Modul Manažér kybernetickej bezpečnosti je určený pre odborníkov a manažérov,  ktorí zodpovedajú za riadenie a zabezpečenie kybernetickej bezpečnosti v organizácii (výhradne pre zamestnancov verejnej správy so sídlom v Bratislavskom, Trnavskom, Nitrianskom, Trenčianskom a Žilinskom kraji).

Cieľom školenia je poskytnúť účastníkom ucelený prehľad o princípoch, legislatívnych požiadavkách a procesoch riadenia kybernetickej bezpečnosti v súlade s platnými právnymi normami a odporúčaniami.

Po úspešnom absolvovaní školenia účastníci získajú osvedčenie o absolvovaní školiacej aktivity.

Gestorom modulu Manažér kybernetickej bezpečnosti je Fakulta informatiky a informačných technológií STU v Bratislave (FIIT STU).

Modul pozostáva zo štyroch tematických celkov:

  • Manažér kybernetickej bezpečnosti (MKB) a vyhláška o kybernetickej bezpečnosti

  • Analýza rizík kybernetickej bezpečnosti

  • Právne aspekty kybernetickej bezpečnosti

  • Ekonomické aspekty kybernetickej bezpečnosti

Rozsah a formálne náležitosti školenia

Školenie modulu Manažér kybernetickej bezpečnosti je rozdelené na teoretickú a praktickú časť v celkovom rozsahu 28 hodín (4 školiace dni vrátane záverečného testu).

Úspešným absolvovaním záverečného testu účastníci získajú Osvedčenie o absolvovaní školiacej aktivity.

Obsahová náplň školenia

Školenie je zamerané na získanie znalostí a zručností potrebných na efektívne riadenie kybernetickej bezpečnosti v organizácii.

Obsah pokrýva najmä tieto oblasti:

  • procesy a systémy riadenia informačnej a kybernetickej bezpečnosti,

  • zásady organizácie informačnej a kybernetickej bezpečnosti,

  • zásady personálnej bezpečnosti,

  • riadenie prístupov a identít,

  • používanie kryptografických bezpečnostných mechanizmov,

  • princípy testovania kybernetickej bezpečnosti,

  • právne predpisy a slovenské technické normy vzťahujúce sa na oblasť kybernetickej bezpečnosti, ako aj právne akty sekundárneho práva Európskej únie,

  • legislatívne požiadavky týkajúce sa opisu predmetu zákazky,

  • právne predpisy a požiadavky na súlad v oblasti ochrany osobných údajov,

  • návrh a uplatňovanie bezpečnostných stratégií a politík,

  • procesy a metodiky riadenia rizík,

  • postupy analýzy rizík,

  • identifikáciu typických hrozieb a zraniteľností,

  • návrh a hodnotenie bezpečnostných mechanizmov,

  • princípy podnikovej architektúry a orientáciu v bežne používaných architektonických rámcoch,

  • procesy riešenia kybernetických bezpečnostných incidentov,

  • princípy plánovania havarijnej obnovy a riadenia kontinuity činností,

  • metódy posudzovania, analýzy a kvantifikácie rizík a ich aplikáciu v rámci organizácie.

 

Organizačné pokyny

Každý schválený účastník školenia dostane školiace materiály podrobné informácie o priebehu a obsahu školenia e-mailom pred jeho začiatkom.

Kontakt:    Ing. Martina Ries,       martina.ries@stuba.sk

Návrat hore