Dzień 1 – wykłady
- Wymagania prawne, wewnętrzne i umowne
- Dyrektywa NIS2
- Ustawa o Krajowym Systemie Cyberbezpieczeństwa
- Nowa norma ISO/IEC 27001:2022 i omówienie zmian w stosunku do wersji poprzedniej.
- Zadania i zasady wynikające z Systemu Zarządzania Bezpieczeństwem Informacji:
- Kontrola dostępu i zarządzanie tożsamością;
- Zarządzanie aktywami;
- Uprawnienia użytkowników;
- Bezpieczeństwo fizyczne;
- Kopie zapasowe danych i zarządzanie ciągłością działania;
- Bezpieczna eksploatacja;
- Monitorowanie i analiza logów;
- Zarządzanie podatnościami;
- Tworzenie bezpiecznej architektury sieci;
- Zewnętrzne usługi IT, cloud.
- Analiza najnowszych zagrożeń dla systemów IT.
Dzień 2 – warsztaty
- Warsztaty obejmujące realizację najważniejszych obowiązków wynikających z zasad SZBI, w tym w szczególności:
- Klasyfikacja aktywów informacyjnych oraz związane z nią postępowanie.
- Szacowanie ryzyka i plany postępowania z ryzykami nieakceptowalnymi.
- Plany zachowania ciągłości działania.
- Zarządzenia incydentami naruszenia bezpieczeństwa informacji i cyberbezpieczeństwa.
- Opracowanie i bieżąca aktualizacja Deklaracji stosowania (SoA).
FORMA SZKOLENIA:
Szkolenie on-line z wykorzystaniem narzędzia MS Teams prowadzone przez trenera.
Każdy uczestnik otrzyma imienny certyfikat uczestnictwa.
Cena: 1 400,00 zł netto za uczestnika (+23% VAT)*
*W przypadku oświadczenia, iż uczestnictwo w szkoleniu sfinansowano w co najmniej 70% ze środków publicznych zastosowanie ma zwolnienie z podatku VAT zgodnie z art. 43 ust. 1 pkt 29 lit. c ustawy z 11 marca 2004 r. o podatku od towarów i usług.
Zgłoszeń można dokonywać poprzez wiadomość e-mail na adres kontakt@acsec.pl, podając w treści imię, nazwisko i adres email uczestnika oraz dane do wystawienia faktury VAT.