NIS2 dla Zarządu i Kadry Kierowniczej
Wykonywanie obowiązków kierownika podmiotu kluczowego i podmiotu ważnego w rozumieniu przepisów nowelizacji Ustawy o Krajowym Systemie Cyberbezpieczeństwa (UKSC)
Niniejsze szkolenie adresuje literalny zakres szkolenia wymagany przez art. 8e ust. 2 UKSC (obejmujący m.in. obowiązki z art. 8, 8d, 8f, 9–12b, 14 i 15), jak i odzwierciedla dobre praktyki wskazane w wytycznych ENISA dotyczących wdrażania środków zarządzania ryzykiem cyberbezpieczeństwa oraz interpretacje zawarte w oficjalnym FAQ Ministerstwa Cyfryzacji.
Szkolenie jest istotne ponieważ zgodnie z wymagania nowelizacji UKSC, udział kierownika podmiotu w szkoleniu musi być udokumentowany, a program szkolenia musi spełniać wymagania regulacyjne.
Dokumentacja szkolenia stanowi istotny materiał dowodowy potwierdzający realizację obowiązku szkoleniowego i może zostać przedstawiona podczas czynności nadzorczych lub kontroli prowadzonej przez właściwy organ ds. cyberbezpieczeństwa.
Szkolenie jest dedykowane:
- członkom zarządów,
- prezesom spółek,
- dyrektorom generalnym,
- kierownikom jednostek sektora publicznego,
- wójtom, burmistrzom i prezydentom miast,
- starostom i marszałkom województw,
- kierownikom jednostek organizacyjnych,
- pełnomocnikom ds. cyberbezpieczeństwa,
- CISO oraz osobom wspierającym kierownictwo w realizacji obowiązków wynikających z UKSC.
Cele szkolenia
Po ukończeniu szkolenia uczestnicy:
- poznają zakres odpowiedzialności kierownika podmiotu wynikający z UKSC,
- zrozumieją rolę Zarządu w nadzorze nad Systemem Zarządzania Bezpieczeństwem Informacji (SZBI),
- nauczą się podejmować decyzje dotyczące cyberbezpieczeństwa z perspektywy strategicznej,
- poznają obowiązki związane z zarządzaniem ryzykiem, incydentami oraz ciągłością działania,
- dowiedzą się, jak skutecznie nadzorować bezpieczeństwo łańcucha dostaw ICT,
- przygotują organizację do audytów oraz kontroli organów właściwych ds. cyberbezpieczeństwa.
Korzyści dla organizacji
Uczestnictwo w szkoleniu pozwala kierownictwu nie tylko zrozumieć nowe obowiązki wynikające z UKSC, ale przede wszystkim przygotować organizację do ich praktycznej realizacji.
Szkolenie:
- wspiera realizację obowiązku corocznego szkolenia kierownictwa wynikającego z ustawy,
- zwiększa świadomość odpowiedzialności Zarządu i kadry kierowniczej,
- ogranicza ryzyko błędnych decyzji w sytuacjach kryzysowych,
- przygotowuje organizację do audytów oraz kontroli,
- dostarcza komplet dokumentów potwierdzających realizację obowiązku szkoleniowego.
Program obejmuje wszystkie kluczowe obszary wymagane przepisami UKSC:
- odpowiedzialność kierownika podmiotu,
- nadzór nad SZBI,
- zarządzanie ryzykiem cyberbezpieczeństwa,
- zarządzanie incydentami i obowiązki raportowe,
- ciągłość działania i zarządzanie kryzysowe,
- bezpieczeństwo łańcucha dostaw ICT,
- planowanie budżetu i zasobów,
- obowiązki dotyczące personelu i kompetencji,
- przygotowanie do audytów i kontroli,
- odpowiedzialność osobista kierownictwa oraz sankcje administracyjne.
Moduł 1 – Odpowiedzialność kierownika podmiotu
- Odpowiedzialności Zarządu w rozumienie przepisów UKSC
- Odpowiedzialność osobista kierownika
- Odpowiedzialność za delegowanie zadań
- Relacje z CISO i pełnomocnikiem
Moduł 2 – Nadzór nad Systemu Zarządzania Bezpieczeństwem Informacji (SZBI)
- System Zarządzania Bezpieczeństwem Informacji w rozumienie przepisów UKSC
- Polityka bezpieczeństwa
- Role i odpowiedzialności
- Nadzór Zarządu
- Przegląd zarządczy
- Dokumentacja SZBI
Moduł 3 – Zarządzanie ryzykiem cyberbezpieczeństwa
- Ryzyko biznesowe vs cyber
- Apetyt i akcentacja ryzyko
- Role właścicieli ryzyk
- Raportowanie do Zarządu
- Decyzje strategiczne
Moduł 4 – Zarządzanie incydentami i obowiązki raportowe
- Incydent
- Incydent poważny
- Obowiązki kierownika
- Raportowanie
- Współpraca z CSIRT
- Decyzje kryzysowe
Moduł 5 – Ciągłość działania i zarządzanie kryzysowe
- Zarządzanie ciągłością działania (BCM)
- Analiza wpływu na biznes (BIA)
- Plany awaryjne i plany odtworzeniowe
- Zarządzanie kryzysowe
- Decyzje Zarządu
- Priorytety odtwarzania usług
Moduł 6 – Bezpieczeństwo łańcucha dostaw ICT
- Odpowiedzialność Zarządu
- Zarządzanie ryzykiem dostawców ICT
- Dostawcy wysokiego ryzyka
- Testowanie ciągłości i Exit Plan
Moduł 7 – Planowanie budżetu i zasobów
- Budżetowanie wydatków na cyberbezpieczeństwa
- Rozliczalność wydatkowania
- Raportowanie Zarządowi
- Ulgi i dofinansowywania
Moduł 8 – Obowiązki dotyczące personelu i kompetencji
- Kompetencje i szkolenia
- Świadomość
- KRK
- Role i odpowiedzialność pracowników
Moduł 9 – Przygotowanie do audytów i kontroli
- Audyt UKSC
- Monitorowanie zgodności
- Przygotowanie do kontroli
- Dowody
- Najczęstsze niezgodności
Moduł 10 – Odpowiedzialność osobista kierownictwa oraz sankcje administracyjne
- Katalog naruszeń
- Sankcje
- Odpowiedzialność osobista
- Praktyka organów
Kamil Pszczółkowski - Kamil Pszczółkowski posiada ponad 19-letnie doświadczenie w obszarze zarządzania bezpieczeństwem informacji, ciągłością działania, ryzykiem, usługami IT, kontrolą dostępu, zarządzaniem kryzysowym oraz ochroną danych osobowych.