91157
SecurityLearn® NIS2 Expert 1年 試験あり + ライブコーチング
SecurityLearn® NIS2 Expert 1年 試験あり + ライブコーチング オンラインコース iLEARN Innovative Learningが提供する英語でのコーチング付き。
Consulting S.r.l.の登録商標であり、iLEARNはそのビジネスユニットです。

NIS2 Expert認定は、ヨーロッパの重要なサイバーセキュリティ規制であるEU NIS2指令に関する専門家の知識と実践的な理解を証明するものです。
NIS2 Expertオンラインコース詳細
- eラーニングプラットフォームへの1年間のアクセス
- 10レッスン
- 各レッスンの詳細な内容(スライド、解説)が記載されたダウンロード可能なPDFドキュメント
- 公式模擬試験1回分
- 即時オンライン添削付き中間クイズ
- 年中無休のアクセス
- デジタルバッジ付き
- 合格者名簿への登録
コースを修了し、最適な試験準備をするためには、最低14時間の学習をお勧めします。
ライブコーチングの特徴
- 2時間のコーチングが含まれますが、パッケージの追加サービスの中から該当するオプションを選択することで、 、さらに2時間または4時間 追加することができます。
- コーチングは、 Web会議ツール(Microsoft Teams) を通して遠隔で行われ、認定試験の運営方法に関する情報を含め、不明なトピックについて認定インストラクターと話し合うことができます。コーチングセッションでは、以下の活動を行うことができます:
- 学習活動の計画
- セッション終了後も、 トレーナーとのメール交換 教育サポート
- 学習 検証 および内容 深化
- コーチングセッションは独学終了後、受験前( )に行うことをお勧めします。
NIS2 エキスパート・オンライン試験の形式
- 試験時間90分(母国語以外で受験する場合は105分)
- クローズドブック
- 60問の選択問題
- 合格点:36点/60点 - 60
- 2回の試験の試みを含む
技術要件およびオンライン試験の手順については、こちらをクリックしてください。
PDU - NIS2エキスパート
SecurityLearn® NIS2 Expertトレーニングコースでは、12 Professional Development Units(PDU)を取得することができます。PDUの割り当てに関する詳細は以下をご覧ください:
- Ways of Working (Technical):7
- パワースキル(リーダーシップ): 72
- Business Acumen (戦略): 2:3
iLEARNが提供する本コースの受講PDUを自動申告するためには、電子フォーマット(pdf)の受講確認書(受講証明書)の購入が必須となりますのでご注意ください。購入時に出席確認を追加するオプションを選択し、チェックアウトに進んでください。
PMI資格維持のためのPDU申請方法については、PDU情報ページをご覧ください。
目的
- NIS2指令の理解 - NIS1からNIS2への範囲、目的、主な変更点を包括的に理解する。
- 規制要件の解釈 - ガバナンス、リスク管理、インシデント報告など、必須かつ重要な事業体に対するNIS2の義務の適用を学ぶ。
- ガバナンスとアカウンタビリティ構造の構築 - 第20条に基づく指導者の責任、方針管理、部門横断的な調整を理解する。
- リスク管理とセキュリティ対策の実施 - 基本的なセキュリティ対策を適用し、ISO/IEC 27001の管理と統合し、サプライチェーンと脆弱性のリスクを管理する。
- インシデントの取り扱いと通知の管理 - 分類、報告スケジュール、CSIRTやEU-CyCLONeとの調整を学ぶ。
- 事業継続と危機管理の強化 - BIA、DRP計画を実施し、継続戦略を ISO/IEC 22301 と整合させる。
- サイバーセキュリティの意識向上とトレーニングの推進 - セキュリティを意識した組織文化を構築するためのトレーニングプログラムを設計、実施、追跡調査する。
- 各国の移管と当局をナビゲートする - 各国の所轄当局の役割、検査、罰金、実施方法を理解する。
- 他のフレームワークとの統合 - NIS2の要求事項をISO 27001、ISO 22301、NIST CSF、CIS統制、GDPR、DORA、CER指令にマッピングする。
- NIS2導入の計画と実行 - ギャップ評価の実施、ロードマップの作成、利害関係者の関与、継続的改善プロセスの確立。
対象者
NIS2エキスパートコースは、以下のような組織内でサイバーセキュリティとコンプライアンスの導入、管理、または監査を担当する専門家を対象としています:
- 管理職および経営幹部 - IT、セキュリティ、またはオペレーショナル・リスクを監督し、ガバナンスと規制遵守の責任を負う方。
- コンプライアンス担当者およびリスク担当者 - NIS2要件および関連するEU規制の組織的遵守を確保する専門家。
- ITおよびサイバーセキュリティの専門家 - セキュリティ運用、インシデント対応、技術的統制を管理する専門家。
- 監査人およびコンサルタント - NIS2のコンプライアンスを評価し、実施に関するガイダンスを提供する内部または外部のアドバイザー。
- 事業継続・危機管理担当者 - レジリエンス、BCP/DR計画、継続戦略の責任者
NIS2指令で必須または重要な事業体に分類される部門で働く方に最適です。
内容
- はじめに
- NIS2指令の目的と背景を理解する。
- 範囲と目的:目的、進化、戦略的目標。
- NIS1からの主な変更点とその影響
- 事実と作り話:誤解と現実。
- 実施の原動力:規制、評判、運用。
- 必要不可欠な事業体と重要な事業体、セクターの範囲(附属書ⅠとⅡ)。
- 用語と要件
- NIS2 の用語と主要な要件を理解する。
- 定義:インシデント、CSIRT、リスク管理、サイバーセキュリティ対策
- 第20条から第23条の概要:注意義務、通知、情報。
- 比例アプローチとリスクベースアプローチの理解
- ガバナンスと管理責任
- 第20条に基づくリーダーシップの説明責任。
- ガバナンスの枠組み:役割、RACIマトリックス、監督。
- 方針管理とコンプライアンスの文書化
- 役員研修および意識向上義務。
- 法務、コンプライアンス、リスク部門との調整。
- リスクマネジメントとセキュリティ対策
- 10の基本的なセキュリティ対策(第21条)を学ぶ。
- リスク分析、インシデント対応、BCP/DR、サプライチェーン、脆弱性対応、監査、暗号化、人事セキュリティ、MFAに関する方針。
- ISO/IEC 27001の管理およびTOMとの統合。
- インシデント処理と通知
- 報告要件とCSIRTとの調整
- インシデントの分類と閾値
- 報告スケジュール:24時間以内の早期警告、72時間以内の通知、1ヶ月以内の最終報告
- EU-CyCLONeとインシデント後の学習。
- 事業継続、危機管理、BCP/DR
- 弾力性と継続性の要件を理解する。
- BIAとDRP計画の実施
- 危機管理の役割とコミュニケーション計画
- 継続計画のテストと維持
- ISO/IEC 22301との整合。
- トレーニングと意識向上
- サイバーセキュリティの人的要因と文化。
- プログラムの設計と定期性
- トレーニングのテーマ:フィッシング、MFA、内部脅威、クラウドセキュリティ
- トレーニングコンプライアンスの文書化と追跡
- 国内的な位置づけと権限
- 各国の所轄官庁と CSIRT。
- 検査権限と協力
- 行政罰及び罰則(売上高の最大2%)。
- 報告義務と改善義務
- 各国の実施例(ドイツ、オランダ、イタリア)。
- 他の枠組みとの関係
- 関連するフレームワークや標準との統合:
- CIS統制、ISO/IEC 27001、ISO/IEC 22301、NIST CSF。
- ENISA衛生、GDPR、DORA、CER指令。
- NIS2とISO 27001 Annex Aコントロールのマッピング。
- 実装の基本
- NIS2ギャップアセスメントの実施
- 実装ロードマップの作成
- 利害関係者の参加とコミュニケーション
- 重要な成功要因とよくある落とし穴
- 継続的改善とモニタリング
前提条件
NIS2エキスパートコースに参加するための正式な前提条件は必要ありません。NIS2指令、サイバーセキュリティの基本的な概念、スタッフの認識義務に関する基礎知識を提供し、参加者がこの高度なプログラムを最大限に活用できるようにするためです。
講師の言語
試験の種類
証明書の種類
試験の言語
いいえ。ウェブサイト上の価格はすべてvat(付加価値税)を除いた価格です。
EU圏外の企業または個人への請求 有効なVAT IDを持つイタリア国外のEU企業への請求VAT IDはポータルで確認できます。https://ec.europa.eu/taxation_customs/vies/
このウェブサイトでは、この規則が自動的に適用されます。ただし、お客様またはお客様の組織は、他の法的理由により付加価値税の適用が免除される場合があります。
パッケージのアクティベーション日は、当サイトでの購入手続き中に選択することができます。商品のタイトルに記載されているコースへのアクセス日数は、選択された日付から計算されます。お支払いはアクティベーション日までにお済ませください。
受験バウチャーコードは通常、eラーニングコースの開始時に発行されますが、eラーニングコースの終了時に発行され、注文日から24時間/48時間後に送信されることもあります。
30日間、120日間または1年間は、eラーニングプラットフォーム上で購入したトレーニングコースにアクセスできる期間とみなされます。これらの期間は、弊社ウェブサイトでの購入手続き中に選択されたアクティベーション日から開始されます。お問い合わせまで
。
これらのパッケージの期間以外の主な違いは、30日間パッケージと1年間パッケージには試験が含まれているのに対し、120日間パッケージには試験が含まれていないことです。
。
購入プロセスでは、各参加者のデータや詳細を登録することができます。
購入手続き中に、各参加者のデータや詳細を登録することができます。
30日間と1年間のeラーニングパッケージを購入すると、eラーニングプラットフォームのアカウントの締め日以内に必ずしも受験する必要はありません。バウチャーコードの有効期限は発行日から12ヶ月です。