NIS2 Pověřená osoba

NIS2 Pověřená osoba

Požiadavky:
  • Nevyžaduje praxi
  • Doporučujeme ovšem základní znalosti v úrovni ISMS Intro, GDPR Intro a alespoň jednu z rolí ZKB.

Kurz je určen primárně pro osoby, které mají být pověřeny řízením a rozvojem kybernetické bezpečnosti, typicky:

  • IT manažeři, bezpečnostní správci, systémoví administrátoři v organizacích spadajících do režimu nižších povinností,

  • zaměstnanci v nově regulovaných subjektech (např. obce s rozšířenou působností),

  • pracovníci odpovědní za compliance v organizacích, které poskytují regulovanou službu.

Od účastníků není předem vyžadována hluboká technická znalost, nicméně základní orientace v ICT prostředí je výhodou.

Čo sa naučíte

Viac informácií
  • Získáte systematický přehled o povinnostech pověřené osoby podle nového zákona o kybernetické bezpečnosti a související vyhlášky
  • Porozumíte právnímu rámci, zejména rozdílům mezi režimem vyšších a nižších povinností (směrnice NIS 2, zákon, vyhláška)
  • Seznámíte se s povinnými bezpečnostními opatřeními, včetně jejich praktické implementace v organizaci
  • Naučíte se připravit a udržovat přehled bezpečnostních opatření a související dokumentaci (bezpečnostní politika, řízení kontinuity, incidenty)
  • Porozumíte fakultativním opatřením a naučit se, jak je aplikovat nebo zdůvodnit jejich nezavedení
  • Získáte přehled o požadavcích na smluvní vztahy s dodavateli a jak je upravit v souladu se zákonem
  • Zvládnete rozvoj bezpečnostního povědomí ve firmě, včetně školení, záznamů a organizačního zakotvení
  • Osvojíte si metody vyhodnocování účinnosti opatření a nastavení cyklů kontrol, auditů a aktualizací
  • Připravíte se na reálnou roli pověřené osoby v organizacích spadajících do režimu nižších povinností.

Termíny

Mena
Termín
Miesto
Dĺžka
Jazyk
Cena bez DPH

Žiadne výsledky nezodpovedajú zadaným filterom

Načítavanie...

Chcete tento kurz individuálne?

Dajte nám vedieť!

Tento kurz môžeme prispôsobiť vašim potrebám - buď ako individuálne školenie 1:1 alebo pre váš tím. Stačí nám zanechať kontakt a my sa vám ozveme s možnosťami prispôsobenými vašim potrebám.

Úspešne odoslané

Budeme vás kontaktovať.

Harmonogram

První den

09:00 – 10:30 Úvod do právního rámce
  • směrnice NIS 2, zákon o kybernetické bezpečnosti, vyhláška
  • rozdělení na režim vyšších a nižších povinností, právní základ povinností pověřené osoby
Bezpečnostní opatření povinná ze zákona
  • systém zajišťování minimální kybernetické bezpečnosti
  • role vrcholného vedení, povinnosti pověřené osoby
  • bezpečnost lidských zdrojů – školení, kontrola, politika chování
10:30 – 10:45 Coffee break
10:45 – 12:15 Dokumentace, politika, přehled bezpečnostních opatření
  • jak připravit a udržovat přehled bezpečnostních opatření
  • bezpečnostní politika a dokumentace – obsah, udržování, aktualizace
Řízení kontinuity činností a řešení incidentů
  • zálohování, prioritizace obnovy, plán obnovy, řízení činností během incidentu
  • definice incidentu, významný dopad, hlášení NÚKIBu, závěrečná zpráva
12:15 – 13:15 Oběd
13:15 – 14:45 Fakultativní bezpečnostní opatření a jak s nimi naložit
  • řízení přístupu, řízení identit, detekce událostí
  • síťová a aplikační bezpečnost, kryptografické algoritmy
  • jak je zohlednit nebo odůvodnit jejich nezavedení
Dodavatelé a smluvní vztahy - co vyžadovat ve smlouvách, jak upravit stávající smlouvy - příklady relevantních ustanovení a sankcí - souvislost se zajištěním souladu s přehledem bezpečnostních opatření
14:45 – 15:00 Coffee break
15:00 – 16:30 Rozvoj bezpečnostního povědomí, školení, vedení záznamů
  • vstupní a pravidelná školení, vedení dokumentace
  • jak rozvíjet povědomí u různých skupin zaměstnanců
  • kontrola, sankce, organizační zakotvení
Vyhodnocování účinnosti a kontrola souladu
  • co znamená „účinnost opatření“, co hodnotit
  • návaznost na kontrolní činnost, audity a interní reporting
  • doporučené cykly vyhodnocení a aktualizací
Závěr
  • Diskuze
  • Dĺžka bloku 90
  • Vyučovacie hodiny 8
  • Občerstvenie Áno
  • Skúška Áno

Jednodenní školení, které poskytne pověřeným osobám ucelený přehled zákonných povinností a praktických kroků k zajištění kybernetické bezpečnosti v režimu nižších povinností podle nové legislativy.

Prestížna certifikácia v cene

NIS2 Manager certifikace

Součástí kurzu jsou cvičné testy a certifikační zkouška dle eCF (European Competence Framework).

Certifikace dle eCF a ISO 17024 standardu, které specifikují požadavky na orgány provádějící certifikaci osob, zajišťují mezinárodní uznatelnost, garantuje odbornou způsobilost a nestrannost. 

Pokyny k certifikácii

Formát skúšky

  • Otázek: 40

  • Časový limit: 60 min.

  • Min. úspěšnost: 60%

  • Jazyk zkoušky: čeština

  • Formát zkoušky: výběr z více odpovědí

Často kladené otázky

Všetky otázky

Čo je NIS2?

NIS2 je aktualizovanou verziou smerníc Zabezpečenie sietí a informácií z roku 2016. NIS2 výrazne rozširuje oblast působnosti platnej legislatívy a predstavuje nové riešenie pre zabezpečenie a zabezpečenie európskeho kyberprostoru.Členské štáty EÚ majú povinnosť túto smernici prispôsobiť sa svojmu právnemu poriadku.

Aké zmeny prináša NIS2?

Rozsah povinností pre zaistenie informačnej a kybernetickej bezpečnosti sa s novým zákonom až tak nezmení. Čo však bude nové, bude počet regulovaných subjektov. V režime súčasného zákona o kybernetickej bezpečnosti sú povinnosti ukladané niekoľkým stovkám väčších firiem a verejných subjektov. Nový zákon dopadne na tisíce, ak nie desaťtisíce organizácií. Vrátane radu stredných a menších subjektov. A to aj v oblastiach, na ktoré doteraz žiadna regulácia týkajúca sa priamo informačnej či kybernetickej bezpečnosti nevzťahovala, ako je napríklad potravinárstvo, odpadové hospodárstvo, poskytovanie niektorých IT služieb, doprava atď.