Cyberbezpieczny Samorząd - Cyberbezpieczeństwo dla kadry zarządzającej
kod szkolenia: BS.IT KZ / PL DL 1d NIS2
Celem szkolenia jest zwiększenie świadomości kadry kierowniczej Urzędu w zakresie problematyki związanej z bezpieczeństwem informacji, rozwinięcie umiejętności strategicznego zarządzania cyberbezpieczeństwem oraz zrozumienie przepisów prawnych i ich implementacji.
W wyniku szkolenia kadra kierownicza będzie w stanie efektywnie zarządzać cyberbezpieczeństwem w urzędzie, podejmować strategiczne decyzje dotyczące ochrony danych oraz promować kulturę bezpieczeństwa wśród pracowników. Dzięki temu urząd będzie lepiej przygotowany na ewentualne zagrożenia i incydenty.
Szkolenie jest przeznaczone dla kadry kierowniczej urzędów oraz jednostek samorządu terytorialnego i dotyczy zagadnień związanych z bezpieczeństwem informacji oraz wymogami w zakresie cyberbezpieczeństwa.
- Podniesienie umiejętności związanych z:
- rozpoznawaniem zagrożeń i reagowanie na nie,
- analizą rzeczywistych incydentów
- zarządzaniem w sytuacjach kryzysowych
- W wyniku szkolenia kadra kierownicza będzie w stanie:
- efektywnie zarządzać cyberbezpieczeństwem w urzędzie,
- podejmować strategiczne decyzje dotyczące ochrony danych oraz promować kulturę bezpieczeństwa wśród pracowników.
- Pozwoli to na zwiększenie gotowości urzędu na wystąpienie zagrożeń oraz skuteczniejsze zarządzanie incydentami.
- Podstawy cyberbezpieczeństwa (podstawowe pojęcia i zasady działania).
- Ocena ryzyka, w tym metody identyfikacji i analizy ryzyka związanego z IT, środki zaradcze w celu minimalizacji ryzyka.
- Audyt wewnętrzny (cyberbezpieczeństwa) i raportowanie zgodności z przepisami.
- Przegląd najpopularniejszych zagrożeń (w tym rodzaje ataków, ransomware i malware, phishing, oszustwa i wyłudzenia z uwzględnieniem oszustwa typu Business E-mail Compromise, atak telefoniczny, spoofing, atak odwrócony – zmuszenie ofiary do szukania pomocy u atakującego, przekręt nigeryjski, wyłudzenia BLIK, oszustwo na dyrektora/prezesa).
- Znaczenie cyberbezpieczeństwa dla jednostki samorządu terytorialnego.
- Przegląd aktualnych zagrożeń i trendów w cyberprzestrzeni.
- Analiza przepisów rozporządzenia Rady Ministrów z dnia 21 maja 2024 r. w sprawie Krajowych Ram Interoperacyjności, minimalnych wymagań dla rejestrów publicznych i wymiany informacji w postaci elektronicznej oraz minimalnych wymagań dla systemów teleinformatycznych (Dz. U. 2024 poz. 773) i ustawy z dnia 5 lipca 2018 r. o krajowym systemie cyberbezpieczeństwa (Dz.U. 2024 poz. 1077 z późn. zm.).
- Zasady postępowania w razie wprowadzenia stopni alarmowych CRP dotyczących zagrożeń w cyberprzestrzeni.
- Obowiązki jednostek samorządu terytorialnego wynikające z przepisów.
- Metody identyfikacji i oceny ryzyka.
- Tworzenie i implementacja polityk ochrony danych.
- Standardy i najlepsze praktyki postępowania w celu zapewnienia cyberbezpieczeństwa w urzędzie, cyberhigiena.
- Profilaktyka cyberbezpieczeństwa w urzędzie, standardy i najlepsze praktyki w tym w zakresie bezpieczeństwa urządzeń i bezpieczeństwa fizycznego.
- Sposoby podnoszenia świadomości pracowników Urzędu w zakresie cyberbezpieczeństwa i testowania odporności Urzędu na różnego rodzaju ataki.
- Umiejętność skutecznej komunikacji z zespołem, z innymi komórkami urzędu i jednostek podległych oraz z interesariuszami zewnętrznymi w sprawach cyberbezpieczeństwa.
- Procesy i procedury zarządzania incydentami oraz role poszczególnych pracowników.
- Rola kadry kierowniczej w zakresie cyberbezpieczeństwa (w tym w sytuacjach kryzysowych).
- Incydenty w kontekście zachowania ciągłości działania urzędu.
- Przywództwo, motywowanie zespołu i promocja kultury bezpieczeństwa w urzędzie.
Ćwiczenia praktyczne
- Rozpoznawaniem zagrożeń i reagowaniem na nie.
- Analizą rzeczywistych incydentów (studia przypadków).
- Zarządzaniem w sytuacjach kryzysowych (scenariusze codziennych zagrożeń).
Podstawowa znajomość obsługi komputera.
- 1 dzień pracy z trenerem
- Nadzór trenera
- Kontakt ze społecznością
- Materiały w wersji elektronicznej
- Szkolenie: polski
- Materiały: polski