Bądźmy w kontakcie

Plan Szkolenia

Podstawy ISMS & Ramy ISO/IEC 27002 (90 min)

  • Struktura rodziny ISO/IEC 27000 & jej związek z certyfikacją ISO/IEC 27001
  • Podstawowe zasady funkcjonowania Systemu Zarządzania Bezpieczeństwem Informacji
  • Cztery tematy kontroli: Organizacyjne, Ludzie, Fizyczne, Technologiczne
  • Korzyści z ISO/IEC 27002 dla organizacji, regulatorów i zaufania publicznego
  • Aktywność: Samodzielna ocena dojrzałości bezpieczeństwa & ćwiczenie identyfikacji luk

Szczegółowe omówienie 93 kontroli ISO/IEC 27002 (120 min)

  • Struktura rewizji z 2022 r.: tematy, kategorie i cele kontroli
  • Kluczowe kontrole: Zarządzanie dostępem, kryptografia, bezpieczeństwo operacyjne, relacje z dostawcami, zgodność i reagowanie na incydenty
  • Kontrole obowiązkowe vs. zalecane & elastyczność wdrożenia
  • Aktywność: Warsztat kategoryzacji kontroli & mapowanie scenariuszy rzeczywistych

Powiązania z ryzykiem, wdrożenie & mapowanie dowodów (120 min)

  • Łączenie kontroli z oceną ryzyka & planami zarządzania ryzykiem
  • Strategie wdrożenia: tworzenie polityk, wdrożenie techniczne i integracja procesów
  • Dowody zgodności, gotowość do audytu i praktyki ciągłego monitorowania
  • Aktywność: Tworzenie mini macierzy zarządzania ryzykiem & listy kontrolnej dowodów

Operacjonalizacja, dostosowanie ram & kolejne kroki (60 min)

  • Typowe pułapki & najlepsze praktyki wdrażania kontroli na dużą skalę
  • Dostosowanie ISO/IEC 27002 do ram regulacyjnych (RODO, NIST CSF, HIPAA itp.)
  • Ścieżki do certyfikacji, zaawansowane szkolenia i planowanie wdrożenia w organizacji
  • Ćwiczenie podsumowujące: Mapowanie scenariuszy w grupie & tworzenie 90-dniowego planu wdrożenia kontroli
  • Sesja pytań i odpowiedzi, rozdanie materiałów i zakończenie kursu
 7 godzin

Liczba uczestników


Cena za uczestnika (netto)

Opinie uczestników (3)

Propozycje terminów

Powiązane Kategorie