SR (1 500 €)
ČR (37 500 Kč)
Praktický päťdňový kurz, ako postaviť a doložiť súlad s NIS2 (zákon č. 264/2025 Zb.) a ISO/IEC 27001:2022 pomocou nástrojov, ktoré organizácia už má v Microsoft 365 — SharePoint Online, Microsoft Purview, Microsoft Entra a Microsoft 365 Copilot. Praktický kurz ukazuje, ako postaviť a doložiť súlad s NIS2 (v SR zákon č. 264/2025 Zb.) a ISO/IEC 27001:2022 pomocou nástrojov, ktoré organizácia z veľkej časti už má vo svojom Microsoft 365 SharePoint Online, Microsoft Purview, Microsoft Entra a Microsoft 365 Copilot. Dôraz je na reálne nasadenie, nie na teóriu normy. Každý modul končí mapovaním „capability › požiadavka NIS2 / control ISO 27001". Kurz pracuje s AI priebežne od prvého dňa — od praktických pomôcok pre metadáta (Autofill columns) cez koncept Copilot Skills až po vlastných aj hotových AI agentov nad ISMS obsahom v závere týždňa. Účastník si odnesie funkčný vzor riadenej ISMS dokumentácie v SharePointe, sadu klasifikačných a DLP politík, nastavenie prístupov podľa NIS2, postup detekcie a hlásenia incidentu a skúsenosti z využitia štandardných nástrojov na priebežné meranie súladu (Compliance Manager).
M365 a SharePoint administrátori
Bezpečnostné a compliance špecialisti
ISMS/KB manažéri
IT vedúci v organizáciách novo spadajúcich pod NIS2
Znalosti v rozsahu kurzov uvedených v sekciách Predchádzajúce kurzy a Súvisiace kurzy
Základná orientácia v administrácii Microsoft 365 (admin centrá, SharePoint, Entra)
Práca so SharePoint Online na úrovni pokročilého používateľa
Znalosť normy ISO/IEC 27001 výhodou (nie je podmienkou)
Základný prehľad o IT bezpečnosti a riadení rizík (voliteľne/je výhodou)
Vlastné študentské materiály firmy GOPAS v elektronickej alebo tlačenej forme
Rámec a ISMS základy
Onboarding & prístup do tenantu - vr. krátkeho úvodu, kde sa v kurze objaví AI (od návrhu ISMS až po agentov v piatok).
NIS2 a ISO 27001 prakticky — čo NIS2 (264/2025 Zb.) a ISO 27001:2022 reálne požadujú od organizácie; rola NÚKIB, lehoty hlásenia, sankcie.
Mapovanie požiadaviek na Microsoft 365 — mapovacie matice požiadavka › capability M365, licenčná realita naprieč piliermi.
Návrh ISMS v Microsoft 365 - cieľový stav, informačná architektúra pre riadenú dokumentáciu, vr. krátke zmienky o AI ako pomocníkovi pri návrhu
lab: založenie štruktúry ISMS workspace.
Riadená ISMS dokumentácia v SharePoint Online a Lists
Knižnice ako úložisko riadenej dokumentácie — verzovanie, schvaľovanie, riadenie prístupu
lab: knižnica riadenej dokumentácie s verzovaním a schvaľovaním.
Content Type Hub a štandardizácia politík — typy obsahu pre politiky a záznamy, centralizácia naprieč tenantom, vr. Autofill columns ako praktické AI pomôcky pre konzistentné metadáta.
Listy ako živé evidencie a workflow — Asset Register, Risk Register, SoA, incident log
lab: Asset Register a Risk Register s revíznym workflow, vr. konceptu Copilot Skills ako doplnku k workflow a registrom.
Klasifikácia a Information Protection
Klasifikácia a sensitivity labels v Purview — taxonómia štítkov, ručné vs. auto-labeling
lab: navrhnúť taxonómiu štítkov a aplikovať na ISMS knižnicu.
Data Loss Prevention naprieč M365 — politiky, simulačný režim, incidenty
lab: DLP politika v simulačnom režime.
Retencia, lifecycle a pokročilá ochrana — retenčné politiky a štítky, records management, porovnanie so SharePoint Advanced Management
lab: retenčná politika pre ISMS záznamy.
Identita, detekcia a incidenty
Conditional Access a riadenie prístupu — návrh politík, MFA, break-glass účty
lab: sada CA politík vr. MFA pilotu.
Privilegovaný prístup a ochrana identity — PIM, Identity Protection
lab: konfigurácia PIM pre privilegované role.
Detekcia, audit a hlásenie incidentu — Unified Audit Log, proces hlásenia do 24 h NÚKIB
lab: vyhľadanie udalosti a zostavenie podkladu pre hlásenie.
AI a dôkaz súladu
AI agenti vo vnútri tenantu - dátová hranica Copilotu vs. Shadow AI, declarative agents
lab: jednoduchý compliance agent nad ISMS knižnicou.
Hotový agent z Microsoft Marketplace — inštalácia a demo referenčného agenta Normiqa Navigator, porovnanie „postaviť vlastného" vs. „nainštalovať hotového".
Governance Copilotu a riadenia rizík AI — Purview DSPM for AI, štítky a DLP pre Copilot, admin consent pre inštalovaných agentov.
Compliance Manager a Capstone – assessments, improvement actions, compliance score; capstone: prepojenie artefaktov kurzu na kontroly a report stavu súladu.
Uvedené ceny sú bez DPH.
Nenašli ste vhodný termín, alebo chcete školenie prispôsobiť špecifickým potrebám vášho tímu? Radi pre vás pripravíme školenie na mieru.