URSIV izvedel delavnico Temeljne politike in vzpostavitev sistema za upravljanje tveganj
Delavnica je potekala v spletni obliki in je trajala od 9. do 13. ure, organizirana je bila v sodelovanju z Agencijo Evropske unije za kibernetsko varnost (ENISA) v okviru Podpornih aktivnosti (angleško Support action).
Delavnica je bila namenjena vzpostavitvi temeljev za razumevanje zakonskih zahtev ZinfV-1, oblikovanje okvira varnostnih politik ter uvod v upravljanje tveganj. Obravnavana so bila osnovna načela informacijske varnosti ter uporaba referenčnih standardov, popis sredstev in analiza tveganj. Vsa vsebina je pripravljena in je bila predstavljena skladno z vzorčno dokumentacijo URSIV.
Udeleženci so skozi praktične primere spoznali postopke popisa sredstev, osnovne analize tveganj ter uporabo rezultatov analize pri oblikovanju in izboljševanju varnostnih politik. Udeleženci so imeli tudi možnost postavljanja vprašanj in aktivnega sodelovanja preko anket med samo delavnico. Delavnice se je udeležilo okoli 200 udeležencev. Vsa gradiva z delavnice, kakor tudi posnetek so na voljo vsem zainteresiranim.
Gradiva s seminarja
-
- Predstavitev Analiza in upravljanje tveganj (pdf, 681 KB)
- Predstavitev Obveznosti zavezancev in dokumentacija (pdf, 674 KB)
- Predstavitev Upravljanje in popis informacijskih sredstev (pdf, 1.3 MB)
- Predstavitev Uvod v modul (pdf, 389 KB)
- Predstavitev Varnostna politika (pdf, 623 KB)
- Primer razprdelnice za popis storitev (pdf, 63 KB)
- Primer razpredelnice Register tveganj (xlsx, 21 KB)
- Primer tabele Seznam informacijskih sredstev (pdf, 223 KB)
- Primer tabele za popis storitev (informacijsko izpostavljenih) (pdf, 64 KB)