firma certifikována. ISO/IEC 27002 podrobněji vysvětluje bezpečnostní opatření a nabízí doporučení, jak je zavést. Samostatná certifikace podle ISO/IEC 27002 se neprovádí.
Pomůže ISO/IEC 27001 se splněním požadavků NIS2 a zákona o kybernetické bezpečnosti?
Ano, ISO/IEC 27001 může být velmi dobrým základem, ale samotná certifikace automaticky neznamená splnění všech požadavků zákona č. 264/2025 Sb., o kybernetické bezpečnosti. Norma a zákon se překrývají například v řízení rizik, bezpečnostních rolích, řízení dodavatelů, řešení incidentů a kontinuitě provozu. Česká legislativa ale obsahuje i další konkrétní povinnosti, které je potřeba posoudit samostatně.
V Pardubicích se o vás vřele postaráme
