Киберустойчивость описывает способность не только отражать инциденты безопасности, но и поддерживать контролируемую работу даже в условиях сбоев, а также быстро восстанавливать ее. На практике эта цель все чаще конкретизируется через нормативные требования: обязанности, подтверждения и сроки выходят на первый план для ИТ-организаций.
Параллельно растет количество соответствующих регламентов и стандартов. NIS 2, DORA, закон о критической инфраструктуре (KRITIS), AI Act и Закон о киберустойчивости (CRA) соседствуют с требованиями GDPR, ISO 27001, а также отраслевыми предписаниями, такими как BAIT, VAIT, B3S. Для ИТ-руководителей это создает задачу приоритизации требований и их интеграции в существующие структуры.
Перевод нормативных требований в области действий
Ключевым моментом является вывод конкретных направлений деятельности: какие обязанности касаются управления, какие процессы — планирования действий в чрезвычайных ситуациях, какие меры контроля — СУИБ (ISMS)? Также должно быть согласованным взаимодействие стратегии соответствия, организации безопасности и документации, чтобы требования могли надежно выполняться в повседневной работе.
Помимо классификации требований, речь идет о стратегиях реализации. Практические примеры помогают выявить типичные «узкие места» и спланировать меры таким образом, чтобы они соответствовали организации, уровню риска и существующим стандартам.
Обзор и внедрение на практическом семинаре
Живой удаленный семинар «CRA, AI Act, NIS 2, KRITIS, DORA и др. – Регуляторика, киберустойчивость и комплаенс», который состоится 17 июня 2026 года (дополнительные даты: 28 октября 2026 года), объединяет текущие ключевые требования к ИТ-безопасности и ИТ-комплаенсу и систематизирует их для практического применения. В программе, в частности, рассматриваются закон о критической инфраструктуре и NIS 2, BAIT, VAIT и DORA в финансовой сфере, B3S и ISO 27001, а также экскурс в GDPR и AI Act. Это дополняется Законом о киберустойчивости (CRA) и интерактивной групповой работой.
Повестка дня ведет от классификации соответствующих требований к их переносу на стратегические ИТ-соображения. В рамках семинара подходы к комплаенсу и устойчивости обсуждаются на основе практических примеров, чтобы вывести из них реализуемые стратегии для управления, планирования действий в чрезвычайных ситуациях и организационных мер. В качестве лектора семинар проводит компания Rewion GmbH (открывается в новом окне).
Курс
Тот, кто перед покупкой подпишется на бесплатную новостную рассылку Golem Karrierewelt, получит скидку 10 процентов на первый заказ в Golem Karrierewelt.