Szkolenie w czasie rzeczywistym
nie jest to uprzednio nagrany materiał
6 godzin wraz z przerwą
rozpoczynamy o godz. 9.00
Wydrukowany certyfikat
który wyślemy pocztą
Grupa do 25 osób
każdy będzie miał czas na zadawanie pytań
Możliwość zadawania pytań
i dyskusji z innymi uczestnikami
Dostępne na komputerze, tablecie i smartfonie
z dowolnego miejsca
Na szkoleniu zostaną przedstawione zasady tworzenia i nadzorowania dokumentacji ochrony infrastruktury, od wyjaśnienia podstawowych pojęć i identyfikacji wymaganych rodzajów dokumentów, poprzez omówienie wymogów dotyczących ich zawartości, aktualizacji i prowadzenia, aż po odpowiedzialność podmiotu i kierownika za brak dokumentacji lub jej nieprawidłowości.
Temat dokumentacji ochrony infrastruktury ma szczególne znaczenie w praktyce JST i spółek miejskich, ponieważ obowiązki w tym zakresie wynikają równolegle z przepisów o cyberbezpieczeństwie i zarządzaniu kryzysowym. Trudności budzi nie tylko ustalenie, jakie dokumenty należy prowadzić, ale także jak zapewnić ich kompletność, aktualność i spójność. Błędy w tym obszarze mogą prowadzić do nieprawidłowości organizacyjnych, utrudniać reagowanie na incydenty oraz rodzić odpowiedzialność po stronie podmiotu i jego kierownictwa.
Szkolenie porządkuje podstawowe pojęcia, omawia rodzaje dokumentacji oraz wskazuje wymagania dotyczące jej zawartości, prowadzenia i nadzoru. Przedstawione zostaną rozwiązania odnoszące się do UKSC, ochrony infrastruktury krytycznej, ochrony fizycznej, zabezpieczeń technicznych i bezpieczeństwa osobowego. Uzupełnieniem będzie omówienie standardów, dobrych praktyk oraz odpowiedzialności za brak dokumentacji albo jej niepełność lub nieaktualność.
Szkolenie zostało przygotowane w szczególności dla: administratorów IT, specjalistów ds. bezpieczeństwa w jednostkach samorządu terytorialnego (JST), dyrektorów technicznych spółek miejskich obsługujących IK.
1. Pojęcie infrastruktury oraz infrastruktury krytycznej.
2. Rodzaje dokumentacji.
3. Standardy i dobre praktyki.
4. Dokumentacja ochrony infrastruktury w przepisach UKSC:
a. charakter dokumentacji;
b. zawartość dokumentacji;
c. sposób prowadzenia dokumentacji;
d. nadzór nad dokumentacją;
e. dokumentacja operacyjna ochrony infrastruktury.
5. Dokumentacja ochrony infrastruktury krytycznej:
a. charakter dokumentacji;
b. zawartość dokumentacji;
c. sposób prowadzenia dokumentacji;
d. nadzór nad dokumentacją;
e. dokumentacja operacyjna.
6. Dokumentacja ochrony fizycznej budynków i terenów należących do podmiotu krytycznego:
a. zawartość dokumentacji;
b. sposób prowadzenia dokumentacji;
c. nadzór nad dokumentacją;
d. dokumentacja operacyjna ochrony infrastruktury.
7. Dokumentacja zabezpieczeń technicznych, uwzględniających kontrolę dostępu:
a. zawartość dokumentacji;
b. sposób prowadzenia dokumentacji;
c. nadzór nad dokumentacją;
d. dokumentacja operacyjna.
8. Dokumentacja bezpieczeństwa osobowego dotyczącego pracowników i dostawców zewnętrznych:
a. zawartość dokumentacji;
b. sposób prowadzenia dokumentacji;
c. nadzór nad dokumentacją;
d. dokumentacja operacyjna.
9. Inne rodzaje dokumentacji dotyczące infrastruktury.
10. Odpowiedzialność podmiotu i kierownika podmiotu:
a. odpowiedzialność za brak dokumentacji;
b. odpowiedzialność za dokumentację niepełną lub nieaktualną.
11. Odpowiedzi na pytania uczestników szkolenia.