Kibernetinio saugumo ir rizikų valdymas (GRC)

edON programas studentai vertina
4.8
iš 5
linkedin icon
(500+ studentų)

Kursas suteikia dalyviams išsamų supratimą apie kibernetinio saugumo ir rizikų valdymą organizacijose.

Kurso metu, susipažinsi su pagrindiniais ES ir Lietuvos kibernetinio saugumo ir duomenų apsaugos teisės aktais bei jų taikymu.

Sužinosi, kaip efektyviai taikyti kibernetinio saugumo metodus ir standartus (ISO, NIST ir kt.), valdant rizikas ir užtikrinant efektyvų kibernetinio saugumo valdymą. Ugdysi įgūdžius praktiniam saugumo programų, atitinkančių gerąsias praktikas ir reikalavimus (TIS2, DORA ir kt.), planavimui ir įgyvendinimui. Įgysi praktinius įgūdžius atlikti rizikos analizę, valdyti incidentus ir krizes. Sužinosi, kaip užtikrinti saugą diegiant dirbtinio intelekto sprendimus.

Kursas paruoš tave realioms situacijoms, suteikdamas įrankius ir žinias, kuriuos iškart galėsi pritaikyti savo darbe ir kasdienėje veikloje.

Valdymas, rizikos valdymas ir atitiktis (GRC)

Kibernetinio saugumo ir rizikų valdymo (GRC) kurso metu įgysite žinias ir įgūdžius, leisiančius integruoti valdymą, rizikos valdymą ir atitiktį organizacijoje. GRC – tai struktūruotas požiūris, leidžiantis integruoti valdymo, veiklos valdymo, rizikos valdymo ir atitikties teisės aktams procesus,  kad organizacija pasiektų savo strateginius tikslus. GRC specialistai naudojasi sistemomis, kurios padeda įtraukti saugumą ir privatumą į organizacijos veiklą, taip suteikiant galimybę priimti pagrįstus sprendimus dėl duomenų saugumo, teisės aktų laikymosi, tiekimo grandinės rizikos valdymo ir kt.

Kursas tinka C lygio vadovams, IT, informacijos saugumo ir informacijos užtikrinimo specialistams, kuriems reikia išmanyti, taikyti ir įgyvendinti IT rizikos valdymo programą savo organizacijoje.

Kibernetinio saugumo planavimas

edON kurso partneriai ir programos bendraautoriai – KSEA (Kibernetinio saugumo ekspertų asociacija) 

Mokymo programą sukūrė ir vykdo edON bei Kibernetinio saugumo ekspertų asociacijos (KSEA) lektoriai, turintys ilgametę patirtį kibernetinio saugumo srityje. Jų žinios ir praktinė patirtis užtikrina, kad programa apima pažangiausias kibernetinio saugumo strategijas ir geriausias pasaulines praktikas.

Kibernetinio saugumo ekspertų asociacijos (KSEA) misija yra plėtoti kibernetinio saugumo ekosistemos partnerių bendradarbiavimą ir taip prisidėti prie Lietuvos kibernetinio saugumo stiprinimo. KSEA Akademija yra viena iš asociacijos veiklos krypčių, kuria siekiama suteikti galimybes organizacijoms ir ekspertams kelti technines kompetencijas, įgyti ir tobulinti valdysenos ir praktines kibernetinio saugumo žinias.

Aktualumas:

  • Nuolat kintančios grėsmės: kibernetinės grėsmės tampa vis sudėtingesnės, todėl dirbant šioje srityje, reikia naujausių įgūdžių ir žinių, kaip valdyti įvairias rizikas.
  • Reguliaciniai reikalavimai: daugėja teisės aktų, reikalaujančių įmonėms griežtai laikytis informacinės saugos normų, todėl specialistai turi būti susipažinę su naujausiais reglamentais ir atitikties užtikrinimu.
  • Naudinga organizacijoms, kurioms taikoma NIS2 direktyva.

Svarba:

  • Organizacijos reputacija ir patikimumas: kibernetinių incidentų valdymas tiesiogiai veikia organizacijos įvaizdį, o efektyvus saugumo valdymas gali padėti išvengti didelių nuostolių.
  • Atsakomybės didėjimas: šios srities specialistai tampa svarbiausiais asmenimis, atsakingais už kibernetinio saugumo strategijos kūrimą ir įgyvendinimą, todėl jų sprendimai gali turėti kritinę reikšmę organizacijos saugumui.

Motyvacija:

  • Karjeros augimas: kursas suteiks dalyviams gilesnių žinių ir įgūdžių, leidžiančių sėkmingai siekti karjeros aukštumų kibernetinio saugumo srityje.
  • Praktinis pritaikymas: programa orientuota į realaus pasaulio atvejus, įskaitant krizių valdymą ir incidentų sprendimą, suteikiant dalyviams įrankius, kuriuos jie galės pritaikyti tiesiogiai savo darbo aplinkoje.
  • Tinklaveika su ekspertais: dalyvavimas kurse suteikia galimybę bendrauti su aukščiausio lygio ekspertais ir bendraminčiais, kuriant profesinius ryšius, galinčius padėti ateities karjeros plėtroje.
0
/mėn
3000
3000
Finansuojama Užimtumo tarnybos dirbantiems ir nedirbantiems asmenims
Finansuojama Užimtumo tarnybos dirbantiems asmenims
Gauk 100% finansavimą
Gauk 100% finansavimą dirbantiems (vakariniams kursams)
-10% mokant visą sumą (4500 eur) iš karto
Finansuojama Kilo Health
RegistruotisRegistracija baigta
Skirta: 
vadovams ir atsakingiems už informacinę saugą
Kita grupė: 
Kaune:
2025-04-05
teirautis
Vilniuje:
2025-04-05
teirautis
Klaipėdoje:
teirautis
Online:
2-3 k. / sav. po darbo val.
Gyvai:
šeštadieniais, 2k. / mėn.
Online/gyvai:
Trukmė: 
160 val.
 / 
3.5 mėn.
Paskaitų įrašai:
taip
1:1 mentorystė
UŽT kodas: 
223002803
Kibernetinio saugumo planavimas (vakarinis kursas)
Skirta: 
vadovams ir atsakingiems už informacinę saugą
Kita grupė: 
Kaune:
teirautis
Vilniuje:
teirautis
Klaipėdoje:
teirautis
Online:
2-3 k. / sav. po darbo val.
Gyvai:
šeštadieniais, 2k. / mėn.
Online/gyvai:
Trukmė: 
160 val.
 / 
3.5 mėn.
Paskaitų įrašai:
Taip
1:1 mentorystė
UŽT kodas: 
223002803
Skirta: 
vadovams ir atsakingiems už informacinę saugą
Kita grupė: 
Kaune:
2025-04-05
teirautis
Vilniuje:
2025-04-05
teirautis
Klaipėdoje:
teirautis
Online:
2-3 k. / sav. po darbo val.
Gyvai:
šeštadieniais, 2k. / mėn.
Trukmė: 
 / 
Paskaitų įrašai:
Taip
1:1 mentorystė
UŽT kodas: 
Kibernetinio saugumo planavimas (vakarinis kursas)
Programos dėstytojai:
KURSAS SKIRTAS
MOTYVACIJA

Nuo informacijos saugumo specialistų iki organizacijų vadovų

Asmenims, atsakingiems už kibernetinio saugumo ir atitikties organizavimą
Duomenų apsaugos ir informacijos saugumo pareigūnams
Vadovams, siekiantiems gilinti žinias apie kibernetinį saugumą ir efektyviau valdyti rizikas
Užpildyk registracijos formą ir kibernetinio saugumo žinių spragas
Registruotis

Tavęs laukia

Kursų metu įgytas žinias galėsi taikyti praktikoje jau kitą dieną
35

pranešimai

6

workshop’ai

11

modulių

7

lektoriai

Registruotis
MODULIAI

Kurso metu išmoksi

Programos sudėtis:

Socialinė inžinerija

(
3
 val.
 
min.
)
(Social engineering)

1. Socialinės inžinerijos samprata

2. Socialinės inžinerijos psichologiniai principai 

3. Dažniausi socialinės inžinerijos atakų tipai

4. Socialinė inžinerija skaitmeniniame amžiuje

5. Socialinės inžinerijos atakų atvejų analizė  

6. Socialinės inžinerijos žvalgybos metodai

7. Socialinės inžinerijos poveikis organizacijoms

8. Gynybos nuo socialinės inžinerijos strategijos

9. Reagavimas į socialinės inžinerijos atakas

10. Ateities tendencijos socialinės inžinerijos srityje

Modulio dėstytojai:

Kibernetinio saugumo reguliavimas ir atitikties reikalavimai

(
17
 val.
 
min.
)
(Cybersecurity regulatory framework and compliance requirements)

Šiame kurse dalyviai susipažins su pagrindiniais ES ir Lietuvos kibernetinio saugumo teisės aktais bei jų taikymu įvairiuose sektoriuose, tokiuose kaip finansai, kritinė infrastruktūra ir sveikatos priežiūra. Kursas apima svarbiausius teisės aktus, įskaitant NIS2 direktyvą, Kibernetinio saugumo įstatymą, DORA bei kitus.

  • Kibernetinio saugumo reguliavimas ES ir Lietuvoje
    • Įvadas į kibernetinio saugumo reguliavimą ES ir Lietuvoje
    • NIS2 direktyva
    • Kibernetinio saugumo įstatymas
  • Sektorių reguliavimas
    • Kritinės infrastruktūros apsauga
    • Sveikatos sektoriaus reguliavimas
    • Finansų, mokėjimų ir kriptovaliutų sektoriaus reguliavimas
    • Kova su dezinformacija
    • Atvejų analizė: duomenų pažeidimai ir atitikties nesėkmės
  • Atitikties valdymas
    • Kibernetinio saugumo standartai ir sertifikavimas
    • Ataskaitų teikimas
    • Ateities kibernetinio saugumo reguliavimo tendencijos

Modulio dėstytojai:

Duomenų apsauga, privatumas – reguliavimas ir atitikties reikalavimai

(
3
 val.
 
min.
)
(Data protection and privacy – regulatory framework and compliance requirements)

• BDAR pagrindai

• Asmens duomenys

• Teisėtas tvarkymas

• Vaidmenys tvarkant duomenis

• Duomenų subjekto teisės

• Privatumo ir asmens duomenų apsaugos reikalavimų atitikties valdymas

• Asmens duomenų saugumo pažeidimų valdymas

Modulio dėstytojai:

Informacijos sauga ir strateginė komunikacija

(
16
 val.
 
min.
)
(Information security and strategic communication)

Kursas skirtas strateginei komunikacijai ir informacijos saugumui kibernetinio saugumo srityje. 

  • Strateginė komunikacija ir kibernetinis saugumas. Informacinės, hibridinės ir kibernetinės atakos samprata, kibernetinės grėsmės.
  • Kibernetinio saugumo komunikacijos reikalavimai (NIS2, KSĮ, DORA)
  • Komunikacija kibernetinio incidento metu. Atvejo analizė
  • Sprendimų priėmėjų ir kitų suinteresuotų pusių komunikacijos valdymas. Komunikacijos kontekstas.
  • Saugos vadovo strateginės komunikacijos svarba ir pagrindiniai principai. Saugos komandos efektyvi komunikacija su aukščiausio lygmens vadovais.

Modulio dėstytojai:

Kibernetinio saugumo krizių komunikacija

(
24
 val.
 
min.
)
(Cybersecurity crisis communication)

Kurse pristatomi krizės valdymo principai, nagrinėjant, kaip veiksmingai komunikuoti kibernetinio saugumo incidentų metu, siekiant efektyviai išspręsti krizes. Pristatomi  reguliaciniai reikalavimai, tokie kaip NIS2, DORA ir BDAR, bei kaip vykdyti komunikaciją, pagrįstą atitikties užtikrinimu. Be to, modulis apžvelgia verslo poreikius, susijusius su reputacijos valdymu, ir suderins komunikacijos strategijas su nepriimtinų reputacijos rizikų valdymu. Taip pat dalyviai nagrinės pagrindinių komunikacijos kampanijų pavyzdžius tiek prieš incidentus, tiek po jų, kad suprastų šių principų taikymą realiame gyvenime.

  • Komunikaciją kibernetinio saugumo srityje
  • Pagrindiniai kibernetinio saugumo komunikacijos elementai
  • Krizių komunikacijos plano kūrimas
  • Komunikacijos ir suinteresuotų šalių valdymas
  • Krizės komunikacija – 1 dalis: Incidentų valdymo principai
  • Krizės komunikacija – 2 dalis: Reglamentų komunikacijos reikalavimai
  • Krizės komunikacija – 3 dalis: Reputacijos valdymas
  • Kibernetinio saugumo informuotumas
  • Atvejų analizės: Komunikacijos veiksmai ir kampanijos

Modulio dėstytojai:

Kibernetinio saugumo kultūra, valdymas ir standartai

(
24
 val.
 
min.
)
(Cybersecurity culture, governance & frameworks)

Valdysenos ir valdymo sistemos ir standartai – ISO, NIST

Valdysenos procesai – vadovauti, vertinti, stebėti, komunikuoti

Saugumo kultūros formavimas

Strategija, planavimas ir saugumo organizavimo struktūra

Saugos programa ir politika (-os)

Bazinės kontrolės ir priemonių parinkimas

Metrikos ir atskaitomybė/ ataskaitos

Pratimai ir užduotys – Politikos (-ų) apibrėžimas; Brandos vertinimas; Programų, metrikų ir ataskaitų kūrimas

Modulio dėstytojai:

Kibernetinio saugumo rizikos valdymas ir vertinimas

(
24
 val.
 
min.
)
(Cybersecurity risk management & assessments)

Rizikos sąvokos ir apibrėžimai

Rizikos valdymo metodai ir programa

Rizikos valdymo procesas

Rizikos vertinimas – identifikavimas, analizė, įvertinimas

Rizikos poveikio mažinimas ir priėmimas

Rizikos komunikacija, stebėjimas ir ataskaitos/atskaitomybė

Pratimai ir užduotys - Rizikos vertinimas (-ai), įskaitant grėsmių, pažeidžiamumų ir priemonių vertinimus; Rizikos agregavimas, stebėjimas ir ataskaitos/atskaitomybė

Modulio dėstytojai:

Kibernetinio saugumo incidento simuliacija

(
8
 val.
 
min.
)
(Cybersecurity Incident simulation exercise)

Šis modulis suteikia praktinę kibernetinio saugumo incidento simuliaciją, kurios tikslas – dalyvius įtraukti į realistišką situaciją, kurioje jie turi valdyti ir reaguoti į saugumo pažeidimus, taip pagerinant dalyvių gebėjimus valdyti realius kibernetinio saugumo incidentus, praktikuojant sprendimų priėmimą, komunikaciją ir techninį atsaką kontroliuojamoje aplinkoje.

  • Suprasti incidentų reagavimo procesus
  • Efektyvios komunikacijos organizavimas
  • Koordinacija ir bendradarbiavimas
  • Teisės aktų atitikties įgyvendinimas praktiškai
  • Krizių valdymas ir sprendimų priėmimas 
  • Reputacijos valdymas
Modulio dėstytojai:

DI sauga

(
21
 val.
 
min.
)
(AI security)

Kurse aptariamas DI valdymas, rizikos valdymas ir geriausios DI sistemų saugumo užtikrinimo praktikos. 

  • DI technologijų ir taikymų apžvalga, DI koncepcijų supratimas
  • DI ir saugumo grėsmės: dažniausios DI pažeidžiamumo sritys, DI sukeliamos kibernetinės grėsmės
  • DI valdymas ir rizikos valdymas
  • DI sistemų saugumas

Modulio dėstytojai:

Incidentų valdymas ir veiklos tęstinumas

(
24
 val.
 
min.
)
(Incident management and business continuity)

Reagavimo į incidentus ir veiklos tęstinumo principai

Reagavimo į incidentą procesas ir komanda

Teismo ekspertizės principai ir parengtis

Verslo poveikio analizė ir atkūrimo strategijos

Reagavimo į incidentus ir veiklos tęstinumo planų ir vadovų kūrimas

Bandymai ir pratybos

Pratimai ir užduotys - Planų ir testavimo pratimų kūrimas

Modulio dėstytojai:

Kibernetinio saugumo testavimas ir auditas

(
3
 val.
 
min.
)
(Cybersecurity Testing and Audit)

Audito procesas ir principai.

Kibernetinio saugumo testavimo ir audito būdai ir metodai.

Vidaus audito programos sudarymas.

ISO27001 sertifikavimo auditas ir procesas.

Modulio dėstytojai:
PRIVALUMAI

Esminės technologijų žinios ir įgūdžiai

Žinios apie kibernetinio saugumo ir rizikų valdymą organizacijose

Praktinės technologijų žinios ir įgūdžiai

Registruotis
Koncentruotas, specialistams ir organizacijų vadovams paruoštas up-to-date turinys – online paskaitos ir gyvi workshop’ai

Aktualus turinys

Koncentruotas, specialistams ir organizacijų vadovams paruoštas up-to-date turinys – online paskaitos ir gyvi workshop’ai
Kibernetinio saugumo ekspertų asociacijos lektoriai

Profesionalūs dėstytojai

Kibernetinio saugumo ekspertų asociacijos lektoriai
Sėkmės atvejų analizė ir konkretūs praktiniai pavyzdžiai, kuriuos galėsi taikyti savo organizacijoje

Case studies

Sėkmės atvejų analizė ir konkretūs praktiniai pavyzdžiai, kuriuos galėsi taikyti savo organizacijoje
Baigę kursą, galėsite kartoti pasirinktą kurso online medžiagą ir modulius net 3 metus

Trijų metų garantija

Baigę kursą, galėsite kartoti pasirinktą kurso online medžiagą ir modulius net 3 metus
Registruotis
FINANSAVIMAS

Finansavimo galimybės

Kursai gali būti 100% finansuojami Užimtumo tarnybos arba galite susimokėti patys.
UŽT logo
Kreipkitės į artimiausią UŽT klientų aptarnavimo skyrių, Užimtumo tarnyba jus pakonsultuos ir įvertinę Jūsų situaciją, pasiūlys finansavimo galimybes mokytis programoje.
Jei mokate patys – galite susimokėti iš karto iki kursų pradžios arba mokėti dalimis kursų eigoje.
Turėsi galimybę įsidarbinti šiose ir daugelyje kitų žinomų įmonių:
Turėsi galimybę įsidarbinti šiose ir daugelyje kitų žinomų įmonių:

Po šių kursų

Būsi pasiruošęs realioms kibernetinio saugumo ir rizikų valdymo situacijoms.
Sužinosi, kaip taikyti kibernetinio saugumo standartus praktikoje
Išmoksi atlikti kibernetinio saugumo rizikos vertinimus
Suprasi, kaip praktiškai taikyti kibernetinio saugumo metrikas
Sugebėsi kurti veiklos tęstinumo testavimo pratimus
Sužinosi, kaip užtikrinti saugą diegiant dirbtinio intelekto sprendimus
Suprasi, kaip elgtis ir komunikuoti krizinėse situacijose
Registruokis šiandien ir ženk pirmąjį žingsnį, kad taptum elektroninės prekybos ekspertu.
Registruotis
ĮMONĖS

Kur dirbsiu?

Pabaigęs šias studijas turėsi galimybę įsidarbinti šiose ir daugelyje kitų žinomų įmonių:
No items found.

Registracija

Registracija baigėsi

privatumo politika.
Ačiū! Registracija sėkminga, netrukus su Tavimi susisieksime!
Oops! Something went wrong while submitting the form.

Registracija

Registracija baigėsi

privatumo politika.
Ačiū! Registracija sėkminga, netrukus su Tavimi susisieksime!
Oops! Something went wrong while submitting the form.
D.U.K

Dažniausiai jūsų užduodami klausimai

Kodėl turėčiau rinktis edON kaip savo persikvalifikavimo partnerį?

Nes mūsų požiūris yra paruošti startui, o ne prikepti! Darydami studentų atranką, užtikriname, kad Tavo kolegų grupė bus motyvuota ir iš tikrųjų norinti pakeisti savo karjerą ar stipriai patobulėti esamoje pozicijoje. Su tokia grupe, tikime, kad kartu pasinaudosite visomis edON teikiamomis papildomomis tobulėjimo galimybėmis, kurios yra sukurtos Tavo visapusiškam naujos skaitmeninės karjeros startui.

Ar man reikia turėti patirties programavime ar kitoje IT srityje prieš pradedant mokytis edON akademijoje?

Žinios iš IT srities nepakenks, bet jeigu aktyviai dalyvausi akademijos paskaitose, atliksi visas užduotis ir papildomai domėsiesi pasirinktų kursų sritimi, sėkmingai akademiją baigsi ir be papildomų išankstinių IT srities žinių.