Děkujeme za vaši dotaz! Jeden z našich pracovníků vás brzy kontaktuje.
Děkujeme za rezervaci! Jeden z našich pracovníků vás brzy kontaktuje.
Návrh Školení
Základy informační bezpečnosti ve veřejných institucích
- Klíčové principy bezpečnosti a jejich význam pro vládní organizace
- Důvěrnost, integrita a dostupnost v každodenní praxi
- Běžné hrozby ohrožující informace a digitální služby veřejné správy
Řízení, politika a odpovědnosti
- Bezpečnostní řízení v rámci instituce
- Role manažerů, uživatelů, IT týmů, provozovatelů služeb a dodavatelů
- Politiky, standardy, postupy a odpovědnost za plnění bezpečnostních požadavků
Řízení rizik v oblasti informací a služeb
- Identifikace aktiv, hrozeb, zranitelností a dopadů na podnikání
- Základy posuzování a prioritizace rizik
- Výběr vhodných opatření a kontrol k jejich řešení
Klasifikace informací a ochrana dat
- Klasifikace institucionálních informací podle citlivosti a účelu využití
- Ochrana dokumentů, záznamů, databází a sdílených souborů
- Dobré postupy pro ukládání, přenos, uchovávání a vyřazování informací
Řízení identit a přístupu
- Základy správy uživatelských účtů, autentizace a autorizace
- Princip minimálních práv, oddělení povinností a pravidelné prověřování přístupů
- Správa žádostí o přístup, změn a jeho odvolání
Bezpečné využívání systémů a digitálních služeb
- Bezpečný provoz e-mailu, webových systémů, vzdáleného přístupu a sdílených platforem
- Běžné chyby uživatelů a způsoby jejich předcházení
- Konkrétní opatření pro bezpečnější každodenní práci
Základy řízení IT služeb a integrace bezpečnosti
- Vztah mezi IT službami a informační bezpečností
- Bezpečnostní aspekty při návrhu, poskytování a podpoře služeb
- Žádosti o služby, incidenty, změny a základní dokumentace služeb
Reakce na incidenty a zajištění kontinuity služeb
- Rozpoznávání bezpečnostních incidentů a výpadků služeb
- Postupy hlášení, eskalace, zvládání situací, komunikace a obnovy po havárii
- Tvorba plánů zálohování a havarijního obnovení a udržování dostupnosti i v krizových situacích
Odvědomí o bezpečnosti, dodržování předpisů a neustálé zlepšování
- Rozpoznávání phishingu, sociálního inženýrství a rizikového chování uživatelů
- Dodržování institucionálních politik, auditních požadavků a regulatorních nařízení
- Sledování účinnosti zavedených opatření a identifikace oblastí pro další zlepšení
Praktické cvičení a tvorba akčního plánu
- Analýza scénáře ze sektoru veřejné správy týkajícího se bezpečnosti a řízení služeb
- Identifikace rizik a navrhování opatření na zlepšení bezpečnosti i kvality služeb
- Sestavení konkrétního akčního plánu pro jednotlivce v rámci jejich pracovních povinností
Požadavky
- Základní znalosti IT konceptů, kancelářských systémů a postupů při nakládání s institucionálními informacemi
- Zkušenosti s využíváním informačních systémů, e-mailu, sdílených souborů a online služeb v každodenní práci
- Nepotřebujete žádné programovací dovednosti
Cílová skupina
- Zaměstnanci veřejné správy, kteří pracují s digitálními informacemi a službami nebo mají jejich řízení na starosti
- IT specialisté, správci systémů a pracovníci řízení služeb ve státních institucích
- Manažeři, koordinátoři, auditory a pracovníci odpovědní za bezpečnost a kvalitu IT služeb
14 Hodiny
Reference (3)
Instruktor byl nápomocný.
Attila - Lifial
Kurz - Compliance and the Management of Compliance Risk
Přeloženo strojem
Nastavení zprávy a pravidel.
Jack - CFNOC- DND
Kurz - Micro Focus ArcSight ESM Advanced
Přeloženo strojem
Způsob, jak přijmout informace od instruktora
Mohamed Romdhani - Shams Power
Kurz - CISM - Certified Information Security Manager
Přeloženo strojem