ZKI Readiness™

Zákon o posilování odolnosti subjektů kritické infrastruktury

Požadavky:
  • Doporučujeme absolvovat CER Intro

ZKI Readiness™ volně navazuje na kurz CER Intro™ a je určen především statutárním orgánům poskytovatelů základních služeb a osobám odpovědným za krizovou připravenost, bezpečnost a odolnost subjektů kritické infrastruktury.

S pomocí našich CER Lead Auditorů s dostatečným předstihem proniknete do připravované legislativy, zjistíte, zda se bude týkat právě vaší organizace, od kdy budete muset nová pravidla dodržovat a jak nejlépe dosáhnout souladu při zavádění požadovaných opatření. Vzhledem k odbornému zaměření je kurz vhodný především pro:

  • Auditory

  • Manažery kritické infrastruktury (MKI)

  • Manažery kybernetické bezpečnosti (MKB)

  • Compliance manažery, odpovědné za dosažení souladu se směrnicemi CER a NIS2

  • Všechny profesionály v oblasti krizového řízení, bezpečnosti, řízení rizik, BCM a ISMS

Co se naučíte

Více informací
  • Připravit plán implementace nových opatření
  • Zhodnotit dopad chystané regulace na vaše odvětví a organizaci
  • Seznámit se s aktuálním návrhem zákona o kritické infrastruktuře
  • Zorientovat se v probíhajícím legislativním procesu a známých lhůtách

Termíny

Měna
Termín
Místo
Délka
Jazyk
Cena bez DPH

Zadaným filtrům neodpovídá žádný výsledek

Načítám...

Chcete tento kurz individuálně?

Dejte nám vědět!

Tento kurz lze uspořádat na míru – ať už jako individuální školení 1:1, nebo pro váš tým.
Stačí nám zanechat kontakt a my se vám ozveme s možnostmi přizpůsobenými vašim potřebám.

Úspešně odesláno

Budeme vás kontaktovat.

Harmonogram

Den 1

09:00 – 09:30 Stav transpozice CER
  • aktuální stav legislativního procesu
  • aktuální stav prováděcí právní předpisy
  • dosavadní průběh legislativního procesu
  • aktuální stav zákona o kritické infrastruktuře
  • vazba na krizovou legislativu a další právní předpisy
09:30 – 09:45 Seznámení s návrhem ZKI
  • klíčové pojmy
  • struktura zákona
09:45 – 10:15 Postavení a role klíčových úřadů
  • vláda
  • gestoři
  • ministerstvo vnitra
10:15 – 10:30 Určování subjektů KI
  • proces určování
  • kritéria významnosti
  • subjekty kritické infrastruktury
  • regulovaná odvětví a pododvětví
  • poskytovatelé základních služeb
10:30 – Přestávka
10:45 – 11:15 Práva a povinnosti subjektů KI
  • posouzení rizik
  • plán odolnosti
  • klíčová opatření
  • cvičení a praktické tipy
11:15 – 11:30 Manažer kritické infrastruktury
  • postavení
  • proces určení
  • odborná způsobilost
  • bezpečnostní způsobilost
11:30 – 11:45 Kritický pracovník
  • význam
  • postavení
  • způsob určení
  • ověření spolehlivosti
11:45 – 12:00 Kritický dodavatel
  • význam
  • postavení
  • způsob určení
12:00 – 12:15 Incidenty a portál KI
  • hlášení
  • incidenty
  • Portál KI
12:15 – 12:30 Kontrolní mechanismy
  • kontrola
  • přestupky a sankce
Závěr
  • dotazy a praktická diskuze
  • ukončení kurzu
  • Délka bloku 90 min.
  • Vyučovacích hodin 4
  • Občerstvení Ano
  • Zkouška Ne

Garantujeme nejvyšší odbornost! Pracovní skupina ZKI Readiness™ kurzu se podílí na tvorbě připravovaného zákona o posilování odolnosti subjektů kritické infrastruktury (ZKI) na základě směrnice EU o odolnosti kritických subjektů Critical Entities Resilience (CER).

Kurz nevyžaduje vstupní předpoklady, ale doporučujeme absolvování kurzu CER Intro (Critical Entities Resilience Introduction).

Časté otázky

Všechny otázky

Co je DORA?

Nařízení DORA (Digital Operational Resilience Act) je evropské nařízení, které stanovuje jednotné požadavky na bezpečnost sítí a informačních systémů organizací působících ve finančním sektoru a jejich dodavatelů informačních technologií a IT služeb, jako jsou cloudové platformy nebo služby analýzy dat.

Kdy vejde DORA v platnost?

Již 27. prosince 2022 bylo v Úředním věstníku zveřejněno nové Nařízení Evropského parlamentu a Rady (EU) 2022/2554 ze dne 14. prosince 2022 o digitální provozní odolnosti finančního sektoru a o změně dalších nařízení, zkráceně označované jako DORA (Digital Operational Resilience Act, tedy předpis o digitální provozní odolnosti). Použitelné (tedy účinné) by mělo být od 17. ledna 2025. 

Jaké změny přináší NIS2?

Rozsah povinností pro zajištění informační a kybernetické bezpečnsoti se s novým zákonem až tak nezmění. Co ovšem bude nové, bude počet regulovaných subjektů. V režimu současného zákona o kybernetické bezpečnosti jsou povinnosti ukládány několika stovkám větších firem a veřejných subjektů. Nový zákon dopadne na tisíce, ne-li desetitisíce organizací. Včetně řady středních a menších subjektů. A to i v oblastech, na které dosud žádná regulace týkající se přímo informační či kybernetické bezpečnosti nevztahovala, jako je například potravinářství, odpadní hospodářství, poskytování některých IT služeb, doprava atd.

Váš další krok v kariéře