CYB-201 - Governance & Risk Basics - NIS2/ISO 27001/UKSC
szkolenie specjalistyczne UKSC ISO/IEC 27001 governance zarządzanie ryzykiem risk management SZBI NIS2 audyt bezpieczeństwo informacji
CYB-201 - Governance & Risk Basics - NIS2/ISO 27001/UKSC to praktyczne szkolenie dla osób odpowiedzialnych za zarządzanie bezpieczeństwem informacji, zgodność regulacyjną oraz przygotowanie organizacji do wymagań NIS2, ISO 27001 i ustawy o krajowym Systemie Cyberbezpieczeństwa. Program łączy perspektywę governance, risk manangement, audytu i wdrożeń organizacyjnych.
CEL SZKOLENIA
Celem szkolenia jest zapoznanie uczestników z podstawami zarządzania bezpieczeństwem informacji w organizacji oraz z kluczowymi wymaganiami wynikającymi z dyrektywy NIS2, normy ISO/IEC 27001 i ustawy o Krajowym Systemie Cyberbezpieczeństwa.
Uczestnicy poznają praktyczne podejście do budowy systemu zarządzania bezpieczeństwem informacji, identyfikacji ról i odpowiedzialności, zarządzania ryzykiem, tworzenia polityk bezpieczeństwa oraz przygotowania organizacji do działań wdrożeniowych i audytowych.
Szkolenie pokazuje, jak przełożyć wymagania regulacyjne i normatywne na konkretne działania organizacyjne, dokumentacyjne i kontrolne.
ADRESACI SZKOLENIA
Szkolenie przeznaczone jest dla kadry kierowniczej, właścicieli procesów, inspektorów ochrony danych, osób odpowiedzialnych za bezpieczeństwo informacji, pełnomocników ds. systemów zarządzania oraz specjalistów uczestniczących w przygotowaniu organizacji do wymagań NIS2, ISO 27001 i UKSC.
Udział w szkoleniu rekomendowany jest również osobom, które chcą uporządkować wiedzę z zakresu governance, risk management i compliance w obszarze cyberbezpieczeństwa oraz lepiej rozumieć odpowiedzialność organizacji w świetle aktualnych wymagań prawnych i audytowych.
Szkolenie może zostać zorganizowane w trybie dedykowanym dla wskazanej organizacji. W przypadku zainteresowania prosimy o kontakt: szkolenia@informatyka.agh.edu.pl.
PROGRAM
- Wprowadzenie do governance, risk management i compliance w cyberbezpieczeństwie.
- System zarządzania bezpieczeństwem informacji - założenia, cele i struktura ISO/IEC 27001.
- Dyrektywa NIS2 - najważniejsze wymagania oraz ich wpływ na organizacje.
- Ustawa o krajowym Systemie Cyberbezpieczeństwa - kontekst, obowiązki i praktyczne konsekwencje.
- Rola, odpowiedzialności i model organizacyjny bezpieczeństwa informacji.
- Zarządzanie ryzykiem bezpieczeństwa informacji - identyfikacja, analiza, ocena i postępowanie z ryzykiem.
- Polityki, procedury i dokumentcja bezpieczeństwa - jak budować spójny system zarządzania.
- Podejście audytowe - przygotowanie organizacji do przeglądów, kontroli i audytów.
- Prace wdrożeniowe w obszarze bezpieczeństwa informacji - praktyczne kroki i dobre praktyki.
- Podsumowanie: najważniejsze kompetencje, ryzyka wdrożeniowe i rekomendacje dla organizacji.
EFEKTY UCZENIA SIĘ I KLUCZOWE KOMPETENCJE
- zrozumienie podstaw systemów zarządzania bezpieczeństwem informacji;
- znajomość kluczowych wymagań NIS2 oraz ich wpływu na funkcjonowanie organizacji;
- umiejętność identyfikacji ról i odpowiedzialności w strukturze bezpieczeństwa;
- przygotowanie do prowadzenia prac wdrożeniowych i audytowych w obszarze bezpieczeństwa informacji;
- praktyczne spojrzenie na zarządzanie ryzykiem, dokumentację bezpieczeństwa oraz wymagania compliance.
WYMAGANIA WSTĘPNE
- znajomość procesów biznesowych i struktury organizacji;
- podstawowa znajomość pojęć z zakresu IT i bezpieczeństwa.
WARUNKI UKOŃCZENIA SZKOLENIA
- obecność i aktywny udział w zajęciach;
- uzyskanie pozytywnego wyniku z testu końcowego sprawdzajacego rozumienie zagadnień objętych programem szkolenia.
Po spełnieniu powyższych warunków uczestnik otrzyma certyfikat Akademii Górniczo-Hutniczej w Krakowie.
JAK ZAPISAĆ?
- Aby zapisać się na szkolenie, należy posiadać konto w naszym systemie. W celu jego utworzenia prosimy kliknąć tutaj. Osoby posiadające już konto mogą pominąć ten krok.
- Po utworzeniu konta należy dokonać zapisu na szkolenie. O przyjęciu decyduje kolejność przesłanych zgłoszeń oraz dostępność miejsc.
- Po przesłaniu zgłoszenia system automatycznie wyśle potwierdzenie jego rejestracji.
- Na adres email szkolenia@informatyka.agh.edu.pl należy przesłać skan wypełnionego i podpisanego formularza zgłoszeniowego.
- Przed dokonaniem płatności należy oczekiwać na potwierdzenie uruchomienia szkolenia. Dane do przelewu oraz termin płatności zostaną przekazane w wiadomości email potwierdzającej uruchomienie szkolenia.
- Po dokonaniu wpłaty prosimy o przesłanie potwierdzenia przelewu adres email szkolenia@informatyka.agh.edu.pl.
Istnieje możliwość dofinansowania do szkolenia - jest wpisane w Bazie Usług Rozwojowych. Więcej informacji uzyskać można u lokalnych operatorów PARP.