Szkolenia z bezpieczeństwa: przegląd
Czym jest moduł Szkoleń w Kit, kto tworzy szkolenia i jak buduje się program podnoszący świadomość bezpieczeństwa.
To tłumaczenie może być nieaktualne. Wersja angielska została zaktualizowana od czasu ostatniego tłumaczenia tej strony. Zobacz po angielsku →
Co oferuje moduł Szkolenia
Moduł Szkolenia służy do prowadzenia kursów i checklist dowodowych. Zaprosisz uczestników, sprawdzisz postęp, dopilnujesz zaległych zadań i wyeksportujesz rejestr ukończeń gotowy do audytu.
Biblioteka szablonów zawiera materiały dotyczące SOC 2, RODO (GDPR), ISO 27001 i HIPAA. Po wybraniu szablonu podajesz dane firmy, a Kit wstawia je do programu. Przed publikacją sprawdź treść, quiz i oświadczenie pod kątem swoich zasad i wymagań. Samo użycie szablonu nie potwierdza zgodności z danym standardem.
Dla kogo to jest
Tworzenie szkoleń to zadanie administratora modułu Szkolenia. Akcja Zbuduj z szablonu i edytor programu są widoczne tylko dla administratorów modułu Szkolenia. Uczestnicy dostają e-mail z zaproszeniem, przechodzą szkolenie w portalu, a Kit automatycznie odnotowuje ukończenie szkolenia i wysyła przypomnienia e-mail osobom, które go nie skończyły. Ten przewodnik obejmuje wszystko, co administrator robi, żeby zbudować, opublikować i wdrożyć program.
Wybierz właściwy typ programu
Program jest kursem albo checklistą:
| Typ | Co robi uczestnik | Co jest wymagane do ukończenia |
|---|---|---|
| Kurs | Czyta slajdy i zdaje sprawdzian wiedzy | Wyświetlenie każdego slajdu, zdany quiz i podpisane oświadczenie |
| Checklist dowodowa | Realizuje punkty kontrolne i przesyła materiały | Potwierdzenie każdego punktu i podpisane oświadczenie |
Dane dotyczące konkretnej firmy (menedżer haseł, polityka MFA, kontakt do zgłaszania incydentów, procesor płatności itd.) zapisuje się raz jako {{ variables }} i podstawia do treści oraz oświadczenia podczas renderowania. Przed publikacją sprawdź podstawione wartości.
Jak to działa
- Zbuduj: Na pulpicie Szkoleń kliknij Zbuduj z szablonu, żeby otworzyć bibliotekę szablonów, i wybierz prezentację jednego z czterech standardów. Kit tworzy program z nazwą twojej firmy i wypełnia całą prezentację.
-
Odpowiedz na pytania: Inteligentny szablon zadaje krótką listę pytań o firmę (nazwa firmy, menedżer haseł, polityka MFA, kontakt do zgłaszania incydentów i inne). Odpowiedzi wypełniają
{{ variables }}. - Dopracuj: W kursie sprawdź slajdy i sprawdzian wiedzy. W checkliście sprawdź punkty kontrolne, instrukcje dla platformy i zasady dotyczące dowodów. W obu przypadkach popraw oświadczenie.
- Opublikuj: Kit pokaże brakujące wymagania dla wybranego typu programu, zanim pozwoli go uruchomić.
- Zaproś uczestników: Kit wysyła e-mail do każdej osoby i automatycznie wysyła przypomnienia każdemu, kto nie ukończył szkolenia: ponaglenie po zaproszeniu i ostatnie wezwanie przed terminem.
Statusy programu
| Status | Znaczenie | Kiedy używać |
|---|---|---|
| Szkic | Wciąż w trakcie tworzenia. Nieopublikowany. | Domyślny dla nowego lub świeżo wypełnionego programu. |
| Opublikowany | Aktywny. | Gdy program jest gotowy dla uczestników. |
| Zarchiwizowany | Wstrzymany / wycofany. | Gdy wstrzymujesz opublikowany program (akcja Wstrzymaj archiwizuje go). |
Note
Kurs wymaga co najmniej jednego slajdu, skonfigurowanego sprawdzianu wiedzy i treści oświadczenia. Checklist wymaga co najmniej jednego punktu kontrolnego i treści oświadczenia. Edytor pokazuje dokładnie, czego brakuje.
Co dalej
- Biblioteka szablonów szkoleń: przejrzyj prezentacje SOC 2, GDPR, ISO 27001 i HIPAA i utwórz program na podstawie jednej z nich.
- Zbuduj z inteligentnego szablonu: odpowiedz na pytania o firmę, które uzupełniają wypełnioną prezentację.
- Edycja slajdów: dodawaj, edytuj, zmieniaj kolejność i usuwaj slajdy.
- Sprawdzian wiedzy i oświadczenie: dostosuj quiz i oświadczenie, a potem opublikuj.
- Przypomnienia i terminy: jak Kit przypomina o nieukończonym szkoleniu.
- Uczestnicy, ukończenie i ponowna certyfikacja: zapraszanie grupy, rejestr ukończeń, eksport rekordów i kolejny roczny cykl.
- Checklisty dowodowe: zbieranie, ocena, przechowywanie i eksport dowodów dotyczących urządzeń lub polityk.