Pokud vás nový zákon o kybernetické bezpečnosti a jeho prováděcí vyhlášky zařazují mezi poskytovatele regulované služby, neznamená to pouze navýšení požadavků na IT oddělení. Jde o zásadní změnu odpovědnostního rámce celé organizace – především pak jejího vrcholového vedení.
Pro koho kurz je:
Ředitelé a členové představenstva firem v režimu vyšších i nižších povinností
CFO, COO, CIO a vedoucí právních a compliance útvarů
Vedoucí veřejnoprávních subjektů, obcí, univerzit nebo výzkumných ústavů
Členové kontrolních a dozorčích orgánů
Úvodní den školení se zaměřuje na zavedení systému řízení bezpečnosti informací (ISMS) v souladu se zákonem o kybernetické bezpečnosti. Účastníci se naučí, jak správně stanovit rozsah ISMS, identifikovat klíčová aktiva a nastavit bezpečnostní politiku a opatření. Významná část programu je věnována praktickému využití umělé inteligence – zejména nástrojům jako Microsoft Copilot a ChatGPT – pro efektivní tvorbu bezpečnostní dokumentace, automatizaci směrnic i řízení rizik. Ukázky generovaných dokumentů a predikce hrozeb pomocí AI doplňuje modelový scénář selhání dodavatele a jeho dopad na bezpečnostní rámec organizace.
Druhý den se věnuje požadavkům směrnice NIS2, která nově rozšiřuje legislativní povinnosti v oblasti kybernetické bezpečnosti. Účastníci získají přehled klíčových článků směrnice, rozdílů mezi esenciálními a důležitými subjekty a povinností v oblasti compliance. Praktický workshop ukáže využití AI při analýze rizik a přípravě výstupů pro audit. V části zaměřené na lidský faktor se školení věnuje sociálnímu inženýrství a novým podvodným technikám, které AI umožňuje – od deepfake videí po generované e-maily. Závěrem se otevírá diskuze o AI jako nástroji kyberobrany i potenciální hrozbě, včetně etických dilemat a budoucího vývoje.
La portata degli obblighi per garantire la sicurezza informatica e delle informazioni non cambierà di molto con la nuova legge. Ciò che sarà nuovo, tuttavia, è il numero di entità regolamentate. Nel regime dell'attuale Cybersecurity Act, gli obblighi sono imposti a diverse centinaia di grandi aziende ed enti pubblici. La nuova legge avrà un impatto su migliaia, se non decine di migliaia, di organizzazioni. Comprese molte entità di medie e piccole dimensioni. Questo anche in settori che non sono stati direttamente coperti da alcuna normativa in materia di sicurezza informatica o delle informazioni, come l'industria alimentare, la gestione dei rifiuti, la fornitura di alcuni servizi informatici, i trasporti, ecc.