Szkolenie ma na celu przedstawienie obecnych oraz przyszłych ram prawnych dotyczących obszaru cyberbezpieczeństwa, a także wskazanie optymalnej drogi do wdrożenia zgodności z tymi regulacjami.
Warsztat skupi się również na kwestiach regulacji tych zagadnień w umowach z dostawcami IT – nakreślone zostaną kluczowe postanowienia, które powinny zostać wprowadzone do umów, a także konsekwencje ich braku, zwłaszcza w obszarze odpowiedzialności i rozwiązywania umów. Ostatni blok zagadnień dotyczyć będzie odpowiedzialności karnej, administracyjnej i cywilnej w obszarze cyberbezpieczeństwa.
W ramach szkolenia omówione zostaną m.in.:
- przepisy oraz soft law regulujące zagadnienia z zakresu cyberbezpieczeństwa,
- kluczowe założenia nowych regulacji, które organizacja musi wdrożyć,
- zasady identyfikacji i rejestracji podmiotów kluczowych oraz ważnych zgodnie z najnowszą wersją projektu UKSC,
- normy ISO i inne standardy w kontekście wdrażania środków zarządzania ryzykiem,
- sposoby praktycznego konkretyzowania ogólnych wymogów oraz dobierania właściwych środków technicznych,
- możliwości wykorzystania doświadczeń z wdrażania RODO w kontekście NIS 2,
- metody unikania potencjalnych sankcji prawnych,
- obowiązki wynikające z NIS 2, UKSC i DORA dotyczące łańcucha dostaw,
- kwestie cyberbezpieczeństwa w umowach IT (dotyczących wdrożenia czy serwisu),
- zasady odpowiedzialności za naruszenie cyberbezpieczeństwa – kto i na jakich warunkach ją ponosi.