registrovat se  


Kurzy a školení - nabídka kurzů a školení - detail kurzu

Bezpečnost informací a informační systémy veřejné správy

Variabilní symbol: 1215014
Datum konání: 24.3.2015
Čas: 9:00 do 14:00
Prezence začíná 30 minut před začátkem kurzu.
Místo konání: VCVS ČR, o. p. s., pobočka Olomouc
Mariánská 4, 779 00 Olomouc - Podrobné informace
Lektor: Mgr. Jiří Jarema, MBA
Akreditace: Neakreditováno
Cena kurzu: 1590,- Kč
Uvedená cena je včetně DPH.
V ceně prezenčního kurzu je zahrnuto občerstvení a školicí materiál.
Organizuje pobočka: Olomouc - Podrobnosti o pobočce VCVS ČR
Cíle kurzu:
Program:
  1. Legislativní požadavky na informační a kybernetickou bezpečnost ve vztahu k ISVS –Představení přehledu základních legislativních norem a z nich vyplývajících povinnosti pro správce ISVS, zejména zákona o kybernetické bezpečnosti, zákona o informačních systémech veřejné správy vč. prováděcích předpisů, jejich vzájemné vztahy a dopady pro jednotlivé typy orgánů veřejné správy. Základní přehled norem ISO 27k ve vztahu k řízení bezpečnosti informačních systémů veřejné správy.
  2. Analýza rizik jako nástroj informační bezpečnosti – Úvod do problematiky provádění analýzy rizik, vysvětlení její podstaty a jejího postavení v systému řízení informační bezpečnosti. Vysvětlení základních pojmů „aktivum, hodnota aktiva, hrozba, zranitelnost, riziko, protiopatření“ a jejich vzájemných vazeb. Přehled základních technik pro provádění analýzy rizik (metoda kvantitativní a kvalitativní) a způsobu získávání vstupních informací.
  3. Přehled základních bezpečnostních rizik (hrozby, zranitelnosti a protiopatření) – Tento modul se bude postupně zabývat základním přehledem bezpečnostních rizik postupně od těch banálních, jako je výpadek napájení elektrickým proudem až po sofistikované hrozby a z nich plynoucí rizika jako jsou metody sociálního inženýrství, hacking ad. Zvláštní důraz je věnován zranitelnostem mobilních zařízení a aktuálním bezpečnostním hrozbám. Cílem je vytvořit ucelenou představu o bezpečnostních hrozbách a z nich plynoucích rizicích, které se jsou uplatnitelné v jakékoliv organizaci bez výjimky. Součástí výkladu je u každého rizika popis jeho dopadu na aktiva z hlediska jednotlivých atributů bezpečnosti (důvěrnost, dostupnost, integrita) a popis základních protiopatření s komentářem k jejich účinnosti.
  4. Bezpečnostní politika úřadu – V tomto modulu bude účastníkům vzdělávacího kurzu předveden návrh základní struktury dokumentů bezpečnostní politiky úřadu, reflektující informace získané z předcházejících modulů. Výklad bude veden jako doporučení pro obsah a strukturu bezpečnostní politiky v souladu koncepcí ISMS dle normy ISO 27k, potažmo zákona o kybernetické bezpečnosti. Během výkladu budou probírány jednotlivé oblasti bezpečnostní politiky a „best practises“ při její tvorbě. Bude kladen důraz na praktickou účinnost a vymahatelnost jednotlivých organizačních opatření.

VCVS ČR, o.p.s. je jako vzdělávací instituce akreditována u Ministerstva vnitra ČR pod číslem AK/I-2/2012 je držitelem celé řady akreditovaných vzdělávacích programů u Ministerstva práce a sociálních věcí ČR. Aktuální seznam akreditovaných vzdělávacích programů naleznete v záložce O nás - akreditované programy

 

Číslo účtu společnosti Vzdělávací centrum pro veřejnou správu ČR, o.p.s. je 107-9276630207/0100 (Komerční banka a.s.).