Dziękujemy za wysłanie zapytania! Jeden z członków naszego zespołu skontaktuje się z Państwem wkrótce.
Dziękujemy za wysłanie rezerwacji! Jeden z członków naszego zespołu skontaktuje się z Państwem wkrótce.
Plan Szkolenia
Podstawy ISMS & Ramy ISO/IEC 27002 (90 min)
- Struktura rodziny ISO/IEC 27000 & jej związek z certyfikacją ISO/IEC 27001
- Podstawowe zasady funkcjonowania Systemu Zarządzania Bezpieczeństwem Informacji
- Cztery tematy kontroli: Organizacyjne, Ludzie, Fizyczne, Technologiczne
- Korzyści z ISO/IEC 27002 dla organizacji, regulatorów i zaufania publicznego
- Aktywność: Samodzielna ocena dojrzałości bezpieczeństwa & ćwiczenie identyfikacji luk
Szczegółowe omówienie 93 kontroli ISO/IEC 27002 (120 min)
- Struktura rewizji z 2022 r.: tematy, kategorie i cele kontroli
- Kluczowe kontrole: Zarządzanie dostępem, kryptografia, bezpieczeństwo operacyjne, relacje z dostawcami, zgodność i reagowanie na incydenty
- Kontrole obowiązkowe vs. zalecane & elastyczność wdrożenia
- Aktywność: Warsztat kategoryzacji kontroli & mapowanie scenariuszy rzeczywistych
Powiązania z ryzykiem, wdrożenie & mapowanie dowodów (120 min)
- Łączenie kontroli z oceną ryzyka & planami zarządzania ryzykiem
- Strategie wdrożenia: tworzenie polityk, wdrożenie techniczne i integracja procesów
- Dowody zgodności, gotowość do audytu i praktyki ciągłego monitorowania
- Aktywność: Tworzenie mini macierzy zarządzania ryzykiem & listy kontrolnej dowodów
Operacjonalizacja, dostosowanie ram & kolejne kroki (60 min)
- Typowe pułapki & najlepsze praktyki wdrażania kontroli na dużą skalę
- Dostosowanie ISO/IEC 27002 do ram regulacyjnych (RODO, NIST CSF, HIPAA itp.)
- Ścieżki do certyfikacji, zaawansowane szkolenia i planowanie wdrożenia w organizacji
- Ćwiczenie podsumowujące: Mapowanie scenariuszy w grupie & tworzenie 90-dniowego planu wdrożenia kontroli
- Sesja pytań i odpowiedzi, rozdanie materiałów i zakończenie kursu
7 godzin
Opinie uczestników (3)
Instruktor był pomocny.
Attila - Lifial
Szkolenie - Compliance and the Management of Compliance Risk
Przetłumaczone przez sztuczną inteligencję
Przytaczane przykłady z "życia" oraz bardzo zaciekawił mnie temat typów osobowości
Tomek - Amer Sports Poland
Szkolenie - Governance, Risk Management & Compliance (GRC) Fundamentals
Optymalizacja ryzyka jest bardziej zrozumiała niż inne tematy
Munirah Alsahli - GOSI
Szkolenie - CGEIT – Certified in the Governance of Enterprise IT
Przetłumaczone przez sztuczną inteligencję