NIS2 – Wymagania techniczne i administracyjne

Opis

Program został opracowany w celu przekazania szczegółowej wiedzy o wymaganiach technicznych i administracyjnych dyrektywy NIS2 (Network and Information Security 2). Szkolenie obejmuje aspekty prawne oraz praktyczne metody wdrażania wymaganych zabezpieczeń w kontekście europejskich oraz krajowych przepisów. Zajęcia łączą teorię z praktycznymi przykładami implementacji wymogów dyrektywy, ze szczególnym uwzględnieniem standardów ISO 27001:2022.

Profil uczestnika

  • Dyrektorzy ds. bezpieczeństwa informacji (CISO)
  • Menedżerowie ds. bezpieczeństwa informatycznego
  • Administratorzy bezpieczeństwa informacji
  • Audytorzy systemów informatycznych
  • Specjaliści ds. cyberbezpieczeństwa
  • Kierownicy działów IT
  • Koordynatorzy projektów bezpieczeństwa
  • Konsultanci ds. zgodności

Agenda

  1. Podstawy prawne NIS2
    • Wymagania dyrektywy NIS i NIS2
    • Regulacje krajowe w zakresie cyberbezpieczeństwa
    • Role administratorów i podmiotów przetwarzających
    • Powiązania z normami ISO 2700x:2022
  2. Zarządzanie ryzykiem i zasobami
    • Zarządzanie aktywami informacyjnymi
    • Analiza zagrożeń i ryzyka
    • Wymagane kontrole administracyjne
    • Zarządzanie ciągłością działania
  3. Kontrole techniczne i bezpieczeństwo
    • Uwierzytelnianie użytkowników
    • Zarządzanie tożsamością
    • Szyfrowanie danych i komunikacji
    • Kontrole kryptograficzne
  4. Zarządzanie incydentami i raportowanie
    • Zarządzanie zdarzeniami i incydentami bezpieczeństwa
    • Współpraca z CSIRT/CERT/CIRT
    • Raportowanie incydentów do organów nadzoru
    • Procedury reagowania na incydenty

Korzyści

Zdobycie praktycznej wiedzy o wymaganiach dyrektywy NIS2 i jej implementacji. Poznanie metod skutecznego wdrażania kontroli bezpieczeństwa zgodnych z wymogami prawnymi. Nabycie umiejętności zarządzania ryzykiem w kontekście europejskich regulacji. Rozwój kompetencji w zakresie raportowania i obsługi incydentów. Zrozumienie powiązań między NIS2 a standardami ISO 27001:2022. Przyswojenie wiedzy o najlepszych praktykach w zakresie kontroli technicznych i administracyjnych.

Wymagane przygotowanie uczestników

  • Podstawowa znajomość zagadnień cyberbezpieczeństwa
  • Doświadczenie w zarządzaniu systemami IT
  • Znajomość podstaw prawnych bezpieczeństwa informacji
  • Rozumienie procesów zarządzania ryzykiem

Zagadnienia

  • Dyrektywa NIS2
  • Regulacje krajowe cyberbezpieczeństwa
  • Zarządzanie aktywami informacyjnymi
  • Analiza ryzyka i zagrożeń
  • Kontrole bezpieczeństwa
  • Zarządzanie tożsamością
  • Szyfrowanie i kryptografia
  • Bezpieczeństwo fizyczne
  • CSIRT/CERT/CIRT
  • Incydenty bezpieczeństwa
  • Standardy ISO 27001:2022
  • Procedury bezpieczeństwa

Poznaj naszą firmę

INFORMACJA CENOWA:
od 3000 zł netto za jedną osobę

CZAS TRWANIA (dni): 2

KOD SZKOLENIA: SC-ZA-07

?
?
Zapoznałem/łam się i akceptuję politykę prywatności. *