Киберустойчивость и соответствие требованиям AI Act, NIS 2 и DORA




Киберустойчивость во многих организациях уже не является лишь технической темой, а стала частью ИТ-менеджмента и управления рисками. Параллельно ужесточаются регуляторные требования к информационной безопасности и ИТ-соответствию: предписания и стандарты переплетаются, обязанности должны быть четко определены, а доказательства соответствия — последовательно документированы.

На практике это часто приводит к проблемам с реализацией. Отдельные обязанности известны, но перевод их в конкретные области действий, приоритеты и понятный план по обеспечению соответствия и устойчивости остается сложной задачей, особенно когда необходимо одновременно учитывать несколько нормативных актов.

Структурированное понимание регуляторики

Практический онлайн-воркшоп " CRA, AI Act, NIS 2, КРИТИС, DORA & Co. – Регуляторика, Киберустойчивость & Соответствие " дает компактный обзор соответствующих законодательных требований и стандартов, включая Закон о КРИТИС, NIS 2, BAIT, VAIT, DORA, B3S, ISO 27001, GDPR, AI Act, а также Закон о киберустойчивости (CRA). Основное внимание уделяется систематизации требований и вопросу о том, как их можно интегрировать в ИТ-менеджмент, стратегии соответствия и планирование действий в чрезвычайных ситуациях.

Воркшоп проводится компанией Rewion GmbH(открывается в новом окне) , поставщиком услуг, который поддерживает компании в проектах по облачным технологиям и современным рабочим местам, уделяя внимание вопросам архитектуры и процессов.

Программа и применение в повседневной работе

По содержанию воркшоп охватывает все: от введения в Закон о КРИТИС и NIS 2 до BAIT, VAIT и DORA в финансовой сфере. Дополнительно рассматриваются B3S и ISO 27001, за которыми следуют вопросы ИТ-стратегии, а также экскурс в GDPR и AI Act. Отдельный раздел посвящен Закону о киберустойчивости (CRA). В ходе интерактивной групповой работы на практических примерах требования переводятся в конкретные стратегии реализации для обеспечения соответствия и устойчивости.

Цели обучения на курсе включают, среди прочего, базовую ориентацию в современном регулировании ИТ-безопасности, понимание ключевых требований (включая NIS 2, DORA, ISO 27001, GDPR, AI Act, CRA), определение соответствующих областей деятельности и выработку реализуемых мер. Целевая аудитория: ИТ-менеджеры и руководители ИТ-подразделений, ответственные за ИТ-безопасность и ИТ-соответствие, ответственные за ИТ-менеджмент, а также менеджеры по ИТ-безопасности и внешние консультанты по безопасности и защите данных.

В качестве предварительного условия для участия требуются базовые знания в области ИТ-менеджмента; первоначальный опыт работы с вопросами соответствия и регулирования ИТ-безопасности полезен, но не обязателен.

О курсе

Те, кто перед покупкой подпишется на бесплатную рассылку Golem Karrierewelt , получат 10% скидку на первый заказ в Golem Karrierewelt.