Zkuste nás kontaktovat

Návrh Školení

Základy informační bezpečnosti ve veřejných institucích

  • Klíčové principy bezpečnosti a jejich význam pro vládní organizace
  • Důvěrnost, integrita a dostupnost v každodenní praxi
  • Běžné hrozby ohrožující informace a digitální služby veřejné správy

Řízení, politika a odpovědnosti

  • Bezpečnostní řízení v rámci instituce
  • Role manažerů, uživatelů, IT týmů, provozovatelů služeb a dodavatelů
  • Politiky, standardy, postupy a odpovědnost za plnění bezpečnostních požadavků

Řízení rizik v oblasti informací a služeb

  • Identifikace aktiv, hrozeb, zranitelností a dopadů na podnikání
  • Základy posuzování a prioritizace rizik
  • Výběr vhodných opatření a kontrol k jejich řešení

Klasifikace informací a ochrana dat

  • Klasifikace institucionálních informací podle citlivosti a účelu využití
  • Ochrana dokumentů, záznamů, databází a sdílených souborů
  • Dobré postupy pro ukládání, přenos, uchovávání a vyřazování informací

Řízení identit a přístupu

  • Základy správy uživatelských účtů, autentizace a autorizace
  • Princip minimálních práv, oddělení povinností a pravidelné prověřování přístupů
  • Správa žádostí o přístup, změn a jeho odvolání

Bezpečné využívání systémů a digitálních služeb

  • Bezpečný provoz e-mailu, webových systémů, vzdáleného přístupu a sdílených platforem
  • Běžné chyby uživatelů a způsoby jejich předcházení
  • Konkrétní opatření pro bezpečnější každodenní práci

Základy řízení IT služeb a integrace bezpečnosti

  • Vztah mezi IT službami a informační bezpečností
  • Bezpečnostní aspekty při návrhu, poskytování a podpoře služeb
  • Žádosti o služby, incidenty, změny a základní dokumentace služeb

Reakce na incidenty a zajištění kontinuity služeb

  • Rozpoznávání bezpečnostních incidentů a výpadků služeb
  • Postupy hlášení, eskalace, zvládání situací, komunikace a obnovy po havárii
  • Tvorba plánů zálohování a havarijního obnovení a udržování dostupnosti i v krizových situacích

Odvědomí o bezpečnosti, dodržování předpisů a neustálé zlepšování

  • Rozpoznávání phishingu, sociálního inženýrství a rizikového chování uživatelů
  • Dodržování institucionálních politik, auditních požadavků a regulatorních nařízení
  • Sledování účinnosti zavedených opatření a identifikace oblastí pro další zlepšení

Praktické cvičení a tvorba akčního plánu

  • Analýza scénáře ze sektoru veřejné správy týkajícího se bezpečnosti a řízení služeb
  • Identifikace rizik a navrhování opatření na zlepšení bezpečnosti i kvality služeb
  • Sestavení konkrétního akčního plánu pro jednotlivce v rámci jejich pracovních povinností

Požadavky

  • Základní znalosti IT konceptů, kancelářských systémů a postupů při nakládání s institucionálními informacemi
  • Zkušenosti s využíváním informačních systémů, e-mailu, sdílených souborů a online služeb v každodenní práci
  • Nepotřebujete žádné programovací dovednosti

Cílová skupina

  • Zaměstnanci veřejné správy, kteří pracují s digitálními informacemi a službami nebo mají jejich řízení na starosti
  • IT specialisté, správci systémů a pracovníci řízení služeb ve státních institucích
  • Manažeři, koordinátoři, auditory a pracovníci odpovědní za bezpečnost a kvalitu IT služeb
 14 Hodiny

Počet účastníků


Cena za účastníka

Reference (3)

Nadcházející kurzy

Související kategorie