Kibernetinio saugumo ir rizikų valdymas (GRC)

edON programas studentai vertina
4.8
iš 5
linkedin icon
(400+ studentų)

Kursas suteikia dalyviams išsamų supratimą apie kibernetinio saugumo ir rizikų valdymą organizacijose.

Kurso metu, susipažinsi su pagrindiniais ES ir Lietuvos kibernetinio saugumo ir duomenų apsaugos teisės aktais bei jų taikymu.

Sužinosi, kaip efektyviai taikyti kibernetinio saugumo metodus ir standartus (ISO, NIST ir kt.), valdant rizikas ir užtikrinant efektyvų kibernetinio saugumo valdymą. Ugdysi įgūdžius praktiniam saugumo programų atitinkančių gerąsias praktikas ir reikalavimus (TIS2, DORA ir kt.) planavimui ir įgyvendinimui. Įgysi praktinius įgūdžius atlikti rizikos analizę, valdyti incidentus ir krizes. Sužinosi, kaip užtikrinti saugą diegiant dirbtinio intelekto sprendimus.

Kursas paruoš tave realioms situacijoms, suteikdamas įrankius ir žinias, kuriuos iškart galėsi pritaikyti savo darbe ir kasdienėje veikloje.

Valdymas, rizikos valdymas ir atitiktis (GRC)

Kibernetinio saugumo ir rizikų valdymo (GRC) kursas suteikia patikimą būdą įgyti žinias ir įgūdžius, kaip integruoti valdymą, rizikos valdymą ir atitiktį organizacijoje. GRC – tai struktūruotas požiūris, leidžiantis integruoti valdymo, veiklos valdymo, rizikos valdymo ir atitikties teisės aktams procesus,  kad organizacija pasiektų savo strateginius tikslus. GRC specialistai naudojasi sistemomis, kurios padeda įtraukti saugumą ir privatumą į organizacijos veiklą, taip suteikiant galimybę priimti pagrįstus sprendimus dėl duomenų saugumo, teisės aktų laikymosi, tiekimo grandinės rizikos valdymo ir kt.

Kursas tinka C lygio vadovams, IT, informacijos saugumo ir informacijos užtikrinimo specialistams, kuriems reikia išmanyti, taikyti ir įgyvendinti IT rizikos valdymo programą savo organizacijoje.

Kibernetinio saugumo planavimas

edON kurso partneriai ir programos bendraautoriai – KSEA (Kibernetinio saugumo ekspertų asociacija) 

Mokymo programą sukūrė ir vykdo edON bei Kibernetinio saugumo ekspertų asociacijos (KSEA) lektoriai, turintys ilgametę patirtį kibernetinio saugumo srityje. Jų žinios ir praktinė patirtis užtikrina, kad programa apima pažangiausias kibernetinio saugumo strategijas ir geriausias pasaulines praktikas.

Kibernetinio saugumo ekspertų asociacijos (KSEA) misija yra plėtoti kibernetinio saugumo ekosistemos partnerių bendradarbiavimą ir taip prisidėti prie Lietuvos kibernetinio saugumo stiprinimo. KSEA Akademija yra viena iš asociacijos veiklos krypčių, kuria siekiama suteikti galimybes organizacijoms ir ekspertams kelti technines kompetencijas, įgyti ir tobulinti valdysenos ir praktines kibernetinio saugumo žinias.

Aktualumas:

  • Nuolat kintančios grėsmės: kibernetinės grėsmės tampa vis sudėtingesnės, todėl dirbant šioje srityje reikia naujausių įgūdžių ir žinių, kaip valdyti įvairias rizikas.
  • Reguliaciniai reikalavimai: daugėja teisės aktų, reikalaujančių įmonėms griežtai laikytis informacinės saugos normų, todėl specialistai turi būti susipažinę su naujausiais reglamentais ir atitikties užtikrinimu.
  • Naudinga organizacijoms, kurioms taikoma NIS2 direktyva.

Svarba:

  • Organizacijos reputacija ir patikimumas: kibernetinių incidentų valdymas tiesiogiai veikia organizacijos įvaizdį, o efektyvus saugumo valdymas gali padėti išvengti didelių nuostolių.
  • Atsakomybės didėjimas: šios srities specialistai tampa svarbiausiais asmenimis, atsakingais už kibernetinio saugumo strategijos kūrimą ir įgyvendinimą, todėl jų sprendimai gali turėti kritinę reikšmę organizacijos saugumui.

Motyvacija:

  • Karjeros augimas: kursas suteiks dalyviams gilesnių žinių ir įgūdžių, leidžiančių sėkmingai siekti karjeros aukštumų kibernetinio saugumo srityje.
  • Praktinis pritaikymas: programa orientuota į realaus pasaulio atvejus, įskaitant krizių valdymą ir incidentų sprendimą, suteikiant dalyviams įrankius, kuriuos jie galės pritaikyti tiesiogiai savo darbo aplinkoje.
  • Tinklaveika su ekspertais: dalyvavimas kurse suteikia galimybę bendrauti su aukščiausio lygio ekspertais ir bendraminčiais, kuriant profesinius ryšius, galinčius padėti ateities karjeros plėtroje.
0
3000
Finansuojama Užimtumo tarnybos dirbantiems ir nedirbantiems asmenims
Finansuojama Užimtumo tarnybos dirbantiems asmenims
100% finansuojama ir dirbantiesiems
100% finansuojama dirbantiesiems
Finansuojama Kilo Health
RegistruotisRegistracija baigta
Skirta: 
vadovams ir atsakingiems už informacinę saugą
Kita grupė: 
Kaune:
teirautis
Vilniuje:
2024-11-26
teirautis
Klaipėdoje:
teirautis
Online:
2-3 k. / sav. po darbo val.
Gyvai:
šeštadieniais, 2k. / mėn.
Online/gyvai:
Trukmė: 
160 val.
 / 
3.5 mėn.
Paskaitų įrašai:
taip
1:1 mentorystė
UŽT kodas: 
223002803
Skirta: 
vadovams ir atsakingiems už informacinę saugą
Kita grupė: 
Kaune:
teirautis
Vilniuje:
teirautis
Klaipėdoje:
teirautis
Online:
2-3 k. / sav. po darbo val.
Gyvai:
šeštadieniais, 2k. / mėn.
Online/gyvai:
Trukmė: 
160 val.
 / 
3.5 mėn.
Paskaitų įrašai:
Taip
1:1 mentorystė
UŽT kodas: 
223002803
Skirta: 
vadovams ir atsakingiems už informacinę saugą
Kita grupė: 
Kaune:
teirautis
Vilniuje:
2024-11-26
teirautis
Klaipėdoje:
teirautis
Online:
2-3 k. / sav. po darbo val.
Gyvai:
šeštadieniais, 2k. / mėn.
Trukmė: 
 / 
Paskaitų įrašai:
Taip
1:1 mentorystė
UŽT kodas: 
Programos dėstytojai:
KURSAS SKIRTAS
MOTYVACIJA

Nuo informacijos saugumo specialistų iki organizacijų vadovų

Asmenims, atsakingiems už kibernetinio saugumo ir atitikties organizavimą
Duomenų apsaugos ir informacijos saugumo pareigūnams
Vadovams, siekiantiems gilinti žinias apie kibernetinį saugumą ir efektyviau valdyti rizikas
Užpildyk registracijos formą ir kibernetinio saugumo žinių spragas
Registruotis

Tavęs laukia

Kursų metu įgytas žinias galėsi taikyti praktikoje sekančią dieną
35

pranešimai

6

workshop’ai

10

modulių

4

lektoriai

Registruotis
MODULIAI

Kurso metu išmoksi

Programos sudėtis:

Socialinė inžinerija

(
3
 val.
 
min.
)
(Social engineering)

1. Socialinės inžinerijos samprata

2. Socialinės inžinerijos psichologiniai principai 

3. Dažniausi socialinės inžinerijos atakų tipai

4. Socialinė inžinerija skaitmeniniame amžiuje

5. Socialinės inžinerijos atakų atvejų analizė  

6. Socialinės inžinerijos žvalgybos metodai

7. Socialinės inžinerijos poveikis organizacijoms

8. Gynybos nuo socialinės inžinerijos strategijos

9. Reagavimas į socialinės inžinerijos atakas

10. Ateities tendencijos socialinės inžinerijos srityje

Modulio dėstytojai:

Kibernetinio saugumo reguliavimas ir atitikties reikalavimai

(
17
 val.
 
min.
)
(Cybersecurity regulatory framework and compliance requirements)

Šiame kurse dalyviai susipažins su pagrindiniais ES ir Lietuvos kibernetinio saugumo ir duomenų apsaugos teisės aktais bei jų taikymu įvairiuose sektoriuose, tokiuose kaip finansai, kritinė infrastruktūra ir sveikatos priežiūra. Kursas apima svarbiausius teisės aktus, įskaitant Bendrąjį duomenų apsaugos reglamentą (BDAR), NIS2 direktyvą, Skaitmeninių paslaugų aktą (DSA), Kibernetinio saugumo aktą, bei skaitmeninės tapatybės ir eIDAS reglamento.

  • Kibernetinio saugumo reguliavimas ES ir Lietuvoje
    • Įvadas į kibernetinio saugumo reguliavimą ES ir Lietuvoje
    • Bendrasis duomenų apsaugos reglamentas (BDAR)
    • NIS2 direktyva
    • Skaitmeninių paslaugų aktas (DSA) ir Kibernetinio saugumo aktas
  • Duomenų apsauga, privatumas ir sektorių reguliavimas
    • Kritinės infrastruktūros apsauga
    • Sveikatos sektoriaus reguliavimas
    • Finansų, mokėjimų ir kriptovaliutų sektoriaus reguliavimas
    • Skaitmeninė tapatybė ir eIDAS reglamentas
    • Kova su dezinformacija
    • Atvejų analizė: duomenų pažeidimai ir atitikties nesėkmės
  • Atitikties valdymas, incidentų valdymas ir nuolatinė stebėsena
    • Kibernetinio saugumo standartai ir sertifikavimas
    • Incidentų valdymas ir ataskaitų teikimas
    • Ateities kibernetinio saugumo reguliavimo tendencijos
Modulio dėstytojai:

Duomenų apsauga, privatumas – reguliavimas ir atitikties reikalavimai

(
3
 val.
 
min.
)
(Data protection and privacy – regulatory framework and compliance requirements)

• BDAR pagrindai

• Asmens duomenys

• Teisėtas tvarkymas

• Vaidmenys tvarkant duomenis

• Duomenų subjekto teisės

• Privatumo ir asmens duomenų apsaugos reikalavimų atitikties valdymas

• Asmens duomenų saugumo pažeidimų valdymas

Modulio dėstytojai:

Informacijos sauga ir strateginė komunikacija

(
16
 val.
 
min.
)
(Information security and strategic communication)

Kursas skirtas strateginei komunikacijai ir informacijos saugumui kibernetinio saugumo srityje. Dalyviai įgis žinių apie informacinio saugumo ir  strateginės komunikacijos vaidmenį kibernetinio saugumo krizėse, sužinos, kaip valdyti prekinio ženklo ir reputacijos apsaugą, suvokti grėsmes, kurias kelia dezinformacija ir hibridinės grėsmės. Kursas apima tiek teorinius pagrindus, tiek praktinius metodus, kurie leidžia organizacijoms efektyviai bendrauti su suinteresuotaisiais asmenimis, valdyti kibernetinius incidentus, planuoti komunikaciją į priekį ir užtikrinti informacijos saugumą tiek vidiniuose, tiek išoriniuose procesuose.

  • Strateginės komunikacijos (StratCom) apimtis kibernetinio saugumo srityje
  • Kibernetinių, informacinių ir hibridinių grėsmių suvokimas, dezinformacijos vaidmuo
  • Informacijos saugumas kibernetinio saugumo kontekste
  • Prekinio ženklo ir reputacijos apsauga kibernetinio saugumo srityje, kaskadiniai efektai
  • Komunikacijos perspektyvinis planavimas, perspektyvinių metodikų naudojimas
  • Informacijos saugumas vidiniuose ir išoriniuose procesuose
  • Sprendimo priėmėjų ir kitų svarbių asmenų komunikacijos valdymas
  • Etiniai ir teisiniai aspektai kibernetinio saugumo strateginėje komunikacijoje ir informacijos saugume
  • Strateginės komunikacijos integravimas į platesnį kibernetinio saugumo kontekstą
Modulio dėstytojai:

Kibernetinio saugumo krizių komunikacija

(
24
 val.
 
min.
)
(Cybersecurity crisis communication)

Kursas yra skirtas pristatyti esminį komunikacijos vaidmenį kibernetinio saugumo srityje, jos poveikį verslo rezultatams, apsaugai, grėsmėms aptikimui, reagavimui ir atstatymo veiksmams. Kurse pristatomi krizės valdymo principai, nagrinėjant, kaip veiksmingai komunikuoti kibernetinio saugumo incidentų metu, siekiant efektyviai išspręsti krizes. Pristatomi  reguliaciniai reikalavimai, tokie kaip NIS2, DORA ir BDAR, bei kaip vykdyti komunikaciją, pagrįstą atitikties užtikrinimu. Be to, modulis apžvelgia verslo poreikius, susijusius su reputacijos valdymu, ir suderins komunikacijos strategijas su nepriimtinų reputacijos rizikų valdymu. Taip pat dalyviai nagrinės pagrindinių komunikacijos kampanijų pavyzdžius tiek prieš incidentus, tiek po jų, kad suprastų šių principų taikymą realiame gyvenime.

  • Komunikaciją kibernetinio saugumo srityje
  • Pagrindiniai kibernetinio saugumo komunikacijos elementai
  • Krizių komunikacijos plano kūrimas
  • Komunikacijos ir suinteresuotų šalių valdymas
  • Krizės komunikacija – 1 dalis: Incidentų valdymo principai
  • Krizės komunikacija – 2 dalis: Reglamentų komunikacijos reikalavimai
  • Krizės komunikacija – 3 dalis: Reputacijos valdymas
  • Kibernetinio saugumo informuotumas
  • Atvejų analizės: Komunikacijos veiksmai ir kampanijos
Modulio dėstytojai:

Kibernetinio saugumo valdymas ir standartai

(
17
 val.
 
min.
)
(Cybersecurity governance & frameworks)

Valdysenos ir valdymo sistemos ir standartai – ISO, NIST

Valdysenos procesai – vadovauti, vertinti, stebėti, komunikuoti

Strategija, planavimas ir saugumo organizavimo struktūra

Saugos programa ir politika (-os)

Bazinės kontrolės ir priemonių parinkimas

Metrikos ir atskaitomybė/ ataskaitos

Pratimai ir užduotys – Politikos (-ų) apibrėžimas; Brandos vertinimas; Programų, metrikų ir ataskaitų kūrimas

Modulio dėstytojai:

Kibernetinio saugumo rizikos valdymas ir vertinimas

(
24
 val.
 
min.
)
(Cybersecurity risk management & assessments)

Rizikos sąvokos ir apibrėžimai

Rizikos valdymo metodai ir programa

Rizikos valdymo procesas

Rizikos vertinimas – identifikavimas, analizė, įvertinimas

Rizikos poveikio mažinimas ir priėmimas

Rizikos komunikacija, stebėjimas ir ataskaitos/atskaitomybė

Pratimai ir užduotys - Rizikos vertinimas (-ai), įskaitant grėsmių, pažeidžiamumų ir priemonių vertinimus; Rizikos agregavimas, stebėjimas ir ataskaitos/atskaitomybė

Modulio dėstytojai:

Kibernetinio saugumo incidento simuliacija

(
8
 val.
 
min.
)
(Cybersecurity Incident simulation exercise)

Šis modulis suteikia praktinę kibernetinio saugumo incidento simuliaciją, kurios tikslas – dalyvius įtraukti į realistišką situaciją, kurioje jie turi valdyti ir reaguoti į saugumo pažeidimus, tuo būdu pagerinant dalyvių gebėjimus valdyti realius kibernetinio saugumo incidentus, praktikuojant sprendimų priėmimą, komunikaciją ir techninį atsaką kontroliuojamoje aplinkoje.

  • Suprasti incidentų reagavimo procesus
  • Efektyvios komunikacijos organizavimus
  • Koordinacija ir bendradarbiavimas
  • Teisės aktų atitikties įgyvendinimas praktiškai
  • Krizių valdymas ir sprendimų priėmimas 
  • Reputacijos valdymas
Modulio dėstytojai:

DI sauga ir diegimo gairės

(
24
 val.
 
min.
)
(AI security and implementation guidelines)

Kursas suteiks išsamią dirbtinio intelekto (DI) technologijų apžvalgą, akcentuojant DI sistemų saugumą ir susijusias rizikas, DI pažeidžiamumo sritis, DI naudojimo kibernetinius pavojus bei Lietuvos ir Europos Sąjungos reguliacinę aplinką. Kurse aptariamas DI valdymas, rizikos valdymas ir geriausios DI sistemų saugumo užtikrinimo praktikos, ypatingą dėmesį skiriant etikos integravimui pagal ES reglamentus („Ethics by Design“). Dalyviai taip pat gilinsis į kibernetinio saugumo aspektus, teisinę atitiktį ir incidentų valdymą, susijusį su DI saugumu. 

  • DI technologijų ir taikymų apžvalga, DI koncepcijų supratimas
  • DI ir saugumo grėsmės: dažniausios DI pažeidžiamumo sritys, DI sukeliamos kibernetinės grėsmės
  • DI kontekste Lietuvos ir ES reglamentai
  • DI valdymas ir rizikos valdymas
  • DI sistemų saugumas
  • „Ethics by Design“ taikymas DI sistemoms
  • Kibernetinis saugumas DI sistemose
  • Teisiniai atitikties ir atsakomybės klausimai DI diegime
  • DI saugumo stebėsena ir incidentų valdymas
  • Ateities įžvalgos ir DI saugumo tendencijos
Modulio dėstytojai:

Incidentų valdymas ir veiklos tęstinumas

(
24
 val.
 
min.
)
(Incident management and business continuity)

Reagavimo į incidentus ir veiklos tęstinumo principai

Reagavimo į incidentą procesas ir komanda

Teismo ekspertizės principai ir parengtis

Verslo poveikio analizė ir atkūrimo strategijos

Reagavimo į incidentus ir veiklos tęstinumo planų ir vadovų kūrimas

Bandymai ir pratybos

Pratimai ir užduotys - Planų ir testavimo pratimų kūrimas

Modulio dėstytojai:
PRIVALUMAI

Esminės technologijų žinios ir įgūdžiai

Žinios apie kibernetinio saugumo ir rizikų valdymą organizacijose

Registruotis
Koncentruotas, specialistams ir organizacijų vadovams paruoštas up-to-date turinys – online paskaitos ir gyvi workshop’ai

Aktualus turinys

Koncentruotas, specialistams ir organizacijų vadovams paruoštas up-to-date turinys – online paskaitos ir gyvi workshop’ai
Kibernetinio saugumo ekspertų asociacijos lektoriai

Profesionalūs dėstytojai

Kibernetinio saugumo ekspertų asociacijos lektoriai
Sėkmės atvejų analizė ir konkretūs praktiniai pavyzdžiai, kuriuos galėsi taikyti savo organizacijoje

Case studies

Sėkmės atvejų analizė ir konkretūs praktiniai pavyzdžiai, kuriuos galėsi taikyti savo organizacijoje
Baigę kursą, galėsite kartoti pasirinktą kurso online medžiagą ir modulius net 3 metus

Trijų metų garantija

Baigę kursą, galėsite kartoti pasirinktą kurso online medžiagą ir modulius net 3 metus
Registruotis
FINANSAVIMAS

Finansavimo galimybės

Kursai gali būti 100% finansuojami Užimtumo tarnybos arba galite susimokėti patys.
UŽT logo
Kreipkitės į artimiausią UŽT klientų aptarnavimo skyrių, užimtumo tarnyba jus pakonsultuos ir įvertinę Jūsų situaciją, pasiūlys finansavimo galimybes mokytis programoje.
Jei mokate patys – galite susimokėti iš karto iki kursų pradžios arba mokėti dalimis kursų eigoje.
Turėsi galimybę įsidarbinti šiose ir daugelyje kitų žinomų įmonių:
Turėsi galimybę įsidarbinti šiose ir daugelyje kitų žinomų įmonių:

Po šių kursų

Būsi pasiruošęs realioms kibernetinio saugumo ir rizikų valdymo situacijoms.
Sužinosi, kaip taikyti kibernetinio saugumo standartus praktikoje
Išmoksi atlikti kibernetinio saugumo rizikos vertinimus
Suprasi, kaip praktiškai taikyti kibernetinio saugumo metrikas
Sugebėsi kurti veiklos tęstinumo testavimo pratimus
Sužinosi, kaip užtikrinti saugą diegiant dirbtinio intelekto sprendimus
Suprasi, kaip elgtis ir komunikuoti krizinėse situacijose
Registruokis šiandien ir ženk pirmąjį žingsnį, kad taptum elektroninės prekybos ekspertu.
Registruotis
ĮMONĖS

Kur dirbsiu?

Pabaigęs šias studijas turėsi galimybę įsidarbinti šiose ir daugelyje kitų žinomų įmonių:
No items found.

Registracija

Registracija baigėsi

Ačiū! Registracija sėkminga, netrukus su Tavimi susisieksime!
Oops! Something went wrong while submitting the form.

Registracija

Registracija baigėsi

Ačiū! Registracija sėkminga, netrukus su Tavimi susisieksime!
Oops! Something went wrong while submitting the form.
D.U.K

Dažniausiai jūsų užduodami klausimai

Kodėl turėčiau rinktis edON kaip savo persikvalifikavimo partnerį?

Nes mūsų požiūris yra paruošti startui, o ne prikepti! Darydami studentų atranką, užtikriname, kad Tavo kolegų grupė bus motyvuota ir iš tikrųjų norinti pakeisti savo karjerą ar stipriai patobulėti esamoje pozicijoje. Su tokia grupe, tikime, kad kartu pasinaudosite visomis edON teikiamomis papildomomis tobulėjimo galimybėmis, kurios yra sukurtos Tavo visapusiškam naujos skaitmeninės karjeros startui.

Ar man reikia turėti patirties programavime ar kitoje IT srityje prieš pradedant mokytis edON akademijoje?

Žinios iš IT srities nepakenks, bet jeigu aktyviai dalyvausi akademijos paskaitose, atliksi visas užduotis ir papildomai domėsiesi pasirinktų kursų sritimi, sėkmingai akademiją baigsi ir be papildomų išankstinių IT srities žinių.

STRAIPSNIAI

Susijusios įžvalgos