Školení

Krizové cvičení pro vedení

Řízená simulace kybernetického incidentu pro vedení a klíčové role. Půldenní nebo celodenní štábní cvičení nad scénářem na míru — ransomware, únik dat nebo kompromitace dodavatele. Scénáře stavíme na zkušenostech z vlastních red team operací.

Komu cvičení doporučujeme

Školení kyberbezpečnosti připravuje zaměstnance. Toto cvičení připravuje ty, kdo budou při incidentu rozhodovat.

  • Vrcholové vedení organizací pod zákonem 264/2025, které za kybernetickou bezpečnost odpovídá.

  • Krizové štáby a klíčové role: IT, komunikace, právo, provoz.

  • Organizace s povinností hlásit incidenty NÚKIB, které si chtějí proces vyzkoušet dřív, než bude ostrý.

  • Firmy po auditu, které chtějí ověřit připravenost v praxi, ne jen v dokumentech.

  • Organizace s plánem reakce na incident, který ještě nikdo nevyzkoušel.

Tým GBH Cyber při plánování útoku na skleněné tabuli

Co dostanete

  • Scénář na míru vašemu odvětví a skutečným aktivům.

  • Moderované cvičení v rozsahu půl dne nebo celého dne.

  • Vyhodnocení rozhodnutí účastníků: co fungovalo a kde se ztrácel čas.

  • Zprávu s nalezenými slabinami v procesech a doporučeními.

  • Podklad pro aktualizaci plánů reakce a krizové komunikace.

Tým prochází rizika a nálezy nad dokumenty u společného stolu

Co cvičení obsahuje

Žádné slidy o hrozbách. Vedení dostane vyvíjející se situaci a musí rozhodovat — stejně jako při skutečném incidentu.

Tým reaguje na probíhající bezpečnostní incident

Průběh cvičení krok za krokem

  • Úvodní seznámení s pravidly a rolemi účastníků.

  • Scénář se vyvíjí ve vlnách: nové informace přicházejí postupně, jako při skutečném incidentu.

  • Účastníci rozhodují v reálném čase: co odstavit, koho informovat, co komunikovat navenek.

  • Moderátor situaci eskaluje podle rozhodnutí účastníků.

  • Závěrečný rozbor bezprostředně po cvičení.

Typové scénáře

  • Ransomware: zašifrovaná data, nefunkční systémy a požadavek na výkupné.

  • Únik dat: citlivé údaje na internetu, dotazy médií a oznamovací povinnosti.

  • Kompromitace dodavatele: útok přichází přes systém, kterému věříte.

  • Scénář na míru podle vašich aktiv a obav.

Role účastníků

  • Vedení: rozhodnutí s dopadem na provoz, peníze a pověst.

  • IT: technická reakce a její meze.

  • Komunikace: co říct zaměstnancům, zákazníkům a médiím.

  • Právo: oznamovací povinnosti a smluvní dopady.

Vazba na povinnosti podle zákona 264/2025

  • Kdy a co hlásit NÚKIB: v nižším režimu významné incidenty, ve vyšším všechny.

  • Cvičení prověří, zda proces hlášení funguje i pod tlakem.

  • Zpráva ze cvičení slouží jako doklad o prověřování připravenosti.

Jak cvičení probíhá

Analytik kybernetické bezpečnosti u světlého pracoviště s monitory
  1. Úvodní konzultace a volba scénáře

    Projdeme vaše aktiva, obavy a stav plánů reakce. Vybereme typový scénář, nebo připravíme vlastní.

  2. Příprava na míru

    Scénář postavíme na vašem odvětví, systémech a skutečné organizační struktuře.

  3. Cvičení

    Půl dne nebo celý den moderované simulace s vývojem situace ve vlnách.

  4. Vyhodnocení a zpráva

    Rozbor rozhodnutí, nalezené slabiny v procesech a doporučení k plánům reakce.

  5. Doporučené opakování

    Procesy i lidé se mění. Roční rytmus udrží připravenost a ukáže posun.

Metodiky a kvalifikace

Scénáře píší lidé, kteří útoky reálně provádějí při red team operacích včetně fyzických průniků s GBH Defence. Cvičení proto neprobíhá podle učebnice, ale podle toho, jak útočníci skutečně postupují.

Red team praxe
scénáře z reálných operací, ne z učebnice
GBH Defence
zkušenost s fyzickou vrstvou útoků
NÚKIB a TAYLLORCOX
kvalifikace auditorů a školitelů

Více v přehledu Metodiky a certifikace.

Cena a rozsah

Cena vychází z rozsahu scénáře a počtu účastníků. Po úvodní konzultaci dáváme přesnou fixní cenu.

Ceník služby
Varianta Rozsah
Půldenní cvičení s typovým scénářem podle rozsahu
Celodenní cvičení se scénářem na míru podle rozsahu

Cena vychází z rozsahu a integrací. Po úvodní konzultaci připravíme nezávaznou nabídku na míru. Ceny jsou bez DPH.

Časté dotazy

Stručné odpovědi na to, na co se nás u této služby ptáte nejčastěji.

Kdo se má cvičení účastnit?

Ti, kdo budou při skutečném incidentu rozhodovat: vedení, IT, komunikace, právo a provoz. Nejcennější bývá cvičení tehdy, když se sejdou role, které spolu při incidentu musí mluvit poprvé.

Potřebují účastníci technické znalosti?

Ne. Cvičení je o rozhodování, ne o technice. Technické souvislosti dodává moderátor a případně vaše IT v roli účastníka.

Jak se cvičení liší od školení kyberbezpečnosti?

Školení učí zaměstnance rozpoznat útok. Cvičení prověřuje, jak vedení a klíčové role zvládnou incident řídit: rozhodování, komunikaci i hlášení NÚKIB. Jedno připravuje první linii, druhé velení.

Co když plány reakce zatím nemáme?

Cvičení má smysl i bez nich — ukáže, co by plány měly obsahovat. Chybějící procesy pak doplní zavedení souladu se zákonem 264/2025.

Jak často cvičení opakovat?

Doporučujeme roční rytmus, případně po každé větší změně: nový systém, nový dodavatel, nové vedení. Opakování ukáže, zda se doporučení promítla do praxe.

Školení

Pojďme upřesnit rozsah a cenu pro vás

Úvodní konzultace je nezávazná. Po ní dostanete přesnou fixní cenu a doporučený další krok.

Související služby

Tyto služby na sebe často navazují. Vyberte, co řešíte dál.

Ozveme se do 1 pracovního dne

Napište nám, co řešíte. Doporučíme další krok a navrhneme nezávaznou konzultaci.