Menu kategorii

  • Nowość

Cyber compliance - skuteczne zarządzenie incydentami w organizacji

Nowe obowiązki dla podmiotów ważnych i podmiotów kluczowych w krajowym systemie cyberbezpieczeństwa.

Szkolenie ma na celu zapoznanie uczestników z nowymi obowiązkami nałożonymi na podmioty ważne i podmioty kluczowe w krajowym systemie cyberbezpieczeństwa. W sposób syntetyczny przedstawione zostaną najważniejsze akty prawne oraz przepisy, które są kluczowe dla zarządzania cyberodpornością przedsiębiorców. Przedstawione zostaną wymogi, jakie powinna spełniać dokumentacja firmowa i obowiązujące regulacje wewnętrzne, a także zostaną zaproponowane rozwiązania, w jaki sposób skutecznie i zgodnie z ustawą o Krajowym Systemie Cyberbezpieczeństwa (UKSC) zarządzać incydentami bezpieczeństwa.

Cel szkolenia

Celem szkolenia jest praktyczne wsparcie uczestników w przygotowaniu procedur oraz dokumentacji firmowej zgodnie z wymogami UKSC (po NIS2).

W trakcie szkolenia dowiesz się:

  • jakie są nowe obowiązki nałożone na podmioty ważne i podmioty kluczowe,
  • jak przygotować swoją organizację do współpracy z organami odpowiedzialnymi za cyberbezpieczeństwo oraz CSIRT’ami,
  • jak zarządzać łańcuchami dostaw oraz jak przygotować się na praktyczne wycofanie dostawców wysokiego ryzyka z łańcuchów dostaw,
  • jak sprawnie przygotować wewnętrzne ścieżki reagowania na incydenty bezpieczeństwa, dostosowane do specyfiki organizacji,
  • jak sprawnie obsługiwać incydenty bezpieczeństwa i współpracować przy ich zgłaszaniu,
  •  jakie są szczegółowe wymogi wobec dokumentacji wewnętrznej oraz jakie są propozycje procedur oraz polityk, które należy wdrożyć, aby działać zgodnie z UKSC.

Dla kogo jest to szkolenie?

Szkolenie jest przeznaczone m.in. dla osób odpowiadających za cyberbezpieczeństwo, prawników współpracujących przy obsłudze incydentów oraz osób decyzyjnych w organizacji.

1. Mapa regulacji w zakresie cyberbezpieczeństwa - od regulacji ogólnych do regulacji branżowych.

  • NIS2/UKSC.
  • Cybersececurity Act (CA).
  • Dyrektywa CER/Ustawa o zarządzeniu kryzysowym.
  • AI Act.
  • CRA.
  • DORA.

2. Wejście do krajowego systemu cyberbezpieczeństwa.

  • Dotychczasowi operatorzy usług cyfrowych.
  • Proces samookreślania się podmiotów ważnych i podmiotów kluczowych.
  • Rejestracja.
  • Decyzje administracyjne.
  • Wyjątki i specyfika polskich rozwiązań na tle NIS2.

3. Zasady odpowiedzialności w krajowym systemie.

  • Pdpowiedzialność organizacji.

  • Odpowiedzialność kadry zarządzającej.

4. Przygotowanie wewnętrznych dokumentów na potrzeby cyber compliance.

  • Polityka bezpieczeństwa.
  • Plan ciągłości działania.
  • Procedura zarządzenia incydentami.
  • Polityka dostępu.
  • Polityka bezpieczeństwa łańcuchów dostaw.

5. Wdrożenie systemu zarządzenia bezpieczeństwem informacji.

  • identyfikacja zasobów informacyjnych.
  • Działy, pracownicy, zasady delegacji zadań.

6. Audyty bezpieczeństwa – jak przygotować organizację do audytu bezpieczeństwa.

7. Obsługa incydentów bezpieczeństwa.

  • Współpraca z CSIRT i obsługa incydentu (wstępne ostrzeżenie, zgłoszenie incydentów, sprawozdania okresowe, sprawozdania końcowe).
  • Szczególne regulacje dla podmiotów sektora finansowego.
  • Współpraca z organami ścigania - zgłoszenie, retencja danych telekomunikacyjnych.
  • Zgłoszenie incydentów do PUODO (naruszenia danych osobowych).
  • Komunikacja medialna.
  • Współpraca z podmiotami poszkodowanymi.

Radca prawny. Kierownik Katedry Procesów Integracyjnych Akademii Sztuki Wojennej. Wieloletnia pracownica centralnych organów administracji - Urzędu Ochrony Konkurencji i Konsumentów oraz Urzędu Komunikacji Elektronicznej....

Zapisy trwają do dnia poprzedzającego rozpoczęcie szkolenia do godziny 23:59 lub do wyczerpania limitu miejsc. Certyfikat uczestnictwa zostanie wysłany drogą elektroniczną w formie PDF w ciągu 7 dni roboczych po szkoleniu. Dostęp do szkolenia możliwy wyłącznie w czasie rzeczywistym.

Formularz rejestracji offline

Formularz zapisu PDF

Jeśli z przyczyn formalnych nie możesz zarejestrować się online, wypełnij formularz PDF i prześlij na adres [email protected] - Pobierz formularz.


Szkolenie online

ClickMeeting

Szkolenia online odbywają się przy użyciu platformy Clickmeeting. Nie później niż na 2 godziny przed startem danego szkolenia do uczestników zostanie wysłany e-mail z informacjami jak dołączyć do webinaru. W razie trudności lub nieotrzymania wiadomości (prosimy sprawdzić folder SPAM) z linkiem prosimy o kontakt: tel.: +48 22 311 22 22 lub [email protected].

Udział w szkoleniu można wziąć przy użyciu:

  • komputera z systemem operacyjnym Windows 10 lub 11, MacOs 10.13 lub nowszej, Linux, Chrome OS wyposażone w najnowszą wersję przeglądarki Chrome, Safari, Opera, Edge lub Firefox.
  • urządzenia mobilnego z systemem operacyjnym Google Android, Apple iOS lub Huawei HarmonyOS z zainstalowaną aplikacją ClickMeeting Webinars Meetings.