LearningBox képzés

NIS2 Kötelező oktatási csomag

A kiberbiztonsági kockázatkezelési intézkedésekről és jelentéstételi kötelezettségekről szóló IV. fejezetben a NIS 2 meghatározza az elvégzendő különböző tevékenységeket és biztonsági intézkedéseket.

A kiberbiztonsági kockázatkezelési intézkedésekről és jelentéstételi kötelezettségekről szóló IV. fejezetben a NIS 2 meghatározza az elvégzendő különböző tevékenységeket és biztonsági intézkedéseket.

A kiberbiztonsági képzés és tudatosság témáinak meghatározásához a legjobb megközelítés az, ha minden egyes ilyen tevékenységre és intézkedésre kiterjed. Azonban nem mindegyik téma lesz megfelelő mindenki számára a vállalatnál, ezért az érintett területek szerint azokat szétszedtük.

Mit tartalmaz az anyag?

Témák minden alkalmazott számára (beleértve a középszintű és a felső vezetést is)

  • A NIS 2 irányelv alapjai (az összes vonatkozó cikkre kiterjed)
  • Alapvető kiber higiéniai gyakorlatok
  • Biztonsági események kezelése
  • Biztonsági mentés
  • Üzletmenet-folytonosság
  • A többtényezős hitelesítés és a folyamatos hitelesítési megoldások használata

Témakörök informatikai alkalmazottak és biztonsági vezetők számára

  • Az információs rendszerek biztonságára vonatkozó politika
  • Katasztrófa utáni helyreállítás
  • A hálózati és információs rendszerek beszerzésének, fejlesztésének és karbantartásának biztonsága
  • A kriptográfia és titkosítás használatára vonatkozó politikák és eljárások
  • Hozzáférés-szabályozás
  • Vagyonkezelés
  • Biztonságos hang-, video- és szöveges kommunikáció
  • Biztonságos segélyhívási célú kommunikációs rendszerek

Biztonsági menedzserekre vonatkozó témakörök

  • A NIS 2 megfelelőség lépései
  • Hogyan kapcsolódik a NIS 2 az ISO 27001-hez
  • Hogyan kapcsolódik a NIS 2 a DORA-hoz?
  • Hogyan kapcsolódik a NIS 2 a CER-hez?
  • Hogyan kapcsolódik a NIS 2 az EU GDPR-hez?
  • Az informatikai termékek és szolgáltatások tanúsítása
  • A NIS 2-ben meghatározott kormányzati szervek

Rendszeres kiberbiztonsági képzések szervezése a vállalat különböző szintű alkalmazottai számára

  • A NIS 2 szerinti kockázatértékelés és kezelés elvégzése
  • A beszállítók sebezhetőségének és minőségének értékelése
  • Az emberi erőforrások biztonsága
  • A kiberbiztonsági kockázatkezelési intézkedések hatékonyságának értékelése
  • Korrekciós intézkedések meghozatala

Témakörök felsővezetők és biztonsági vezetők számára

  • Melyek azok az alapvető és fontos entitások, amelyeknek meg kell felelniük a NIS 2 előírásainak?
  • A NIS 2 fő kiberbiztonsági követelményei
  • Kiberbiztonsági kockázatkezelési intézkedések jóváhagyása és felügyelete
  • Válságkezelés
  • A beszállítói lánc védelme
  • Jelentéstételi kötelezettségek
  • NIS 2 bírságok és kötelezettségek
  • Az uniós országok kiberbiztonsági jogszabályai

Időpontok megtekintése