S pomocou našich CER Lead Audítorov s dostatočným predstihom preniknete do pripravovanej legislatívy, zistíte, či sa bude týkať práve vašej organizácie, od kedy budete musieť nové pravidlá dodržiavať a ako najlepšie dosiahnuť súlad pri zavádzaní požadovaných opatrení. Vzhľadom na odborné zameranie je kurz vhodný predovšetkým pre:
Audítory
Manažérov kritickej infraštruktúry (MKI)
Manažéri kybernetickej bezpečnosti (MKB)
Compliance manažérov, zodpovedných za dosiahnutie súladu so smernicami CER a NIS2
Všetkých profesionálov v oblasti krízového riadenia, bezpečnosti, riadenia rizík, BCM a ISMS
Garantujeme najvyššiu odbornosť! Pracovná skupina ZKI Readiness™ kurzu sa podieľa na tvorbe pripravovaného zákona o posilňovaní odolnosti subjektov kritickej infraštruktúry (ZKI) na základe smernice EÚ o odolnosti kritických subjektov Critical Entities Resilience (CER).
Kurz nevyžaduje vstupné predpoklady, ale odporúčame absolvovanie kurzu CER Intro (Critical Entities Resilience Introduction).
Nariadenie DORA (Digital Operational Resilience Act) je európske nariadenie, ktoré stanovuje jednotné požiadavky na bezpečnosť sietí a informačných systémov organizácií pôsobiacich vo finančnom sektore a ich dodávateľov informačných technológií a IT služieb, ako sú cloudové platformy alebo služby analýzy dát.
Už 27. decembra 2022 bolo v Úradnom vestníku uverejnené nové Nariadenie Európskeho parlamentu a Rady (EÚ) 2022/2554 zo 14. decembra 2022 o digitálnej prevádzkovej odolnosti finančného sektora ao zmene ďalších nariadení, skrátenej teda predpis o digitálnej prevádzkovej odolnosti). Použiteľné (teda účinné) by malo byť od 17. januára 2025.
Rozsah povinností pre zaistenie informačnej a kybernetickej bezpečnosti sa s novým zákonom až tak nezmení. Čo však bude nové, bude počet regulovaných subjektov. V režime súčasného zákona o kybernetickej bezpečnosti sú povinnosti ukladané niekoľkým stovkám väčších firiem a verejných subjektov. Nový zákon dopadne na tisíce, ak nie desaťtisíce organizácií. Vrátane radu stredných a menších subjektov. A to aj v oblastiach, na ktoré doteraz žiadna regulácia týkajúca sa priamo informačnej či kybernetickej bezpečnosti nevzťahovala, ako je napríklad potravinárstvo, odpadové hospodárstvo, poskytovanie niektorých IT služieb, doprava atď.