Checklista NIS2 i cyberbezpieczeństwa dla IT branży wodkan, energetycznej, ciepłowniczej i komunalnej: jak zweryfikować, czy Twój stack i procedury są zgodne z dyrektywą i co faktycznie musisz zmienić?
Podczas szkolenia omówimy, jak zapewnić, żeby posiadane zasoby IT pozwalały na realizację obowiązków faktycznie wynikających z dyrektywy. Jak nie dać się zwieść w medialnym szumie dotyczącym obowiązków wynikających z przepisów i zapewnić zgodność nawet przy niewielkim budżecie.
To szkolenie nie będzie wchodzić bardzo mocno w szczegóły konfiguracji rozwiązań (w sensie nie podamy jak ustawić firewall czy skonfigurować serwer). Ale pokażemy jak poradzić sobie z natłokiem informacji dotyczących obowiązku „obkupienia się” w drogie rozwiązania.
Program szkolenia
Szkolenie jest skierowane do dyrektorów IT, administratorów systemów, inżynierów bezpieczeństwa oraz osób odpowiedzialnych za utrzymanie infrastruktury w przedsiębiorstwach kluczowych i ważnych. Uczestnicy otrzymają praktyczną wiedzę o tym, jak przełożyć wymogi prawne na konkretne rozwiązania techniczne, w tym:
• jak powiązać posiadany stack technologiczny z wymogami NIS2 – które kategorie narzędzi (np. backup, firewall, EDR, MDM) realizują obowiązki wynikające z przepisów i jak ocenić, czy robią to w stopniu wystarczającym („compliance mapping”),
• jak ustalić kryteria weryfikacji wdrożonych zabezpieczeń – na jakiej podstawie ocenić, czy poziom ochrony jest zgodny z wymaganiami NIS2 i krajowej ustawy,
• w jaki sposób systemy monitoringu powinny wspierać procesy cyberbezpieczeństwa – jakie narzędzia do logowania i analizy zdarzeń są wystarczające, żeby wygenerować wymagane dane oraz jak ustalać parametry SLA dla zewnętrznych usług bezpieczeństwa (MSS),
• jaki jest zakres odpowiedzialności IT za cyberbezpieczeństwo – gdzie kończy się rola działu technicznego, a zaczyna odpowiedzialność Zarządu (aspekt dowodzenia należytej staranności).
Warunki uczestnictwa i regulamin
Warunki uczestnictwa
po otrzymaniu zgłoszenia prześlemy potwierdzenie przyjęcia zgłoszenia, a na około 2 dni przed terminem szkolenia zostaną wysłane wiadomości organizacyjne wraz z linkiem do szkolenia oraz materiałami szkoleniowymi. Płatności po szkoleniu, zwykle w tym samym dniu po szkoleniu prześlemy do Państwa faktury do zapłaty wraz z zaświadczeniem drogą mailową.
Warunki rezygnacji
rezygnację przyjmujemy najpóźniej na 3 dni przed szkoleniem w formie pisemnej. Rezygnacja w późniejszym terminie wiąże się z koniecznością pokrycia kosztów w 100%. Nieobecność na szkoleniu nie zwalnia z dokonania opłaty. W przypadku braku możliwości wzięcia udziału w danym terminie jest możliwość przesłania nagrania ze szkolenia online.
Nadchodzące terminy
Checklista NIS2 i cyberbezpieczeństwa dla IT branży wodkan, energetycznej, ciepłowniczej i komunalnej: jak zweryfikować, czy Twój stack i procedury są zgodne z dyrektywą i co faktycznie musisz zmienić?
Podczas szkolenia omówimy, jak zapewnić, żeby posiadane zasoby IT pozwalały na realizację obowiązków faktycznie wynikających z dyrektywy. Jak nie dać się zwieść w medialnym szumie dotyczącym obowiązków wynikających z przepisów i zapewnić zgodność nawet przy niewielkim budżecie.
To szkolenie nie będzie wchodzić bardzo mocno w szczegóły konfiguracji rozwiązań (w sensie nie podamy jak ustawić firewall czy skonfigurować serwer). Ale pokażemy jak poradzić sobie z natłokiem informacji dotyczących obowiązku „obkupienia się” w drogie rozwiązania.