Školení
Krizové cvičení pro vedení
Řízená simulace kybernetického incidentu pro vedení a klíčové role. Půldenní nebo celodenní štábní cvičení nad scénářem na míru — ransomware, únik dat nebo kompromitace dodavatele. Scénáře stavíme na zkušenostech z vlastních red team operací.
Vedení firmy kolem konferenčního stolu během simulovaného incidentu; na obrazovce časová osa cvičení s vývojem situace, na stole karty se scénáři a poznámky. Soustředěné výrazy, denní světlo.
Komu cvičení doporučujeme
Školení kyberbezpečnosti připravuje zaměstnance. Toto cvičení připravuje ty, kdo budou při incidentu rozhodovat.
-
Vrcholové vedení organizací pod zákonem 264/2025, které za kybernetickou bezpečnost odpovídá.
-
Krizové štáby a klíčové role: IT, komunikace, právo, provoz.
-
Organizace s povinností hlásit incidenty NÚKIB, které si chtějí proces vyzkoušet dřív, než bude ostrý.
-
Firmy po auditu, které chtějí ověřit připravenost v praxi, ne jen v dokumentech.
-
Organizace s plánem reakce na incident, který ještě nikdo nevyzkoušel.
Co dostanete
-
Scénář na míru vašemu odvětví a skutečným aktivům.
-
Moderované cvičení v rozsahu půl dne nebo celého dne.
-
Vyhodnocení rozhodnutí účastníků: co fungovalo a kde se ztrácel čas.
-
Zprávu s nalezenými slabinami v procesech a doporučeními.
-
Podklad pro aktualizaci plánů reakce a krizové komunikace.
Co cvičení obsahuje
Žádné slidy o hrozbách. Vedení dostane vyvíjející se situaci a musí rozhodovat — stejně jako při skutečném incidentu.
Průběh cvičení krok za krokem
Průběh cvičení krok za krokem
-
Úvodní seznámení s pravidly a rolemi účastníků.
-
Scénář se vyvíjí ve vlnách: nové informace přicházejí postupně, jako při skutečném incidentu.
-
Účastníci rozhodují v reálném čase: co odstavit, koho informovat, co komunikovat navenek.
-
Moderátor situaci eskaluje podle rozhodnutí účastníků.
-
Závěrečný rozbor bezprostředně po cvičení.
Typové scénáře
Typové scénáře
-
Ransomware: zašifrovaná data, nefunkční systémy a požadavek na výkupné.
-
Únik dat: citlivé údaje na internetu, dotazy médií a oznamovací povinnosti.
-
Kompromitace dodavatele: útok přichází přes systém, kterému věříte.
-
Scénář na míru podle vašich aktiv a obav.
Role účastníků
Role účastníků
-
Vedení: rozhodnutí s dopadem na provoz, peníze a pověst.
-
IT: technická reakce a její meze.
-
Komunikace: co říct zaměstnancům, zákazníkům a médiím.
-
Právo: oznamovací povinnosti a smluvní dopady.
Vazba na povinnosti podle zákona 264/2025
Vazba na povinnosti podle zákona 264/2025
-
Kdy a co hlásit NÚKIB: v nižším režimu významné incidenty, ve vyšším všechny.
-
Cvičení prověří, zda proces hlášení funguje i pod tlakem.
-
Zpráva ze cvičení slouží jako doklad o prověřování připravenosti.
Jak cvičení probíhá
-
Úvodní konzultace a volba scénáře
Projdeme vaše aktiva, obavy a stav plánů reakce. Vybereme typový scénář, nebo připravíme vlastní.
-
Příprava na míru
Scénář postavíme na vašem odvětví, systémech a skutečné organizační struktuře.
-
Cvičení
Půl dne nebo celý den moderované simulace s vývojem situace ve vlnách.
-
Vyhodnocení a zpráva
Rozbor rozhodnutí, nalezené slabiny v procesech a doporučení k plánům reakce.
-
Doporučené opakování
Procesy i lidé se mění. Roční rytmus udrží připravenost a ukáže posun.
Metodiky a kvalifikace
Scénáře píší lidé, kteří útoky reálně provádějí při red team operacích včetně fyzických průniků s GBH Defence. Cvičení proto neprobíhá podle učebnice, ale podle toho, jak útočníci skutečně postupují.
- Red team praxe
- scénáře z reálných operací, ne z učebnice
- GBH Defence
- zkušenost s fyzickou vrstvou útoků
- NÚKIB a TAYLLORCOX
- kvalifikace auditorů a školitelů
Více v přehledu Metodiky a certifikace.
Cena a rozsah
Cena vychází z rozsahu scénáře a počtu účastníků. Po úvodní konzultaci dáváme přesnou fixní cenu.
| Varianta | Rozsah |
|---|---|
| Půldenní cvičení s typovým scénářem | podle rozsahu |
| Celodenní cvičení se scénářem na míru | podle rozsahu |
Cena vychází z rozsahu a integrací. Po úvodní konzultaci připravíme nezávaznou nabídku na míru. Ceny jsou bez DPH.
Časté dotazy
Stručné odpovědi na to, na co se nás u této služby ptáte nejčastěji.
- Kdo se má cvičení účastnit?
-
Ti, kdo budou při skutečném incidentu rozhodovat: vedení, IT, komunikace, právo a provoz. Nejcennější bývá cvičení tehdy, když se sejdou role, které spolu při incidentu musí mluvit poprvé.
- Potřebují účastníci technické znalosti?
-
Ne. Cvičení je o rozhodování, ne o technice. Technické souvislosti dodává moderátor a případně vaše IT v roli účastníka.
- Jak se cvičení liší od školení kyberbezpečnosti?
-
Školení učí zaměstnance rozpoznat útok. Cvičení prověřuje, jak vedení a klíčové role zvládnou incident řídit: rozhodování, komunikaci i hlášení NÚKIB. Jedno připravuje první linii, druhé velení.
- Co když plány reakce zatím nemáme?
-
Cvičení má smysl i bez nich — ukáže, co by plány měly obsahovat. Chybějící procesy pak doplní zavedení souladu se zákonem 264/2025.
- Jak často cvičení opakovat?
-
Doporučujeme roční rytmus, případně po každé větší změně: nový systém, nový dodavatel, nové vedení. Opakování ukáže, zda se doporučení promítla do praxe.
Školení
Pojďme upřesnit rozsah a cenu pro vás
Úvodní konzultace je nezávazná. Po ní dostanete přesnou fixní cenu a doporučený další krok.
Související služby
Tyto služby na sebe často navazují. Vyberte, co řešíte dál.
Školení kyberbezpečnosti
Školení připraví zaměstnance, cvičení připraví vedení. Dohromady pokryjí celou organizaci.
Zobrazit službu TestováníRed Teaming
Technické prověření týchž scénářů: red team útok skutečně provede a změří obranu.
Zobrazit službu AudityZavedení souladu se zákonem 264/2025
Doplnění procesů a plánů reakce, jejichž slabiny cvičení odhalí.
Zobrazit službuOzveme se do 1 pracovního dne
Napište nám, co řešíte. Doporučíme další krok a navrhneme nezávaznou konzultaci.