NIS2⁴ Board - pro vrcholné vedení společnosti

NIS2: Nové povinnosti pro vrcholový management

Requisiti:
  • Nevyžaduje praxi

Pokud vás nový zákon o kybernetické bezpečnosti a jeho prováděcí vyhlášky zařazují mezi poskytovatele regulované služby, neznamená to pouze navýšení požadavků na IT oddělení. Jde o zásadní změnu odpovědnostního rámce celé organizace – především pak jejího vrcholového vedení.

Cílová skupina

Pro koho kurz je:

  • Ředitelé a členové představenstva firem v režimu vyšších i nižších povinností

  • CFO, COO, CIO a vedoucí právních a compliance útvarů

  • Vedoucí veřejnoprávních subjektů, obcí, univerzit nebo výzkumných ústavů

  • Členové kontrolních a dozorčích orgánů

Cosa imparerai

Ulteriori informazioni
  • Zajištění účasti vedení na řízení kybernetických rizik (strategická, nikoli operativní role),
  • Stanovení politik a interních pravidel, které umožňují kontrolu a dohled nad bezpečnostními opatřeními,
  • Pravidelné hodnocení stavu kybernetické bezpečnosti – ne jednou ročně na papíře, ale jako součást firemního řízení,
  • Přiměřené vyhodnocování incidentů – a to nejen z pohledu IT, ale i dopadů na řízení a odpovědnost organizace jako celku,
  • Zajištění odpovídajících kapacit a zdrojů pro realizaci opatření – ano, i rozpočtově a personálně.

Date

Valuta
Data
Luogo
Durata
Lingua
Prezzo senza IVA

Nessun risultato corrisponde ai filtri inseriti

Caricamento...

Desideri questo corso in forma individuale?

Facci sapere!

Questo corso può essere organizzato su misura - sia come formazione individuale 1:1, sia per il tuo team.
Basta lasciarci un contatto e ti contatteremo con opzioni adattate alle tue esigenze.

Inviato con successo

Ti contatteremo.

Cronologia

První den

09:00 – 17:00 ISMS podle ZoKB a využití AI v praxi
  • Zavedení systému řízení bezpečnosti informací (ISMS)
  • Tvorba bezpečnostní dokumentace s podporou AI
  • Řízení rizik v kontextu ISMS
  • Požadavky na dodavatele a řízení aktiv

Druhý den

09:00 – 17:00 NIS2, lidský faktor a AI jako výzva i řešení
  • Směrnice NIS2 a její praktické dopady
  • Kybernetická opatření a řízení podle NIS2
  • Praktický workshop: Analýza rizik s AI
  • Lidský faktor a sociální inženýrství
  • AI v kyberbezpečnosti: příležitost nebo hrozba?
  • Durata del blocco 90
  • Ore di lezione 16
  • Rinfreschi
  • Esame No

Úvodní den školení se zaměřuje na zavedení systému řízení bezpečnosti informací (ISMS) v souladu se zákonem o kybernetické bezpečnosti. Účastníci se naučí, jak správně stanovit rozsah ISMS, identifikovat klíčová aktiva a nastavit bezpečnostní politiku a opatření. Významná část programu je věnována praktickému využití umělé inteligence – zejména nástrojům jako Microsoft Copilot a ChatGPT – pro efektivní tvorbu bezpečnostní dokumentace, automatizaci směrnic i řízení rizik. Ukázky generovaných dokumentů a predikce hrozeb pomocí AI doplňuje modelový scénář selhání dodavatele a jeho dopad na bezpečnostní rámec organizace.

Druhý den se věnuje požadavkům směrnice NIS2, která nově rozšiřuje legislativní povinnosti v oblasti kybernetické bezpečnosti. Účastníci získají přehled klíčových článků směrnice, rozdílů mezi esenciálními a důležitými subjekty a povinností v oblasti compliance. Praktický workshop ukáže využití AI při analýze rizik a přípravě výstupů pro audit. V části zaměřené na lidský faktor se školení věnuje sociálnímu inženýrství a novým podvodným technikám, které AI umožňuje – od deepfake videí po generované e-maily. Závěrem se otevírá diskuze o AI jako nástroji kyberobrany i potenciální hrozbě, včetně etických dilemat a budoucího vývoje.

Domande frequenti

Tutte le domande

Quali cambiamenti apporta NIS2?

La portata degli obblighi per garantire la sicurezza informatica e delle informazioni non cambierà di molto con la nuova legge. Ciò che sarà nuovo, tuttavia, è il numero di entità regolamentate. Nel regime dell'attuale Cybersecurity Act, gli obblighi sono imposti a diverse centinaia di grandi aziende ed enti pubblici. La nuova legge avrà un impatto su migliaia, se non decine di migliaia, di organizzazioni. Comprese molte entità di medie e piccole dimensioni. Questo anche in settori che non sono stati direttamente coperti da alcuna normativa in materia di sicurezza informatica o delle informazioni, come l'industria alimentare, la gestione dei rifiuti, la fornitura di alcuni servizi informatici, i trasporti, ecc.

Il tuo prossimo passo di carriera