ПРОГРАМА НАВЧАННЯ
8 тематичних напрямків — від права до психології атаки
Наші тренінги поєднують теорію з практикою. Практична складова занять допомагає співробітникам усвідомити, що їхні щоденні рішення мають значення для безпеки всієї компанії.


НАВЧАЛЬНІ ПАКЕТИ
Кожна програма адаптована до особливостей галузі та ґрунтується на багаторічному інженерному досвіді фахівців ITH.
Ідеальне введення для всіх співробітників. Підвищення пильності щодо повсякденних загроз.
Розширює знання про практичні аспекти захисту інформації. Кожен з учасників отримує навчальні матеріали та сертифікат.
Розширені процедури реагування та кризове управління для осіб, відповідальних за ІТ та безпеку, а також для керівництва.
ПРОГРАМА НАВЧАННЯ
Наші тренінги поєднують теорію з практикою. Практична складова занять допомагає співробітникам усвідомити, що їхні щоденні рішення мають значення для безпеки всієї компанії.
Директива NIS2 — це нормативний акт ЄС, спрямований на підвищення рівня кібербезпеки в державах-членах ЄС, який розширює дію попередньої директиви NIS. У Польщі її впровадження безпосередньо пов’язане зі зміною положень щодо національної системи кібербезпеки, що накладає на тисячі нових суб’єктів низку зобов’язань. Її значення важко переоцінити — завдяки цьому нормативному акту цифрова стійкість стає вимірюваним ринковим стандартом.
Розуміння директиви NIS2 вимагає розгляду організації як єдиного цілого. Це не лише програмне забезпечення, а насамперед управління ризиками та відповідні процедури. Нові правила змушують компанії впроваджувати відповідні заходи безпеки, які мають постійно контролюватися наглядовим органом. Кожен суб’єкт, на який поширюється регулювання, повинен довести, що вживає реальних заходів для мінімізації ризиків.


ВІДПОВІДАЛЬНІСТЬ
Одним із найважливіших аспектів нових нормативних вимог є безпосередня відповідальність правління за стан заходів безпеки. Директива NIS2 чітко вказує, що члени органів, які приймають рішення, більше не можуть покладати відповідальність за безпеку виключно на «ІТ-фахівців». Керівний склад повинен брати активну участь у таких процесах, як виявлення загроз та затвердження стратегії забезпечення безперебійної діяльності.
Невідповідність положенням директиви NIS2 та оновленого закону про національну систему кібербезпеки може мати серйозні наслідки. Члени правління можуть нести особисту фінансову відповідальність за упущення у сфері кібербезпеки. Тому так важливо, щоб у тренінгу взяли участь особи, які обіймають найвищі керівні посади, щоб вони отримали практичні знання про те, як контролювати впровадження політик захисту та які обов’язки на них покладаються.
ДОКУМЕНТАЦІЯ
Саме впровадження заходів безпеки — це половина успіху. Друга половина — це їхня документація. Обов’язки, що випливають із директиви NIS2 передбачають розробку та регулярне оновлення політик інформаційної безпеки.
Під час тренінгів, обговорюючи документацію, ми зосереджуємося на:
Ми не залишимо тебе з порожнім аркушем. Ти отримаєш від нас готові матеріали та шаблони, які потрібно лише адаптувати під свою компанію.
УПРАВЛІННЯ РИЗИКАМИ
Основою безпечної організації є ефективне управління ризиками. Цей процес охоплює не лише ІТ-системи, а й управління фізичними та інформаційними активами. Кожен учасник організованого тренінгу дізнається, наскільки важливо правильно ідентифікувати ресурси та оцінювати їхню вразливість до кіберзагроз.
У рамках навчання ми приділяємо велику увагу розробці та тестуванню планів забезпечення безперебійної діяльності. Безперебійність бізнес-процесів у разі атаки типу «рансомвеар» або збою в роботі ІТ-систем є питанням життя чи смерті для багатьох компаній. Директива NIS2 встановлює обов’язки щодо впровадження технічних та організаційних заходів, спрямованих на забезпечення безпеки інформаційних систем в організаціях.
Ключові елементи управління безперебійністю діяльності:
Про те, наскільки неефективними виявилися процедури, компанії зазвичай дізнаються тоді, коли екран стає чорним і з’являється вимога викупу. Наші тренінги адаптовані до специфіки галузі та...
Безпекою даних неможливо керувати відокремлено від технологій. Під час тренінгу експерти розповідають, як правильно налаштувати середовище Microsoft 365 (зокрема SharePoint і Teams), щоб забезпечити відповідність...
Національна система кібербезпеки стає дедалі більш герметичною, а виконання обов’язків ключових суб’єктів контролюється все суворіше. Участь у тренінгу дозволяє зрозуміти ці взаємозв’язки та підготувати організацію...
Навчання має охоплювати всіх співробітників, а його метою є підвищення обізнаності щодо загроз та навичок реагування на інциденти. Без високого рівня обізнаності персоналу навіть найдорожчі...
Моніторинг 24/7? Це не розкіш. Це необхідність. Хакери не працюють з 8:00 до 16:00. Якщо ваша система не виявить аномалії о 3:00 ночі, вранці ви...
Директива NIS 2 приділяє величезну увагу безпеці постачальників. Кожен субпідрядник, який має доступ до ваших ІТ-систем, повинен пройти перевірку. Простіше кажучи: після вступу в силу...
Метою тренінгів є підготовка організації до аудитів відповідності та підвищення загальної стійкості до кібератак. Не дозволяйте, щоб ваша компанія стала легкою мішенню. Тренінги повинні проводитися циклічно та регулярно оновлюватися, щоб відповідати новим, мінливим загрозам.Забезпечте безпеку своєї організації відповідно до найвищих стандартів. Оберіть навчальний пакет, що відповідає вашим потребам, і будьте спокійні в умовах нових нормативних вимог.

Відповідно до директивою NIS2, ключові та важливі суб’єкти повинні забезпечити відповідну кваліфікацію керівного складу та працівників. Регулярне навчання є необхідним елементом управління ризиками.
Так, кожна наша програма містить практичні знання щодо фішингу, безпечних паролів та захисту даних, що обробляються в повсякденній офісній роботі.
У пакетах «Стандарт» та «Преміум» кожен учасник тренінгу отримує сертифікат. Крім того, ми готуємо звіт для правління, який може слугувати доказом дотримання принципу належної ретельності перед наглядовим органом.
Зазвичай ми проводимо навчання у форматі інтерактивних онлайн-семінарів, що дає змогу одночасно залучати співробітників із різних місцевостей. Однак існує можливість узгодити умови проведення очних тренінгів.