ISO 27001 školení

Online ISO 27001 školení je systematické zvyšování povědomí všech zaměstnanců o informační bezpečnosti podle mezinárodní normy ISO/IEC 27001:2022. Norma v Annex A, kontrola 6.3 (dříve A.7.2.2), požaduje, aby organizace zavedly awareness program, který všechny pracovníky pravidelně školí o bezpečnostních zásadách, hrozbách i jejich individuálních odpovědnostech. Podle zprávy BSI 2024 vzrostl počet denně registrovaných nových variant škodlivého softwaru na průměrně 309 000 (BSI, 2024). Zároveň studie IBM ukazuje, že lidské chyby se podílejí na 95 % všech kyberbezpečnostních incidentů (IBM X-Force, 2023). Firmy, které usilují o certifikaci ISO 27001 nebo ji udržují, musí prokázat, že školení zaměstnanců jsou dokumentována a pravidelně prováděna. Kampus24 nabízí digitální platformu pro efektivní nasazení ISO 27001 awareness školení, sledování postupu učení i nepřerušené důkazy pro certifikační audity - vyvinuto společností Kampus24 s hlubokou expertizou v informační bezpečnosti a compliance.

Definice

ISO 27001 awareness školení je normově kompatibilní školicí opatření podle ISO/IEC 27001:2022, Annex A, kontrola 6.3 (povědomí o informační bezpečnosti, školení a vzdělávání). Týká se všech zaměstnanců organizace, která provozuje nebo zavádí systém řízení informační bezpečnosti (ISMS). Obsah zahrnuje bezpečnostní politiku, scénáře hrozeb jako phishing a social engineering, pravidla řízení přístupu, postupy hlášení incidentů i individuální povinnosti každého zaměstnance. Provedení musí být dokumentováno a je podmínkou pro získání i udržení certifikace ISO 27001.

Právní základ: ISO 27001:2022 A.7.2.2

ISO 27001 A.6.3
Norma
309 000
Nový malware/den
Min. ročně
Interval školení
Automaticky
Certifikát

Typické výzvy

  1. 01

    Chybí auditní důkazy

    Bez digitální dokumentace organizace při certifikačním auditu neprokážou, že awareness školení probíhá pravidelně a v plném rozsahu.

  2. 02

    Decentralizované týmy se těžko oslovují

    Firmy s více pobočkami často narážejí na logistiku prezenčních školení. Vzdálené zaměstnance se snadno zapomene zaškolit nebo jsou školeni se zpožděním.

  3. 03

    Obsah není aktuální

    Scénáře hrozeb se průběžně mění. Statické materiály nepostihují nové typy útoků, například phishing s podporou AI, a ohrožují funkčnost ISMS.

  4. 04

    Chybí ověření znalostí

    Bez integrovaných testů není jasné, zda zaměstnanci obsahu skutečně porozuměli. Auditoři očekávají měřitelné výsledky učení jako důkaz účinnosti.

Jak Kampus24 pomáhá

  1. 01

    Šablony kurzů pro ISMS

    Začněte s hotovými moduly ke směrnicím informační bezpečnosti, rozpoznání phishingu, hygieně hesel a reakci na incidenty. Veškerý obsah je navázán na Annex A kontroly a lze jej upravit.

  2. 02

    Automatické auditní certifikáty

    Po úspěšném dokončení obdrží účastníci automaticky personalizovaný PDF certifikát s časovým razítkem a výsledkem zkoušky. Ideální jako auditovatelný důkaz pro certifikační audity ISO 27001.

  3. 03

    Testy znalostí a zkoušky

    Integrované kvízy a závěrečné zkoušky měří porozumění bezpečnostním pravidlům. Nastavitelné limity úspěšnosti i opakování zajistí, že všichni zaměstnanci požadavky splní.

  4. 04

    Dashboard v reálném čase

    Sledujte postup školení všech zaměstnanců v reálném čase. Reporty exportujte do CSV pro interní audity, ISMS review nebo předložení externímu auditorovi.

  5. 05

    Přiřazení podle skupin

    Přiřazujte awareness školení cíleně podle oddělení, lokality nebo rizikové skupiny. Noví zaměstnanci obdrží povinná školení automaticky přes členství ve skupině.

Často kladené otázky

Požaduje ISO 27001 povinné školení zaměstnanců?
Ano, ISO 27001:2022 v Annex A, kontrola 6.3 vyžaduje zdokumentovaný awareness program. Organizace musí prokázat, že všichni zaměstnanci jsou pravidelně školeni v oblasti zásad informační bezpečnosti, hrozeb i odpovědností. Bez tohoto důkazu není certifikace možná.
Jak často se mají ISO 27001 awareness školení provádět?
Norma nestanovuje pevný interval, ale doporučuje pravidelné opakování. V praxi auditoři očekávají alespoň roční školení a navíc přezkoušení při nových hrozbách, bezpečnostních incidentech nebo zásadních změnách ISMS.
Co by mělo ISO 27001 awareness školení obsahovat?
Jádrem jsou zásady informační bezpečnosti, rozpoznání phishingu, pravidla pro hesla, clean desk policy, postupy hlášení incidentů a základy ochrany osobních údajů. Kampus24 nabízí šablony kurzů, které pokrývají všechny relevantní Annex A kontroly a lze je rozšířit podle oboru.
Lze školní doklady použít pro certifikační audity?
Ano, automaticky generované certifikáty obsahují jméno účastníka, název kurzu, datum i výsledek zkoušky. Tato auditovatelná dokumentace splňuje požadavky externích auditorů a lze ji přímo předložit v certifikačním procesu.
Lze školení přizpůsobit odvětvovým požadavkům?
Ano, všechny šablony kurzů lze plně upravit. Kampus24 má expertizu v ISO 27001, B3S, KRITIS i ochraně osobních údajů. Odvětvové moduly pro zdravotnictví, finance nebo kritickou infrastrukturu lze snadno integrovat.

Připraveni začít?

Začněte ještě dnes a uvidíte, jak snadné může být digitální vzdělávání.