Свържете се с нас

Съдържание и теми, включени в курса

Модул 1 – Въведение в Директива NIS 2

  • Преглед на законодателството на ЕС за киберсигурност

  • Цели и принципи на Директива NIS 2

  • Обхват и приложимост

  • Съществени и важни субекти

  • Фундаментални концепции и терминология

  • Регулаторна рамка

Модул 2 – Планиране на внедряването на изискванията на NIS 2

  • Установяване на програмата за внедряване

  • Определяне на обхвата на внедряване

  • Разбиране на организационния контекст

  • Идентифициране и ангажиране на заинтересованите страни

  • Оценка на пропуските

  • Разработване на пътна карта за внедряване

Модул 3 – Управление на киберсигурността и управление на риска

  • Рамка за управление

  • Роли и отговорности

  • Политики за киберсигурност

  • Методология за оценка на риска

  • Планиране на третирането на риска

  • Сигурност на веригата за доставки и трети страни

Модул 4 – Контроли за киберсигурност и управление на инциденти

  • Технически и организационни мерки за сигурност

  • Управление на идентичността и достъпа

  • Управление на уязвимостите

  • Непрекъснатост на бизнеса и възстановяване след бедствия

  • Откриване и реакция при инциденти

  • Управление на кризи и регулаторно докладване

Модул 5 – Комуникация и осведоменост

  • Разработване на програми за осведоменост по киберсигурност

  • Вътрешна и външна комуникация

  • Култура на сигурност

  • Управление на обучението и компетенциите

  • Ангажираност на ръководството

  • Документиране и докладване

Модул 6 – Тестване, наблюдение и непрекъснато подобрение

  • Наблюдение на ефективността на киберсигурността

  • Метрики и ключови показатели за ефективност (KPI) на сигурността

  • Вътрешни прегледи

  • Коригиращи действия

  • Преглед от ръководството

  • Непрекъснато подобрение на програмата за киберсигурност

Модул 7 – Подготовка за сертификация

  • Преглед на ключови концепции

  • Изпитни области

  • Сценарии за практическо внедряване

  • Примерни въпроси и дискусия

  • Насоки за подготовка за изпита

Методология на обучението

Този курс съчетава презентации, водени от инструктор, практически упражнения, сценарии за внедряване, казуси, викторини и интерактивни дискусии, за да помогне на участниците да развият знанията и практическите умения, необходими за внедряване и управление на програма за киберсигурност, съобразена с Директива NIS 2, и да се подготвят за официалния сертификационен изпит на PECB.

Изисквания

Участниците трябва да имат фундаментално разбиране за концепциите за киберсигурност, управление на информационната сигурност и принципите на управление на риска. Препоръчват се предварителни познания за рамки за киберсигурност или регулаторно съответствие.

 35 Часа

Брой участници


Цена за участник

Отзиви от участници (3)

Предстоящи Курсове

Свързани Kатегории