NIS2 Pověřená osoba

NIS2 Pověřená osoba

Requirements:
  • Nevyžaduje praxi
  • Doporučujeme ovšem základní znalosti v úrovni ISMS Intro, GDPR Intro a alespoň jednu z rolí ZKB.

Kurz je určen primárně pro osoby, které mají být pověřeny řízením a rozvojem kybernetické bezpečnosti, typicky:

  • IT manažeři, bezpečnostní správci, systémoví administrátoři v organizacích spadajících do režimu nižších povinností,

  • zaměstnanci v nově regulovaných subjektech (např. obce s rozšířenou působností),

  • pracovníci odpovědní za compliance v organizacích, které poskytují regulovanou službu.

Od účastníků není předem vyžadována hluboká technická znalost, nicméně základní orientace v ICT prostředí je výhodou.

What will you learn

More information
  • Získáte systematický přehled o povinnostech pověřené osoby podle nového zákona o kybernetické bezpečnosti a související vyhlášky
  • Porozumíte právnímu rámci, zejména rozdílům mezi režimem vyšších a nižších povinností (směrnice NIS 2, zákon, vyhláška)
  • Seznámíte se s povinnými bezpečnostními opatřeními, včetně jejich praktické implementace v organizaci
  • Naučíte se připravit a udržovat přehled bezpečnostních opatření a související dokumentaci (bezpečnostní politika, řízení kontinuity, incidenty)
  • Porozumíte fakultativním opatřením a naučit se, jak je aplikovat nebo zdůvodnit jejich nezavedení
  • Získáte přehled o požadavcích na smluvní vztahy s dodavateli a jak je upravit v souladu se zákonem
  • Zvládnete rozvoj bezpečnostního povědomí ve firmě, včetně školení, záznamů a organizačního zakotvení
  • Osvojíte si metody vyhodnocování účinnosti opatření a nastavení cyklů kontrol, auditů a aktualizací
  • Připravíte se na reálnou roli pověřené osoby v organizacích spadajících do režimu nižších povinností.

Terms

Currency
Term
Place
Length
Language
Price without VAT

No results match the specified filters

Loading...

Do you want this course individually?

Let us know!

This course can be customized - either as an individual training 1:1 or for your team. Just leave us your contact and we will contact you with options tailored to your needs.

Successfully sent

We will contact you.

Timeline

První den

09:00 – 10:30 Úvod do právního rámce
  • směrnice NIS 2, zákon o kybernetické bezpečnosti, vyhláška
  • rozdělení na režim vyšších a nižších povinností, právní základ povinností pověřené osoby
Bezpečnostní opatření povinná ze zákona
  • systém zajišťování minimální kybernetické bezpečnosti
  • role vrcholného vedení, povinnosti pověřené osoby
  • bezpečnost lidských zdrojů – školení, kontrola, politika chování
10:30 – 10:45 Coffee break
10:45 – 12:15 Dokumentace, politika, přehled bezpečnostních opatření
  • jak připravit a udržovat přehled bezpečnostních opatření
  • bezpečnostní politika a dokumentace – obsah, udržování, aktualizace
Řízení kontinuity činností a řešení incidentů
  • zálohování, prioritizace obnovy, plán obnovy, řízení činností během incidentu
  • definice incidentu, významný dopad, hlášení NÚKIBu, závěrečná zpráva
12:15 – 13:15 Oběd
13:15 – 14:45 Fakultativní bezpečnostní opatření a jak s nimi naložit
  • řízení přístupu, řízení identit, detekce událostí
  • síťová a aplikační bezpečnost, kryptografické algoritmy
  • jak je zohlednit nebo odůvodnit jejich nezavedení
Dodavatelé a smluvní vztahy - co vyžadovat ve smlouvách, jak upravit stávající smlouvy - příklady relevantních ustanovení a sankcí - souvislost se zajištěním souladu s přehledem bezpečnostních opatření
14:45 – 15:00 Coffee break
15:00 – 16:30 Rozvoj bezpečnostního povědomí, školení, vedení záznamů
  • vstupní a pravidelná školení, vedení dokumentace
  • jak rozvíjet povědomí u různých skupin zaměstnanců
  • kontrola, sankce, organizační zakotvení
Vyhodnocování účinnosti a kontrola souladu
  • co znamená „účinnost opatření“, co hodnotit
  • návaznost na kontrolní činnost, audity a interní reporting
  • doporučené cykly vyhodnocení a aktualizací
Závěr
  • Diskuze
  • Block length 90
  • Teaching hours 8
  • Refreshments Yes
  • Exam Yes

Jednodenní školení, které poskytne pověřeným osobám ucelený přehled zákonných povinností a praktických kroků k zajištění kybernetické bezpečnosti v režimu nižších povinností podle nové legislativy.

Prestigious certification included

NIS2 Manager certifikace

Součástí kurzu jsou cvičné testy a certifikační zkouška dle eCF (European Competence Framework).

Certifikace dle eCF a ISO 17024 standardu, které specifikují požadavky na orgány provádějící certifikaci osob, zajišťují mezinárodní uznatelnost, garantuje odbornou způsobilost a nestrannost. 

Certification instructions

Exam format

  • Otázek: 40

  • Časový limit: 60 min.

  • Min. úspěšnost: 60%

  • Jazyk zkoušky: čeština

  • Formát zkoušky: výběr z více odpovědí

Frequently asked questions

All questions

What is NIS2?

NIS2 is an updated version of the 2016 Network and Information Security Directive. NIS2 significantly expands the scope of the current legislation and presents a new solution to strengthen and secure European cyberspace. EU Member States are obliged to adapt this Directive into their legal system.

What changes does NIS2 bring?

The scope of obligations to ensure information and cyber security will not change that much with the new law. What will be new, however, will be the number of regulated entities. Under the current cyber security law regime, obligations are imposed on several hundred larger firms and public bodies. The new law will affect thousands, if not tens of thousands, of organizations. Including a number of medium and smaller entities. Even in areas that have not yet been covered by any regulation directly related to information or cyber security, such as the food industry, waste management, the provision of certain IT services, transport, etc.