Szkolenie szacowanie ryzyka wg NPOIK
Szkolenie analiza ryzyka i szacowanie ryzyka wg Narodowego Programu Ochrony Infrastruktury Krytycznej (NPOIK)
Pełny tytuł szkolenia:
Bezpieczeństwo obiektów szczególnie zagrożonych i infrastruktury krytycznej:
Cz. 1 – Szacowanie ryzyka zgodne z zaleceniami Narodowego Programu Ochrony Infrastruktury Krytycznej. Praktyczna metodyka wraz z ćwiczeniami.
Cel i zakres szkolenia:
Zrozumienie wymagań dotyczących analizy ryzyka i szacowania ryzyka, określonych w Narodowym Programie Ochrony Infrastruktury Krytycznej 2023, a także w Załączniku 1 do Narodowego Programu Ochrony Infrastruktury Krytycznej 2023 (pkt. 2.5.1 i 1.3).
Przygotowanie uczestników do wzięcia udziału w pracach dotyczących analizy i szacowania ryzyka w obiektach infrastruktury krytycznej zgodnie z zaleceniami Narodowego Programu Ochrony Infrastruktury Krytycznej, przygotowanymi przez RCB, i wykorzystaniem metodyki BIA (ang. Business Impact Analysis – pol. Analiza Wpływu Biznesowego), a także norm serii ISO 31000 oraz ISO 27000. Program szkolenia uwzględnia również wymagania ustawy o krajowym systemie cyberbezpieczeństwa (NIS2) w zakresie systemów zabezpieczenia technicznego.
Dodatkowo uczestnicy w ramach ćwiczeń nabywają praktyczną wiedzę oraz umiejętności posługiwania się prezentowaną metodyką.
Ramowy program „Szkolenie szacowanie ryzyka”:
- Zapewnienie bezpieczeństwa fizycznego – działania organizacyjne i zapobiegawcze (pkt 2.5.1 Zał. 1 do NPOIK);
- Po co dokonujemy oceny ryzyka? Omówienie ogólne pkt. 1.3. Zał. nr 1 do NPOIK;
- Pierwszy krok: identyfikacja procesów zachodzących w organizacji;
- Drugi krok: identyfikacja procesów krytycznych i określenie skutków utraty ciągłości działania – analiza BIA;
- Trzeci krok: identyfikacja zasobów niezbędnych do utrzymania ciągłości działania procesów zidentyfikowanych w kroku drugim;
- Czwarty krok: identyfikacja potencjalnych zagrożeń dla zasobów i ich podatności na oddziaływania tych zagrożeń. Metodyka szacowania prawdopodobieństwa utraty zasobów w wyniku urzeczywistnienia się zagrożeń;
- Piąty krok: praktyczna metoda szacowania ryzyk;
- Szósty krok: ewaluacja ryzyk oraz taktyki ich zmniejszania;
- Ćwiczenia w formie wspólnego omówienia studium przypadku, połączone z pracą zaliczeniową.
Czas trwania: 8 godzin wykładów i warsztatów.
Materiały:
Wszyscy uczestnicy otrzymują materiały w wersji elektronicznej (pdf), zawierające prezentacje szkoleniowe oraz dodatkowo: aktualne ustawy, rozporządzenia, dokumenty i artykuły (za wyjątkiem Polskich Norm).
Dokument ukończenia:
Zaświadczenie ukończenia szkolenia i dyplom.
