Nový zákon o kybernetické bezpečnosti a evropská směrnice NIS2 ukládají firmám povinnost zavést systematické řízení rizik kybernetické bezpečnosti. Jádrem všech požadavků je právě analýza rizik – a zde většina organizací naráží na otázku: jak ji správně a efektivně provést?
Tento kurz vás posune od teorie k praxi. Na konkrétním modelovém příkladu si vyzkoušíte celý postup analýzy rizik: identifikaci aktiv, hodnocení hrozeb a zranitelností, výpočet rizik a návrh bezpečnostních opatření – přesně v souladu s NIS2 a ZoKB.
V ceně kurzu jsou studijní materiály v anglickém jazyce, v elektronické podobě, které vám pomohou udržet si jasnou strukturu celého postupu i po školení. Materiály jsou prakticky zaměřené tak, abyste se k nim mohli vracet při řešení reálných problémů ve firmě.
Po absolvování kurzu budete schopni:
Co je analýza rizik podle NIS2 a proč ji firma musí provádět?
Analýza rizik podle NIS2 je systematický proces identifikace aktiv, hodnocení hrozeb a zranitelností a výpočtu rizik, který je jádrem povinností nového zákona o kybernetické bezpečnosti. Bez ní firma nemůže doložit, že řídí kybernetická rizika v souladu s legislativou.
Pro koho je kurz analýzy rizik NIS2 vhodný?
Pro management firem spadajících pod NIS2, bezpečnostní a IT manažery, risk manažery a compliance specialisty i každého, kdo bude v praxi za analýzu rizik zodpovídat. Kurz je na základní úrovni a nevyžaduje předchozí zkušenosti s analýzou rizik.
Jak probíhá tvorba rizikového registru?
Vychází se z registru aktiv, ke kterému se přiřadí relevantní hrozby a zranitelnosti a pomocí rizikové matice se vypočítá úroveň rizika (low/medium/high). Účastníci si celý postup prakticky vyzkoušejí na modelovém příkladu firmy.
Co se v kurzu naučím o CIA triádě?
CIA triáda (důvěrnost, integrita, dostupnost) slouží k ohodnocení dopadu narušení konkrétního aktiva a je základem pro určení jeho kritičnosti. Kurz ukazuje, jak toto hodnocení prakticky provést a promítnout do celkové analýzy rizik.
Jiřina je zkušená lektorka a expertka na analýzu informačních systémů, procesní analýzu a kybernetickou bezpečnost. Působí jako znalec v oboru kybernetika a své zkušenosti získala na významných projektech ve veřejné správě i soukromém sektoru – spolupracovala například s Ministerstvem vnitra, Úřadem vlády ČR, Českou národní bankou či Evropskou komisí.
Specializuje se na enterprise a business architekturu informačních systémů, aplikací a služeb. Výuce se dlouhodobě věnuje jak na Univerzitě Karlově, tak v rámci profesních kurzů, kde předává praktické zkušenosti z reálných projektů.
Vybrané zkušenosti:
Firmám budou chybět manažeři kybernetické bezpečnosti. Rekvalifikaci může plně uhradit Úřad práce.
Nový zákon o kybernetické bezpečnosti rozšířil okruh organizací, které musejí systematicky řídit kybernetická rizika. Roste proto poptávka po kvalifikovaných odbornících. Jedním z řešení nedostatku kvalifikovaných odborníků je rekvalifikace na pozici Manažer/manažerka kybernetické bezpečnosti, jejíž cenu může po předchozím schválení uhradit Úřad práce ČR až v plné výši.
Moderní kybernetické útoky už dávno nejsou založené jen na prolamování hesel nebo hledání technických zranitelností. Stále častěji cílí na člověka – na jeho důvěru, ochotu pomoci nebo potřebu rychle reagovat. Tomuto typu útoku se říká sociální inženýrství a podle odborníků jde o jednu z největších hrozeb současné kybernetické bezpečnosti.
Firmy ročně investují do vzdělávání zaměstnanců nemalé částky, ale ne každá certifikace se firmě vrátí stejně. Rozdíl mezi certifikací, která zvedne výkon týmu, a tou, která skončí jen jako logo v podpisu e-mailu, je často v tom, jak se vybírá. V článku najdete konkrétní kritéria, podle kterých certifikaci vybrat, a přehled toho, co se aktuálně vyplatí v IT provozu, projektovém řízení i kyberbezpečnosti.
Firmám budou chybět manažeři kybernetické bezpečnosti. Rekvalifikaci může plně uhradit Úřad práce.
Nový zákon o kybernetické bezpečnosti rozšířil okruh organizací, které musejí systematicky řídit kybernetická rizika. Roste proto poptávka po kvalifikovaných odbornících. Jedním z řešení nedostatku kvalifikovaných odborníků je rekvalifikace na pozici Manažer/manažerka kybernetické bezpečnosti, jejíž cenu může po předchozím schválení uhradit Úřad práce ČR až v plné výši.
Moderní kybernetické útoky už dávno nejsou založené jen na prolamování hesel nebo hledání technických zranitelností. Stále častěji cílí na člověka – na jeho důvěru, ochotu pomoci nebo potřebu rychle reagovat. Tomuto typu útoku se říká sociální inženýrství a podle odborníků jde o jednu z největších hrozeb současné kybernetické bezpečnosti.
Firmy ročně investují do vzdělávání zaměstnanců nemalé částky, ale ne každá certifikace se firmě vrátí stejně. Rozdíl mezi certifikací, která zvedne výkon týmu, a tou, která skončí jen jako logo v podpisu e-mailu, je často v tom, jak se vybírá. V článku najdete konkrétní kritéria, podle kterých certifikaci vybrat, a přehled toho, co se aktuálně vyplatí v IT provozu, projektovém řízení i kyberbezpečnosti.