GDPR és Információbiztonság a HR számára
Mire terjed ki a csomag?
- A HR műveleteivel kapcsolatos legfontosabb GDPR-szempontok, beleértve az érintettek jogait és a személyes adatok feldolgozását.
- Milyen adatokra van szükség, és hogyan kell azokat biztonságosan tárolni a toborzási folyamat során, beleértve a hozzáférési jogokat is.
- A bevezetési folyamat, beleértve a referenciák megszerzését és a szűrést, valamint a szerződéses feltételek kezelésének módját.
- A bérszámfejtési folyamat és az, hogy kinek kell hozzáférnie ezekhez az információkhoz.
- Milyen HR-adatokat lehet és nem lehet megosztani.
- Az értékelési és fegyelmi eljárás, valamint a munkavállalókkal való kommunikáció.
- A munkavállalók betegszabadságával kapcsolatos titoktartás.
- Mit kell kérdezni/megválaszolni a kilépési interjúk során, és hogyan kell bizalmasan kezelni.
- Tudja meg, hogy milyen információkat kell megosztania, mikor oszthatók meg, kivel oszthatja meg az információkat, és mennyi ideig kell megőrizni a személyes adatokat.
GDPR és Információbiztonság a Marketing terület számára
Mire terjed ki a csomag?
- Mit kell figyelembe venni a személyes adatok gyűjtésekor?
- Az érintettek GDPR szerinti jogai.
- A jogalap különböző típusai és használatuk időpontja.
- Hogyan és mikor kell használni a beleegyezést.
- Mi a jogos érdek és mikor nem megfelelő használni.
- A szerződéses és a marketing e-mail közötti különbség.
- Az adatvédelmi nyilatkozat ellenőrzése.
NIS2 Kötelező oktatási csomag
A kiberbiztonsági kockázatkezelési intézkedésekről és jelentéstételi kötelezettségekről szóló IV. fejezetben a NIS 2 meghatározza az elvégzendő különböző tevékenységeket és biztonsági intézkedéseket.
A kiberbiztonsági képzés és tudatosság témáinak meghatározásához a legjobb megközelítés az, ha minden egyes ilyen tevékenységre és intézkedésre kiterjed. Azonban nem mindegyik téma lesz megfelelő mindenki számára a vállalatnál, ezért az érintett területek szerint azokat szétszedtük.
Mit tartalmaz az anyag?
Témák minden alkalmazott számára (beleértve a középszintű és a felső vezetést is)
- A NIS 2 irányelv alapjai (az összes vonatkozó cikkre kiterjed)
- Alapvető kiber higiéniai gyakorlatok
- Biztonsági események kezelése
- Biztonsági mentés
- Üzletmenet-folytonosság
- A többtényezős hitelesítés és a folyamatos hitelesítési megoldások használata
Témakörök informatikai alkalmazottak és biztonsági vezetők számára
- Az információs rendszerek biztonságára vonatkozó politika
- Katasztrófa utáni helyreállítás
- A hálózati és információs rendszerek beszerzésének, fejlesztésének és karbantartásának biztonsága
- A kriptográfia és titkosítás használatára vonatkozó politikák és eljárások
- Hozzáférés-szabályozás
- Vagyonkezelés
- Biztonságos hang-, video- és szöveges kommunikáció
- Biztonságos segélyhívási célú kommunikációs rendszerek
Biztonsági menedzserekre vonatkozó témakörök
- A NIS 2 megfelelőség lépései
- Hogyan kapcsolódik a NIS 2 az ISO 27001-hez
- Hogyan kapcsolódik a NIS 2 a DORA-hoz?
- Hogyan kapcsolódik a NIS 2 a CER-hez?
- Hogyan kapcsolódik a NIS 2 az EU GDPR-hez?
- Az informatikai termékek és szolgáltatások tanúsítása
- A NIS 2-ben meghatározott kormányzati szervek
Rendszeres kiberbiztonsági képzések szervezése a vállalat különböző szintű alkalmazottai számára
- A NIS 2 szerinti kockázatértékelés és kezelés elvégzése
- A beszállítók sebezhetőségének és minőségének értékelése
- Az emberi erőforrások biztonsága
- A kiberbiztonsági kockázatkezelési intézkedések hatékonyságának értékelése
- Korrekciós intézkedések meghozatala
Témakörök felsővezetők és biztonsági vezetők számára
- Melyek azok az alapvető és fontos entitások, amelyeknek meg kell felelniük a NIS 2 előírásainak?
- A NIS 2 fő kiberbiztonsági követelményei
- Kiberbiztonsági kockázatkezelési intézkedések jóváhagyása és felügyelete
- Válságkezelés
- A beszállítói lánc védelme
- Jelentéstételi kötelezettségek
- NIS 2 bírságok és kötelezettségek
- Az uniós országok kiberbiztonsági jogszabályai
Vesztegetés megelőző e-learning
Tegye lehetővé alkalmazottai számára, hogy azonosítsák, hogyan néz ki a megvesztegetés, és hogyan kerülhetik el azt, rövid e-learning tanfolyamunkkal. Az ISO 37001 megvesztegetés elleni szabvány bevált gyakorlataira támaszkodik, és segít egy erős ABMS (Anti-Bribery Management System – megvesztegetés elleni irányítási rendszer) felépítésében a szervezeten belül.
Mivel foglalkozik az oktatási anyag?
- Mi az ISO 37001 és jelentősége egy szervezet számára?
- Hogyan segíti a vezetést a kockázatalapú megközelítés a szervezetek számára a megvesztegetés elkerülésében?
- Hogyan védi meg az ABMS a szervezetet a megvesztegetéstől.
- A felső vezetés részvétele az ABMS-ben.
- A megvesztegetés egyértelmű meghatározása.
- Hogyan válaszoljunk, ha szeretnének megvesztegetni.
- Mi a teendő, ha elfogadta a kenőpénzt, megvesztegetés áldozatává vált.
- A kenőpénz elfogadásának hatása a szervezetére.
Kiberbiztonság
A kiberbiztonsági ismeretek elengedhetetlenek minden olyan szervezet számára, amely elkötelezett a kibertámadásokkal kapcsolatos növekvő és terjedő kockázatok kezelése mellett.
Mivel foglalkozik az oktatási anyag?
Az alapok
- Mi az a kiberbiztonság?
- Miért fontos ez?
- Mit foglal magában?
- Miért mindenki dolga?
Támadás észlelése
- Adathalászat
- Rosszindulatú programok
- Közösségi média
- Ha valami gyanúsnak tűnik
- A számítógépes támadás következményei
Támadás megelőzése
- Hozzáférés kezelés és jelszavak
- A személyzet és az eszközök védelme
- Biztonságos böngészés
- Egy lépéssel előrébb járni, mint a kiberbűnözők
GDPR
Ez az interaktív e-learning tanfolyam bemutatja az alkalmazottaknak a legfontosabb adatvédelmi gyakorlatokatokat, amelyekről tudniuk kell, és az éves kötelező adatvédelmi oktatási anyagot dokumentáltan lefedi.
Teljes körű alapot nyújt a szervezet adatvédelmi követelményeihez, szerepekhez, felelősségekhez és folyamatokhoz. Elmagyarázza, hogyan alkalmazhatók ezek a mai munkahelyeken és ezzel betartva a GDPR adatvédelmi rendeleteit. Olyan alkalmazottak számára készült, akik munkájuk részeként személyes adatokat dolgozhatnak fel, beleértve a nem műszaki személyzetet is.
Tartalmazza a 2022-es Mt. miatti adatvédelmi módosításokat is.
Üzletmenet folytonosság
Készítse fel alkalmazottait a munkahelyi zavarokra való reagálásra interaktív üzletmenet-folytonossági e-learning tanfolyamunkkal. A tananyag elmagyarázza, hogy mi az üzletmenet-folytonosság, hogyan alkalmazzák azt a szervezetben, és milyen kulcsfontosságú szerepet játszanak az egyes területek. Beintegráljuk üzletmenet-folytonossági programját és szabályzatát, hogy fennakadás esetén a lehető leghamarabb visszatérhessen a szokásos üzletmenethez.
Milyen területeket érint az oktatási anyag?
- A szervezet működését befolyásoló zavaró események különböző típusait példákkal elmagyarázva
- Milyen kockázatai vannak egy esetleges üzletmenet folytonossági incidens kialakulásának?
- Példák arra, hogy a szervezeti egységek hogyan profitálhatnak abból, ha hatékonyan reagálnak egy zavaró eseményre.
- Hogyan néz ki egy jó gyakorlatú üzletmenet-folytonossági program?
- Hogyan illeszkedik az üzletmenet-folytonosság nemzetközi szabványa (ISO 22301) a programba?
- Mit tehetnek az alkalmazottak a szervezet védelme érdekében a zavaró események előtt, alatt és után?
PCI-DSS
Ez az interaktív e-learning tanfolyam bevezeti az alkalmazottakat a PCI DSS (Payment Card Industry Data Security Standard) v4.0 verzióba, és világos és egyszerű magyarázatot ad a legfontosabb követelményekről. Azt is biztosítja, hogy szervezete megfeleljen a PCI DSS 12.6-os követelményének, amely hivatalos biztonságtudatossági programot határoz meg.
Felhívjuk figyelmét, hogy a tanfolyam megfelel a PCI DSS 4.0 követelményeinek.
Milyen területeket érint az oktatási anyag?
- A PCI DSS alapjai.
- Miért olyan fontos a szabvány?
- Kulcsmeghatározások és fogalmak.
- Kártyabirtokos számla adatai:
- Különböző típusú adatok
- Bizalmas hitelesítési adatok
- PCI DSS követelmények a tranzakciókat kezelő egyének számára.
- Alkalmazási forgatókönyvek a tudás és a megértés teszteléséhez.
Adathalászat
Tanítsa meg alkalmazottainak az adathalász támadások működését, a számítógépes bűnözők által alkalmazott taktikákat és azt, hogyan kell felismerni azokat, és mit tegyünk ha áldozatul estünk?
Milyen területeket érint az oktatási anyag?
- Mi az az adathalászat, milyen adatainkra utaznak a csalók;
- Hogyan lehet azonosítani a támadásokat;
- Az adathalász támadás következményei;
- Milyen könnyű áldozattá válni;
- Hogyan szervezik meg az adathalász támadásokat;
- Az adathalász csalások azonosítása;
- Az adathalász csalások elkerülésének alapvető szabályai.
Minőség ellenőrzés
Milyen területeket érint az oktatási anyag?
- Az ISO 9001 nemzetközi legjobb gyakorlatai szabvány alapján.
- A kurzus tartalma segíthet a minőségirányítási rendszerek megvalósításában és a kockázattal kapcsolatos tevékenységek mérlegelésében.
- Hogyan javíthatja a minőség a szervezet teljesítményét?
- Mi az ISO 9001, milyen fontos és milyen hatással van a szervezetre?
- Hogyan alkalmazzák a kockázatalapú gondolkodást egy szervezet kontextusában.
- Hogyan alkalmazható a folyamatfejlesztés a megfelelőség biztosítása érdekében?
Éves kötelező oktatások csomag
A GDPR, a kiberbiztonság, az adathalászat, a minőségirányítás, a zsarolóvírusok, az üzletmenet-folytonosság, a megvesztegetés elleni küzdelem, és az információbiztonság területén oktathatja alkalmazottait ezzel csökkentve a szervezetében fellépő személyi hibából adódó incidenseket. Az oktatásokkal az incidensek ideje lerövidül, ezzel növelve az ön bevételeit.
Hozzáférést kap az összes tanfolyamunkhoz, beleértve:
- Online hozzáférés a tananyaghoz LMS-en (tanuláskezelő rendszerünk) keresztül;
- tanfolyam végi tesztek és tanúsítványok elérhetővé válnak az ön számára;
- A vállalati wiki személyre szabásának lehetősége az LMS-en belül a megfelelő dokumentumokkal;
- A személyzet elkötelezettségének és teszteredményeinek nyomon követése és jelentése, egyszerű ellenőrzési nyomvonal létrehozása.
- Mi több, ha új tanfolyamokat vezetünk be a licencidőszakon belül, azokat ingyenesen felvesszük.
Milyen területeket érint az oktatási anyag?
- Megvesztegetés elleni személyzeti tudatosságnövelő e-tanfolyam (45 perc)
- Üzletmenet-folytonossági személyzeti tudatosság e-tanfolyam (45 perc)
- GDPR személyzeti tudatosság e-tanfolyam (45 perc)
- Az egészségvédelmi és biztonsági személyzet tudatosságát növelő e-tanfolyam (45 perc)
- Kiberbiztonsági személyzet tudatosságának e-tanfolyam (45 perc)
- Információbiztonság és ISO27001 személyzeti tudatossági e-tanfolyam (45 perc)
- ISO 9001 személyzeti tudatossági e-tanfolyam (45 perc)
- PCI DSS személyzeti tudatossági e-tanfolyam (45 perc)
- A fizikai biztonsági személyzet tudatosságának e-learning tanfolyama (45 perc)
Otthoni munkavégzés (Home Office)
Ez a rövid tanfolyam lehetővé teszi alkalmazottai számára, hogy biztonságban maradjanak a távoli munkavégzés során.
A tanfolyam a következőkre terjed ki:
- Hogyan maradhat biztonságban, ha otthonról dolgozik egy megosztott Wi-Fi hálózat használatával;
- Mi a megosztott Wi-Fi hálózat;
- Milyen intézkedéseket kell tenniük az alkalmazottaknak annak elkerülése érdekében, hogy kibertámadás áldozatává váljanak;
- Családtagok és az otthoni hálózat más felhasználói;
- A távmunka élményének javítása;
- A csalások típusai;
- Hogyan lehet elkerülni az adathalász és phishing csalásokat;
- Hogyan lehet elkerülni egy kiber átverést;
- A sötét weben terjedő koronavírus témájú rosszindulatú programok;
- Hogyan lehet biztonságosan böngészni;
- Mit kell tenniük az alkalmazottaknak, ha rosszindulatú mellékletet töltenek le, vagy gyanús hivatkozásra kattintanak