NIS2 i ISO 27001 – obowiązki prawne w zakresie cyberbezpieczeństwa
SZKOLENIE ONLINE LUB STACJONARNE, 1 DZIEŃ
Szkolenie z dyrektywy NIS2 i ISO 27001 obejmuje m.in.: wymagania ISO 27001 i ich relacja do NIS2, analiza ryzyka i zarządzanie nim, zarządzanie incydentami, rola audytora w SZBI, praktyczne aspekty audytów, implementacja i monitorowanie SZBI, integracja NIS2 i ISO 27001.
Opis szkolenia
Dyrektywa NIS2 weszła w życie 16 stycznia 2023 r., a państwa członkowskie UE miały obowiązek wdrożyć jej przepisy do prawa krajowego do 17 października 2024 r. Głównym celem dyrektywy NIS2 jest zwiększenie odporności na cyberzagrożenia oraz poprawa wymiany informacji między państwami UE na temat incydentów związanych z cyberbezpieczeństwem.
Dyrektywa NIS2 ustanawia jednolite ramy prawne w celu utrzymania cyberbezpieczeństwa w całej UE. Nakłada nowe obowiązki na państwa członkowskie oraz na przedsiębiorstwa i organizacje, które działają w 18 krytycznych sektorach, takich jak energetyka, transport, zdrowie, bankowość czy usługi cyfrowe.
Obowiązki wynikające z dyrektywy NIS2 to m.in.:
- wdrażanie środków bezpieczeństwa cybernetycznego (m.in. zarządzanie ryzykiem, szyfrowanie, kontrola dostępu)
- raportowanie incydentów bezpieczeństwa w określonych ramach czasowych
- audytowanie zgodności i dokumentowanie środków ochrony
- przestrzeganie zasad odpowiedzialności zarządu za cyberbezpieczeństwa
Natomiast norma ISO/IEC 27001:2023 określa uznany na świecie standard systemu zarządzania bezpieczeństwem informacji (SZBI), oferujący kompleksowe podejście do ochrony danych i infrastruktury.
Proponujemy Państwu szkolenie, na którym omawiamy kluczowe przepisy, terminy i wymogi prawne. Dodatkowo szkolenie łączy wymagania NIS2 z najlepszymi praktykami ISO 27001, dostarczając uczestnikom praktyczną wiedzę i umiejętności przydatne do stworzenia bezpiecznej organizacji spełniającej wymogi prawne.
Cel szkolenia:
Celem szkolenia jest dostarczenie uczestnikom praktycznej wiedzy na temat dyrektywy NIS2 i normy ISO 27001.
Szkolenie będzie pomocne w zrozumieniu przepisów i wdrożeniu skutecznych działań ochronnych w pojęciu cyberbezpieczeństwa.
Uczestnicy dowiedzą się, jak:
- rozumieć i interpretować wymagania NIS2 w kontekście ISO 27001
- zbudować i wdrożyć system zarządzania bezpieczeństwem informacji zgodny z ISO 27001
- przeprowadzić kompleksową ocenę ryzyka cyberbezpieczeństwa zgodnie z obiema normami
- wdrożyć efektywne środki bezpieczeństwa, w tym zarządzanie incydentami
- zapewnić ciągłość działania organizacji zgodnie z NIS2
- zbudować system dokumentacji spełniający wymogi obu norm
- zminimalizować ryzyko sankcji prawnych
- przeprowadzać audyty wewnętrzne SZBI zgodnie z najlepszymi praktykami
Korzyści z udziału w szkoleniu:
- zwiększenie świadomości w zakresie cyberbezpieczeństwa i zgodności działań z NIS2 i ISO 27001
- omówienie procesu zarządzania ryzykiem i wdrażania skutecznych środków zapobiegawczych
- poznanie praktycznych umiejętności w zakresie ochrony infrastruktury IT, danych i systemów
Adresaci szkolenia:
- Specjaliści ds. cyberbezpieczeństwa
- Specjaliści ds. bezpieczeństwa i ryzyka
- Specjalistów ds. zgodności działań z przepisami (działy Compliance)
- Urzędnicy
- Kierownicy projektów
- Osoby odpowiedzialne za bezpieczeństwo informacji
- Audytorzy wewnętrzni
- Osoby zainteresowane dyrektywą NIS2
Metody szkoleniowe:
- warsztaty interaktywne
- ćwiczenia praktyczne
- dyskusje i wymiana doświadczeń między uczestnikami
- studium przypadku
- praca w grupach
Szkolenia realizujemy w formie online, hybrydowej lub stacjonarnej. Niezależnie od formy realizacji - zajęcia odbywają się w sposób interaktywny, z możliwością zadawania pytań, wyjaśnienia wątpliwości, prowadzenia dyskusji i omówienia z trenerem przykładów z własnej praktyki. Nie nagrywamy szkoleń. Pomagamy w kwestiach technicznych.
Program
- Dyrektywa NIS2 oraz norma ISO 27001
- Co to jest NIS2 oraz ISO 27001
- Omówienie znaczenia bezpieczeństwa informacji w kontekście NIS2 i ISO 27001
- Wprowadzenie do NIS2 i ISO 27001
- Omówienie obu norm, ich celów, zakresu i wzajemnych powiązań
- Historia i rozwój normy ISO 27001
- Kluczowe pojęcia i definicje
- Struktura normy
- Wymagania ISO 27001 i ich relacja do NIS2
- Szczegółowe omówienie wymagań normy ISO 27001:2023 (kontekst organizacji, interesariusze, zakres SZBI, przywództwo, planowanie, wsparcie, funkcjonowanie, ocena, doskonalenie) z uwzględnieniem ich związku z obowiązkami wynikającymi z NIS2
- Analiza ryzyka i zarządzanie nim zgodnie z NIS2 i ISO 27001
- Proces identyfikacji zagrożeń
- Ocena ryzyka
- Metody zarządzania ryzykiem zgodne z obiema normami
- Zarządzanie incydentami
- Procedury postępowania w przypadku naruszenia bezpieczeństwa
- Raportowanie incydentów zgodne z NIS2
- Rola audytora w SZBI
- Obowiązki i odpowiedzialności audytora
- Przygotowanie do audytu
- Przeprowadzanie audytów wewnętrznych w kontekście wymagań NIS2 i ISO 27001
- Naruszenia bezpieczeństwa – studia przypadków
- Analiza rzeczywistych przypadków naruszeń bezpieczeństwa
- Dyskusja na temat przyczyn i skutków
- Wnioski i najlepsze praktyki
- Praktyczne aspekty audytów
- Techniki audytorskie
- Dokumentacja audytowa
- Przykłady raportów audytowych zgodne z NIS2 i ISO 27001
- Symulacja audytu zgodne z NIS2 i ISO 27001
- Praca w grupach
- Prezentacja wyników i omówienie
- Implementacja i monitorowanie SZBI
- Kluczowe kroki w implementacji
- Monitoring i przegląd SZBI
- Ciągłe doskonalenie w kontekście spełnienia wymagań NIS2
- Integracja NIS2 i ISO 27001
- Praktyczne wskazówki dotyczące wdrożenia obu norm w organizacji
- Plan działania
- Zarządzanie zgodnością
- Dyskusje, odpowiedzi na pytania uczestników, podsumowanie szkolenia
Wykładowca
Specjalista ds. ochrony informacji niejawnych, biznesowych oraz osobowych od 2020 roku.
Pełnił rolę Inspektora Ochrony Danych Osobowych oraz funkcję Pełnomocnika Prezesa Zarządu ds. Ochrony Informacji Niejawnych. Były kurator zawodowy.
Ekspert szkolony przez Agencję Bezpieczeństwa Wewnętrznego w zakresie ochrony informacji niejawnych NATO, Unii Europejskiej, Europejskiej Agencji Kosmicznej oraz ochrony informacji niejawnych w systemach teleinformatycznych.
Wykładowca na szkoleniach i warsztatach. Prelegent na konferencjach i kongresach. Autor licznych artykułów branżowych.
Miejsce
Forma realizacji szkolenia wskazana jest na górze strony, bezpośrednio pod terminem szkolenia. Szkolenie może być realizowane:
- ONLINE
- stacjonarnie (w sali szkoleniowej)
- lub hybrydowo (jednocześnie w sali szkoleniowej i ONLINE).
W Warszawie nasze szkolenia odbywają się w Centrum Szkoleniowym Golden Floor, w dwóch lokalizacjach, obie są w centrum Warszawy:
- przy ul. Prostej 69 (przy stacji metra Rondo Daszyńskiego)
- lub w budynku Centrum LIM (dawnej siedzibie Hotelu Marriott), Al. Jerozolimskie 65/79, naprzeciwko Dworca Centralnego.
Informację o miejscu szkolenia wysyłamy wraz z potwierdzeniem realizacji szkolenia.
SZKOLENIE ONLINE:
Każdy uczestnik łączy się ze swojego miejsca pracy / zamieszkania. Wymagania: komputer / tablet z dostępem do Internetu, wyposażony w mikrofon, opcjonalnie słuchawki. Link dostępowy do szkolenia dostarczymy z wyprzedzeniem 1-dniowym.
WIELE SZKOLEŃ REALIZUJEMY HYBRYDOWO, by umożliwić Państwu wybór dogodnej formy udziału w szkoleniu. Część uczestników jest w sali szkoleniowej, a część osób łączy się ze szkoleniem zdalnie. Niezależnie od formy udziału w szkoleniu, zajęcia odbywają się w sposób interaktywny, z możliwością zadawania pytań, wyjaśnienia wątpliwości, prowadzenia dyskusji i omówienia z trenerem przykładów z własnej praktyki.
Cena
Cena szkolenia podana jest na górze strony, obok terminu szkolenia i przycisku ZAPISZ SIĘ. Dla szkoleń hybrydowych (realizowanych jednocześnie w sali szkoleniowej i ONLINE) - cena szkolenia różni się w zależności od formy udziału w szkoleniu.
UDZIAŁ W FORMIE ONLINE:
Cena obejmuje: uczestnictwo w szkoleniu dla 1 osoby, materiały szkoleniowe w wersji elektronicznej, certyfikat ukończenia szkolenia (wystawiany pod warunkiem obecności na co najmniej 80% zajęć), zapewnienie platformy szkoleniowej i dostępu do szkolenia w czasie rzeczywistym, test połączenia, pomoc techniczną w razie potrzeby.
UDZIAŁ W FORMIE STACJONARNEJ:
Cena obejmuje: uczestnictwo w szkoleniu dla 1 osoby, materiały szkoleniowe, serwis kawowy, lunch, certyfikat ukończenia szkolenia (wystawiany pod warunkiem obecności na co najmniej 80% zajęć).
Ważne informacje:
-
Do podanej ceny netto doliczany jest podatek VAT w wysokości 23%. W przypadku, gdy udział w szkoleniu jest finansowany co najmniej w 70% ze środków publicznych, szkolenie podlega zwolnieniu z VAT.
-
Przy zgłoszeniu więcej niż 1 osoby - RABAT 5% dla każdego uczestnika.
-
Cena szkolenia nie obejmuje noclegu. Osoby zainteresowane noclegiem mogą skorzystać z naszej pomocy przy dokonaniu rezerwacji, poniżej informacje o dostępnych możliwościach.
-
SPOSÓB PŁATNOŚCI: Płatność może być dokonana po zrealizowanej usłudze, gdy zgłaszającym jest instytucja publiczna, a także w przypadku innych zgłaszających, o ile taka forma płatności zostanie zaakceptowana przez organizatora. Organizator akceptuje wydłużone terminy płatności. Prosimy o wskazanie preferowanej formy płatności na formularzu zgłoszeniowym.
-
Szczegółowe informacje na temat zasad realizacji usługi znajdują się w Regulaminie
Jeśli są Państwo zainteresowani zarezerwowaniem noclegu korzystając z naszego pośrednictwa - prosimy o kontakt: szkolenia@jgt.pl
Poniżej lista hoteli, z którymi współpracujemy i w których możemy dla Państwa dokonać rezerwacji noclegu.
Ważne:
- Ceny noclegów w hotelach mogą się zmieniać w zależności od terminu i wolnych miejsc w hotelu.
- Nie możemy zagwarantować, że w danym terminie hotel dysponuje wolnymi pokojami.
- Nie możemy zagwarantować, że zawsze jest możliwość zarezerwowania noclegu wg podanych poniżej cen minimalnych. Im wcześniej dokonamy rezerwacji, tym łatwiej o miejsce w hotelu i uzyskanie minimalnej ceny.
- Po dokonaniu rezerwacji cena nie ulegnie zmianie.
- Rezerwacja może zostać przez Państwa anulowana do ostatniego dnia roboczego poprzedzającego przyjazd.
Hotele o różnym standardzie należące do grupy Louvre Hotels.
Ceny minimalne w 2025 roku (są uzależnione od sezonu):
Golden Tulip Warszawa Centrum**** ul. Towarowa 2, Warszawa
tel. +48 22 582 75 00, https://warsaw-centre.goldentulip.com/pl/
- styczeń-luty oraz lipiec-sierpień: od 460 zł (jedynka ze śniadaniem) i od 555 zł (dwójka ze śniadaniem)
- marzec-czerwiec oraz wrzesień-grudzień: od 490 zł (jedynka ze śniadaniem) i od 585 zł (dwójka ze śniadaniem)
Campanile Warszawa Centrum***, ul. Towarowa 2, Warszawa
tel. +48 22 582 72 00, www.campanile-warszawa.pl/pl
- styczeń-luty: od 330 zł (jedynka ze śniadaniem) i od 385 zł (dwójka ze śniadaniem)
- marzec-sierpień: od 360 zł (jedynka ze śniadaniem) i od 415 zł (dwójka ze śniadaniem)
- wrzesień-grudzień: od 400 zł (jedynka ze śniadaniem) i od 455 zł (dwójka ze śniadaniem)
Premiere Classe Warszawa Centrum*, ul. Towarowa 2, Warszawa
tel. +48 22 624 08 00, www.premiere-classe-warszawa.pl/pl
- styczeń-grudzień: od 270 zł (jedynka ze śniadaniem) i od 305 zł (dwójka ze śniadaniem)
Korzystanie z parkingu hotelowego jest dodatkowo płatne: 80 zł za dobę.