NIS2 – Wymagania techniczne i administracyjne
Opis
Program został opracowany w celu przekazania szczegółowej wiedzy o wymaganiach technicznych i administracyjnych dyrektywy NIS2 (Network and Information Security 2). Szkolenie obejmuje aspekty prawne oraz praktyczne metody wdrażania wymaganych zabezpieczeń w kontekście europejskich oraz krajowych przepisów. Zajęcia łączą teorię z praktycznymi przykładami implementacji wymogów dyrektywy, ze szczególnym uwzględnieniem standardów ISO 27001:2022.
Profil uczestnika
- Dyrektorzy ds. bezpieczeństwa informacji (CISO)
- Menedżerowie ds. bezpieczeństwa informatycznego
- Administratorzy bezpieczeństwa informacji
- Audytorzy systemów informatycznych
- Specjaliści ds. cyberbezpieczeństwa
- Kierownicy działów IT
- Koordynatorzy projektów bezpieczeństwa
- Konsultanci ds. zgodności
Agenda
- Podstawy prawne NIS2
- Wymagania dyrektywy NIS i NIS2
- Regulacje krajowe w zakresie cyberbezpieczeństwa
- Role administratorów i podmiotów przetwarzających
- Powiązania z normami ISO 2700x:2022
- Zarządzanie ryzykiem i zasobami
- Zarządzanie aktywami informacyjnymi
- Analiza zagrożeń i ryzyka
- Wymagane kontrole administracyjne
- Zarządzanie ciągłością działania
- Kontrole techniczne i bezpieczeństwo
- Uwierzytelnianie użytkowników
- Zarządzanie tożsamością
- Szyfrowanie danych i komunikacji
- Kontrole kryptograficzne
- Zarządzanie incydentami i raportowanie
- Zarządzanie zdarzeniami i incydentami bezpieczeństwa
- Współpraca z CSIRT/CERT/CIRT
- Raportowanie incydentów do organów nadzoru
- Procedury reagowania na incydenty
Korzyści
Zdobycie praktycznej wiedzy o wymaganiach dyrektywy NIS2 i jej implementacji. Poznanie metod skutecznego wdrażania kontroli bezpieczeństwa zgodnych z wymogami prawnymi. Nabycie umiejętności zarządzania ryzykiem w kontekście europejskich regulacji. Rozwój kompetencji w zakresie raportowania i obsługi incydentów. Zrozumienie powiązań między NIS2 a standardami ISO 27001:2022. Przyswojenie wiedzy o najlepszych praktykach w zakresie kontroli technicznych i administracyjnych.
Wymagane przygotowanie uczestników
- Podstawowa znajomość zagadnień cyberbezpieczeństwa
- Doświadczenie w zarządzaniu systemami IT
- Znajomość podstaw prawnych bezpieczeństwa informacji
- Rozumienie procesów zarządzania ryzykiem
Zagadnienia
- Dyrektywa NIS2
- Regulacje krajowe cyberbezpieczeństwa
- Zarządzanie aktywami informacyjnymi
- Analiza ryzyka i zagrożeń
- Kontrole bezpieczeństwa
- Zarządzanie tożsamością
- Szyfrowanie i kryptografia
- Bezpieczeństwo fizyczne
- CSIRT/CERT/CIRT
- Incydenty bezpieczeństwa
- Standardy ISO 27001:2022
- Procedury bezpieczeństwa
Poznaj naszą firmę
INFORMACJA CENOWA:
od 3000 zł netto za jedną osobę
CZAS TRWANIA (dni): 2
KOD SZKOLENIA: SC-ZA-07
MASZ PYTANIA?
Skontaktuj się z nami, aby uzyskać więcej informacji o naszych szkoleniach, programach oraz współpracy. Chętnie odpowiemy na wszystkie Twoje zapytania!