Schița de curs
Modulul 1 – Introducere în Directiva NIS 2
-
Prezentare generală a legislației UE privind securitatea cibernetică
-
Obiectivele și principiile Directivei NIS 2
-
Domeniul de aplicare și aplicabilitatea
-
Entități esențiale și importante
-
Concepte și terminologie fundamentală
-
Cadrul reglementar
Modulul 2 – Planificarea implementării cerințelor NIS 2
-
Stabilirea programului de implementare
-
Definirea domeniului de implementare
-
Înțelegerea contextului organizațional
-
Identificarea și implicarea părților interesate
-
Evaluarea decalajelor
-
Dezvoltarea unui plan de implementare
Modulul 3 – Guvernanța și gestionarea riscurilor în domeniul securității cibernetice
-
Cadrul de guvernanță
-
Roluri și responsabilități
-
Politici de securitate cibernetică
-
Metodologia de evaluare a riscurilor
-
Planificarea tratării riscurilor
-
Securitatea lanțului de aprovizionare și a terților
Modulul 4 – Controale de securitate cibernetică și gestionarea incidentelor
-
Măsuri de securitate tehnice și organizaționale
-
Gestionarea identității și accesului
-
Gestionarea vulnerabilităților
-
Continuitatea afacerilor și recuperarea după dezastre
-
Detectarea și răspunsul la incidente
-
Gestionarea crizelor și raportarea reglementară
Modulul 5 – Comunicare și conștientizare
-
Dezvoltarea programelor de conștientizare în domeniul securității cibernetice
-
Comunicarea internă și externă
-
Cultura de securitate
-
Gestionarea formării și competențelor
-
Implicarea executivilor
-
Documentație și raportare
Modulul 6 – Testare, monitorizare și îmbunătățire continuă
-
Monitorizarea performanței în domeniul securității cibernetice
-
Metrici și indicatori cheie de performanță (KPI) în domeniul securității
-
Revizii interne
-
Acțiuni corective
-
Revizuirea de către management
-
Îmbunătățirea continuă a programului de securitate cibernetică
Modulul 7 – Pregătire pentru certificare
-
Recapitularea conceptelor cheie
-
Domeniile de examinare
-
Scenarii practice de implementare
-
Întrebări de exemplu și discuții
-
Ghid de pregătire pentru examen
Metodologie de training
Acest curs combină prezentări conduse de instructori, exerciții practice, scenarii de implementare, studii de caz, chestionare și discuții interactive pentru a ajuta participanții să dezvolte cunoștințele și abilitățile practice necesare pentru a implementa și gestiona un program de securitate cibernetică aliniat la Directiva NIS 2 și pentru a se pregăti pentru examenul oficial de certificare PECB.
Cerințe
Participanții ar trebui să aibă o înțelegere de bază a conceptelor de securitate cibernetică, managementul securității informațiilor și principiile de gestionare a riscurilor. Cunoștințe anterioare despre cadre de securitate cibernetică sau conformitate reglementară sunt recomandate.
Mărturii (2)
Configurarea raportului și a regulilor.
Jack - CFNOC- DND
Curs - Micro Focus ArcSight ESM Advanced
Tradus de catre o masina
Modul de primire a informației de la instrctor
Mohamed Romdhani - Shams Power
Curs - CISM - Certified Information Security Manager
Tradus de catre o masina