Kvantifikace kybernetických rizik
s Clever Risk Quantifier™
V tomto praktickém kurzu se naučíte převádět kybernetická rizika do peněžního vyjádření a používat výsledky při rozhodování o bezpečnostních opatřeních. A využijete k tomu nástroj Clever Risk Quantifier™.
Clever Risk Quantifier™ je navržen tak, aby bylo jeho ovládání intuitivní. Samotné ovládání nástroje však nenahrazuje porozumění principům kvantifikace rizik. Bez znalosti vztahů mezi frekvencí, zranitelností, velikostí škody, nejistotou a účinností opatření lze vytvořit formálně úplný model, jehož vstupy nebo výsledky budou nesprávně interpretovány. Kurz vás proto nenaučí pouze nástroj ovládat, ale především rozumět tomu, co do modelu zadáváte, jak CRQ s těmito údaji pracuje a jak jeho výstupy správně využít při rozhodování.
Základní informace o kurzu
Garant kurzu: Ing. Miroslav Čermák, Ph.D.
Místo výuky: Praha, Brno
Termín výuky: vizte níže
Forma výuky: prezenčně, praktický workshop
Délka kurzu: 09:00–17:00 (výukové bloky, přestávky a oběd)
Způsob zakončení: potvrzení o absolvování
Cena kurzu: 14 900 Kč
V ceně: roční EDU licence Clever Risk Quantifier™ v hodnotě 9 900 Kč
Kdy a kde je možné kurz absolvovat a jak se na něj přihlásit
Kurz je možné absolvovat v níže uvedených termínech v Praze a Brně. Nejprve se prosím zaregistrujte na tomto webu. Následně uhraďte cenu kurzu. Po přijetí platby vám na zadaný e-mail zašleme organizační pokyny.
Důležité: Do zprávy pro příjemce uveďte stejnou e-mailovou adresu, jakou jste použili při registraci. Podle této adresy bude platba spárována s vaším uživatelským profilem a po absolvování kurzu vám budou zpřístupněny zahrnuté produkty.
16. 09. 2026 Praha : volná místa
Cena: 14900 Kč (cena je konečná)
Číslo účtu: 170101306/0300
Variabilní symbol: 202604
Zpráva pro příjemce: uveďte váš e-mail
Nezapomeňte si před platbou přečíst obchodní podmínky a uvést váš e-mail, jinak nebudeme vědět, na jakou adresu vám máme informace o kurzu poslat. Pokud vaše banka nepovolí znak @, napište e-mail ve tvaru jméno zavináč doména. Pokud potřebujete fakturu, napište.
Cena: 597 EUR
IBAN: CZ28 0300 0000 0001 7010 1306
BIC: CEKOCZPP
Variabilní symbol: 202604
Zpráva pro příjemce: uveďte váš e-mail
Typ platby: SEPA / EUROPLATBA (EUR)
Platby ze zahraničí přijímám pouze jako SEPA platbu v EUR. Pokud odešlete CZK, USD nebo jinou měnu, banka účtuje poplatek 150 Kč — takové platby se automaticky vracejí zpět odesílateli. Pokud vase banka nepovoli znak @, napiste e-mail ve tvaru jmeno zavinac domena.
Pokud by vám vypsaný termín nevyhovoval nebo by nastal jiný problém, kontaktujte mě.
Obsah jednotlivých modulů
Po kliknutí na název modulu se vám zobrazí jeho podrobný obsah.
Modul 1 – Proč kvantifikace a ne risk matice
Ukážeme si, proč barevná risk matice nedokáže spolehlivě vyjádřit velikost rizika, porovnávat scénáře ani určit ekonomicky správné pořadí opatření. Na konkrétním příkladu si vysvětlíme problémy ordinálních škál, komprese rozsahu, chybného pořadí rizik a zdánlivé přesnosti. Poté stejný problém převedeme do kvantitativního modelu, který pracuje s frekvencí, velikostí škody a nejistotou.
Naučíte se:
- rozpoznat logické a matematické limity risk matic,
- vysvětlit rozdíl mezi kategorií rizika a finanční rizikovou expozicí,
- formulovat otázky, na které musí kvantitativní analýza odpovědět,
- obhájit kvantifikaci jako podklad pro rozhodování o prioritách a rozpočtu.
Výstup: schopnost vysvětlit, proč risk matice nestačí pro valuaci a prioritizaci kybernetických rizik a jaké rozhodovací informace poskytuje kvantitativní model.
Klíčová slova: risk matrix, ordinal scale, erroneous ranking, range compression, iso-risk curves, risk exposure, uncertainty, prioritization
Modul 2 – Seznámení s Clever Risk Quantifier™ a terminologií
Seznámíte se s prostředím Clever Risk Quantifier™ a s logikou, podle které nástroj převádí rizikový scénář do peněžního vyjádření. Vyjasníme si jednotlivé stavy rizika a vztahy mezi hrozbou, zranitelností, frekvencí a škodou. Pojmy budeme průběžně spojovat s konkrétními částmi modelu, aby bylo zřejmé nejen co znamenají, ale také kde se zadávají a jak ovlivní výsledek.
Naučíte se:
- rozlišovat inherentní, aktuální (current) a zbytkové (residual) riziko,
- popsat aktéra hrozby, hrozbu a relevantní rizikovou expozici,
- pracovat s Threat Event Frequency (TEF), Vulnerability (VULN) a Loss Event Frequency (LEF),
- rozložit Loss Magnitude (LM) na primární a sekundární ztráty,
- chápat vztah mezi Primary Loss Magnitude (PLM), Secondary Event Frequency (SLEF) a Secondary Loss Magnitude (SLM),
- orientovat se v základním ovládání, vstupních hodnotách a výstupech CRQ.
Výstup: první jednoduchý kvantitativní model a schopnost správně interpretovat jeho vstupy i vypočtenou rizikovou expozici.
Klíčová slova: inherent risk, current risk, residual risk, threat actor, threat, TEF, VULN, LEF, LM, PLM, SLEF, SLM, ALE
Modul 3 – Modelování rizikových scénářů a účinnosti opatření
Vytvoříme úplný rizikový scénář a jeho varianty. Ukážeme si, jak v CRQ zachytit různé cesty útoku nebo selhání, kde opatření působí a jak se jejich účinek promítá do frekvence nebo velikosti škody. Zvláštní pozornost věnujeme rozdílu mezi zavedenými, plánovanými a měněnými opatřeními a správnému modelování jejich vzájemných závislostí.
Naučíte se:
- formulovat a modelovat rizikový scénář od hrozby až po finanční dopad,
- vytvářet varianty scénáře a porovnávat jejich výsledky,
- rozlišovat zavedená, plánovaná a měněná opatření,
- určit, zda opatření ovlivňuje frekvenci události, zranitelnost nebo velikost škody,
- modelovat nezávislá i závislá opatření pomocí orientovaného acyklického grafu (DAG),
- vypočítat a interpretovat celkovou účinnost souboru opatření bez prostého sčítání procent.
Výstup: větvený rizikový scénář se současnými a navrhovanými opatřeními, vypočtenou aktuální a reziduální expozicí a správně zachycenými závislostmi.
Klíčová slova: risk scenario, scenario variant, current controls, planned controls, changed controls, control effectiveness, dependency, DAG, TEF reduction, LM reduction
Modul 4 – Rozhodování o zvládání rizik
Vypočtené riziko převedeme do podkladů pro rozhodnutí. Budeme porovnávat cenu opatření s očekávaným snížením ztrát, vyhodnocovat jejich návratnost a hledat kombinaci opatření, která dává největší ekonomický smysl. Ukážeme si také práci s křivkou překročení ztrát (LEC), křivkou tolerance rizika (RTC), funkcí hustoty pravděpodobnosti (PDF), heatmapami, dashboardem a dalšími analytickými výstupy dostupnými ve vyšších licenčních verzích CRQ.
Naučíte se:
- porovnat aktuální a reziduální rizikovou expozici s risk appetite a tolerancí rizika,
- zahrnout do rozhodnutí pořizovací a provozní náklady opatření,
- vypočítat a interpretovat Return on Security Investment (ROSI),
- prioritizovat opatření podle snížení expozice, nákladů a návratnosti,
- interpretovat očekávanou hodnotu, percentily, VaR, ES, PDF a LEC,
- použít RTC, dashboard, heatmapy a manažerský report při komunikaci s vedením.
Výstup: ekonomicky zdůvodněný návrh zvládání rizika a pořadí opatření podložené jejich cenou, účinností a dopadem na rizikovou expozici.
Klíčová slova: risk treatment, risk appetite, risk tolerance, ROSI, LEC, RTC, PDF, expected value, VaR, ES, heatmap, dashboard
Modul 5 – Vlastní rizikový profil organizace
V závěrečné části propojíte získané znalosti do vlastního modelu. Samostatně nebo s metodickým vedením vytvoříte rizikový profil své organizace. Pokud nechcete pracovat s reálnými údaji, můžete použít připravenou fiktivní organizaci. Model doplníte o scénáře, frekvence, škody a opatření a z výsledků odvodíte priority dalšího postupu.
Naučíte se:
- vybrat scénáře, které mají být součástí rizikového profilu,
- zadávat a dokumentovat odhady včetně jejich nejistoty,
- agregovat jednotlivé scénáře do celkové rizikové expozice,
- identifikovat scénáře a opatření s nejvyšší prioritou,
- uložit a exportovat model pro další práci.
Výstup: vlastní rizikový profil organizace vytvořený v Clever Risk Quantifier™, který vám zůstane a můžete jej po kurzu dále rozvíjet v roční EDU licenci.
Klíčová slova: risk profile, risk exposure, scenario aggregation, risk prioritization, model export, JSON, management reporting
Pro koho je kurz určen
Kurz je určen všem, kteří potřebují hodnotit kybernetická rizika pomocí čísel a připravovat srozumitelné podklady pro rozhodování:
- CISO a manažerům kybernetické bezpečnosti,
- risk analytikům, CRO a risk manažerům,
- GRC specialistům a ISMS manažerům,
- interním auditorům a konzultantům,
- vlastníkům procesů a služeb,
- manažerům, kteří rozhodují o bezpečnostních investicích a prioritách.
Co absolvováním kurzu získáte
- Praktickou zkušenost s kvantifikací kybernetických rizik od formulace scénáře až po rozhodnutí o opatřeních.
- Vlastní model a rizikový profil organizace, na kterém můžete dále pracovat.
- EDU licenci Clever Risk Quantifier™ na 12 měsíců v hodnotě 9 900 Kč zdarma.
- Přístup k anglicko-českému a česko-anglickému Výkladovému slovníku kybernetických rizik.
- Přístup k flashcards pro procvičování odborné terminologie.
- Potvrzení o absolvování kurzu.
Upozornění: EDU licence je určena pro výuku, osobní studium, demonstraci principů a jiné nekomerční vzdělávací účely. Pro profesionální nebo komerční využití jsou určeny vyšší licenční verze.
Forma a průběh kurzu
Kurz je koncipován jako praktický workshop. Výklad jednotlivých principů se střídá s jejich okamžitou aplikací v Clever Risk Quantifier™. Účastníci proto nepracují pouze s hotovými ukázkami, ale postupně vytvářejí vlastní model.
- Kurz se skládá z pěti navazujících modulů.
- Výuka probíhá prezenčně od 09:00 do 17:00.
- Jednotlivé bloky kombinují výklad, demonstraci v CRQ a samostatnou práci.
- Účastník může pracovat s údaji své organizace nebo s připraveným fiktivním příkladem.
- Mezi výukovými bloky jsou krátké přestávky a uprostřed dne přestávka na oběd.
Co budete potřebovat
- vlastní notebook s aktuálním internetovým prohlížečem,
- přístup k e-mailové adrese použité při registraci na webu,
- základní orientaci v řízení informačních nebo kybernetických rizik; předchozí zkušenost s kvantitativní analýzou není nutná,
- volitelně základní informace o scénářích, škodách a opatřeních vlastní organizace; citlivá data nejsou pro absolvování kurzu potřeba.
Způsob zakončení kurzu
Každý účastník obdrží potvrzení o absolvování. Podmínkou je účast na kurzu a zpracování vlastního nebo fiktivního rizikového profilu v Clever Risk Quantifier™.
FAQ
- Je kurz vhodný i pro účastníky bez znalosti statistiky? Ano. Potřebné principy pravděpodobnosti a statistiky si vysvětlíme na praktických příkladech a samotné výpočty provede CRQ. Účastník však porozumí tomu, co zadává a jak má výsledky interpretovat.
- Musím znát Clever Risk Quantifier™ předem? Ne. Seznámení s nástrojem je součástí kurzu.
- Musím použít skutečná data své organizace? Ne. Můžete pracovat s připravenou fiktivní organizací. Pokud použijete vlastní údaje, můžete je ukládat lokálně pouze na vašem notebooku.
- Co se stane s vytvořeným modelem po skončení kurzu? Model si můžete exportovat a dále rozvíjet v roční EDU licenci, kterou získáte v ceně kurzu.
- Obsahuje EDU licence všechny funkce předvedené během kurzu? EDU licence pokrývá základní kvantitativní modelování pro výuku a nekomerční studium. Pokročilé analytické, reportovací a organizační funkce dostupné ve vyšších verzích budou během kurzu předvedeny, ale nemusí být součástí EDU licence.
- Lze kurz uspořádat také pro uzavřený firemní tým? Ano, termín a rozsah firemního kurzu lze sjednat individuálně.
Diskuse na tomto webu je moderována. Pod článkem budou zobrazovány jen takové komentáře, které nebudou sloužit k propagaci konkrétní firmy, produktu nebo služby. V případě, že chcete, aby z těchto stránek vedl odkaz na váš web, kontaktujte nás, známe efektivnější způsoby propagace.