GDPR és Információbiztonság a HR számára

Mire terjed ki a csomag?

  • A HR műveleteivel kapcsolatos legfontosabb GDPR-szempontok, beleértve az érintettek jogait és a személyes adatok feldolgozását.
  • Milyen adatokra van szükség, és hogyan kell azokat biztonságosan tárolni a toborzási folyamat során, beleértve a hozzáférési jogokat is.
  • A bevezetési folyamat, beleértve a referenciák megszerzését és a szűrést, valamint a szerződéses feltételek kezelésének módját.
  • A bérszámfejtési folyamat és az, hogy kinek kell hozzáférnie ezekhez az információkhoz.
  • Milyen HR-adatokat lehet és nem lehet megosztani.
  • Az értékelési és fegyelmi eljárás, valamint a munkavállalókkal való kommunikáció.
  • A munkavállalók betegszabadságával kapcsolatos titoktartás.
  • Mit kell kérdezni/megválaszolni a kilépési interjúk során, és hogyan kell bizalmasan kezelni.
  • Tudja meg, hogy milyen információkat kell megosztania, mikor oszthatók meg, kivel oszthatja meg az információkat, és mennyi ideig kell megőrizni a személyes adatokat.

GDPR és Információbiztonság a Marketing terület számára

Mire terjed ki a csomag?

  • Mit kell figyelembe venni a személyes adatok gyűjtésekor?
  • Az érintettek GDPR szerinti jogai.
  • A jogalap különböző típusai és használatuk időpontja.
  • Hogyan és mikor kell használni a beleegyezést.
  • Mi a jogos érdek és mikor nem megfelelő használni.
  • A szerződéses és a marketing e-mail közötti különbség.
  • Az adatvédelmi nyilatkozat ellenőrzése.

NIS2 Kötelező oktatási csomag

A kiberbiztonsági kockázatkezelési intézkedésekről és jelentéstételi kötelezettségekről szóló IV. fejezetben a NIS 2 meghatározza az elvégzendő különböző tevékenységeket és biztonsági intézkedéseket.

A kiberbiztonsági képzés és tudatosság témáinak meghatározásához a legjobb megközelítés az, ha minden egyes ilyen tevékenységre és intézkedésre kiterjed. Azonban nem mindegyik téma lesz megfelelő mindenki számára a vállalatnál, ezért az érintett területek szerint azokat szétszedtük.

Mit tartalmaz az anyag?

Témák minden alkalmazott számára (beleértve a középszintű és a felső vezetést is)

  • A NIS 2 irányelv alapjai (az összes vonatkozó cikkre kiterjed)
  • Alapvető kiber higiéniai gyakorlatok
  • Biztonsági események kezelése
  • Biztonsági mentés
  • Üzletmenet-folytonosság
  • A többtényezős hitelesítés és a folyamatos hitelesítési megoldások használata

Témakörök informatikai alkalmazottak és biztonsági vezetők számára

  • Az információs rendszerek biztonságára vonatkozó politika
  • Katasztrófa utáni helyreállítás
  • A hálózati és információs rendszerek beszerzésének, fejlesztésének és karbantartásának biztonsága
  • A kriptográfia és titkosítás használatára vonatkozó politikák és eljárások
  • Hozzáférés-szabályozás
  • Vagyonkezelés
  • Biztonságos hang-, video- és szöveges kommunikáció
  • Biztonságos segélyhívási célú kommunikációs rendszerek

Biztonsági menedzserekre vonatkozó témakörök

  • A NIS 2 megfelelőség lépései
  • Hogyan kapcsolódik a NIS 2 az ISO 27001-hez
  • Hogyan kapcsolódik a NIS 2 a DORA-hoz?
  • Hogyan kapcsolódik a NIS 2 a CER-hez?
  • Hogyan kapcsolódik a NIS 2 az EU GDPR-hez?
  • Az informatikai termékek és szolgáltatások tanúsítása
  • A NIS 2-ben meghatározott kormányzati szervek

Rendszeres kiberbiztonsági képzések szervezése a vállalat különböző szintű alkalmazottai számára

  • A NIS 2 szerinti kockázatértékelés és kezelés elvégzése
  • A beszállítók sebezhetőségének és minőségének értékelése
  • Az emberi erőforrások biztonsága
  • A kiberbiztonsági kockázatkezelési intézkedések hatékonyságának értékelése
  • Korrekciós intézkedések meghozatala

Témakörök felsővezetők és biztonsági vezetők számára

  • Melyek azok az alapvető és fontos entitások, amelyeknek meg kell felelniük a NIS 2 előírásainak?
  • A NIS 2 fő kiberbiztonsági követelményei
  • Kiberbiztonsági kockázatkezelési intézkedések jóváhagyása és felügyelete
  • Válságkezelés
  • A beszállítói lánc védelme
  • Jelentéstételi kötelezettségek
  • NIS 2 bírságok és kötelezettségek
  • Az uniós országok kiberbiztonsági jogszabályai

Vesztegetés megelőző e-learning

Tegye lehetővé alkalmazottai számára, hogy azonosítsák, hogyan néz ki a megvesztegetés, és hogyan kerülhetik el azt, rövid e-learning tanfolyamunkkal. Az ISO 37001 megvesztegetés elleni szabvány bevált gyakorlataira támaszkodik, és segít egy erős ABMS (Anti-Bribery Management System – megvesztegetés elleni irányítási rendszer) felépítésében a szervezeten belül.

Mivel foglalkozik az oktatási anyag?

  • Mi az ISO 37001 és jelentősége egy szervezet számára?
  • Hogyan segíti a vezetést a kockázatalapú megközelítés a szervezetek számára a megvesztegetés elkerülésében?
  • Hogyan védi meg az ABMS a szervezetet a megvesztegetéstől.
  • A felső vezetés részvétele az ABMS-ben.
  • A megvesztegetés egyértelmű meghatározása.
  • Hogyan válaszoljunk, ha szeretnének megvesztegetni.
  • Mi a teendő, ha elfogadta a kenőpénzt, megvesztegetés áldozatává vált.
  • A kenőpénz elfogadásának hatása a szervezetére.

Kiberbiztonság

A kiberbiztonsági ismeretek elengedhetetlenek minden olyan szervezet számára, amely elkötelezett a kibertámadásokkal kapcsolatos növekvő és terjedő kockázatok kezelése mellett.

Mivel foglalkozik az oktatási anyag?

Az alapok

  • Mi az a kiberbiztonság?
  • Miért fontos ez?
  • Mit foglal magában?
  • Miért mindenki dolga?

Támadás észlelése

  • Adathalászat
  • Rosszindulatú programok
  • Közösségi média
  • Ha valami gyanúsnak tűnik
  • A számítógépes támadás következményei

Támadás megelőzése

  • Hozzáférés kezelés és jelszavak
  • A személyzet és az eszközök védelme
  • Biztonságos böngészés
  • Egy lépéssel előrébb járni, mint a kiberbűnözők

GDPR

Ez az interaktív e-learning tanfolyam bemutatja az alkalmazottaknak a legfontosabb adatvédelmi gyakorlatokatokat, amelyekről tudniuk kell, és az éves kötelező adatvédelmi oktatási anyagot dokumentáltan lefedi.

Teljes körű alapot nyújt a szervezet adatvédelmi követelményeihez, szerepekhez, felelősségekhez és folyamatokhoz. Elmagyarázza, hogyan alkalmazhatók ezek a mai munkahelyeken és ezzel betartva a GDPR adatvédelmi rendeleteit. Olyan alkalmazottak számára készült, akik munkájuk részeként személyes adatokat dolgozhatnak fel, beleértve a nem műszaki személyzetet is.

Tartalmazza a 2022-es Mt. miatti adatvédelmi módosításokat is.

Üzletmenet folytonosság

Készítse fel alkalmazottait a munkahelyi zavarokra való reagálásra interaktív üzletmenet-folytonossági e-learning tanfolyamunkkal. A tananyag elmagyarázza, hogy mi az üzletmenet-folytonosság, hogyan alkalmazzák azt a szervezetben, és milyen kulcsfontosságú szerepet játszanak az egyes területek. Beintegráljuk üzletmenet-folytonossági programját és szabályzatát, hogy fennakadás esetén a lehető leghamarabb visszatérhessen a szokásos üzletmenethez.

Milyen területeket érint az oktatási anyag?

  • A szervezet működését befolyásoló zavaró események különböző típusait példákkal elmagyarázva
  • Milyen kockázatai vannak egy esetleges üzletmenet folytonossági incidens kialakulásának?
  • Példák arra, hogy a szervezeti egységek hogyan profitálhatnak abból, ha hatékonyan reagálnak egy zavaró eseményre.
  • Hogyan néz ki egy jó gyakorlatú üzletmenet-folytonossági program?
  • Hogyan illeszkedik az üzletmenet-folytonosság nemzetközi szabványa (ISO 22301) a programba?
  • Mit tehetnek az alkalmazottak a szervezet védelme érdekében a zavaró események előtt, alatt és után?

PCI-DSS

Ez az interaktív e-learning tanfolyam bevezeti az alkalmazottakat a PCI DSS (Payment Card Industry Data Security Standard) v4.0 verzióba, és világos és egyszerű magyarázatot ad a legfontosabb követelményekről. Azt is biztosítja, hogy szervezete megfeleljen a PCI DSS 12.6-os követelményének, amely hivatalos biztonságtudatossági programot határoz meg.

Felhívjuk figyelmét, hogy a tanfolyam megfelel a PCI DSS 4.0 követelményeinek.

Milyen területeket érint az oktatási anyag?

  • A PCI DSS alapjai.
  • Miért olyan fontos a szabvány?
  • Kulcsmeghatározások és fogalmak.
  • Kártyabirtokos számla adatai:
  • Különböző típusú adatok
  • Bizalmas hitelesítési adatok
  • PCI DSS követelmények a tranzakciókat kezelő egyének számára.
  • Alkalmazási forgatókönyvek a tudás és a megértés teszteléséhez.

Adathalászat

Tanítsa meg alkalmazottainak az adathalász támadások működését, a számítógépes bűnözők által alkalmazott taktikákat és azt, hogyan kell felismerni azokat, és mit tegyünk ha áldozatul estünk?

Milyen területeket érint az oktatási anyag?

  • Mi az az adathalászat, milyen adatainkra utaznak a csalók;
  • Hogyan lehet azonosítani a támadásokat;
  • Az adathalász támadás következményei;
  • Milyen könnyű áldozattá válni;
  • Hogyan szervezik meg az adathalász támadásokat;
  • Az adathalász csalások azonosítása;
  • Az adathalász csalások elkerülésének alapvető szabályai.

Minőség ellenőrzés

Milyen területeket érint az oktatási anyag?

  • Az ISO 9001 nemzetközi legjobb gyakorlatai szabvány alapján.
  • A kurzus tartalma segíthet a minőségirányítási rendszerek megvalósításában és a kockázattal kapcsolatos tevékenységek mérlegelésében.
  • Hogyan javíthatja a minőség a szervezet teljesítményét?
  • Mi az ISO 9001, milyen fontos és milyen hatással van a szervezetre?
  • Hogyan alkalmazzák a kockázatalapú gondolkodást egy szervezet kontextusában.
  • Hogyan alkalmazható a folyamatfejlesztés a megfelelőség biztosítása érdekében?

Éves kötelező oktatások csomag

A GDPR, a kiberbiztonság, az adathalászat, a minőségirányítás, a zsarolóvírusok, az üzletmenet-folytonosság, a megvesztegetés elleni küzdelem, és az információbiztonság területén oktathatja alkalmazottait ezzel csökkentve a szervezetében fellépő személyi hibából adódó incidenseket. Az oktatásokkal az incidensek ideje lerövidül, ezzel növelve az ön bevételeit.

Hozzáférést kap az összes tanfolyamunkhoz, beleértve:

  • Online hozzáférés a tananyaghoz LMS-en (tanuláskezelő rendszerünk) keresztül;
  • tanfolyam végi tesztek és tanúsítványok elérhetővé válnak az ön számára;
  • A vállalati wiki személyre szabásának lehetősége az LMS-en belül a megfelelő dokumentumokkal;
  • A személyzet elkötelezettségének és teszteredményeinek nyomon követése és jelentése, egyszerű ellenőrzési nyomvonal létrehozása.
  • Mi több, ha új tanfolyamokat vezetünk be a licencidőszakon belül, azokat ingyenesen felvesszük.

Milyen területeket érint az oktatási anyag?

  • Megvesztegetés elleni személyzeti tudatosságnövelő e-tanfolyam (45 perc)
  • Üzletmenet-folytonossági személyzeti tudatosság e-tanfolyam (45 perc)
  • GDPR személyzeti tudatosság e-tanfolyam (45 perc)
  • Az egészségvédelmi és biztonsági személyzet tudatosságát növelő e-tanfolyam (45 perc)
  • Kiberbiztonsági személyzet tudatosságának e-tanfolyam (45 perc)
  • Információbiztonság és ISO27001 személyzeti tudatossági e-tanfolyam (45 perc)
  • ISO 9001 személyzeti tudatossági e-tanfolyam (45 perc)
  • PCI DSS személyzeti tudatossági e-tanfolyam (45 perc)
  • A fizikai biztonsági személyzet tudatosságának e-learning tanfolyama (45 perc)

Otthoni munkavégzés (Home Office)

Ez a rövid tanfolyam lehetővé teszi alkalmazottai számára, hogy biztonságban maradjanak a távoli munkavégzés során.

A tanfolyam a következőkre terjed ki:

  • Hogyan maradhat biztonságban, ha otthonról dolgozik egy megosztott Wi-Fi hálózat használatával;
  • Mi a megosztott Wi-Fi hálózat;
  • Milyen intézkedéseket kell tenniük az alkalmazottaknak annak elkerülése érdekében, hogy kibertámadás áldozatává váljanak;
  • Családtagok és az otthoni hálózat más felhasználói;
  • A távmunka élményének javítása;
  • A csalások típusai;
  • Hogyan lehet elkerülni az adathalász és phishing csalásokat;
  • Hogyan lehet elkerülni egy kiber átverést;
  • A sötét weben terjedő koronavírus témájú rosszindulatú programok;
  • Hogyan lehet biztonságosan böngészni;
  • Mit kell tenniük az alkalmazottaknak, ha rosszindulatú mellékletet töltenek le, vagy gyanús hivatkozásra kattintanak