Tiedätkö, mitä NIS2 ja CRA vaativat juuri teiltä?
NIS2 ja CRA ovat käytännön vaatimuksia, jotka määrittävät miten organisaatiosi kyberturvallisuutta, tuotteita ja prosesseja arvioidaan ja valvotaan. NIS2 & CRA käytäntöön -koulutuksessa opit tunnistamaan, koskevatko NIS2, kyberturvallisuuslaki ja CRA juuri teidän organisaatiotanne, ja kuinka viet ne suoraan käytäntöön rakentamalla oman GAP-analyysin: mitä vaaditaan, mitä teillä jo on, mitä puuttuu ja mitä pitää tehdä seuraavaksi.
Koulutuksen lopputuloksena sinulla on selkeä ja priorisoitu Cyber Compliance Roadmap, joka kokoaa yhteen toimenpiteet, vastuut ja tarvittavan näytön vaatimustenmukaisuuden osoittamiseksi. Näin hallitset NIS2- ja CRA-vaatimukset yhtenä kokonaisuutena ilman päällekkäistä työtä ja saat konkreettisen suunnitelman etenemiseen.
Kenelle koulutus on suunnattu
Sinulle, jos työskentelet kyberturvallisuuden, IT, riskienhallinnan, compliancen, juridiikan, tietosuojan, tuotekehityksen, DevSecOpsin, hankinnan, toimittajahallinnan tai jatkuvuuden parissa ja haluat ymmärtää, koskevatko NIS2 ja CRA organisaatiotasi sekä mitä niiden täyttäminen käytännössä edellyttää. Et tarvitse syvää teknistä tai juridista osaamista – riittää, että tunnet organisaatiosi toiminnan. Koulutuksen jälkeen tiedät selkeästi, mitä teihin sovelletaan, missä olette nyt ja mitä pitää tehdä seuraavaksi.
Lisätietoja osallistujille
Erillistä ennakko-osaamista NIS2:sta tai CRA:sta ei vaadita. Osallistujan kannattaa kuitenkin ennen koulutusta pohtia oman organisaationsa toimialaa, keskeisiä palveluja ja digitaalisia tuotteita sekä sitä, mitä kyberturvallisuuteen liittyviä politiikkoja, prosesseja, riskiarvioita ja ohjeita organisaatiossa jo on.
Osallistuja tarvitsee oman kannettavan tietokoneen ja olisi toivottavaa, että käytössä olisi jokin tekoälytyökalu kuten Copilot tai ChatGPT. Halutessaan osallistuja voi ottaa koulutukseen mukaan oman organisaationsa olemassa olevia kyberturvallisuusdokumentteja (esim. riskienhallintamalli, incident response -prosessi, jatkuvuussuunnitelma, toimittajahallinnan ohje tai secure development -ohje), jotta harjoitukset voidaan tehdä mahdollisimman konkreettisesti. Luottamuksellisia dokumentteja ei tarvitse jakaa kouluttajalle tai muille osallistujille.