Съдържание и теми, включени в курса
Модул 1 – Въведение в Директива NIS 2
-
Преглед на законодателството на ЕС за киберсигурност
-
Цели и принципи на Директива NIS 2
-
Обхват и приложимост
-
Съществени и важни субекти
-
Фундаментални концепции и терминология
-
Регулаторна рамка
Модул 2 – Планиране на внедряването на изискванията на NIS 2
-
Установяване на програмата за внедряване
-
Определяне на обхвата на внедряване
-
Разбиране на организационния контекст
-
Идентифициране и ангажиране на заинтересованите страни
-
Оценка на пропуските
-
Разработване на пътна карта за внедряване
Модул 3 – Управление на киберсигурността и управление на риска
-
Рамка за управление
-
Роли и отговорности
-
Политики за киберсигурност
-
Методология за оценка на риска
-
Планиране на третирането на риска
-
Сигурност на веригата за доставки и трети страни
Модул 4 – Контроли за киберсигурност и управление на инциденти
-
Технически и организационни мерки за сигурност
-
Управление на идентичността и достъпа
-
Управление на уязвимостите
-
Непрекъснатост на бизнеса и възстановяване след бедствия
-
Откриване и реакция при инциденти
-
Управление на кризи и регулаторно докладване
Модул 5 – Комуникация и осведоменост
-
Разработване на програми за осведоменост по киберсигурност
-
Вътрешна и външна комуникация
-
Култура на сигурност
-
Управление на обучението и компетенциите
-
Ангажираност на ръководството
-
Документиране и докладване
Модул 6 – Тестване, наблюдение и непрекъснато подобрение
-
Наблюдение на ефективността на киберсигурността
-
Метрики и ключови показатели за ефективност (KPI) на сигурността
-
Вътрешни прегледи
-
Коригиращи действия
-
Преглед от ръководството
-
Непрекъснато подобрение на програмата за киберсигурност
Модул 7 – Подготовка за сертификация
-
Преглед на ключови концепции
-
Изпитни области
-
Сценарии за практическо внедряване
-
Примерни въпроси и дискусия
-
Насоки за подготовка за изпита
Методология на обучението
Този курс съчетава презентации, водени от инструктор, практически упражнения, сценарии за внедряване, казуси, викторини и интерактивни дискусии, за да помогне на участниците да развият знанията и практическите умения, необходими за внедряване и управление на програма за киберсигурност, съобразена с Директива NIS 2, и да се подготвят за официалния сертификационен изпит на PECB.
Изисквания
Участниците трябва да имат фундаментално разбиране за концепциите за киберсигурност, управление на информационната сигурност и принципите на управление на риска. Препоръчват се предварителни познания за рамки за киберсигурност или регулаторно съответствие.
Отзиви от участници (3)
Тренерът беше полезен.
Attila - Lifial
Курс - Compliance and the Management of Compliance Risk
Машинен превод
Задаването на доклада и правилата.
Jack - CFNOC- DND
Курс - Micro Focus ArcSight ESM Advanced
Машинен превод
Начинът да получите информацията от тренера
Mohamed Romdhani - Shams Power
Курс - CISM - Certified Information Security Manager
Машинен превод