S pomocí našich CER Lead Auditorů s dostatečným předstihem proniknete do připravované legislativy, zjistíte, zda se bude týkat právě vaší organizace, od kdy budete muset nová pravidla dodržovat a jak nejlépe dosáhnout souladu při zavádění požadovaných opatření. Vzhledem k odbornému zaměření je kurz vhodný především pro:
Auditory
Manažery kritické infrastruktury (MKI)
Manažery kybernetické bezpečnosti (MKB)
Compliance manažery, odpovědné za dosažení souladu se směrnicemi CER a NIS2
Všechny profesionály v oblasti krizového řízení, bezpečnosti, řízení rizik, BCM a ISMS
Garantujeme nejvyšší odbornost! Pracovní skupina ZKI Readiness™ kurzu se podílí na tvorbě připravovaného zákona o posilování odolnosti subjektů kritické infrastruktury (ZKI) na základě směrnice EU o odolnosti kritických subjektů Critical Entities Resilience (CER).
Kurz nevyžaduje vstupní předpoklady, ale doporučujeme absolvování kurzu CER Intro (Critical Entities Resilience Introduction).
Nařízení DORA (Digital Operational Resilience Act) je evropské nařízení, které stanovuje jednotné požadavky na bezpečnost sítí a informačních systémů organizací působících ve finančním sektoru a jejich dodavatelů informačních technologií a IT služeb, jako jsou cloudové platformy nebo služby analýzy dat.
Již 27. prosince 2022 bylo v Úředním věstníku zveřejněno nové Nařízení Evropského parlamentu a Rady (EU) 2022/2554 ze dne 14. prosince 2022 o digitální provozní odolnosti finančního sektoru a o změně dalších nařízení, zkráceně označované jako DORA (Digital Operational Resilience Act, tedy předpis o digitální provozní odolnosti). Použitelné (tedy účinné) by mělo být od 17. ledna 2025.
Rozsah povinností pro zajištění informační a kybernetické bezpečnsoti se s novým zákonem až tak nezmění. Co ovšem bude nové, bude počet regulovaných subjektů. V režimu současného zákona o kybernetické bezpečnosti jsou povinnosti ukládány několika stovkám větších firem a veřejných subjektů. Nový zákon dopadne na tisíce, ne-li desetitisíce organizací. Včetně řady středních a menších subjektů. A to i v oblastech, na které dosud žádná regulace týkající se přímo informační či kybernetické bezpečnosti nevztahovala, jako je například potravinářství, odpadní hospodářství, poskytování některých IT služeb, doprava atd.