ОСНОВНИ ТЕМИ:
Директивата МИС2 (NIS-2) е създадена с цел да подобри киберсигурността в Европейския съюз, като разширява обхвата на организациите, които трябва да отговарят на определени изисквания за защита. Един от ключовите аспекти на МИС2 е, че тя намалява прага за фирмите, които трябва да се съобразят с новите правила. Засяга и по-малки компании - над 50 служители и/или оборот от 10 милиона евро.
Новите изисквания могат да доведат до сериозни финансови санкции при неспазване. Глобите за неспазване на изискванията за киберсигурност могат да достигнат до 10 милиона евро или 2% от глобалния годишен оборот на компанията - което от двете е по-високо. При по-леки нарушения санкциите също са сериозни: до 7 милиона евро или 1.4% от оборота.
I. Въведение
- Кратко представяне на обучението и основни цели
- Важност на NIS-2 за киберсигурността в ЕС
II. Предмет и обхват на Директивата за NIS-2
- Разширен обхват на NIS-2 и включените основни и важни сектори
- Основни цели за повишаване на сигурността и устойчивостта на киберпространството в ЕС
III. Основните цели на NIS-2
- Единен подход към управление на риска и докладване на инциденти
- Усъвършенстване на общото ниво на сигурност и устойчивост
- Постоянен ангажимент на организациите и важност на сътрудничеството между ръководство и ИТ отдели
IV. Техническите изисквания на директивата и необходимост от действия за ръководството и служителите
- Цялостна оценка на риска и възприемане на модел на споделена отговорност
- Изисквания за редовно обучение и интегрирано докладване на инциденти
- Технологични изисквания: многофакторно удостоверяване, контрол на достъпа и криптиране
V. Мерки за управление на риска
- Основни политики за управление на риска: анализ на риска, сигурност на информационната система, "киберхигиена"
- Политики за непрекъснатост на бизнеса, включително резервни копия и възстановяване след бедствие
- Сигурност на веригата за доставки и изисквания към доставчици и партньори
VI. Отговорността на управлението в NIS-2
- Промени в отговорностите на ръководството за одобряване и мониторинг на мерки за управление на риска
- Ангажираност на ръководството с киберсигурността като основна организационна ценност
- Възможни правни последици при неспазване на NIS-2
VII. Как се прилага NIS-2?
- Практически насоки за внедряване на NIS-2 във вашата организация
- Стъпки за междурамково управление и координация между отделите
- Изграждане на план за действия при инциденти
VIII. Санкции, ако не спазвате NIS-2
- Възможни глоби и санкции за неспазване
- Потенциални последствия за репутацията и операциите на организацията
IX. Как вашата организация да се подготви за NIS-2?
- Стъпки за подготовка: от оценка на риска до обучение на служителите
- Интегриране на киберсигурността във фирмената култура и ежедневни операции
- Проактивни мерки и дългосрочни стратегии за съответствие
X. Въпроси и отговори
- Обсъждане и въпроси от участниците, примери и добри практики
ПЪЛНА ПРОГРАМА >>
|