Dĺžka aktivity: | 2 dni (prvý deň kurz, druhý deň workshop) |
---|---|
Počet účastníkov: | Minimálne 6 – Maximálne 12 |
Miesto konania: | Bratislava, školiace stredisko |
Cieľ aktivity: | Cieľom špecializovaného kurzu spojeného s workshopom je poskytnúť účastníkom (najmä Manažérom KB) podrobné znalosti a základné zručnosti, ktoré im umožnia sa stať plnohodnotnými členmi tímov zodpovedných za úspešné uplatnenie klasifikácie informačných aktív a kategorizácie sietí a informačných systémov v organizácii v zmysle platných právnych predpisov, metodických usmernení regulátora a technických noriem. Túto vzdelávaciu aktivitu poskytujeme aj neverejnou formou – viď Formy realizácie. |
Cena aktivity: | Cena za účastníka aktivity je 690,00 €. Nie sme platiteľmi DPH. |
Kurz a workshop Klasifikácia informácií a kategorizácia systémov a sietí
690,00 €
voľné
- Prínosy aktivity
- Pre koho je aktivita určená
- Garancie, kvalita a výhody
- Formy realizácie
- Obsah aktivity
- Recenzie (27)
Prínosy aktivity
Účastník školenia po jeho absolvovaní:
- Porozumie procesu klasifikácie informačných aktív a kategorizácie sietí a informačných systémov v organizácii v prostredí kybernetickej bezpečnosti (KB)
- Bude chápať rozdiely medzi klasifikáciou informácií a kategorizáciou sietí a informačných systémov
- Bude vedieť identifikovať a označovať informačné aktíva a spozná ich životný cyklus
- Bude vedieť aké roly procesy klasifikácie a kategorizácie vyžadujú
- Spozná nadväznosť klasifikácie a kategorizácie na riadenie rizík v organizácii
- Pochopí spôsob, ako vykonať klasifikáciu a kategorizáciu
- Spozná normy a štandardy súvisiace s klasifikáciou a kategorizáciou
- Formou cvičení získa prehľad o najčastejších problémoch pri klasifikácii a kategorizácii, s ktorými sa môže stretnúť a spôsobe ich riešenia
- Pochopí ako postupovať pri dekompozícii základnej služby v praxi
- Bude schopný praktickej identifikácie konceptuálnych a reálnych informačných aktív v organizácii (podľa Rasmunssenovej metodiky)
- Dokáže namapovať súvisiace konceptuálne a reálne aktíva
- Bude vedieť klasifikovať jednotlivé informačné aktíva do stupňov podľa CIA
- Na základe predošlých cvičení bude vedieť kategorizovať siete a IS podľa vykonanej klasifikácie a následne v zmysle Zákona o kybernetickej bezpečnosti č.69/2018 Z.z.
- Na praktickom workshope si účastník odskúša formou práce v skupinách klasifikáciu a kategorizáciu na konkrétnom príklade (use case).
Pre koho je aktivita určená
- Pracovníci v role Manažéra kybernetickej bezpečnosti (MKB)
- Špecialisti kybernetickej bezpečnosti
- Analytici kybernetickej bezpečnosti
- Risk manažéri v organizáciách
- Manažéri informačnej bezpečnosti – seniori s praxou v IB/KB
- Absolventi kurzov Manažér KB-1 a Manažér KB-2
- Záujemcovia o podrobný popis klasifikácie informácií a kategorizácie sietí a IS
Kurz nie je vhodný pre začiatočníkov, laickú verejnosť, pracovníkov v IT bez skúseností v kybernetickej bezpečnosti. Pre nich je odporúčame absolvovať kurz Základy kybernetickej bezpečnosti.
Garancie, kvalita a výhody
Kurz a workshop pripravili a školia certifikovaní audítori kybernetickej bezpečnosti Kompetenčného a certifikačného centra kybernetickej bezpečnosti patriaci k odbornej špičke v oblasti kybernetickej bezpečnosti v SR.
V rámci workshopu čaká účastníkov viacero praktických cvičení v skupinách, kde si spoločne v rámci skupín precvičia jednotlivé úlohy na praktickom príklade z praxe (use case).
Výsledok svojej práce si účastníci môžu formou fotodokumentácie a sprievodných materiálov (courseware) odniesť zo sebou.
Školenie poskytujeme aj neverejnou formou priamo v priestoroch záujemcu. V prípade záujmu nás kontaktujte na vzdelavanie@cybercompetence.sk.
Formy realizácie
Školiaca aktivita (kurz aj workshop) sa štandardne realizuje v profesionálnom školiacom centre formou verejnej aktivity. Aktivita sa koná výlučne prezenčnou formou.
Pre väčšiu skupinu účastníkov z jednej organizácie Vám radi ponúkneme aj možnosť neverejnej školiacej aktivity priamo vo Vašich priestoroch, ako aj úpravu workshopu na mieru čo sa týka obsahu (požiadavky pre konkrétne sektory, napr. pre zamestnancov verejnej správy). V prípade záujmu kontaktujte vzdelavanie@cybercompetence.sk.
Obsah aktivity
Kurz:
- Čo je to klasifikácia?
- Informačné aktíva organizácie
- Identifikácia aktív, ktoré sú predmetom klasifikácie
- Klasifikačné stupne a klasifikačné schémy
- Životný cyklus informačných aktív
- Proces klasifikácie
- Spôsob označovania informačných aktív
- Autorizovaní príjemcovia informácie
- Roly v procese klasifikácie
- Kategorizácia sietí a informačných systémov podľa ZoKB
- Bezpečnostné opatrenia pre jednotlivé kategórie sietí a informačných systémov
- Praktické cvičenia
Workshop:
- Predstavenie praktického príkladu (use case) skupinám
- Cvičenie č.1 – Dekompozícia základnej služby na procesy, konceptuálne a reálne aktíva (podľa Rasmunssena)
- Cvičenie č.2 – Vytvorenie klasifikačnej matice a jej vyplnenie
- Cvičenie č.3 – Identifikácia vzájomných vzťahov medzi aktívami
- Popis klasifikačných stupňov
- Cvičenie č.4 – Klasifikácia konceptuálnych aktív podľa CIA
- Obedná prestávka
- Kategorizácia sietí a IS – teoretický základ
- Cvičenie č.5 – Kategorizácia reálnych aktív podľa vykonanej klasifikácie
- Cvičenie č.6 – Kategorizácia IS podľa kategorizačnej schémy
- Cvičenie č.7 – Kategorizácia podľa ZoKB
- Cvičenie č.8 – Výsledná kategória reálnych aktív
- Záver
účastník kurzu –
Kurz mi priblížil hlbšie klasifikáciu informácií a kategorizáciu IS, o ktorej som sa dozvedela na kurze MKB1, MKB2. Opäť som hlbšie porozumela nutným častiam dokumentov potrebných na podchytenie KB spoločnosti. Materiál ku kurzu je na úrovni – mám rada tú štruktúru materiálu a kvalitu papiera. Lektor sa počúval veľmi dobre, bol organizovný a fundovaný. Na otázky odpovedal odborne a promptne. Organizácia kurzu skvelá. Počet cvičení bol dostačujúci.
účastník kurzu –
Príklady sú dobré, viac príkladov je lepších (teším sa na workshop). Asi by bolo dobré, účastníkom vopred odporučiť naštudovať si relevantné zákony/vyhlášky, resp. ich časti (zvlášť, ak sa nedávno menili).
účastník kurzu –
Ďakujem za vydarený kurz a prehľadne odprednášanú problematiku. Školenie mi pomôže v praxi pri klasifikácii a kategorizácii inf. aktív/IS.
účastník kurzu –
Nemám pripomienky, okrem aktualizácie napr. str. 65 – tabuľka. Spokojná so získanými poznatkami, materiálom, organizáciou a lektorom.
účastník kurzu –
Kurz splnil požadované očakávania.
účastník kurzu –
Rozšíriť počet cvičení.
účastník workshopu –
Ďakujem za výborný workshop, spokojnosť a naplnené očakávania. Spokojnosť taktiež s prezentáciou.
účastník workshopu –
Úplná spokojnosť. + Možnosť ubytovania v mieste kurzu. + Výborné prezentačné zručnosti lektora. + Odbornosť.
účastník workshopu –
Získané praktické skúsenosti sú veľmi cenné pre správnu klasifikáciu a kategorizáciu v našej organizácii.
účastník workshopu –
Kurz naplnil moje očakávanie.
účastník kurzu –
Tento kurz poskytol veľmi dobrý a detailný teoretický základ. Predpokladám overenie získaných informácií na zajtrajšom workshope.
účastník kurzu –
Hotel, miestnosť, parkovisko a priestory – spokojnosť. Obsah kurzu dobrý. Trocha viac príkladov, veľa čítania z prezentácie.
účastník workshopu –
Spojenie kurzu a následne workshopu je ideálne. Lektor vysoko kvalifikovaný, téma “teoreticky” jasná a uchopiteľná. Je dobré prísť s tým, že tému už poznám. Spôsobov ako sa dopracovať výsledkov je viac. A práve workshop dáva priestor na komunikáciu.
účastník workshopu –
Výborná pripravenosť lektorky, príprava a priebeh WS. Viac kurzov s možnosťou vzájomných diskusií a výmeny názorov.
účastník workshopu –
Super workshop, školiteľka bola pripravená, kurz bol interaktívny a naplnil očakávania. Koniec kurzu by mohol byť lepší – ukončiť mapovanie podporných aktív na IS a siete.
účastník workshopu –
Získal som dostatočný objem poznatkov nato, aby som ich mohol využiť v praxi.
účastník workshopu –
Výborné prepojenie a kombinácia teórie a praxe. Budem odporúčať aj ďalej. Dávam 120%. :)
účastník workshopu –
Super školenie!
účastník kurzu –
Veľká spokojnosť so školiteľom, podaním témy a diskusiou. Odporúčam prehodnotiť priestor – ponuku kávy. :)
účastník kurzu –
Vysoko hodnotím úroveň lektora, odbornosť vyjadrení k téme. Neporovnateľné občerstvenie oproti Nikaru (málo kávy). V prezentácii kolízia pojmov so zákonom o ochrane US 215/2004 + zle definovaný zákon o OUS.
účastník kurzu –
Z môjho pohľadu množstvo nových informácií, ktoré si budem ešte utriasať nejaký čas. :)
účastník workshopu –
Zabezpečiť kávu. Skrátiť kurz a workshop dať ako súčasť školenia.
účastník kurzu –
Všetko OK, okrem limitu na kávu.
účastník kurzu –
Hlbšie prepracovať vzťahy medzi termínmi ako: základná služba, informačný systém, procesy, aktíva, komponenty, zariadenia… Načrtnúť možnosť využitia/prepojenia TOGAF.
účastník kurzu –
Obsah bol obsiahnutý v zmysle príslušných právnych predpisov, vysvetlený a prezentovaný aj s príkladmi v prijateľnom a zrozumiteľnom móde. Celkovo spokojnosť s organizáciou aj výkladom aj obsahom. Došla káva.
účastník kurzu –
Pre mňa dobre podaný úvod do problematiky. Oceňujem možnosť vypočuť si skúsenosti z praxe od ostatných účastníkov.
účastník kurzu –
Kurz bol dobre pripravený – organizačne, lektor, materiál. Skrátil by som všeobecný úvod, ale inak nemám pripomienky.