Tunnista NIS2-vaatimukset – ja muuta ne toiminnaksi
NIS2-direktiivi on astunut voimaan EU-tasolla ja sen kansallinen toimeenpano tuNIS2 ja kyberturvallisuuslaki tuovat kyberturvallisuuden johtamiseen konkreettisia velvoitteita. Mutta ensimmäinen kysymys on ratkaiseva: mitä vaatimuksia juuri teidän organisaatioonne sovelletaan ja miten nykyinen tekemisenne vastaa niitä?o organisaatioille konkreettisia velvoitteita, joihin on syytä varautua ja reagoida nyt.
NIS2-kyberturvavaatimusten toteuttaminen -koulutuksessa selvität organisaatiosi NIS2-soveltamisalaa ja rakennat oman GAP-analyysin: tunnistat vaatimukset, nykytilan, olemassa olevan näytön, puutteet ja tarvittavat toimenpiteet. Lopuksi viet havainnot priorisoiduksi Compliance Roadmapiksi, joka kertoo, mitä tehdään seuraavaksi, missä järjestyksessä ja kenen vastuulla.
Hallitse NIS2 ja CRA yhtenä kokonaisuutena
Koskevatko organisaatiotasi myös CRA vaatimukset? Voit hankkia NIS2- ja CRA-koulutukset myös yhtenä koulutuspakettina. Saat kokonaiskuvan molempien säädösten vaatimuksista, tunnistat niiden yhtymäkohdat ja vältät päällekkäisten compliance-prosessien rakentamisen.
Valitse NIS2 + CRA -koulutuspaketti ja rakenna yksi Cyber Compliance Roadmap kahden säädöksen tarpeisiin.
Kenelle koulutus sopii?
Sinulle, jos vastaat organisaatiossasi kyberturvallisuudesta, IT:stä, riskienhallinnasta, compliancesta, juridiikasta, tietosuojasta, hankinnasta, toimittajahallinnasta, jatkuvuudesta tai johtamisesta. Saat koulutuksesta erityisesti hyötyä, jos sinun pitää selvittää NIS2:n ja kyberturvallisuuslain soveltuvuutta, tunnistaa vaatimustenmukaisuuden puutteita tai rakentaa konkreettinen suunnitelma niiden korjaamiseksi.
Lisätietoja osallistujalle
Erillistä ennakko-osaamista NIS2:sta tai CRA:sta ei vaadita. Osallistujan kannattaa kuitenkin ennen koulutusta pohtia oman organisaationsa toimialaa, keskeisiä palveluja ja digitaalisia tuotteita sekä sitä, mitä kyberturvallisuuteen liittyviä politiikkoja, prosesseja, riskiarvioita ja ohjeita organisaatiossa jo on.
Osallistuja tarvitsee oman kannettavan tietokoneen ja olisi toivottavaa, että käytössä olisi jokin tekoälytyökalu kuten Copilot tai ChatGPT. Halutessaan osallistuja voi ottaa koulutukseen mukaan oman organisaationsa olemassa olevia kyberturvallisuusdokumentteja (esim. riskienhallintamalli, incident response -prosessi, jatkuvuussuunnitelma, toimittajahallinnan ohje tai secure development -ohje), jotta harjoitukset voidaan tehdä mahdollisimman konkreettisesti. Luottamuksellisia dokumentteja ei tarvitse jakaa kouluttajalle tai muille osallistujille.