
Dyrektywa NIS2: jak zadbać o bezpieczeństwo informacji i uniknąć kar
Kategorie
Kadry i płaceRegion
Dolnośląskie, Kujawsko - Pomorskie, Lubelskie, Lubuskie, Łódzkie, Małopolskie, Mazowieckie, Online, Opolskie, Podkarpackie, Podlaskie, Pomorskie, Śląskie, Świętokrzyskie, Warmińsko-mazurskie, Wielkopolskie, ZachodniopomorskieTagi

Cel i korzyści
Co wyniesiesz z tego szkolenia?
• Zdobycie wiedzy jak się przygotować do stosowania NIS2
• Uzyskanie informacji na co w szczególności zwrócić uwagę
• Uzyskanie informacji na temat nowelizacji ustawy o KSC i jej wpływu na implementację NIS2
Adresaci
• Audytorzy
• Osoby odpowiedzialne za bezpieczeństwo informacji w organizacji
• Wszyscy zainteresowani tematyką.
Program szkolenia
I. Wprowadzenie do Dyrektywy NIS2
1. Podstawy prawne i kontekst regulacyjny
a) Geneza i cele dyrektywy NIS2.
b) Zakres obowiązywania dyrektywy – kluczowe sektory i podmioty.
c) Terminy wdrożenia.
2. Wymogi wynikające z projektu ustawy o KSC
3. Nowe obowiązki dla podmiotów kluczowych i ważnych
a) Kategorie podmiotów objętych regulacjami.
b) Minimalne wymogi bezpieczeństwa dla organizacji publicznych i prywatnych.
c) Obowiązki zarządów w zakresie nadzoru i strategii bezpieczeństwa.
4. Konsekwencje niewywiązania się z obowiązków
II. Wdrożenie środków zaradczych i zarządzanie ryzykiem
1. Zarządzanie ryzykiem i polityki bezpieczeństwa
a) Opracowanie strategii zarządzania ryzykiem cybernetycznym.
b) Zasady tworzenia polityk bezpieczeństwa systemów IT.
2. Bezpieczeństwo infrastruktury i procesów IT
a) Zapewnienie bezpieczeństwa w procesach nabywania, rozwoju i utrzymania sieci oraz systemów IT.
b) Ochrona łańcucha dostaw – wymogi i dobre praktyki.
3. Praktyki cyberhigieny i kryptografia
a) Wprowadzenie podstawowych praktyk cyberhigieny.
b) Wykorzystanie technologii szyfrowania i kryptografii w ochronie danych.
III. Monitorowanie zgodności i reagowanie na incydenty
1. Zarządzanie incydentami i raportowanie naruszeń
a) Procedury zgłaszania incydentów cybernetycznych.
b) Mechanizmy monitorowania i reagowania na zagrożenia.
2. Audyt i ciągłe doskonalenie
a) Przeprowadzanie audytów zgodności z NIS2.
b) Planowanie działań naprawczych i aktualizacja strategii bezpieczeństwa.
3. Studia przypadków i ćwiczenia praktyczne
a) Analiza rzeczywistych ataków cybernetycznych i sposobów ich neutralizacji.
b) Ćwiczenia symulacyjne dotyczące reakcji na incydenty oraz audyty wewnętrzne.
Sposób realizacji szkoleń online:
Prowadzący
członek grupy roboczej ds. sztucznej inteligencji przy Ministerstwie Cyfryzacji (GRAI). wdrożeniowiec systemów klasy EZD, członek ISSA POLSKA (grupa robocza ds. AI). Audytor wiodący i wewnętrzny. Wdraża systemy ochrony danych os., zajmuje się audytem ryzyka związanego z przeważaniem danych os., opracowuje dokumentację z zakresu ochrony danych os., obiegu dokumentów w podmiocie oraz informacji publicznej., Ponadto wdraża platformę EPUAP2 wraz z jej konfiguracją, nadzoruje projekty archiwizacyjne oraz digitalizacyjne. Zajmuje się prowadzeniem szkoleń z zakresu ochrony danych os. (RODO), archiwistyki, platformy EPUAP2, systemów klasy EZD (ELOprofessional), Biuletynu Informacji Publicznej, prawa administracyjnego i dostępu do informacji publicznej.
SZKOLENIE W FORMIE ON-LINE
- Bez wychodzenia z domu, przy pomocy komputera lub telefonu podłączonego do sieci,
- W oparciu o profesjonalną platformę szkoleniową,
- Szkolenia odbywają się w czasie rzeczywistym z możliwością bezpośredniego kontaktu z prowadzącym,
- Uczestnicy otrzymują bogate materiały szkoleniowe,
- Nie wymaga żadnej szczególnej umiejętności posługiwania się oprogramowaniem,
- Możliwość zadawania pytań ekspertowi na żywo.
Podobne szkolenia
Co jeszcze może Cię zainteresować?

Nakładanie kar za naruszenie obowiązku rejestracji pojazdu lub obowiązku zawiadomienia starosty o zbyciu pojazdu. Prowadzenie postępowania i wydanie decyzji, z uwzględnieniem zmian w przepisach obowiązujących po 1 stycznia 2024 r. Problemy praktyczne w świetle orzecznictwa sądów administracyjnych.
Zobacz więcejDowiedz się więcej
Jeśli chcesz dowiedzieć się więcej o naszej ofercie, organizowanych przez nas szkoleniach, kursach i warsztatach zadzwoń lub napisz!
Sprawdź nasze szkolenia
