Descrierea cursului
Cursul este dedicat formării membrilor echipelor CSIRT și dezvoltării competențelor necesare pentru prevenirea, detectarea, analiza și răspunsul la incidente de securitate cibernetică. De la gestionarea alertelor și vulnerabilităților, până la coordonarea răspunsului și asigurarea continuității operaționale — programul oferă competențe esențiale pentru protejarea rețelelor și sistemelor informatice. Structura este orientată pe acțiuni reale și pe capacitatea de intervenție eficientă în situații critice.
Programul este conceput pentru a dezvolta abilități operaționale și strategice, în strictă conformitate cu noul cadru legislativ național și european. Acesta integrează cerințele OUG nr. 155/2024, OUG nr. 104/2021, Legea nr. 58/2023 și prevederile Directivei (UE) 2022/2555 (NIS 2). Abordarea combină cadrul conceptual cu exerciții aplicate și scenarii specifice activității CSIRT, astfel încât participanții să poată gestiona eficient întregul ciclu de viață al unui incident de securitate cibernetică.
Sunt abordate aspecte precum clasificarea entităților (esențiale și importante), managementul riscurilor, raportarea incidentelor, cooperarea instituțională și mecanismele naționale de coordonare. Prin exerciții aplicate și scenarii specifice, cursul oferă participanților claritate, structură și capacitatea de a răspunde eficient la amenințări cibernetice, contribuind direct la creșterea nivelului de reziliență organizațională și la evitarea sancțiunilor prevăzute de noua legislație.
Cursul se adresează exclusiv absolvenților de studii superioare care doresc să dobândească sau să își consolideze competențele de răspuns la incidente de securitate cibernetică. Este relevant atât pentru viitorii membri ai echipelor CSIRT autorizate DNSC, cât și pentru specialiștii care doresc competențe avansate în acest domeniu.
Profilul participanților:
- Specialiști IT și cybersecurity – SOC analysts, security engineers, administratori de rețele din companii private care doresc certificarea DNSC ca membru echipă CSIRT
- Personal din administrația publică – Responsabili cu securitatea sistemelor informatice, care trebuie să respecte cerințele OUG 155/2024
- Manageri și decidenți din entități NIS2 – Organe de conducere cu obligația legală de formare profesională conform art. 14 alin. (2) din OUG 155/2024
- Responsabili NIS/ CISO – Desemnați conform art. 14 alin. (3)-(4) din OUG 155/2024, coordonează implementarea măsurilor de securitate
- Consultanți în securitate cibernetică – Doresc să ofere servicii de tip CSIRT entităților reglementate