fpwiki
TémaIMORK upraveno 2026-04-25

SAE — Budování bezpečnostního povědomí

SAE — Budování bezpečnostního povědomí

Program definovaný doporučeními NIST řady SP 800, sloužící k budování a zvyšování bezpečnostního povědomí uživatelů ICT. Základní součást kybernetické hygieny.

Čtyři úrovně SAE

ÚroveňPříznakCílMetodyČasový rámec
Awareness (povědomí)„Co"RozpoznáváníMédia, videa, plakátyKrátkodobý
Training (výcvik)„Jak"DovednostiPřednášky, případovky, cvičeníStřednědobý
Education (vzdělávání)„Proč"PorozuměníSemináře, diskuze, výzkumDlouhodobý
Professional DevelopmentProfesní rozvojCertifikace, konferencePrůběžný

SAE plán (11 kroků)

  1. Role a odpovědnosti v programu
  2. Stanovení cílů pro každou fázi
  3. Rozdělení uživatelů (analýza)
  4. Vytvoření školících materiálů dle skupin
  5. Určení cíle pro každou skupinu
  6. Témata pro každou relaci/kurz
  7. Metody nasazení (metodiky)
  8. Dokumentace a zpětná vazba
  9. Vyhodnocení a aktualizace materiálů
  10. Četnost opakování
  11. Kalkulace

Modely řízení

  • Centralizovaný — veškerá odpovědnost na CIO/CISO
  • Částečně decentralizovaný — politiky centrálně, implementace distribuovaně
  • Plně decentralizovaný — pouze politika centrálně, vše ostatní delegováno

Doporučená témata dle nZKB (vyhl. 409/2025 Sb.)

25 témat včetně: bezpečné použití přenosných médií, cloud, hlášení incidentů, BYOD, aktuální hrozby, firewall, malware, hesla, MFA, sociální inženýrství, VPN, šifrování, zálohování aj.

Propojení s dalšími tématy

Zdroje v kurzu ImorK

fpwiki
Nejde o oficiální materiály FP VUT. Obsah je výběrový a slouží jako pomůcka ke studiu. GitHub