Bezpieczeństwo (poziom 3)
Zaawansowane bezpieczeństwo cyfrowe: instytucjonalne polityki bezpieczeństwa, reagowanie na incydenty i zgodność z przepisami.
Przegląd
Poziom 3 obejmuje bezpieczeństwo na szczeblu instytucjonalnym: polityki i ramy bezpieczeństwa, procedury reagowania na incydenty, zgodność z przepisami (RODO, dyrektywa NIS), metody oceny ryzyka oraz świadomość bezpieczeństwa w kontekście organizacyjnym.
Co jest sprawdzane
- Instytucjonalne ramy polityki bezpieczeństwa
- Reagowanie na incydenty: wykrywanie, ograniczanie skutków, przywracanie sprawności, wyciąganie wniosków
- Zgodność z RODO: rola inspektora ochrony danych, oceny skutków dla ochrony danych
- Strategie oceny i ograniczania ryzyka
Wskazówki dotyczące przygotowania
- RODO wymaga powołania inspektora ochrony danych (DPO) przez organy publiczne i podmioty przetwarzające dane na dużą skalę
- Ocena skutków dla ochrony danych (DPIA) jest obowiązkowa w przypadku przetwarzania wysokiego ryzyka
- Dyrektywa NIS2 rozszerza obowiązki w zakresie cyberbezpieczeństwa na kolejne sektory
- Reagowanie na incydenty: najpierw ograniczyć skutki, następnie przeprowadzić analizę, a na końcu przekazać informacje
Systematycznie rozwijaj swoje kompetencje cyfrowe
Pytania z zakresu umiejętności cyfrowych opierają się na unijnych ramach DigComp 3.0. Nasza Baza umiejętności cyfrowych obejmuje wszystkie 5 obszarów kompetencji na 3 poziomach trudności i zawiera usystematyzowane ścieżki nauki.
Poznaj Bazę umiejętności cyfrowych