Praktický päťdňový kurz, ako postaviť a doložiť súlad s NIS2 (zákon č. 264/2025 Zb.) a ISO/IEC 27001:2022 pomocou nástrojov, ktoré organizácia už má v Microsoft 365 — SharePoint Online, Microsoft Purview, Microsoft Entra a Microsoft 365 [...]
  • GOC248
  • Dĺžka 5 dní
  • 50 ITK bodov
  • 0 termínov
  • SR (1 500 €)

    ČR (37 500 Kč)

Praktický päťdňový kurz, ako postaviť a doložiť súlad s NIS2 (zákon č. 264/2025 Zb.) a ISO/IEC 27001:2022 pomocou nástrojov, ktoré organizácia už má v Microsoft 365 — SharePoint Online, Microsoft Purview, Microsoft Entra a Microsoft 365 Copilot. Praktický kurz ukazuje, ako postaviť a doložiť súlad s NIS2 (v SR zákon č. 264/2025 Zb.) a ISO/IEC 27001:2022 pomocou nástrojov, ktoré organizácia z veľkej časti už má vo svojom Microsoft 365 SharePoint Online, Microsoft Purview, Microsoft Entra a Microsoft 365 Copilot. Dôraz je na reálne nasadenie, nie na teóriu normy. Každý modul končí mapovaním „capability › požiadavka NIS2 / control ISO 27001". Kurz pracuje s AI priebežne od prvého dňa — od praktických pomôcok pre metadáta (Autofill columns) cez koncept Copilot Skills až po vlastných aj hotových AI agentov nad ISMS obsahom v závere týždňa. Účastník si odnesie funkčný vzor riadenej ISMS dokumentácie v SharePointe, sadu klasifikačných a DLP politík, nastavenie prístupov podľa NIS2, postup detekcie a hlásenia incidentu a skúsenosti z využitia štandardných nástrojov na priebežné meranie súladu (Compliance Manager).

»

M365 a SharePoint administrátori
Bezpečnostné a compliance špecialisti
ISMS/KB manažéri
IT vedúci v organizáciách novo spadajúcich pod NIS2

Znalosti v rozsahu kurzov uvedených v sekciách Predchádzajúce kurzy a Súvisiace kurzy
Základná orientácia v administrácii Microsoft 365 (admin centrá, SharePoint, Entra)
Práca so SharePoint Online na úrovni pokročilého používateľa
Znalosť normy ISO/IEC 27001 výhodou (nie je podmienkou)
Základný prehľad o IT bezpečnosti a riadení rizík (voliteľne/je výhodou)

Vlastné študentské materiály firmy GOPAS v elektronickej alebo tlačenej forme

Rámec a ISMS základy

Onboarding & prístup do tenantu - vr. krátkeho úvodu, kde sa v kurze objaví AI (od návrhu ISMS až po agentov v piatok).
NIS2 a ISO 27001 prakticky — čo NIS2 (264/2025 Zb.) a ISO 27001:2022 reálne požadujú od organizácie; rola NÚKIB, lehoty hlásenia, sankcie.
Mapovanie požiadaviek na Microsoft 365 — mapovacie matice požiadavka › capability M365, licenčná realita naprieč piliermi.
Návrh ISMS v Microsoft 365 - cieľový stav, informačná architektúra pre riadenú dokumentáciu, vr. krátke zmienky o AI ako pomocníkovi pri návrhu
lab: založenie štruktúry ISMS workspace.

Riadená ISMS dokumentácia v SharePoint Online a Lists

Knižnice ako úložisko riadenej dokumentácie — verzovanie, schvaľovanie, riadenie prístupu
lab: knižnica riadenej dokumentácie s verzovaním a schvaľovaním.
Content Type Hub a štandardizácia politík — typy obsahu pre politiky a záznamy, centralizácia naprieč tenantom, vr. Autofill columns ako praktické AI pomôcky pre konzistentné metadáta.
Listy ako živé evidencie a workflow — Asset Register, Risk Register, SoA, incident log
lab: Asset Register a Risk Register s revíznym workflow, vr. konceptu Copilot Skills ako doplnku k workflow a registrom.

Klasifikácia a Information Protection

Klasifikácia a sensitivity labels v Purview — taxonómia štítkov, ručné vs. auto-labeling
lab: navrhnúť taxonómiu štítkov a aplikovať na ISMS knižnicu.
Data Loss Prevention naprieč M365 — politiky, simulačný režim, incidenty
lab: DLP politika v simulačnom režime.
Retencia, lifecycle a pokročilá ochrana — retenčné politiky a štítky, records management, porovnanie so SharePoint Advanced Management
lab: retenčná politika pre ISMS záznamy.

Identita, detekcia a incidenty

Conditional Access a riadenie prístupu — návrh politík, MFA, break-glass účty
lab: sada CA politík vr. MFA pilotu.
Privilegovaný prístup a ochrana identity — PIM, Identity Protection
lab: konfigurácia PIM pre privilegované role.
Detekcia, audit a hlásenie incidentu — Unified Audit Log, proces hlásenia do 24 h NÚKIB
lab: vyhľadanie udalosti a zostavenie podkladu pre hlásenie.

AI a dôkaz súladu

AI agenti vo vnútri tenantu - dátová hranica Copilotu vs. Shadow AI, declarative agents
lab: jednoduchý compliance agent nad ISMS knižnicou.
Hotový agent z Microsoft Marketplace — inštalácia a demo referenčného agenta Normiqa Navigator, porovnanie „postaviť vlastného" vs. „nainštalovať hotového".
Governance Copilotu a riadenia rizík AI — Purview DSPM for AI, štítky a DLP pre Copilot, admin consent pre inštalovaných agentov.
Compliance Manager a Capstone – assessments, improvement actions, compliance score; capstone: prepojenie artefaktov kurzu na kontroly a report stavu súladu.

Aktuálna ponuka
Školiace miesto
Jazyk kurzu

Uvedené ceny sú bez DPH.

Školenie na mieru

Nenašli ste vhodný termín, alebo chcete školenie prispôsobiť špecifickým potrebám vášho tímu? Radi pre vás pripravíme školenie na mieru.