| Autorizat de Directoratul National de Securitate Cibernetica (D.N.S.C.) Interactiv, fara deplasari, usor accesibil prin aplicatia ZOOM.Cursul de Responsabil NIS (Network and Information Security) se adreseaza specific Operatorilor de Servicii Esentiale (OSE) din 7 sectoare de activitate economica (energie, transport, sectorul bancar, infrastructuri ale pietei financiare, sectorul sanatatii, furnizarea si distribuirea de apa potabila si infrastructura digitala) si Furnizorilor de Servicii Digitale (FSD) din trei categorii, respectiv: piete online, motoare de cautare online, servicii de cloud computing. COMPETENTE DEZVOLTATECe veti învata în cadrul modulelor de pregatire teoretica si practica - Întelegerea detaliata a legislatiei nationale si europene privind securitatea cibernetica aplicata operatorilor de servicii esentiale si furnizorilor de servicii digitale.
- Capacitatea de a identifica si clasifica operatorii de servicii digitale si esentiale conform normelor metodologice si legislatiei în vigoare.
- Abilitatea de a determina efectul perturbator semnificativ al incidentelor de securitate asupra retelelor si sistemelor informatice.
- Competenta de a desfasura audituri de securitate conform standardelor si cerintelor legale, precum si de a întocmi documentatia aferenta.
- Cunoasterea specificatiilor si standardelor relevante pentru securitatea cibernetica si capacitatea de a le implementa în practica.
- Abilitatea de a analiza si monitoriza implementarea cerintelor de securitate la nivelul infrastructurilor informatice.
- Cunoasterea normelor specifice activitatii auditorilor si aplicarea unui cod etic profesional riguros.
- Capacitatea de a elabora si interpreta rapoarte de audit clare, coerente si relevante pentru factorii decizionali.
- Aptitudinea de a monitoriza si verifica conformitatea activitatilor auditorilor cu cerintele legale si standardele profesionale.
- Întelegerea rolurilor si responsabilitatilor stabilite prin lege în cadrul procesului de securitate cibernetica.
- Capacitatea de a comunica clar si eficient cu autoritatea competenta nationala în domeniul securitatii retelelor si sistemelor informatice.
- Abilitatea de a interpreta si aplica corect legislatia si actele normative secundare în domeniul securitatii cibernetice.
- Dezvoltarea competentelor de lucru în echipe multidisciplinare pentru gestionarea securitatii cibernetice.
- Capacitatea de a aplica cunostintele teoretice în situatii reale pentru prevenirea, identificarea si remedierea vulnerabilitatilor.
- Cultivarea responsabilitatii, rigurozitatii si eticii în activitatile specifice securitatii cibernetice.
Informatii esentialeDespre domeniul vizat si perspectivele de viitor ale absolventilor acestui program în contextul noilor cerinte de securitate cibernetica TEMATICA ABORDATAEste adaptata si simplificata, pentru a putea fi parcursa cu usurinta indiferent de cunostintele pe care le aveti în domeniu - Modulul 1:Cadrul legal si terminologic în domeniul securitatii cibernetice
- Termeni si notiuni privind securitatea cibernetica aplicata la nivelul operatorilor de servicii esentiale si furnizorilor de servicii digitale în conformitate cu legislatia în vigoare în domeniul securitatii cibernetice de la nivelul României si UE
- Prevederile Directivei NIS 2 si transpunerea în legislatia nationala
- Rolul si atributiile institutiilor implicate în aplicarea cadrului legal
- Rolul Directoratului National pentru Securitate Cibernetica (DNSC)
- Alte institutii relevante: ENISA – Agentia Uniunii Europene pentru Securitate Cibernetica
- Modulul 2:Managementul riscurilor de securitate cibernetica
- Implementarea cerintelor minime de securitate
- Monitorizarea aplicarii si elaborarea raportului de conformitate
- Analiza riscurilor de securitate la nivelul operatorului economic, conform standardelor si specificatiilor europene si internationale (ex: Decizia directorului general CERT-RO nr. 88/2020)
- Politici de securitate, criptografie, jurnalizare, trasabilitate
- Masuri tehnice, organizatorice si operationale pentru protectia infrastructurii informatice
- Modulul 3:Stabilirea calitatii de operator de servicii esentiale
- Încadrarea legala a operatorului economic
- Stabilirea efectului perturbator semnificativ asupra retelelor si sistemelor informatice
- Elaborarea si transmiterea documentatiei catre DNSC
- Modulul 4:Securitatea lantului de aprovizionare
- Evaluarea furnizorilor de servicii digitale, TIC si infrastructura
- Transparenta si trasabilitatea în relatiile cu partenerii
- Cerinte privind calitatea si securitatea proceselor de dezvoltare ale furnizorilor
- Modulul 5:Obligatii legale pentru entitatile vizate
- Cine sunt operatorii de servicii esentiale si furnizorii de servicii digitale
- Notiuni-cheie: diferentierea între entitati esentiale si entitati importante – criterii de încadrare, domenii reglementate si responsabilitati specifice:– Entitati esentiale: organizatii din sectoare critice precum energie, transport (aerian, feroviar, naval, rutier), sector bancar, sanatate, administratie publica sau furnizori de servicii de comunicatii electronice (ex: internet).– Entitati importante: companii din domenii precum servicii postale si de curierat, productia si distributia de produse chimice, fabricarea de echipamente medicale, cercetare stiintifica, precum si furnizori de servicii digitale (ex: cloud computing, marketplace-uri, motoare de cautare online).
- Procedura de notificare si înregistrare la DNSC
- Obligatiile de raportare a incidentelor cibernetice si de comunicare cu autoritatile
- Responsabilul pentru securitatea retelelor si sistemelor informatice: rol, numire, atributii
- Modulul 6:Procesul de identificare a alertelor si notificarea incidentelor
- Procesul de identificare a alertelor de securitate cibernetica
- Pregatirea documentelor si fluxul de notificare
- Notificarea prin Platforma Nationala pentru Raportarea Incidentelor de Securitate Cibernetica (PNRISC) si termenele legale: avertizare timpurie, raport preliminar, raport final (24h / 72h / 30 zile) si actualizari intermediare
- Informarea destinatarilor serviciilor si comunicarea publica
- Modulul 7:Notiuni privind Auditul, controlul si responsabilitate manageriala
- Auditul de securitate: continut, frecventa, obligatii
- Autoevaluarea anuala a nivelului de maturitate
- Rolul organelor de conducere: supraveghere, alocare de resurse, desemnare responsabil
- Monitorizare, supraveghere, control si sanctionare
|