ČR (37 500 Kč)
SR (1 500 €)
Praktický pětidenní kurz, jak postavit a doložit soulad s NIS2 (zákon č. 264/2025 Sb.) a ISO/IEC 27001:2022 pomocí nástrojů, které organizace už má v Microsoft 365 — SharePoint Online, Microsoft Purview, Microsoft Entra a Microsoft 365 Copilot. Praktický kurz ukazuje, jak postavit a doložit soulad s NIS2 (v ČR zákon č. 264/2025 Sb.) a ISO/IEC 27001:2022 pomocí nástrojů, které organizace z velké části už má ve svém Microsoft 365 — SharePoint Online, Microsoft Purview, Microsoft Entra a Microsoft 365 Copilot. Důraz je na reálné nasazení, ne na teorii normy. Každý modul končí mapováním „capability › požadavek NIS2 / control ISO 27001". Kurz pracuje s AI průběžně od prvního dne — od praktických pomůcek pro metadata (Autofill columns) přes koncept Copilot Skills až po vlastní i hotové AI agenty nad ISMS obsahem v závěru týdne. Účastník si odnese funkční vzor řízené ISMS dokumentace v SharePointu, sadu klasifikačních a DLP politik, nastavení přístupů dle NIS2, postup detekce a hlášení incidentu a zkušenosti z využití standardních nástrojů na průběžné měření souladu (Compliance Manager).
M365 a SharePoint administrátoři
Bezpečnostní a compliance
specialisté
ISMS/KB manažeři
IT vedoucí v organizacích nově spadajících
pod NIS2
Znalosti v rozsahu kurzů uvedených v sekcích Předchozí kurzy
a Související kurzy
Základní orientace v administraci
Microsoft 365 (admin centra, SharePoint, Entra)
Práce se SharePoint Online na
úrovni pokročilého uživatele
Znalost normy ISO/IEC 27001 výhodou (není
podmínkou)
Základní přehled o IT bezpečnosti a řízení rizik (volitelně/je
výhodou)
Vlastní studentské materiály firmy GOPAS v elektronické, nebo tištěné
formě
Rámec a ISMS základy
Onboarding & přístup do
tenantu — vč. krátkého úvodu, kde se v kurzu objeví AI (od návrhu ISMS až po
agenty v pátek).
NIS2 a ISO 27001 prakticky — co NIS2 (264/2025 Sb.) a ISO
27001:2022 reálně požadují od organizace; role NÚKIB, lhůty hlášení,
sankce.
Mapování požadavků na Microsoft 365 — mapovací matice požadavek ›
capability M365, licenční realita napříč pilíři.
Návrh ISMS v Microsoft 365 —
cílový stav, informační architektura pro řízenou dokumentaci, vč. krátké zmínky
o AI jako pomocníkovi při návrhu
lab: založení struktury ISMS
workspace.
Řízená ISMS dokumentace v SharePoint Online a
Lists
Knihovny jako úložiště řízené dokumentace — verzování,
schvalování, řízení přístupu
lab: knihovna řízené dokumentace s verzováním a
schvalováním.
Content Type Hub a standardizace politik — typy obsahu pro
politiky a záznamy, centralizace napříč tenantem, vč. Autofill columns jako
praktické AI pomůcky pro konzistentní metadata.
Lists jako živé evidence a
workflow — Asset Register, Risk Register, SoA, incident log
lab: Asset
Register a Risk Register s revizním workflow, vč. konceptu Copilot Skills jako
doplňku k workflow a registrům.
Klasifikace a Information
Protection
Klasifikace a sensitivity labels v Purview —
taxonomie štítků, ruční vs. auto-labeling
lab: navrhnout taxonomii štítků a
aplikovat na ISMS knihovnu.
Data Loss Prevention napříč M365 — politiky,
simulační režim, incidenty
lab: DLP politika v simulačním režimu.
Retence,
lifecycle a pokročilá ochrana — retenční politiky a štítky, records management,
srovnání se SharePoint Advanced Management
lab: retenční politika pro ISMS
záznamy.
Identita, detekce a
incidenty
Conditional Access a řízení přístupu — návrh politik,
MFA, break-glass účty
lab: sada CA politik vč. MFA pilotu.
Privilegovaný
přístup a ochrana identity — PIM, Identity Protection
lab: konfigurace PIM
pro privilegované role.
Detekce, audit a hlášení incidentu — Unified Audit
Log, proces hlášení do 24 h NÚKIB
lab: dohledání události a sestavení
podkladu pro hlášení.
AI a důkazování souladu
AI
agenti uvnitř tenantu — datová hranice Copilotu vs. Shadow AI, declarative
agents
lab: jednoduchý compliance agent nad ISMS knihovnou.
Hotový agent z
Microsoft Marketplace — instalace a demo referenčního agenta Normiqa Navigator,
srovnání „postavit vlastního" vs. „nainstalovat hotového".
Governance
Copilotu a řízení rizik AI — Purview DSPM for AI, štítky a DLP pro Copilot,
admin consent pro instalované agenty.
Compliance Manager a capstone —
assessments, improvement actions, compliance score; capstone: propojení
artefaktů kurzu na kontroly a report stavu souladu.
Uvedené ceny jsou bez DPH.
Nenašli jste vhodný termín, nebo chcete školení přizpůsobit specifickým potřebám vašeho týmu? Rádi pro vás připravíme školení na míru.