Návrh Školení
Základy bezpečnosti informací ve veřejných institucích
- Základní principy bezpečnosti a jejich význam ve státních organizacích
- Důvěrnost, integrita a dostupnost v denní praxi
- Časté hrozby ovlivňující informace a digitální služby ve veřejném sektoru
Správa, politiky a odpovědnosti
- Správa bezpečnosti v institucionálním prostředí
- Role manažerů, uživatelů, IT týmů, vlastníků služeb a dodavatelů
- Politiky, normy, postupy a odpovědnost
Řízení rizik pro informace a služby
- Identifikace aktiv, hrozeb, zranitelností a dopadů na podnikání
- Základní hodnocení rizik a jejich priorizace
- Výběr praktických opatření a kontrol
Klasifikace informací a ochrana dat
- Klasifikace institucionálních informací podle citlivosti a využití
- Ochrana dokumentů, záznamů, databází a sdílených souborů
- Dobré praktiky pro ukládání, přenos, archivaci a likvidaci
Identita a správa přístupů
- Základy uživatelských účtů, autentizace a autorizace
- Princip minimálních oprávnění, rozdělení úkolů a přezkum přístupů
- Správa požadavků na přístup, změn a odvolání oprávnění
Bezpečné používání systémů a digitálních služeb
- Bezpečné používání e-mailu, webových systémů, vzdáleného přístupu a sdílených platforem
- Časté chyby uživatelů a jak se jim vyhnout
- Praktická opatření pro bezpečnější denní provoz
Základy správy IT služeb a integrace bezpečnosti
- Vztah mezi IT službami a bezpečností informací
- Bezpečnostní aspekty při navrhování, poskytování a podpoře služeb
- Požadavky na služby, incidenty, změny a základní dokumentace služeb
Řízení incidentů a nepřerušenost služeb
- Rozpoznávání bezpečnostních incidentů a přerušení služeb
- Postupy pro hlášení, eskalaci, izolaci, komunikaci a obnovu
- Zálohy, plánování obnovy a udržování dostupnosti během přerušení
Šíření povědomí o bezpečnosti, dodržování předpisů a zlepšování
- Rozpoznávání phishingu, sociálního inženýrství a nebezpečného chování
- Práce v souladu s institucionálními politikami, požadavky auditu a regulačními očekáváními
- Sledování kontrol a identifikace praktických opatření pro zlepšení
Praktický workshop a plánování akcí
- Analýza scénáře bezpečnosti a správy služeb ve veřejném sektoru
- Identifikace rizik a návrh zlepšení služeb a bezpečnosti
- Vytvoření akčního plánu pro vlastní oblasti odpovědnosti účastníků
Požadavky
- Základní porozumění IT konceptům, kancelářským systémům a nakládání s institucionálními informacemi
- Zkušenosti s používáním informačních systémů, e-mailu, sdílených souborů a online služeb v běžné praxi
- Není vyžadována žádná zkušenost s programováním
Cílová skupina
- Zaměstnanci veřejného sektoru zapojení do používání, správy nebo dohledu nad digitálními informacemi a službami
- IT pracovníci, správci systémů a personál odpovědný za správu služeb ve státních institucích
- Manažeři, koordinátoři, auditoři a pracovníci odpovědní za dodržování předpisů v oblasti digitální bezpečnosti a kvality služeb
Reference (4)
Instruktor byl nápomocný.
Attila - Lifial
Kurz - Compliance and the Management of Compliance Risk
Přeloženo strojem
Nastavení zprávy a pravidel.
Jack - CFNOC- DND
Kurz - Micro Focus ArcSight ESM Advanced
Přeloženo strojem
seznámení s Basilejí
Daksha Vallabh - Standard Bank of SA Ltd
Kurz - Basel III – Certified Basel Professional
Přeloženo strojem
Optimalizace rizik je jasnější než ostatní předměty
Munirah Alsahli - GOSI
Kurz - CGEIT – Certified in the Governance of Enterprise IT
Přeloženo strojem