|

Szkolenie:
Spełnienie wymagań UKSC (NIS2) w praktyce
– od identyfikacji obowiązków do wykazania zgodności

Cel
szkolenia

Celem szkolenia jest przygotowanie uczestników do skutecznego wdrożenia wymagań dyrektywy NIS2 w oparciu o znowelizowaną ustawę o krajowym systemie cyberbezpieczeństwa (UKSC) w sposób zapewniający zgodność regulacyjną oraz ograniczenie ryzyka sankcji i odpowiedzialności. Szkolenie umożliwia zrozumienie obowiązków ustawowych oraz ich przełożenie na konkretne działania organizacyjne, techniczne i zarządcze, z wykorzystaniem obecnie funkcjonujących rozwiązań w organizacji. Uczestnicy będą mieli możliwość zdobycia informacji dotyczących praktycznego podejścia do projektowania i wdrożenia systemu zarządzania bezpieczeństwem informacji w organizacji, wdrażania adekwatnych środków bezpieczeństwa, zarządzania incydentami i ryzykiem oraz przygotowania organizacji do kontroli i wykazania zgodności przed organem właściwym.

Do kogo skierowane
jest szkolenie

Szkolenie jest skierowane do członków kadry zarządzającej i kierowników jednostek, którzy odpowiadają za nadzór nad cyberbezpieczeństwem i chcą świadomie ograniczyć ryzyko regulacyjne oraz odpowiedzialność wynikającą z UKSC i NIS2. Potencjalnymi adresatami szkolenia są także Pełnomocnicy ds. SZBI (CISO), menedżerowie IT i specjaliści ds. cyberbezpieczeństwa, którzy oczekują zdobycia uporządkowanej wiedzy niezbędnej do wdrożenia środków bezpieczeństwa, zarządzania incydentami i przygotowania organizacji do spełnienia wymagań ustawowych. Szkolenie będzie także przydatne dla osób z obszaru compliance, audytu i zarządzania ryzykiem oraz odpowiedzialnych za utrzymanie SZBI obecnie funkcjonującego w organizacji (np. w oparciu o wymagania normy ISO/IEC 27001).

Zgłoś swoje uczestnictwo
w szkoleniu


Pobierz kartę zgłoszenia
na szkolenie (format: pdf/ doc)

wypełnij i odeślij na adres e-mail: szkolenia@iso.org.pl
lub ZGŁOŚ SIĘ NA SZKOLENIE

INFORMACJE ORGANIZACYJNE:

Czas trwania szkolenia:
2 dni; 9:00-14:00 (10 godziny zajęć)

Cena szkolenia zawiera:
– Zaświadczenie o uczestnictwie w szkoleniu
– Materiały szkoleniowe oraz informacyjne

Karty zgłoszenia na szkolenie:
Pobierz w formacie PDF
Pobierz w formacie DOC
ZGŁOŚ SIĘ NA SZKOLENIE

SZKOLENIA STACJONARNE

Terminy szkoleń stacjonarnych:
Terminy aktualnie zaplanowanych szkoleń przedstawione są w Planie Szkoleń

Cena szkolenia
Ceny aktualnie zaplanowanych szkoleń przedstawione są w Planie Szkoleń

Informacje dodatkowe:
– W cenę szkolenia wliczony jest poczęstunek
– Cena nie obejmuje kosztów dojazdu oraz zakwaterowania

WEBINARIUM ON-LINE

Terminy szkoleń on-line
Terminy aktualnie zaplanowanych szkoleń przedstawione są w Planie Szkoleń

Cena webinarium
Ceny aktualnie zaplanowanych szkoleń przedstawione są w Planie Szkoleń

Wymagany sprzęt i narzędzia:
– dostęp do internetu
– przeglądarka internetowa
– słuchawki lub głośniki

Program szkolenia

  1. Ramy regulacyjne i obowiązki UKSC/NIS2

    • Krajowy system cyberbezpieczeństwa.
    • Identyfikacja statusu organizacji – checklista wstępnej oceny podlegania UKSC.
    • Interpretacja obowiązków organizacji wynikających z podlegania UKSC/NIS2.
    • Wpis do wykazu podmiotów kluczowych / ważnych i obowiązki po dokonaniu wpisu.
  2. Wdrożenie systemu zarządzania bezpieczeństwem informacji/ cyberbezpieczeństwem

    • Identyfikacja zakresu systemu zarządzania bezpieczeństwem informacji w organizacji.
    • Kroki w kierunku zaprojektowania systemu zarządzania bezpieczeństwem informacji zgodnego z UKSC.
    • Analiza zgodności działań organizacji z wymaganiami ustawowymi (analiza luk).
    • Integracja wymagań dot. cyberbezpieczeństwa z istniejącym SZBI.
    • Przypisanie ról, odpowiedzialności i uprawnień w zakresie bezpieczeństwa informacji.
    • Wdrożenie mechanizmów przeglądów i raportowania.
    • Zapewnienie spójności działań organizacyjnych i technicznych.
  3. Zarządzanie ryzykiem jako obowiązek ustawowy

    • Budowa modelu zarządzania ryzykiem w organizacji – środki zarządzania ryzykiem.
    • Jak gromadzić i wykorzystywać informacje o zagrożeniach i podatnościach, identyfikacja aktywów organizacji.
    • Identyfikacja, analiza i ocena ryzyka.
    • Podejmowanie decyzji o postępowaniu z ryzykiem – budowa planu postępowania z ryzykiem.
    • Prowadzenie rejestru ryzyk jako dowodu zgodności.
    • Zapewnienie aktualizacji oceny ryzyka w odpowiedzi na zmiany w organizacji i otoczeniu.
  4. Środki bezpieczeństwa zgodne z UKSC

    • Przegląd środków bezpieczeństwa wymaganych do wdrożenia przez UKSC.
    • Mapowanie zabezpieczeń wynikających z załącznika A do normy ISO 27001 na wymagania wynikające z UKSC.
    • Dobór i plan wdrożenia zabezpieczeń odpowiednich do poziomu ryzyka, znaczenia usług oraz możliwości organizacji.
    • Zapewnienie bezpieczeństwa informacji przed utratą poufności, integralności i dostępności.
    • Monitorowanie skuteczności wdrożonych zabezpieczeń.
  5. Zarządzanie incydentami i obowiązki raportowe

    • Wdrożenie procesu zarządzania incydentami obejmującego wykrywanie, analizę i reakcję na zdarzenie.
    • Zapewnienie klasyfikacji incydentów zgodnie z wymaganiami UKSC.
    • Organizacja współpracy z CSIRT poziomu krajowego.
    • Wdrożenie procesu raportowania incydentów (wczesne ostrzeżenie, zgłoszenie, raport końcowy).
    • Zapewnienie terminowości i kompletności zgłoszeń jako elementu zgodności.
  6. Ciągłość działania i odporność operacyjna

    • Wdrożenie rozwiązań zapewniających ciągłość działania usług kluczowych.
    • Powiązanie cyberbezpieczeństwa z planami ciągłości działania (BCP/DR).
    • Przygotowanie organizacji na zakłócenia operacyjne i incydenty.
    • Testowanie planów ciągłości działania i scenariuszy kryzysowych.
    • Zapewnienie odporności operacyjnej systemów i procesów.
  7. Dokumentacja bezpieczeństwa informacji

    • Systematyka dokumentacji systemu informacyjnego wykorzystywanego w procesie świadczenia usługi.
    • Ustanowienie zasad nadzoru nad dokumentacją, w tym jej tworzenia, zatwierdzania, aktualizacji i przeglądów.
    • Określenie zasad przechowywania dokumentacji oraz zabezpieczenia jej przed utratą, nieuprawnionym dostępem i modyfikacją.
    • Przygotowanie dokumentacji i zapisów jako dowodów wykazania zgodności z wymaganiami UKSC.
    • Zapewnienie spójności między dokumentacją a praktyką operacyjną.
  8. Audyt i przygotowanie do kontroli

    • Gromadzenie dowodów wdrożenia i działania systemu oraz środków bezpieczeństwa w organizacji.
    • Przeprowadzenie wewnętrznego audytu zgodności z wymaganiami ustawowymi.
    • Przygotowanie organizacji do kontroli organu właściwego.
    • Wdrożenie mechanizmów doskonalenia systemu cyberbezpieczeństwa.

Co wyróżnia to szkolenie?


Czas trwania szkolenia

Jest optymalnie dostosowany do ilości materiału – szkolenia cechują się dużą intensywnością, wnikliwym, kompleksowym oraz indywidualnym omówieniem danej problematyki.


Prowadzący szkolenie

To wyłącznie czynni zawodowo konsultanci, wdrażający na co dzień systemy zarządzania
w różnego typu organizacjach,
a jednocześnie praktykujący auditorzy międzynarodowych jednostek certyfikujących.


Grupy szkoleniowe

Liczebność grupy szkoleniowej zawsze jest uzależniona od formuły i rodzaju szkolenia.

 

Tworzymy grupy pozwalające na skuteczną realizację celów szkolenia


Imienne zaświadczenie

Każdy słuchacz, uczestniczący
w naszym szkoleniu otrzymuje imienne zaświadczenie potwierdzające udział
w zajęciach.

Lokalizacja szkolenia stacjonarnego