Schița de curs
Modulul 1 – Introducere în Directiva NIS 2
-
Prezentare generală a legislației UE privind securitatea cibernetică
-
Obiective și principii ale Directivei NIS 2
-
Sfera de aplicare
-
Entități esențiale și importante
-
Concepte și terminologie fundamentală
-
Cadru reglementar
Modulul 2 – Planificarea implementării cerințelor NIS 2
-
Stabilirea programului de implementare
-
Definirea sferei de implementare
-
Înțelegerea contextului organizațional
-
Identificarea și implicarea părților interesate
-
Evaluarea decalajelor
-
Dezvoltarea unui plan de implementare
Modulul 3 – Guvernanța și gestionarea riscurilor în securitate cibernetică
-
Cadru de guvernanță
-
Roluri și responsabilități
-
Politici de securitate cibernetică
-
Metodologia de evaluare a riscurilor
-
Planificarea tratării riscurilor
-
Securitatea lanțului de aprovizionare și a terților
Modulul 4 – Controale de securitate cibernetică și gestionarea incidentelor
-
Măsuri de securitate tehnice și organizaționale
-
Gestionarea identității și accesului
-
Gestionarea vulnerabilităților
-
Continuitatea afacerilor și recuperarea după dezastre
-
Detectarea și răspunsul la incidente
-
Gestionarea crizelor și raportarea reglementară
Modulul 5 – Comunicare și conștientizare
-
Dezvoltarea programelor de conștientizare în securitate cibernetică
-
Comunicare internă și externă
-
Cultura securității
-
Formare și managementul competențelor
-
Implicarea executivilor
-
Documentare și raportare
Modulul 6 – Testare, monitorizare și îmbunătățire continuă
-
Monitorizarea performanței în securitate cibernetică
-
Metrici și KPI-uri de securitate
-
Recenzii interne
-
Acțiuni corective
-
Recenzie de management
-
Îmbunătățirea continuă a programului de securitate cibernetică
Modulul 7 – Pregătire pentru certificare
-
Recapitularea conceptelor cheie
-
Domeniile de examinare
-
Scenarii practice de implementare
-
Întrebări de exemplu și discuții
-
Indicații pentru pregătirea examenului
Metodologia de formare
Acest curs combină prezentări conduse de instructori, exerciții practice, scenarii de implementare, studii de caz, teste și discuții interactive pentru a ajuta participanții să dezvolte cunoștințele și abilitățile practice necesare pentru a implementa și gestiona un program de securitate cibernetică aliniat la Directiva NIS 2 și pentru a se pregăti pentru examenul oficial de certificare PECB.
Cerințe
Participanții ar trebui să aibă o înțelegere de bază a conceptelor de securitate cibernetică, managementul securității informațiilor și principiile de gestionare a riscurilor. Se recomandă cunoștințe anterioare despre cadre de securitate cibernetică sau conformitate reglementară.
Mărturii (2)
Configurarea raportului și a regulilor.
Jack - CFNOC- DND
Curs - Micro Focus ArcSight ESM Advanced
Tradus de catre o masina
Modul de primire a informației de la instrctor
Mohamed Romdhani - Shams Power
Curs - CISM - Certified Information Security Manager
Tradus de catre o masina