



Pravidelné vzdělávání zaměstnanců v kybernetické bezpečnosti potřebuje jasná pravidla. Nestačí určit pouze témata školení. Organizace by měla mít také stanovené odpovědnosti, rozhodovací pravomoci, způsob schvalování i rámec pro rozpočet. My v Alphaserveru proto připravujeme interní směrnici nebo příkaz, který vzdělávání uživatelů ukotví ve vnitřních pravidlech společnosti.
Směrnici navrhneme tak, aby byla srozumitelná pro HR, vedení i pracovníky odpovědné za kybernetickou bezpečnost. Vymezíme, kdo vzdělávání řídí, kdo schvaluje jeho obsah a rozpočet, kterých skupin zaměstnanců se týká a jak se mají jednotlivé aktivity evidovat. Výsledkem je dokument, který můžete používat při plánování školení i při prokazování, že se vzdělávání věnujete systematicky.
Při přípravě vycházíme z vašich existujících směrnic a plánů. Zohledníme také, zda využíváte e-learningovou platformu a jak jsou dnes rozdělené role mezi HR a bezpečnostním týmem. Návrh připravíme na základě rozhovorů s klíčovými osobami a následně jej upravíme ve dvou kolech připomínek.
Služba je vhodná pro organizace, které spadají pod zákon o kybernetické bezpečnosti, usilují o soulad s ISO 27001, TISAX nebo PCI DSS, případně chtějí po bezpečnostním incidentu nastavit vzdělávání důsledněji. Součástí služby není realizace školení, e-learning ani právní analýza.
Jednorázové školení zaměstnanců obvykle nestačí k tomu, aby se jejich bezpečnostní povědomí dlouhodobě zlepšovalo. U nás v Alphaserveru proto připravujeme plán vzdělávání na jeden až dva roky, který stanoví, koho, kdy, v jakých tématech a jakou formou školit. Organizace tak získá jasný rámec, podle kterého může vzdělávání plánovat a postupně rozvíjet.
Při návrhu vycházíme z existujících směrnic, předchozích školení i aktuálních problémů, které u zaměstnanců řešíte. Zohledníme, zda chcete využívat prezenční školení, e-learning nebo praktické ověřování znalostí například prostřednictvím řízených phishingových kampaní. Výsledkem je konkrétní dokument, který lze využít při plánování interních aktivit i při plnění požadavků na compliance.
Spolupráci zahajujeme rozhovory s klíčovými lidmi, zpravidla s manažerem kybernetické bezpečnosti a zástupcem HR. Na základě získaných podkladů připravíme první návrh, který projde dvěma koly revizí. Připomínky zapracujeme tak, aby plán odpovídal provozu organizace, jejím možnostem i interním pravidlům.
Služba je vhodná pro organizace, které potřebují vzdělávání řídit systematicky, spadají pod zákon o kybernetické bezpečnosti nebo usilují o soulad se standardy ISO 27001, TISAX či PCI DSS. Pomáhá také firmám po kybernetickém incidentu, které chtějí snížit riziko jeho opakování.




Směrnice definuje, kdo, co, jak často a v jakém rozsahu se má vzdělávat. Bez ní školení probíhá nahodile a regulace (NIS2, ZoKB) ji navíc často přímo vyžadují.
Cílové skupiny, témata, formu školení (online / prezenčně), frekvenci, způsob ověření znalostí a odpovědnosti. Aktualizujeme jej minimálně jednou ročně.
Ano, na tvorbu směrnice navazujeme realizací — školeními lektorem, e-learningem nebo phishingovými kampaněmi podle dohody.
Let’s talk
Telefon:
+420 770 659 566
E-mail:
info@alphaserver.cz
Hlášení incidentů:
+420 770 659 565
Sledujte nás:
Sídlo společnosti
Alphaserver s.r.o.
U Továren 999/31, 102 00 Praha 10
IČ: 06196675,
DIČ: CZ06196675
Datová schránka: sw5kkgc
Platební údaje: Raiffeisenbank
Bankovní účet: 87924002/5500
IBAN: CZ9855000000000087924002
SWIFT: RZBCCZPP
Praha
U Továren 999/31, 102 00 Praha 10
+420 770 659 566
Brno
Mlýnská 425/70, 602 00 Brno
+420 770 659 565