NIS2 Pověřená osoba

NIS2 Pověřená osoba

Requisiti:
  • Nevyžaduje praxi
  • Doporučujeme ovšem základní znalosti v úrovni ISMS Intro, GDPR Intro a alespoň jednu z rolí ZKB.

Kurz je určen primárně pro osoby, které mají být pověřeny řízením a rozvojem kybernetické bezpečnosti, typicky:

  • IT manažeři, bezpečnostní správci, systémoví administrátoři v organizacích spadajících do režimu nižších povinností,

  • zaměstnanci v nově regulovaných subjektech (např. obce s rozšířenou působností),

  • pracovníci odpovědní za compliance v organizacích, které poskytují regulovanou službu.

Od účastníků není předem vyžadována hluboká technická znalost, nicméně základní orientace v ICT prostředí je výhodou.

Cosa imparerai

Ulteriori informazioni
  • Získáte systematický přehled o povinnostech pověřené osoby podle nového zákona o kybernetické bezpečnosti a související vyhlášky
  • Porozumíte právnímu rámci, zejména rozdílům mezi režimem vyšších a nižších povinností (směrnice NIS 2, zákon, vyhláška)
  • Seznámíte se s povinnými bezpečnostními opatřeními, včetně jejich praktické implementace v organizaci
  • Naučíte se připravit a udržovat přehled bezpečnostních opatření a související dokumentaci (bezpečnostní politika, řízení kontinuity, incidenty)
  • Porozumíte fakultativním opatřením a naučit se, jak je aplikovat nebo zdůvodnit jejich nezavedení
  • Získáte přehled o požadavcích na smluvní vztahy s dodavateli a jak je upravit v souladu se zákonem
  • Zvládnete rozvoj bezpečnostního povědomí ve firmě, včetně školení, záznamů a organizačního zakotvení
  • Osvojíte si metody vyhodnocování účinnosti opatření a nastavení cyklů kontrol, auditů a aktualizací
  • Připravíte se na reálnou roli pověřené osoby v organizacích spadajících do režimu nižších povinností.

Date

Valuta
Data
Luogo
Durata
Lingua
Prezzo senza IVA

Nessun risultato corrisponde ai filtri inseriti

Caricamento...

Desideri questo corso in forma individuale?

Facci sapere!

Questo corso può essere organizzato su misura - sia come formazione individuale 1:1, sia per il tuo team.
Basta lasciarci un contatto e ti contatteremo con opzioni adattate alle tue esigenze.

Inviato con successo

Ti contatteremo.

Cronologia

První den

09:00 – 10:30 Úvod do právního rámce
  • směrnice NIS 2, zákon o kybernetické bezpečnosti, vyhláška
  • rozdělení na režim vyšších a nižších povinností, právní základ povinností pověřené osoby
Bezpečnostní opatření povinná ze zákona
  • systém zajišťování minimální kybernetické bezpečnosti
  • role vrcholného vedení, povinnosti pověřené osoby
  • bezpečnost lidských zdrojů – školení, kontrola, politika chování
10:30 – 10:45 Coffee break
10:45 – 12:15 Dokumentace, politika, přehled bezpečnostních opatření
  • jak připravit a udržovat přehled bezpečnostních opatření
  • bezpečnostní politika a dokumentace – obsah, udržování, aktualizace
Řízení kontinuity činností a řešení incidentů
  • zálohování, prioritizace obnovy, plán obnovy, řízení činností během incidentu
  • definice incidentu, významný dopad, hlášení NÚKIBu, závěrečná zpráva
12:15 – 13:15 Oběd
13:15 – 14:45 Fakultativní bezpečnostní opatření a jak s nimi naložit
  • řízení přístupu, řízení identit, detekce událostí
  • síťová a aplikační bezpečnost, kryptografické algoritmy
  • jak je zohlednit nebo odůvodnit jejich nezavedení
Dodavatelé a smluvní vztahy - co vyžadovat ve smlouvách, jak upravit stávající smlouvy - příklady relevantních ustanovení a sankcí - souvislost se zajištěním souladu s přehledem bezpečnostních opatření
14:45 – 15:00 Coffee break
15:00 – 16:30 Rozvoj bezpečnostního povědomí, školení, vedení záznamů
  • vstupní a pravidelná školení, vedení dokumentace
  • jak rozvíjet povědomí u různých skupin zaměstnanců
  • kontrola, sankce, organizační zakotvení
Vyhodnocování účinnosti a kontrola souladu
  • co znamená „účinnost opatření“, co hodnotit
  • návaznost na kontrolní činnost, audity a interní reporting
  • doporučené cykly vyhodnocení a aktualizací
Závěr
  • Diskuze
  • Durata del blocco 90
  • Ore di lezione 8
  • Rinfreschi
  • Esame

Jednodenní školení, které poskytne pověřeným osobám ucelený přehled zákonných povinností a praktických kroků k zajištění kybernetické bezpečnosti v režimu nižších povinností podle nové legislativy.

Certificazione prestigiosa inclusa

NIS2 Manager certifikace

Součástí kurzu jsou cvičné testy a certifikační zkouška dle eCF (European Competence Framework).

Certifikace dle eCF a ISO 17024 standardu, které specifikují požadavky na orgány provádějící certifikaci osob, zajišťují mezinárodní uznatelnost, garantuje odbornou způsobilost a nestrannost. 

Istruzioni per la certificazione

Formato dell'esame

  • Otázek: 40

  • Časový limit: 60 min.

  • Min. úspěšnost: 60%

  • Jazyk zkoušky: čeština

  • Formát zkoušky: výběr z více odpovědí

Domande frequenti

Tutte le domande

Quali cambiamenti apporta NIS2?

La portata degli obblighi per garantire la sicurezza informatica e delle informazioni non cambierà di molto con la nuova legge. Ciò che sarà nuovo, tuttavia, è il numero di entità regolamentate. Nel regime dell'attuale Cybersecurity Act, gli obblighi sono imposti a diverse centinaia di grandi aziende ed enti pubblici. La nuova legge avrà un impatto su migliaia, se non decine di migliaia, di organizzazioni. Comprese molte entità di medie e piccole dimensioni. Questo anche in settori che non sono stati direttamente coperti da alcuna normativa in materia di sicurezza informatica o delle informazioni, come l'industria alimentare, la gestione dei rifiuti, la fornitura di alcuni servizi informatici, i trasporti, ecc.