Zarządzanie cyberbezpieczeństwem. Bezpieczeństwo informacji.
Cel szkolenia: Zbudowanie wysokiego poziomu świadomości cyberzagrożeń oraz podniesienie kompetencji uczestników w zakresie bezpiecznego przetwarzania informacji w codziennej pracy. Uczestnicy zdobędą praktyczną wiedzę z zakresu identyfikacji prób oszustw (w tym z wykorzystaniem AI), bezpiecznej pracy z systemami i dokumentami oraz procedur reagowania na incydenty, co pozwoli zminimalizować ryzyko naruszeń i błędów ludzkich w organizacji.
Szkolenie ma zbudować świadomość, że bezpieczeństwo informacji jest elementem codziennej pracy i wspólną odpowiedzialnością całej organizacji.
Program szkolenia
Blok I: Ramy prawne, fundamenty bezpieczeństwa i nowa era zagrożeń
1. Ramy prawne i klasyfikacja informacji:
• Dane osobowe (RODO), tajemnica przedsiębiorstwa, Krajowy System Cyberbezpieczeństwa.
• Wewnętrzne polityki i odpowiedzialność prawna pracownika i kadry zarządzającej.
• Fundamenty bezpieczeństwa informacji:
• Triada CIA+A (Poufność, Integralność, Dostępność, Autentyczność).
• Rola normy ISO/IEC 27001 i ciągłość działania organizacji.
2. Współczesny krajobraz zagrożeń – Socjotechnika i AI:
• Anatomia współczesnego ataku: Phishing, Spear-phishing, Scam, APT.
• AI Hacking: Wykorzystanie sztucznej inteligencji do generowania fałszywych wizerunków, głosu (Deepfake) oraz automatyzacji ataków.
Blok II: Higiena cyfrowa i bezpieczne środowisko pracy
1. Zarządzanie tożsamością i dostępem:
• Zasada najmniejszych uprawnień.
• Tworzenie silnych haseł, menedżery haseł oraz uwierzytelnianie wieloskładnikowe (MFA).
2. Bezpieczna praca w sieci i na urządzeniach:
• Analiza wiadomości e-mail, weryfikacja nagłówków i unikanie fałszywych stron logowania.
• Szyfrowanie danych, bezpieczne Wi-Fi oraz wyzwania związane z BYOD i pracą zdalną.
• Shadow IT: Zagrożenia wynikające z korzystania z nieautoryzowanego oprogramowania i narzędzi AI.
3. Bezpieczeństwo fizyczne i ochrona dokumentów:
• Zasada czystego biurka i czystego ekranu.
• Bezpieczne przekazywanie i szyfrowanie dokumentów.
Blok III: Incydenty, rola kadry i kultura bezpieczeństwa
1. Reagowanie na incydenty bezpieczeństwa:
• Jak rozpoznać incydent (nietypowe zachowanie systemu, wyciek danych).
• Ścieżki i procedury zgłaszania – rola IOD i zespołu IT.
• Działania korygujące i wyciąganie wniosków po incydencie.
2. Rola kadry zarządzającej w budowaniu bezpieczeństwa:
• Identyfikacja i ocena ryzyka w zespole/dziale.
• Bezpieczeństwo łańcucha dostaw i weryfikacja zewnętrznych dostawców.
• Budowanie kultury bezpieczeństwa jako stałego elementu organizacji.
3. Podsumowanie, dyskusja i sesja Q&A
Warunki uczestnictwa i regulamin
Warunki uczestnictwa
po otrzymaniu zgłoszenia prześlemy potwierdzenie przyjęcia zgłoszenia, a na około 2 dni przed terminem szkolenia zostaną wysłane wiadomości organizacyjne wraz z linkiem do szkolenia oraz materiałami szkoleniowymi. Płatności po szkoleniu, zwykle w tym samym dniu po szkoleniu prześlemy do Państwa faktury do zapłaty wraz z zaświadczeniem drogą mailową.
Warunki rezygnacji
rezygnację przyjmujemy najpóźniej na 3 dni przed szkoleniem w formie pisemnej. Rezygnacja w późniejszym terminie wiąże się z koniecznością pokrycia kosztów w 100%. Nieobecność na szkoleniu nie zwalnia z dokonania opłaty. W przypadku braku możliwości wzięcia udziału w danym terminie jest możliwość przesłania nagrania ze szkolenia online.
Nadchodzące terminy
Zarządzanie cyberbezpieczeństwem. Bezpieczeństwo informacji.
Cel szkolenia: Zbudowanie wysokiego poziomu świadomości cyberzagrożeń oraz podniesienie kompetencji uczestników w zakresie bezpiecznego przetwarzania informacji w codziennej pracy. Uczestnicy zdobędą praktyczną wiedzę z zakresu identyfikacji prób oszustw (w tym z wykorzystaniem AI), bezpiecznej pracy z systemami i dokumentami oraz procedur reagowania na incydenty, co pozwoli zminimalizować ryzyko naruszeń i błędów ludzkich w organizacji.
Szkolenie ma zbudować świadomość, że bezpieczeństwo informacji jest elementem codziennej pracy i wspólną odpowiedzialnością całej organizacji.