TRAINING · AKREDITIRANI TEČAJ

Edukacije o kibernetičkoj sigurnosti za upravu i nadzorne odbore

NIS2 čl. 20 stvara osobnu odgovornost za direktore koji ne nadziru kibernetičku sigurnost. Naša edukacija za upravu osmišljena je za donositelje odluka, ne tehničare, pokrivajući upravljanje, rizike i strateški nadzor.

Čl. 20
NIS2 osobna odgovornost direktora
€4,5M
prosječni trošak napada na upravu
74%
uprava nema stručnost o kibernetičkoj sigurnosti
2h
sažeti format za zauzete rukovoditelje
01 / PROGRAM

Program edukacije za upravu

01

Kibernetički rizik kao poslovni rizik

Razumijevanje kibernetičkog rizika u poslovnim terminima: financijski utjecaj, operativni poremećaj, reputacijska šteta, regulatorna izloženost i konkurentske implikacije sigurnosnih propusta.

02

NIS2 i DORA obveze uprave

Čl. 20 osobna odgovornost, zahtjevi za edukaciju uprave, odobravanje mjera upravljanja rizicima, nadzorne odgovornosti i posljedice neusklađenosti za pojedine direktore.

03

Donošenje odluka tijekom incidenata

Okvir za donošenje odluka rukovoditelja tijekom incidenata: okidači eskalacije, komunikacijska strategija, obavještavanje regulatora, angažman policije i vođenje kriznog upravljanja.

04

Nadzor rizika trećih strana

Upravljanje rizicima lanca opskrbe na razini uprave: apetit za rizik od dobavljača, zahtjevi dubinske analize, ugovorne sigurnosne klauzule i nadzor odgovora dobavljača na incidente.

05

Osiguranje i odgovornost

Kibernetičko osiguranje, implikacije D&O osiguranja, praznine u pokriću, postupak zahtjeva i kako NIS2/DORA osobna odgovornost utječe na zaštitu rukovoditelja osiguranjem.

06

Sigurnosno upravljanje

Sigurnosno upravljanje na razini uprave: strukture izvještavanja CISO-a, prioritizacija sigurnosnih investicija, KPI/KRI nadzorne ploče, okviri apetita za rizik i vodstvo sigurnosne kulture.

02 / SUDIONICI

Kome je namijenjena edukacija

Edukacija je namijenjena članovima uprave, nadzornih odbora i višem rukovodstvu koji nose osobnu odgovornost za kibernetičku sigurnost.

  • 01
    Članovi uprave

    Članovi uprave i nadzornog odbora koji imaju nadzornu odgovornost za kibernetičku sigurnost prema NIS2 čl. 20.

  • 02
    Rukovoditelji C-razine

    Predsjednici uprave, financijski direktori, operativni direktori i izvršni direktori koji donose strateške odluke o investicijama u kibernetičku sigurnost i upravljanju rizicima.

  • 03
    Viši menadžment

    Voditelji odjela i viši rukovoditelji koji prevode strategiju kibernetičke sigurnosti na razini uprave u operativnu provedbu.

03 / REGULATIVA

Regulatorni okvir

Edukacije o kibernetičkoj sigurnosti za upravu potaknuta je višestrukim EU regulativama koje stvaraju osobnu odgovornost za upravljačka tijela.

REQ 01
NIS2 čl. 20: Upravljačka tijela moraju odobriti mjere kibernetičke sigurnosti, pohađati edukaciju i mogu biti osobno odgovorna za neusklađenost. Direktorima može biti privremeno zabranjeno obnašanje upravljačkih uloga.
REQ 02
DORA čl. 5: Upravljačko tijelo financijskog subjekta snosi krajnju odgovornost za upravljanje ICT rizicima. Mora definirati, odobriti i nadzirati provedbu okvira upravljanja ICT rizicima.
REQ 03
Kodeks korporativnog upravljanja: Odgovornost uprave za upravljanje rizicima i interne kontrole, uključujući kibernetički rizik kao komponentu upravljanja poslovnim rizicima.
REQ 04
D&O odgovornost: Izloženost osobnoj odgovornosti direktora prema NIS2 i DORA, implikacije za osiguranje direktora i članova uprave te standardi dužne pažnje.

Spremni za edukaciju upravljačkog tima?

Besplatna 30-minutna konzultacija, procijenite potrebe edukacije uprave, planirajte konciznu sesiju

Bez obvezeOdgovor unutar 24hFormat od 2 sata za upravu
FAQ

Često postavljana pitanja

Zašto je edukacija o kibernetičkoj sigurnosti za upravu obvezna?

NIS2 čl. 20(2) izričito zahtijeva da članovi upravljačkog tijela 'pohađaju edukaciju' kako bi stekli dovoljno znanja i vještina za prepoznavanje rizika i procjenu praksi upravljanja kibernetičkim rizicima. To je zakonska obveza, ne preporuka, s posljedicama osobne odgovornosti.

Što znači osobna odgovornost za direktore?

Prema NIS2, članovi upravljačkih tijela koji ne osiguraju odgovarajuće mjere kibernetičke sigurnosti mogu biti osobno odgovorni. Kazne mogu uključivati privremenu zabranu obnašanja upravljačkih funkcija, osobne novčane kazne i građansku odgovornost za štetu nastalu zbog sigurnosnih propusta.

U kojem je formatu edukacija za upravu?

Nudimo sažeti format od 2 sata, poludevne radionice i cjelodnevne programe sa stolnim vježbama. Svi formati osmišljeni su za zauzete rukovoditelje bez tehničkih preduvjeta. Možemo provoditi edukaciju na licu mjesta, na lokaciji ili virtualno.

Koliko traje edukacija?

Naš osnovni sažetak za upravu traje 2 sata, pokriva sve ključne NIS2/DORA obveze, upravljanje rizicima i donošenje odluka tijekom incidenata. Prošireni formati (poludnevni ili cjelodnevni) dodaju stolne vježbe, studije slučaja i razvoj okvira upravljanja.

Koliko često uprava treba obnoviti edukaciju?

Preporučujemo godišnje obnove usklađene s razvijajućim pejzažom prijetnji i regulatornim promjenama. Dodatni briefovi trebali bi slijediti značajne incidente (industrijske ili interne), regulatorne promjene ili značajne organizacijske promjene poput spajanja i akvizicija.

POČNIMO

Opremite svoje vodstvo za novu stvarnost

NIS2 osobna odgovornost znači da je kibernetička sigurnost sada odgovornost uprave. Naša edukacija za upravu osmišljena je za zauzete rukovoditelje kojima trebaju strateški uvidi, ne tehnički detalji. Dostupan format od 2 sata.

Pogledajte sve programe edukacije