Jaselská 6, Praha

skoleni@anywhere.cz

224 310 808

NIS 2

12 000  bez DPH


Školení zaměřené na směrnici NIS2 poskytne účastníkům komplexní přehled o klíčových aspektech této legislativy v oblasti kybernetické bezpečnosti. Účastníci se seznámí s obecnými informacemi o směrnici a jejími nejpodstatnějšími změnami, včetně identifikace regulovaných odvětví a povinností, které se na ně vztahují. Důraz bude kladen na národní a mezinárodní spolupráci v oblasti kybernetické bezpečnosti a specifika úpravy platné v České republice, včetně finančních aspektů nového zákona. Účastníci obdrží praktické rady, jak se na novou právní úpravu připravit, a jak řídit finanční prostředky potřebné na zajištění kybernetické bezpečnosti.

 

Délka školení: 1 den

 

Osnova:

  • Obecné informace o směrnici NIS2
    • Souhrn nejpodstatnějších změn, které přináší směrnice NIS2.
  • Koho se nové povinnosti týkají
    • Seznam regulovaných odvětví a kritéria pro zahrnutí organizace do regulace.
  • Rozdělení povinných organizací
    • Stanovené kategorie regulovaných organizací.
  • Povinnost zavádět bezpečnostní opatření
    • Způsob, jakým budou organizace zabezpečovat své služby.
  • Incidenty a způsob jejich hlášení
    • Typy incidentů a způsob jejich hlášení.
  • Ohlášení regulované služby a komunikace s NÚKIB
    • Způsob registrace organizací a hlašení incidentů u NÚKIB.
  • Způsob kontroly plnění povinností
    • Průběh kontroly plnění povinností.
  • Sankce a donucovací prostředky
    • Udělované sankce za neplnění požadavků.
  • Národní a mezinárodní spolupráce
    • Nastavení spolupráce při zajištění kybernetické bezpečnosti v rámci České republiky. Informace k podstatě evropských institutů ve směrnici NIS2.
  • Další specifika úpravy v České republice
    • Vysvětlení opatření (protiopatření), stavu kybernetického nebezpečí, mechanismu prověřování rizikovosti dodavatelů. Informace k finančním aspektům nového zákona o kybernetické bezpečnosti.
  • Jak se připravit na novou právní úpravu
    • Kroky, které je možné učinit již nyní a připravit se tak na účinnost nového zákona
  • Finanční aspekty
    • Způsob, jakým pohlížet na zabezpečování financí na zajištění kybernetické bezpečnosti, a to včetně metodického dokumentu pro přibližný odhad nutných finančních prostředků.
OBĚD
  • Cvičný průběh procesu samoidentifikace
  • Přístup k tvorbě registru aktiv (primárních, podpůrných, dále deklarace governance, gestoři, garanti)
  • Přístup k tvorbě registru rizik (vlivy hrozeb, zranitelností, scénáře, analýzy)
  • Principy a požadavky vs. kontroly a opatření.
  • Tvorba politik a směrnic, deklarace služeb a procesů bezpečnosti
  • Změnová řízení (vývoj, nákup, eliminace, propojení aktiv) uvnitř i v ně subjektu a vliv na bezpečnost
  • Dodavatelsko, odběratelské vztahy a kvalifikace bezpečnosti a potřeb kolem takových vztahů
  • Vyspělostní kontroly a posouzení – programy edukace a kontinuálního rozvoje subjektu
  • Bezpečnostní události a incidenty – popis implementace procesů jejich zvládání (součinnost s NÚKIB)
  • Interní a externí audity bezpečnosti subjektu (detailní popisy průběhů a součinnosti s NÚKIB)
  • Lokální a mezinárodní přístup k bezpečnosti (NIS2 aplikovaný v EU)