NIS2: poskytovatelé regulovaných služeb ve vyšším režimu

Získejte komplexní praktické znalosti a kroky k okamžité implementaci bezpečnostních opatření

Požadavky:
  • Nevyžaduje praxi

Udělejte důležitý krok k vybudování odolnosti vaší organizace vůči kybernetickým hrozbám. 

Pro ochranu vlastního majetku, fungování svojí organizace a pro zajištění souladu s NIS2, respektive novým zákonem o kybernetické bezpečnosti. Obsah kurzu je postavený tak, aby poskytl základní manažerský přehled všem, kteří jsou odpovědní za informační a kybernetickou bezpečnost, nebo v této oblasti pracují či plánují budovat kariéru.

Školení je určeno všem, kteří se podílejí na řízení kybernetické bezpečnosti v organizaci. Tento kurz je ideální nejen pro manažery kybernetické bezpečnosti, kteří chtějí prohloubit své znalosti, ale i pro organizace, které se musí rychle přizpůsobit novým regulačním požadavkům. 

Nejčastějšími absolventy jsou:

  • IT experti

  • Project manažeři

  • IT auditoři a specialisté informační bezpečnosti

  • Vhodný i pro vedoucí manažery s odpovědností za řízení rizik

Co se naučíte

Více informací
  • Naučíte se praktické kroky pro registraci jako povinný subjekt a proces hlášení incidentů.
  • Naučíte se mechanismy pro prověřování rizikovosti dodavatelů a jak tato opatření správně zavést do praxe.
  • Pochopíte způsob kontroly plnění povinností ze strany NÚKIB a naučit se efektivně komunikovat s orgány dohledu.
  • Porozumíte tomu, jak implementovat potřebná organizační a technická bezpečnostní opatření, která splňují požadavky NIS2.
  • Prozkoumáte možnosti sankcí a donucovacích prostředků při nesplnění povinností a analyzovat náklady spojené s nastavením bezpečnostních opatření.
  • Získáte přehled o novém zákoně o kybernetické bezpečnosti (NIS2) a povinnostech vyplývajících z tohoto zákona pro poskytovatele regulovaných služeb.

Termíny

Měna
Termín
Místo
Délka
Jazyk
Cena bez DPH

Zadaným filtrům neodpovídá žádný výsledek

Načítám...

Chcete tento kurz individuálně?

Dejte nám vědět!

Tento kurz lze uspořádat na míru – ať už jako individuální školení 1:1, nebo pro váš tým.
Stačí nám zanechat kontakt a my se vám ozveme s možnostmi přizpůsobenými vašim potřebám.

Úspešně odesláno

Budeme vás kontaktovat.

Harmonogram

Den 1

09:00 – 10:30 Úvod do NIS2
  • Důvody pro novelizaci
  • Obecné informace o NIS2
V detailu NIS2 a ZoKB
  • Koho se nové povinnosti týkají
  • Rozdělení povinných subjektů
V detailu Povinnosti
  • Registrace subjektů
  • Sebeurčovací proces
  • Komunikace s NÚKIB
  • Opatření (protiopatření)
  • Stav kybernetického nebezpečí
  • Incidenty a způsob jejich hlášení
  • Povinnost zavádět bezpečnostní opatření
  • Mechanismus prověřování rizikovosti dodavatelů
10:30 – 10:45 Coffee break
10:45 – 12:15 Kontrolní činnost NÚKIB
  • Způsob kontroly plnění povinností
  • Sankce a donucovací prostředky
  • Náklady na nastavení
  • Příklady
12:15 – 13:15 Lunch break
13:15 – 14:45 Bezpečnostní opatření
  • Organizační opatření
  • Technická opatření
14:45 – 15:00 Coffee break
15:00 – 16:30 Implementace
  • Základní postup implementace
  • Užitečné odkazy
Závěr
  • Diskuze
  • Délka bloku 90 min.
  • Vyučovacích hodin 8
  • Občerstvení Ano
  • Zkouška Ne

Kurz je vhodný i pro manažery kybernetické bezpečnosti, jako prohloubení jejich znalostí.

Časté otázky

Všechny otázky

Co je NIS2?

NIS2 je aktualizovanou verzí směrnice Network and Information Security z roku 2016. NIS2 výrazně rozšiřuje oblast působnosti platné legislativy a představuje nové řešení pro posílení a zabezpečení evropského kyberprostoru. Členské státy EU mají za povinnost tuto směrnici adaptovat do svého právního řádu.

Jaké změny přináší NIS2?

Rozsah povinností pro zajištění informační a kybernetické bezpečnsoti se s novým zákonem až tak nezmění. Co ovšem bude nové, bude počet regulovaných subjektů. V režimu současného zákona o kybernetické bezpečnosti jsou povinnosti ukládány několika stovkám větších firem a veřejných subjektů. Nový zákon dopadne na tisíce, ne-li desetitisíce organizací. Včetně řady středních a menších subjektů. A to i v oblastech, na které dosud žádná regulace týkající se přímo informační či kybernetické bezpečnosti nevztahovala, jako je například potravinářství, odpadní hospodářství, poskytování některých IT služeb, doprava atd.