NIS2 Pověřená osoba

NIS2 Pověřená osoba

Požadavky:
  • Nevyžaduje praxi
  • Doporučujeme ovšem základní znalosti v úrovni ISMS Intro, GDPR Intro a alespoň jednu z rolí ZKB.

Kurz je určen primárně pro osoby, které mají být pověřeny řízením a rozvojem kybernetické bezpečnosti, typicky:

  • IT manažeři, bezpečnostní správci, systémoví administrátoři v organizacích spadajících do režimu nižších povinností,

  • zaměstnanci v nově regulovaných subjektech (např. obce s rozšířenou působností),

  • pracovníci odpovědní za compliance v organizacích, které poskytují regulovanou službu.

Od účastníků není předem vyžadována hluboká technická znalost, nicméně základní orientace v ICT prostředí je výhodou.

Co se naučíte

Více informací
  • Získáte systematický přehled o povinnostech pověřené osoby podle nového zákona o kybernetické bezpečnosti a související vyhlášky
  • Porozumíte právnímu rámci, zejména rozdílům mezi režimem vyšších a nižších povinností (směrnice NIS 2, zákon, vyhláška)
  • Seznámíte se s povinnými bezpečnostními opatřeními, včetně jejich praktické implementace v organizaci
  • Naučíte se připravit a udržovat přehled bezpečnostních opatření a související dokumentaci (bezpečnostní politika, řízení kontinuity, incidenty)
  • Porozumíte fakultativním opatřením a naučit se, jak je aplikovat nebo zdůvodnit jejich nezavedení
  • Získáte přehled o požadavcích na smluvní vztahy s dodavateli a jak je upravit v souladu se zákonem
  • Zvládnete rozvoj bezpečnostního povědomí ve firmě, včetně školení, záznamů a organizačního zakotvení
  • Osvojíte si metody vyhodnocování účinnosti opatření a nastavení cyklů kontrol, auditů a aktualizací
  • Připravíte se na reálnou roli pověřené osoby v organizacích spadajících do režimu nižších povinností.

Termíny

Měna
Termín
Místo
Délka
Jazyk
Cena bez DPH

Zadaným filtrům neodpovídá žádný výsledek

Načítám...

Chcete tento kurz individuálně?

Dejte nám vědět!

Tento kurz lze uspořádat na míru – ať už jako individuální školení 1:1, nebo pro váš tým.
Stačí nám zanechat kontakt a my se vám ozveme s možnostmi přizpůsobenými vašim potřebám.

Úspešně odesláno

Budeme vás kontaktovat.

Harmonogram

První den

09:00 – 10:30 Úvod do právního rámce
  • směrnice NIS 2, zákon o kybernetické bezpečnosti, vyhláška
  • rozdělení na režim vyšších a nižších povinností, právní základ povinností pověřené osoby
Bezpečnostní opatření povinná ze zákona
  • systém zajišťování minimální kybernetické bezpečnosti
  • role vrcholného vedení, povinnosti pověřené osoby
  • bezpečnost lidských zdrojů – školení, kontrola, politika chování
10:30 – 10:45 Coffee break
10:45 – 12:15 Dokumentace, politika, přehled bezpečnostních opatření
  • jak připravit a udržovat přehled bezpečnostních opatření
  • bezpečnostní politika a dokumentace – obsah, udržování, aktualizace
Řízení kontinuity činností a řešení incidentů
  • zálohování, prioritizace obnovy, plán obnovy, řízení činností během incidentu
  • definice incidentu, významný dopad, hlášení NÚKIBu, závěrečná zpráva
12:15 – 13:15 Oběd
13:15 – 14:45 Fakultativní bezpečnostní opatření a jak s nimi naložit
  • řízení přístupu, řízení identit, detekce událostí
  • síťová a aplikační bezpečnost, kryptografické algoritmy
  • jak je zohlednit nebo odůvodnit jejich nezavedení
Dodavatelé a smluvní vztahy - co vyžadovat ve smlouvách, jak upravit stávající smlouvy - příklady relevantních ustanovení a sankcí - souvislost se zajištěním souladu s přehledem bezpečnostních opatření
14:45 – 15:00 Coffee break
15:00 – 16:30 Rozvoj bezpečnostního povědomí, školení, vedení záznamů
  • vstupní a pravidelná školení, vedení dokumentace
  • jak rozvíjet povědomí u různých skupin zaměstnanců
  • kontrola, sankce, organizační zakotvení
Vyhodnocování účinnosti a kontrola souladu
  • co znamená „účinnost opatření“, co hodnotit
  • návaznost na kontrolní činnost, audity a interní reporting
  • doporučené cykly vyhodnocení a aktualizací
Závěr
  • Diskuze
  • Délka bloku 90
  • Vyučovacích hodin 8
  • Občerstvení Ano
  • Zkouška Ano

Jednodenní školení, které poskytne pověřeným osobám ucelený přehled zákonných povinností a praktických kroků k zajištění kybernetické bezpečnosti v režimu nižších povinností podle nové legislativy.

Prestižní certifikace v ceně

NIS2 Manager certifikace

Součástí kurzu jsou cvičné testy a certifikační zkouška dle eCF (European Competence Framework).

Certifikace dle eCF a ISO 17024 standardu, které specifikují požadavky na orgány provádějící certifikaci osob, zajišťují mezinárodní uznatelnost, garantuje odbornou způsobilost a nestrannost. 

Pokyny k certifikaci

Formát zkoušky

  • Otázek: 40

  • Časový limit: 60 min.

  • Min. úspěšnost: 60%

  • Jazyk zkoušky: čeština

  • Formát zkoušky: výběr z více odpovědí

Časté otázky

Všechny otázky

Co je NIS2?

NIS2 je aktualizovanou verzí směrnice Network and Information Security z roku 2016. NIS2 výrazně rozšiřuje oblast působnosti platné legislativy a představuje nové řešení pro posílení a zabezpečení evropského kyberprostoru. Členské státy EU mají za povinnost tuto směrnici adaptovat do svého právního řádu.

Jaké změny přináší NIS2?

Rozsah povinností pro zajištění informační a kybernetické bezpečnsoti se s novým zákonem až tak nezmění. Co ovšem bude nové, bude počet regulovaných subjektů. V režimu současného zákona o kybernetické bezpečnosti jsou povinnosti ukládány několika stovkám větších firem a veřejných subjektů. Nový zákon dopadne na tisíce, ne-li desetitisíce organizací. Včetně řady středních a menších subjektů. A to i v oblastech, na které dosud žádná regulace týkající se přímo informační či kybernetické bezpečnosti nevztahovala, jako je například potravinářství, odpadní hospodářství, poskytování některých IT služeb, doprava atd.