コース NIS2 Expert

iLEARNでNIS2のエキスパートになる - サイバーセキュリティのコンプライアンス、リスク、ガバナンス


トピックの概要

NIS2 Expertコースの受講可能状況と価格

NIS2エキスパートオンラインコース(eラーニング)試験あり

このショーケースでは、 Cybersecurity Expertise 学習エリアと NIS2 Expert 認定に関するトレーニングコースと試験の一部をご覧いただけます
特定のNIS2 ExpertコースやNIS2 Expert試験が見つからない場合は、 お問い合わせください

NIS2エキスパート・オンライン試験

このショーケースでは、 NIS2 Expert の試験バウチャーを購入し 、iLEARN Examinationsのオンライン試験のみを、完全な独力で受験することができます。

SecurityLearn® はiCONS - Innovative Consulting S.r.l.の登録商標です。
Consulting S.r.l.の登録商標であり、iLEARNはそのビジネスユニットです。
Securitylearn Nis2expert Logo

NIS2 Expert認定とは何ですか?

NIS2 Expert認定資格は、ヨーロッパの重要なサイバーセキュリティ規制であるEU NIS2指令に関する専門家の知識と実践的な理解を証明するものです。参加者は、NIS2 要件を解釈し、コンプライアンス対策を実施し、 ISO/IEC 27001 規格ISO 22301 規格、NIST CSF などのフレームワークと整合させるスキルを身につけることができます。専門家は、集中的なプログラムを通じて、ガバナンス、リスク、インシデント報告義務の管理、ギャップ評価の実施、組織の回復力の構築方法を学びます。この資格を取得することで、NIS2の導入を主導またはサポートし、重要な部門における規制コンプライアンスを確保する能力を証明することができます。

NIS2 Expertトレーニングの主なメリットサイバーセキュリティの専門知識の強化

この上級コースは、サイバーセキュリティとコンプライアンスの専門家向けに、NIS2指令に関する詳細な専門知識を提供します。NIS2 Expertトレーニングを修了する主なメリットは以下の通りです:

  • 規制に関する深い専門知識の習得- NIS2指令、その目的、適用範囲、必須および重要な事業体に対する義務について包括的な理解を深めることができます。
  • コンプライアンスの実施をサポート- NIS2 ギャップアセスメントを主導し、コンプライアンスロードマップを作成し、ISO/IEC 27001、ISO 22301、NIST CSF などのフレームワークとコントロールを整合させることができるようになります。
  • ガバナンスとアカウンタビリティの強化 - 第 20 条に基づく管理責任、ポリシー監督、および執行義務を明確化し、効果的なガバナンスを確保します。
  • サイバーレジリエンスの強化- NIS2およびDORAやCERなどの関連するEU指令に沿って、リスク、インシデント、事業継続を管理するための実践的なスキルを提供します。
    部門間の連携強化 - IT、リスク、コンプライアンスの各チーム間の連携を促進し、統一的かつプロアクティブなセキュリティ体制を構築します。
  • 認定プロフェッショナルの資格- 受講者は、EUサイバーセキュリティコンプライアンスの高度な能力を証明する認定NIS2エキスパート認定証とデジタルバッジを取得できます。

NIS2エキスパートの認定を受けるには

NIS2 エキスパートコースを修了すると、修了試験を受験して NIS2 エキスパート認定証を取得し、必須かつ重要なエンティティ全体に NIS2 コンプライアンスを実装および管理する高度な能力を証明します。この認定は、EUのサイバーセキュリティ規制に沿ったリスク管理、ガバナンス、インシデント対応イニシアチブをリードする能力を証明するものです。正式な前提条件は必要ありませんが、NIS2の実装と監督を担当する専門家向けの上級レベルのプログラムであるため、情報セキュリティ、コンプライアンス、リスク管理の経験があることが強く推奨されます。

NIS2 エキスパート試験の準備方法は?

NIS2エキスパートのトレーニングコースの受講は必須ではありませんが、強くお勧めします。iLEARNでは、あなたの学習スタイルやスケジュールに合わせて、複数の柔軟な配信形式でNIS2エキスパートのトレーニングにアクセスできます:

  • 自習型eラーニング- いつでもどこでもアクセスできるオンラインプラットフォームで、自分のペースでNIS2 Expertを学ぶことができます。
  • ライブコーチング付きオンライントレーニング- オンデマンドのeラーニングと、認定トレーナーによるライブのインタラクティブなコーチングセッションを組み合わせることができます。

NIS2エキスパートコースでPDUを取得する

SecurityLearn® NIS2 Essentialsコースは、資格更新のための単位取得を目指すPMI認定資格保持者に、12PDU(Professional Development Units)を提供します。

このコースに割り当てられるPDUの詳細な内訳は以下をご覧ください:

  • Ways of Working (Technical):7
  • Power Skills (Leadership): 7:2
  • Business Acumen (Strategic): 2:3

iLEARNが提供する本コースの受講PDUを自動申告するためには、電子フォーマット(pdf)の受講確認書(受講証明書)の購入が必須となりますのでご注意ください。購入時に出席確認を追加するオプションを選択し、チェックアウトに進んでください。

PMI資格を維持するためのPDUの申請方法については、専用のPDU情報ページをご覧ください。

SecurityLearn® NIS2エキスパートデジタルバッジ

NIS2エキスパートの認定を受けると、SecurityLearn®デジタルバッジが授与され、NIS2スキームにおける資格を認定します。

Securitylearn Nis2 Expert Logo

iLEARNデジタルバッジの詳細はこちらをご覧ください。

NIS2エキスパートコースの詳細

目的

  • NIS2指令の理解 - NIS1に対して導入された主な変更点、適用範囲、目的について理解を深める。
  • 規範要求事項の解釈 - 特にガバナンス、リスク管理、インシデントの監視に留意し、必要かつ重要な事業体に対してNIS2に規定された要求事項の適用を義務付ける。
  • ガバナンスと責任体制の構築 - 指令第20条で規定されているリーダーシップ、方針管理、相互連携の役割を理解する。
  • リスク・マネジメントとセキュリティ・マネジメントの実施 - ベースとなるセキュリティ・マネジメントを適用し、ISO/IEC 27001と統合して、サプライ・チェーンと脆弱性に関連するリスクを管理する。
  • インシデントの対応と通知 - 分類手順、監視期間、CSIRTやEU-CyCLONeとの連携を学ぶ。
  • 事業継続性と危機管理の強化 - インパクト分析(BIA)の実施、災害復旧計画(DRP)の策定、ISO/IEC 22301に準拠した事業継続戦略の策定。
  • サイバーセキュリティに関する意識向上と教育を促進する - セキュアな組織風土を醸成するための教育プログラムを立案、実施、モニタリングする。
  • 国家機関および権限のある当局との関係を理解する - 国家機関の役割、処分手続き、制裁措置、指令の適用方法について理解する。
  • NIS2を他のフレームワークと統合する - ISO 27001、ISO 22301、NIST CSF、CIS Controls、GDPR、DORA、Direttiva CERに関連するDirettivaの要件をマッピングする。
  • NIS2の実装の策定と実行 - ギャップアセスメントの実施、適合ロードマップの作成、ステークホルダーの参加、継続的な改善プロセスの確立。

対象者

NIS2エキスパートコースは、以下のような組織内でサイバーセキュリティとコンプライアンスの導入、管理、監査を担当する専門家を対象としています:

  • 管理職および経営幹部 - IT、セキュリティ、またはオペレーショナル・リスクを監督し、ガバナンスと規制遵守の責任を負う方。
  • コンプライアンス担当者およびリスク担当者 - NIS2要件および関連するEU規制の組織的遵守を確保する専門家。
  • ITおよびサイバーセキュリティの専門家 - セキュリティ運用、インシデント対応、技術的統制を管理する専門家。
  • 監査人およびコンサルタント - NIS2のコンプライアンスを評価し、実施に関するガイダンスを提供する内部または外部のアドバイザー。
  • 事業継続・危機管理担当者 - レジリエンス、BCP/DR計画、継続戦略の責任者

NIS2指令で必須または重要な事業体に分類される部門で働く方に最適です。

内容

  • はじめに
    • NIS2指令の目的と背景を理解する。
    • 範囲と目的:目的、進化、戦略的目標。
    • NIS1からの主な変更点とその影響
    • 事実と作り話:誤解と現実。
    • 実施の原動力:規制、評判、運用。
    • 必要不可欠な事業体と重要な事業体、セクターの範囲(附属書ⅠとⅡ)。
  • 用語と要件
    • NIS2 の用語と主要な要件を理解する。
    • 定義:インシデント、CSIRT、リスク管理、サイバーセキュリティ対策
    • 第20条から第23条の概要:注意義務、通知、情報。
    • 比例アプローチとリスクベースアプローチの理解
  • ガバナンスと管理責任
    • 第20条に基づくリーダーシップの説明責任。
    • ガバナンスの枠組み:役割、RACIマトリックス、監督。
    • 方針管理とコンプライアンスの文書化
    • 役員研修および意識向上義務。
    • 法務、コンプライアンス、リスク部門との調整。
  • リスクマネジメントとセキュリティ対策
    • 10の基本的なセキュリティ対策(第21条)を学ぶ。
    • リスク分析、インシデント対応、BCP/DR、サプライチェーン、脆弱性対応、監査、暗号化、人事セキュリティ、MFAに関する方針。
    • ISO/IEC 27001の管理およびTOMとの統合。
  • インシデント処理と通知
    • 報告要件とCSIRTとの調整
    • インシデントの分類と閾値
    • 報告スケジュール:24時間以内の早期警告、72時間以内の通知、1ヶ月以内の最終報告
    • EU-CyCLONeとインシデント後の学習。
  • 事業継続、危機管理、BCP/DR
    • 弾力性と継続性の要件を理解する。
    • BIAとDRP計画の実施
    • 危機管理の役割とコミュニケーション計画
    • 継続計画のテストと維持
    • ISO/IEC 22301との整合。
  • トレーニングと意識向上
    • サイバーセキュリティの人的要因と文化。
    • プログラムの設計と定期性
    • トレーニングのテーマ:フィッシング、MFA、内部脅威、クラウドセキュリティ
    • トレーニングコンプライアンスの文書化と追跡
  • 国内的な位置づけと権限
    • 各国の所轄官庁と CSIRT。
    • 検査権限と協力
    • 行政罰及び罰則(売上高の最大2%)。
    • 報告義務と改善義務
    • 各国の実施例(ドイツ、オランダ、イタリア)。
  • 他の枠組みとの関係
    • 関連するフレームワークや標準との統合:
    • CIS統制、ISO/IEC 27001、ISO/IEC 22301、NIST CSF。
    • ENISA衛生、GDPR、DORA、CER指令。
    • NIS2とISO 27001 Annex Aコントロールのマッピング。
  • 実装の基本
    • NIS2ギャップアセスメントの実施
    • 実装ロードマップの作成
    • 利害関係者の参加とコミュニケーション
    • 重要な成功要因とよくある落とし穴
    • 継続的改善とモニタリング

前提条件

NIS2エキスパートコースに参加するための正式な前提条件は必要ありません。NIS2指令、サイバーセキュリティの基本的な概念、スタッフの認識義務に関する基礎知識を提供し、参加者がこの高度なプログラムを最大限に活用できるようにするためです。

期間

  • オンラインコース(eラーニング/セルフペース配信オプション)の期間:
    • プラットフォームへの30日間のアクセス
    • プラットフォームへの1年間のアクセス

当社のeラーニング・プラットフォームは、モバイルを含むウェブブラウザからのアクセスに最適化されています!

認定

iLEARN Examinations

コースの言語

英語

講師の言語

英語

教材の言語

英語

試験の種類

オンライン

認定

SecurityLearn® NIS Export 公式認定証

証明書の種類

オンライン

試験の言語

英語

試験形式

  • 試験時間90分(母国語以外で受験する場合は105分)
  • クローズドブック
  • 選択問題60問
  • 合格点:36点/60点 - 60
よくある質問

いいえ。ウェブサイト上の価格はすべてvat(付加価値税)を除いた価格です。

EU圏外の企業または個人への請求 有効なVAT IDを持つイタリア国外のEU企業への請求

VAT IDはポータルで確認できます。https://ec.europa.eu/taxation_customs/vies/

このウェブサイトでは、この規則が自動的に適用されます。ただし、お客様またはお客様の組織は、他の法的理由により付加価値税の適用が免除される場合があります。

パッケージのアクティベーション日は、当サイトでの購入手続き中に選択することができます。商品のタイトルに記載されているコースへのアクセス日数は、選択された日付から計算されます。お支払いはアクティベーション日までにお済ませください。

受験バウチャーコードは通常、eラーニングコースの開始時に発行されますが、eラーニングコースの終了時に発行され、注文日から24時間/48時間後に送信されることもあります。

30日間、120日間または1年間は、eラーニングプラットフォーム上で購入したトレーニングコースにアクセスできる期間とみなされます。これらの期間は、弊社ウェブサイトでの購入手続き中に選択されたアクティベーション日から開始されます。お問い合わせまで

これらのパッケージの期間以外の主な違いは、30日間パッケージと1年間パッケージには試験が含まれているのに対し、120日間パッケージには試験が含まれていないことです。

購入プロセスでは、各参加者のデータや詳細を登録することができます。

購入手続き中に、各参加者のデータや詳細を登録することができます。

30日間と1年間のeラーニングパッケージを購入すると、eラーニングプラットフォームのアカウントの締め日以内に必ずしも受験する必要はありません。バウチャーコードの有効期限は発行日から12ヶ月です。