Kurzem Vás provede PhDr. Jiřina Nováková Ph.D.
Jiřina je zkušená lektorka a expertka na analýzu informačních systémů, procesní analýzu a kybernetickou bezpečnost. Působí jako znalec v oboru…Prohlubte své znalosti legislativy, standardů a řízení kybernetické bezpečnosti v praxi. Autorizováno NÚKIB - možnost získání profesní kvalifiakce.
Kurz navazuje na Kybernetickou bezpečnost pro manažery a auditory. Prohlubuje témata z oblasti řízení kybernetické bezpečnosti se zaměřením na detailní srovnání aktuální a připravované legislativy, dopady evropské regulace a návaznost na mezinárodní normy a standardy.
Role manažera kybernetické bezpečnosti není jen o znalosti legislativy a bezpečnostních principů. MKB musí umět řídit bezpečnostní program, rozhodovat o prioritách, pracovat s riziky, koordinovat řešení incidentů a převádět technická zjištění do podkladů pro vedení organizace. Právě na tyto praktické kompetence je tento jednodenní pokročilý kurz zaměřen.
Intenzivní jednodenní kurz pro pracovníky vykonávající nebo připravující se na roli manažera kybernetické bezpečnosti. Prakticky si ověříte, že dokážete řídit ISMS, bezpečnostní rizika a opatření, koordinovat incidenty a připravit srozumitelný reporting pro vrcholové vedení.
Kurz navazuje na znalosti základů kybernetické bezpečnosti a posouvá je do praktické manažerské roviny. Naučíte se rozhodovat, prioritizovat, kontrolovat a reportovat tak, jak to role MKB vyžaduje v reálné organizaci.
Naučíte se rozlišit odpovědnosti manažera kybernetické bezpečnosti, IT, vlastníků aktiv, vedení a auditorů, identifikovat konflikty rolí a správně nastavit vztah bezpečnostní funkce k organizaci.
Propojíte bezpečnostní cíle, politiky, dokumentaci, řízení změn a výjimek, monitoring, interní audit, management review a continual improvement do jednoho fungujícího systému řízení bezpečnosti.
Budete pracovat s dopadem, pravděpodobností, risk appetite, risk tolerance, risk treatmentem i reziduálním rizikem a naučíte se připravit doporučení, podle kterého může vedení skutečně rozhodnout.
Nebudete kontrolovat jen to, zda opatření existuje. Naučíte se posuzovat, zda je správně navrženo, implementováno, provozováno, monitorováno a zda jeho účinnost lze doložit konkrétními důkazy.
Procvičíte klasifikaci incidentu, eskalaci, aktivaci incident response, rozhodovací pravomoci, komunikaci s vedením a dotčenými stranami, evidenci, oznamovací povinnosti i následná nápravná opatření.
Naučíte se shrnout aktuální stav kybernetické bezpečnosti, klíčová rizika, incidenty, KPI/KRI, stav opatření a požadovaná rozhodnutí do stručného manažerského reportu pro představenstvo nebo vrcholové vedení.
Vyjasníte si postavení MKB, odpovědnosti vedení, IT, vlastníků aktiv a auditorů. Na organizační struktuře budete hledat konflikty rolí a posuzovat správné nastavení bezpečnostní funkce.
Propojíte problémy organizace s riziky, odpovědností a opatřeními. Budete určovat priority, vlastníky rizik, způsob treatmentu a přijatelné reziduální riziko.
Na příkladech MFA, privilegovaných účtů, patch managementu, záloh, logování, EDR nebo segmentace se naučíte hledat důkazy potvrzující skutečnou účinnost bezpečnostních opatření.
Procvičíte incident management, práci s auditními nálezy a reporting. Z technických podkladů vytvoříte stručný výstup, který vedení umožní pochopit stav, rizika a učinit potřebné rozhodnutí.
Manažer kybernetické bezpečnosti musí být schopen převzít odpovědnost za fungování bezpečnostního systému jako celku. Nestačí znát definice rizik nebo názvy bezpečnostních opatření. Je potřeba umět určit priority, vlastníky, požadovat důkazy o účinnosti a včas eskalovat problémy, které mohou ovlivnit organizaci.
Proto je kurz postavený především na praktických situacích a rozhodování. Budete pracovat s organizační strukturou, konkrétními riziky, bezpečnostními problémy, auditním nálezem i technickým reportem, který budete převádět do manažerského výstupu pro vedení.
Součástí kurzu je výklad, případová studie, praktické ověření dovedností a písemný test. Kurz je určen jako pokročilé navazující vzdělávání pro pracovníky vykonávající nebo připravující se na výkon role manažera kybernetické bezpečnosti.
Kurz je vhodný zejména pro:
Doporučeným předpokladem je absolvování kurzu Kybernetická bezpečnost pro manažery a auditory nebo srovnatelná znalost získaná praxí či předchozím vzděláváním.
Manažer kybernetické bezpečnosti (CZ)
ONLINE online,
česky