Praktický pětidenní kurz, jak postavit a doložit soulad s NIS2 (zákon č. 264/2025 Sb.) a ISO/IEC 27001:2022 pomocí nástrojů, které organizace už má v Microsoft 365 — SharePoint Online, Microsoft Purview, Microsoft Entra a Microsoft 365 [...]
  • GOC248
  • Délka 5 dní
  • 50 ITK bodů
  • 0 termínů
  • ČR (37 500 Kč)

    SR (1 500 €)

Praktický pětidenní kurz, jak postavit a doložit soulad s NIS2 (zákon č. 264/2025 Sb.) a ISO/IEC 27001:2022 pomocí nástrojů, které organizace už má v Microsoft 365 — SharePoint Online, Microsoft Purview, Microsoft Entra a Microsoft 365 Copilot. Praktický kurz ukazuje, jak postavit a doložit soulad s NIS2 (v ČR zákon č. 264/2025 Sb.) a ISO/IEC 27001:2022 pomocí nástrojů, které organizace z velké části už má ve svém Microsoft 365 — SharePoint Online, Microsoft Purview, Microsoft Entra a Microsoft 365 Copilot. Důraz je na reálné nasazení, ne na teorii normy. Každý modul končí mapováním „capability › požadavek NIS2 / control ISO 27001". Kurz pracuje s AI průběžně od prvního dne — od praktických pomůcek pro metadata (Autofill columns) přes koncept Copilot Skills až po vlastní i hotové AI agenty nad ISMS obsahem v závěru týdne. Účastník si odnese funkční vzor řízené ISMS dokumentace v SharePointu, sadu klasifikačních a DLP politik, nastavení přístupů dle NIS2, postup detekce a hlášení incidentu a zkušenosti z využití standardních nástrojů na průběžné měření souladu (Compliance Manager).

»

M365 a SharePoint administrátoři
Bezpečnostní a compliance specialisté
ISMS/KB manažeři
IT vedoucí v organizacích nově spadajících pod NIS2

Znalosti v rozsahu kurzů uvedených v sekcích Předchozí kurzy a Související kurzy
Základní orientace v administraci Microsoft 365 (admin centra, SharePoint, Entra)
Práce se SharePoint Online na úrovni pokročilého uživatele
Znalost normy ISO/IEC 27001 výhodou (není podmínkou)
Základní přehled o IT bezpečnosti a řízení rizik (volitelně/je výhodou)

Vlastní studentské materiály firmy GOPAS v elektronické, nebo tištěné formě

Rámec a ISMS základy

Onboarding & přístup do tenantu — vč. krátkého úvodu, kde se v kurzu objeví AI (od návrhu ISMS až po agenty v pátek).
NIS2 a ISO 27001 prakticky — co NIS2 (264/2025 Sb.) a ISO 27001:2022 reálně požadují od organizace; role NÚKIB, lhůty hlášení, sankce.
Mapování požadavků na Microsoft 365 — mapovací matice požadavek › capability M365, licenční realita napříč pilíři.
Návrh ISMS v Microsoft 365 — cílový stav, informační architektura pro řízenou dokumentaci, vč. krátké zmínky o AI jako pomocníkovi při návrhu
lab: založení struktury ISMS workspace.

Řízená ISMS dokumentace v SharePoint Online a Lists

Knihovny jako úložiště řízené dokumentace — verzování, schvalování, řízení přístupu
lab: knihovna řízené dokumentace s verzováním a schvalováním.
Content Type Hub a standardizace politik — typy obsahu pro politiky a záznamy, centralizace napříč tenantem, vč. Autofill columns jako praktické AI pomůcky pro konzistentní metadata.
Lists jako živé evidence a workflow — Asset Register, Risk Register, SoA, incident log
lab: Asset Register a Risk Register s revizním workflow, vč. konceptu Copilot Skills jako doplňku k workflow a registrům.

Klasifikace a Information Protection

Klasifikace a sensitivity labels v Purview — taxonomie štítků, ruční vs. auto-labeling
lab: navrhnout taxonomii štítků a aplikovat na ISMS knihovnu.
Data Loss Prevention napříč M365 — politiky, simulační režim, incidenty
lab: DLP politika v simulačním režimu.
Retence, lifecycle a pokročilá ochrana — retenční politiky a štítky, records management, srovnání se SharePoint Advanced Management
lab: retenční politika pro ISMS záznamy.

Identita, detekce a incidenty

Conditional Access a řízení přístupu — návrh politik, MFA, break-glass účty
lab: sada CA politik vč. MFA pilotu.
Privilegovaný přístup a ochrana identity — PIM, Identity Protection
lab: konfigurace PIM pro privilegované role.
Detekce, audit a hlášení incidentu — Unified Audit Log, proces hlášení do 24 h NÚKIB
lab: dohledání události a sestavení podkladu pro hlášení.

AI a důkazování souladu

AI agenti uvnitř tenantu — datová hranice Copilotu vs. Shadow AI, declarative agents
lab: jednoduchý compliance agent nad ISMS knihovnou.
Hotový agent z Microsoft Marketplace — instalace a demo referenčního agenta Normiqa Navigator, srovnání „postavit vlastního" vs. „nainstalovat hotového".
Governance Copilotu a řízení rizik AI — Purview DSPM for AI, štítky a DLP pro Copilot, admin consent pro instalované agenty.
Compliance Manager a capstone — assessments, improvement actions, compliance score; capstone: propojení artefaktů kurzu na kontroly a report stavu souladu.

Aktuální nabídka
Školicí místo
Jazyk kurzu

Uvedené ceny jsou bez DPH.

Školení na míru

Nenašli jste vhodný termín, nebo chcete školení přizpůsobit specifickým potřebám vašeho týmu? Rádi pro vás připravíme školení na míru.