Szkolenie online

Part-IS — zarządzanie bezpieczeństwem informacji

Wstępne szkolenie (awareness) z zarządzania bezpieczeństwem informacji wg Part-IS dla organizacji lotniczych: CAMO, CAO, Part-145, ATO i operatorów. 15 modułów z testami sprawdzającymi, studia przypadków, materiały doradcze ULC i certyfikat. Nie wymaga wcześniejszej wiedzy z zakresu cyberbezpieczeństwa ani IT.

365 dni
Czas dostępu
17
Rozdziałów
21
Lekcji
Cena szkolenia
299 zł
jednorazowa opłata
bez abonamentu
  • Dostęp od ręki przez 365 dni
  • 21 lekcji w 17 rozdziałach — we własnym tempie
  • Test online i imienny certyfikat w cenie
Opis

O szkoleniu

Szkolenie wprowadzające do Part-IS — europejskich wymagań zarządzania bezpieczeństwem informacji (information security) w lotnictwie cywilnym. Bezpieczeństwo informacji według Part-IS to nie „klasyczne IT security": ryzyko ocenia się przez pryzmat potencjalnego wpływu na bezpieczeństwo lotów, a nie tylko interes organizacji — i nie jest to problem wyłącznie działu IT, lecz całej organizacji i każdego pracownika.

Dla kogo: personel organizacji CAMO, CAO, Part-145, ATO, organizacji szkoleniowych, operatorów oraz innych organizacji lotniczych objętych wymaganiami dotyczącymi bezpieczeństwa informacji. Poziom wprowadzający / podstawowy (awareness) — szkolenie nie wymaga wcześniejszej wiedzy z zakresu cyberbezpieczeństwa ani IT.

Co daje szkolenie. Po jego ukończeniu uczestnik potrafi:

  • wyjaśnić, czym jest Part-IS — jego cel, genezę i zakres,
  • rozpoznać, czy przepis dotyczy jego organizacji (CAMO, CAO, Part-145, ATO, operator),
  • rozumieć elementy systemu zarządzania bezpieczeństwem informacji (ISMS) oraz role i odpowiedzialności, w tym wymagania IS.I.OR.200 i IS.I.OR.240,
  • identyfikować aktywa informacyjne (assets) oraz zagrożenia i podatności w swojej organizacji,
  • stosować podstawy zarządzania ryzykiem bezpieczeństwa informacji (IS.I.OR.205, IS.I.OR.210, macierz ryzyka, model Bow-tie),
  • rozpoznawać interfejsy z innymi organizacjami i wynikające z nich ryzyka,
  • odróżniać zdarzenie od incydentu oraz znać zasady i terminy raportowania (IS.I.OR.220, IS.I.OR.230 — raport do właściwej władzy w terminie do 72 godzin),
  • rozumieć monitorowanie i ciągłe doskonalenie ISMS (KPI/KRI, cykl PDCA) oraz kroki praktycznego wdrożenia Part-IS.

Zakres tematyczny (15 modułów): wprowadzenie do Part-IS · kogo dotyczy Part-IS · system zarządzania bezpieczeństwem informacji (ISMS) · aktywa informacyjne (assets) · zagrożenia i podatności · zarządzanie ryzykiem · standardowe ryzyka w lotnictwie · interfejsy · incydenty i raportowanie · monitorowanie, audyt i doskonalenie · praktyczne wdrożenie Part-IS (roadmapa 13 kroków) · gap analysis / readiness check · case studies (phishing, ransomware, kompromitacja systemu ATO) · Part-IS a Human Factors · podsumowanie. Dodatkowo omówienie pakietu materiałów doradczych ULC: przewodnika wdrożeniowego, listy kontrolnej IS.I.OR do samooceny zgodności i macierzy GAP do monitorowania postępów wdrożenia.

Podstawy prawne: rozporządzenie wykonawcze (UE) 2023/203 (Part-IS.AR i Part-IS.I.OR — wymagania dla organów oraz organizacji posiadających system zarządzania: CAMO, Part-145, ATO, operatorzy, ATM/ANS i in.) oraz rozporządzenie delegowane (UE) 2022/1645 (organizacje projektujące i produkujące, Part-IS.D.OR).

Zaliczenie i certyfikat. Moduły merytoryczne zamykają krótkie testy sprawdzające (3 pytania, próg 2 z 3, bez limitu podejść, z omówieniem poprawnych odpowiedzi — to element nauki, nie ocena osoby). Szkolenie zamyka test końcowy (próg 75%). Po ukończeniu wszystkich lekcji i zaliczeniu testu końcowego uczestnik otrzymuje imienny certyfikat — dokument do zapisów szkoleniowych organizacji. Dostęp do materiałów zachowujesz przez 365 dni.

W pakiecie

Co otrzymujesz

17 rozdziały
logiczny podział materiału
21 lekcji
wideo i materiały tekstowe
Testy sprawdzające
po rozdziałach
Materiały do pobrania
prezentacje i pliki PDF
Certyfikat ukończenia
po zaliczeniu kursu
Dostęp 365 dni
nauka we własnym tempie
Program

Czego się nauczysz

01

Wprowadzenie

Cele szkolenia, grupa docelowa, podstawy prawne (IR (EU) 2023/203 i DR (EU) 2022/1645) oraz plan 15 modułów.

  • Wprowadzenie12 min
02

Wprowadzenie do Part-IS

Geneza Part-IS, różnica między information security a klasycznym IT security, konsekwencje dla lotnictwa i podstawowe pojęcia.

  • 1. Wprowadzenie do Part-IS15 min
03

Kogo dotyczy Part-IS?

Zakres podmiotowy przepisu, przegląd praktyczny organizacji objętych wymaganiami i granice stosowania.

  • 2. Kogo dotyczy Part-IS?10 min
04

System zarządzania bezpieczeństwem informacji (ISMS)

Czym jest ISMS, role i odpowiedzialności, wymagania IS.I.OR.200 i IS.I.OR.240, dokumentacja oraz integracja z istniejącymi systemami zarządzania.

  • 3. System zarządzania bezpieczeństwem informacji (ISMS) (1/2)10 min
  • 3. System zarządzania bezpieczeństwem informacji (ISMS) (2/2)10 min
05

Assets — aktywa informacyjne

Czym jest aktywum informacyjne, łańcuch zależności od aktywum do usługi i praktyczna metoda identyfikacji aktywów.

  • 4. Assets — aktywa informacyjne12 min
06

Zagrożenia i podatności

Zagrożenie, podatność, zdarzenie i incydent; przykłady zagrożeń w lotnictwie i ich klasyfikacja.

  • 5. Zagrożenia i podatności12 min
07

Zarządzanie ryzykiem bezpieczeństwa

Proces oceny ryzyka, wymagania IS.I.OR.205 i IS.I.OR.210, macierz ryzyka, model Bow-tie i przykłady ocen z lotnictwa.

  • 6. Zarządzanie ryzykiem bezpieczeństwa (1/2)12 min
  • 6. Zarządzanie ryzykiem bezpieczeństwa (2/2)10 min
08

Standardowe ryzyka w lotnictwie

Praktyczny katalog przykładowych ryzyk według kategorii — materiał pomocniczy.

  • 7. Standardowe ryzyka w lotnictwie5 min
09

Interfejsy

Co to jest interfejs, interfejsy operatora i organizacji Part-145 oraz mapy interfejsów CAMO i ATO.

  • 8. Interfejsy (1/2)10 min
  • 8. Interfejsy (2/2)10 min
10

Incydenty i raportowanie

Zdarzenie a incydent, wymagania IS.I.OR.220, terminy raportowania wg IS.I.OR.230 i cykl obsługi incydentu.

  • 9. Incydenty i raportowanie (1/2)10 min
  • 9. Incydenty i raportowanie (2/2)8 min
11

Monitorowanie, audyt i ciągłe doskonalenie

Elementy nadzoru nad ISMS, wskaźniki KPI/KRI oraz cykl PDCA ciągłego doskonalenia.

  • 10. Monitorowanie, audyt i ciągłe doskonalenie10 min
12

Praktyczne wdrożenie Part-IS

Roadmapa wdrożenia systemu zarządzania bezpieczeństwem informacji w 13 krokach.

  • 11. Praktyczne wdrożenie Part-IS8 min
13

Gap analysis / readiness check

Checklista gotowości organizacji do spełnienia wymagań Part-IS.

  • 12. Gap analysis / readiness check5 min
14

Case studies

Trzy studia przypadków: phishing w CAMO, ransomware w organizacji Part-145 i kompromitacja systemu szkoleń ATO — ze scenariuszem, pytaniami i rozwiązaniem.

  • 13. Case studies10 min
15

Part-IS a Human Factors

Powiązanie bezpieczeństwa informacji z czynnikiem ludzkim: człowiek jako słabość, wektor zagrożenia i mechanizm zabezpieczający.

  • 14. Part-IS a Human Factors8 min
16

Podsumowanie

Dziesięć rzeczy, które każdy pracownik powinien wiedzieć o Part-IS, oraz kluczowe przesłania szkolenia.

  • 15. Podsumowanie8 min
17

Materiały doradcze ULC i test końcowy

Pakiet materiałów doradczych ULC (przewodnik, lista kontrolna IS.I.OR, macierz GAP), ścieżka wdrożenia, źródła oraz test końcowy.

  • 16. Materiały doradcze ULC i test końcowy15 min