课程简介
NIS 2指令(Network and Information Security Directive 2)是欧盟关于网络和信息安全的第二代指令,大幅扩展了适用范围和义务要求。本次培训不仅涵盖网络安全,还结合CER指令(关键基础设施运营商弹性指令)纳入物理安全维度。课程提供实用指导,帮助企业根据ISO/IEC 27001、ISO/IEC 27002、ISO/IEC 27005、ISO 31000、ISO/IEC 22301、ISO/IEC 27035等国际标准建立合规体系。学员还将了解主管当局的广泛监督和执法权力,及其对管理层的直接影响
会议助益
- 获得如何遵守NIS 2指令在全国范围内实施的要求和义务的实用指导
- 了解与IT风险管理相关的义务、注册和报告义务
- 掌握国际标准在实施NIS 2要求方面的作用
目标学员
- IT安全官、IT风险经理、业务连续性经理、首席信息安全官、风险经理、负责实施NIS 2指令的企业治理和审计人员、质量经理
课程大纲
- 一、NIS 2 指令的法律依据和法律背景
- 二、NIS 2 指令的动机和目标
- 三、执行 NIS 2 指令的要求和义务
- 信息安全和业务连续性的风险管理措施,特别是符合 ISO/IEC 27001、ISO/IEC 27002
- 根据 ISO/IEC 27001(以及 ISO/IEC 27005、ISO 31000、ISO 31073)的信息安全管理体系中的风险管理
- 根据 ISO/IEC 22301 实施业务连续性管理体系并管理与业务连续性相关的风险
- 符合 ISO/IEC 27035 的安全事件管理
- 建立履行报告和报告义务的程序