Výhody konferencie:
Cieľom konferencie je prakticky oboznámiť všetky povinné organizácie, ako, kedy a v ktorých lehotách musia splniť všetky povinnosti, ktoré vám diktuje zákon o kybernetickej bezpečnosti: od vykonania auditu cez povinnú dokumentáciu až po povinné každoročné testovanie. Jasne a konkrétne.
Pre koho konferencia určená:
Konferencia je určená manažérov kybernetickej bezpečnosti, IT manažérom, IT špecialistov a správcov, manažérov kybernetickej bezpečnosti, ale aj riaditeľom organizácie a vedúcim zamestnancom. Konferencie by sa mali zúčastniť aj HR špecialisti, firemní právnici a ďalší, ktorí dochádzajú ku styku s informačným systémom v spoločnosti.
Ďalšie informácie:
Ako účastník odborného stretnutia získate CERTIFIKÁT o jej absolvovaní. V cene konferencie sú podkladové materiály a videozáznam, ktorý Vám bude k dispozícii po dobu 1 mesiaca.
PROGRAM KONFERENCIE (09:00 – 14:00 hod.):
1) Zákon o kybernetickej bezpečnosti vs. vaše povinné lehoty – kde ste?
- Povinnosti a bezpečnostné opatrenia, ktoré vám diktuje zákon o kybernetickej bezpečnosti
- Máte 12 mesiacov odo dňa zápisu do registra
- Povinnosť vykonať audit alebo samohodnotenie
- Dokedy musíte mať záznamy o školení zamestnancov
2) Už máte audit? Čas vám beží + typické chyby pri audite
- Kedy musíte vykonať 1. audit + odovzdať správy NBÚ
- Problémy pri audite:
- Chýbajúce dokumentácie
- Chýbajúci manažér kybernetickej bezpečnosti
- Nepripojenie na JISKB
- Nepravidelná analýza rizík
- Nedostatočné školenie
3) Povinná dokumentácia, ktorú musíte vytvoriť
- Analýza rizík = povinný základ všetkého
- Stratégia kybernetickej bezpečnosti vo vašej organizácii
- Kategórie sietí a systémov
- Smernica k bezpečnostným opatreniam vo vašej organizácii
- Bezpečnostné procesy pre jednotlivé činnosti
4) Testovanie krízových plánov 1x ročne
- Musíte pravidelne robiť penetračné testy
- Minimálne 1krát ročne test plánu obnovy
- Testovanie záloh
- Nácvik incidentov • Dokumentácia testov ako podklad pre NBÚ
5) Čo musí obsahovať Váš plán reakcie na incidenty + chyby v hlásení incidentov
- Lehoty hlásenia – pravidlo 24h/72h/1 mesiac
- Kto má rozhodovacie právomoci pri incidente
- Koho kontaktovať a v akom poradí
- Technické postupy: izolácia, dôkazy, obnova
- Komunikačný plán
- Nedodržanie lehoty 24 hodín
- Chyby v hlásení incidentov
- Chýbajúca záverečná správa – akú máte lehotu na dodanie?
- Neuvedenie dosahu
- Chýbajúce automatizované hlásenie
- Neúplné informácie v oznámení
- Nepresná klasifikácia závažnosti incidentu
(ZMENA PROGRAMU VYHRADENÁ)