Odgovornost postoji, ali mandat nije jasan
Osoba zadužena za sigurnost često nema dovoljno jasno definirane ovlasti, granice odgovornosti i odnos prema rukovodstvu.
Cjeloviti online program za osobe koje preuzimaju odgovornost za kibernetičku sigurnost, rizike, kontrole, incidente, usklađenost i izvještavanje rukovodstvu.
Organizacije sve češće moraju imenovati ili osposobiti osobu koja razumije sigurnost kao poslovnu, upravljačku, regulatornu i operativnu funkciju. Problem nastaje kada se odgovornost dodijeli osobi koja ima dio znanja, ali nema cjelovit okvir za mandat, rizike, kontrole, incidente, dokaze i izvještavanje rukovodstvu.
Osoba zadužena za sigurnost često nema dovoljno jasno definirane ovlasti, granice odgovornosti i odnos prema rukovodstvu.
ZKS/NIS2, DORA, ISO 27001, ISO 22301 i GDPR sigurnosni zahtjevi moraju se povezati u provediv radni model.
Nije dovoljno imati dokumente. Organizacija mora znati što je provedeno, što kasni, tko je odgovoran i koji dokaz postoji.
Rukovodstvo treba razumljiv pregled rizika, statusa, otvorenih točaka i odluka koje se moraju donijeti.
Uvodni webinar objašnjava što CISO funkcija stvarno znači u organizaciji, zašto se ne može svesti samo na IT operativne zadatke i koje odgovornosti mora razumjeti osoba zadužena za kibernetičku sigurnost.
Program polaznika vodi od razumijevanja mandata i regulatornog konteksta do upravljanja sigurnošću, rizicima, kontrolama, incidentima, dokazima i izvještavanja rukovodstvu.
CISO funkcija, odgovornosti osobe zadužene za kibernetičku sigurnost, ZKS/NIS2, ISO 27001 i DORA logika.
Sigurnosno upravljanje, program kibernetičke sigurnosti, politike, procesi, evidencije i izvještavanje.
Identifikacija, procjena i obrada kibernetičkih sigurnosnih rizika te povezivanje mjera, kontrola i dokaza.
Pristupi, infrastruktura, aplikacije, ranjivosti, dobavljači, ljudski faktor, zapisi i sigurnosni nadzor.
Postupanje s incidentima, kibernetičke krize, kontinuitet poslovanja, oporavak, zaštita podataka i kriptografija.
Samoprocjena, audit, dokazivanje provedbe, nalazi, pokazatelji i izvještavanje rukovodstvu.
Najveća vrijednost programa je u tome što osobi ili timu daje zajednički jezik za razgovor s rukovodstvom, IT-om, pravnom funkcijom, DPO-om, risk funkcijom, complianceom, vlasnicima procesa i dobavljačima.
Polaznik razumije svrhu, mandat, odgovornosti, granice uloge i odluke koje se moraju eskalirati rukovodstvu.
Program povezuje ZKS/NIS2, ISO 27001, DORA, ISO 22301 i GDPR sigurnosne zahtjeve s praktičnom provedbom.
Polaznik dobiva Xiphos certifikat o završetku edukacije nakon što završi program i pripadajuće provjere znanja.
Polaznici dobivaju pristup video lekcijama, provjerama znanja, praktičnim zadacima, dodatnim materijalima i Q&A podršci. Program se može prolaziti vlastitim tempom, a 12 mjeseci odnosi se na trajanje pristupa sadržaju, materijalima i snimkama, ne na obvezno trajanje edukacije.