Wprowadzenie do ISO/IEC 27002 - Plan Szkolenia
Dlaczego warto wziąć udział?
Szkolenie wprowadzające do ISO/IEC 27002 umożliwia zrozumienie Systemów Zarządzania Bezpieczeństwem Informacji oraz Kontroli Bezpieczeństwa Informacji określonych w ISO/IEC 27002.
Uczestnicząc w szkoleniu wprowadzającym do ISO/IEC 27002, zrozumiesz znaczenie Systemów Zarządzania Bezpieczeństwem Informacji oraz Kontroli Bezpieczeństwa Informacji oraz korzyści, jakie mogą odnieść firmy, społeczeństwo i rządy.
Dla kogo jest to szkolenie?
- Osoby zainteresowane Zarządzaniem Bezpieczeństwem Informacji oraz Kontrolami Bezpieczeństwa Informacji
- Osoby chcące zdobyć wiedzę na temat głównych procesów Systemów Zarządzania Bezpieczeństwem Informacji oraz Kontroli Bezpieczeństwa Informacji
Cele szkolenia
- Zrozumienie standardów Bezpieczeństwa Informacji oraz praktyk Zarządzania Bezpieczeństwem Informacji stosowanych do wdrażania i zarządzania Kontrolami Bezpieczeństwa Informacji
- Zrozumienie kontroli niezbędnych do zarządzania ryzykami związanymi z Bezpieczeństwem Informacji
Plan Szkolenia
Dzień 1: Wprowadzenie do Kontroli Bezpieczeństwa Informacji opartych na ISO/IEC 27002
Szkolenia otwarte są realizowane w przypadku uzbierania się grupy szkoleniowej liczącej co najmniej 5 osób na dany termin.
Wprowadzenie do ISO/IEC 27002 - Plan Szkolenia - Rezerwacja
Wprowadzenie do ISO/IEC 27002 - Plan Szkolenia - Zapytanie
Wprowadzenie do ISO/IEC 27002 - Zapytanie o Konsultacje
Opinie uczestników (5)
przyklady wziete z zycia, dygresje, cwiczenia byly przydatne plus mozliwosc zadawania pytan na kazdym etapie
Karolina - Amer Sports Poland
Szkolenie - Governance, Risk Management & Compliance (GRC) Fundamentals
kompetencja trenera, wiedza przekazana w przystępny sposob zrozumiały miła aparycja i kontaktowy trener, utwierdzanie się w przekonaniu, czy wszystko jest zrozumiałe
Jolanta - Kyndryl
Szkolenie - ISO/IEC 27001 Lead Auditor
Tym, że były praktyczne przykłady wraz z treścią
Smita Hanuman - Standard Bank of SA Ltd
Szkolenie - Basel III – Certified Basel Professional
Przetłumaczone przez sztuczną inteligencję
Trener był niezwykle jasny i zwięzły. Informacje były bardzo łatwe do zrozumienia i wniknięcia.
Paul Clancy - Rowan Dartington
Szkolenie - CGEIT – Certified in the Governance of Enterprise IT
Przetłumaczone przez sztuczną inteligencję
Trener był bardzo motywowany i zdający się na wiedzę. Trener nie tylko umiejętnie przekazywał informacje, ale także robił to z humorem, aby złagodzić suchy, teoretyczny temat szkolenia.
Marco van den Berg - ZiuZ Medical B.V.
Szkolenie - HIPAA Compliance for Developers
Przetłumaczone przez sztuczną inteligencję
Propozycje terminów
Szkolenia Powiązane
Basel III – Certified Basel Professional
21 godzinOpis:
Bazylea III to globalny standard regulacyjny dotyczący adekwatności kapitałowej banków, testów warunków skrajnych i ryzyka płynności rynkowej. Po początkowym uzgodnieniu przez Bazylejski Komitet Nadzoru Bankowego w latach 2010-11, zmiany w umowie przedłużyły jej wdrożenie do 31 marca 2019 roku. Bazylea III wzmacnia wymogi kapitałowe banków poprzez zwiększenie płynności banków i zmniejszenie dźwigni finansowej.
Bazylea III różni się od Bazylei I i II tym, że wymaga różnych poziomów rezerw dla różnych form depozytów i innych rodzajów pożyczek, więc nie zastępuje ich tak bardzo, jak działa obok Bazylei I i Bazylei II.
Ten złożony i stale zmieniający się krajobraz może być trudny do utrzymania, a nasz kurs i szkolenie pomogą Ci zarządzać prawdopodobnymi zmianami i ich wpływem na Twoją instytucję. Posiadamy akredytację i jesteśmy partnerem szkoleniowym Basel Certification Institute, dzięki czemu jakość i przydatność naszych szkoleń i materiałów jest gwarantowana jako aktualna i skuteczna.
Cele:
- Przygotowanie do egzaminu Certified Basel Professional.
- Zdefiniowanie praktycznych strategii i technik definiowania, pomiaru, analizy, poprawy i kontroli ryzyka operacyjnego w organizacji bankowej.
Grupa docelowa:
- Członkowie zarządu odpowiedzialni za ryzyko
- CRO i dyrektorzy ds. ryzyka Management
- Członkowie zespołu ds. ryzyka Management
- Pracownicy działu zgodności, prawnego i wsparcia IT
- Analitycy akcji i kredytów
- Zarządzający portfelami
- Analitycy agencji ratingowych
Przegląd:
- Wprowadzenie do norm bazylejskich i poprawek do umowy bazylejskiej (III)
- Regulacje dotyczące ryzyka rynkowego, kredytowego, kontrahenta i płynności
- Testy warunków skrajnych dla różnych miar ryzyka, w tym sposób formułowania i przeprowadzania testów warunków skrajnych
- Prawdopodobny wpływ Bazylei III na międzynarodowy sektor bankowy, w tym demonstracje jej praktycznego zastosowania.
- Potrzeba nowych norm bazylejskich
- Normy Bazylei III
- Cele norm Bazylea III
- Bazylea III - oś czasu
Certyfikowany Egzaminator ds. Oszustw (CFE) - Przygotowanie
70 godzinTo szkolenie prowadzone przez instruktora, na żywo w Polsce (online lub na miejscu) jest skierowane do profesjonalistów na zaawansowanym poziomie, którzy chcą zdobyć kompleksową wiedzę na temat badania oszustw i przygotować się do egzaminu na Certyfikowanego Egzaminatora ds. Oszustw (CFE).
Po zakończeniu szkolenia uczestnicy będą mogli:
- Zdobyć kompleksową wiedzę na temat zasad badania oszustw i procesu badania oszustw.
- Nauczyć się identyfikować, badać i zapobiegać różnym rodzajom schematów finansowych oszustw.
- Zrozumieć środowisko prawne związane z oszustwami, w tym elementy prawne oszustw, odpowiednie przepisy i regulacje.
- Zdobyć praktyczne umiejętności w prowadzeniu dochodzeń dotyczących oszustw, w tym zbierania dowodów, technik przeprowadzania wywiadów i analizy danych.
- Nauczyć się projektować i wdrażać skuteczne programy zapobiegania i odstraszania oszustw w organizacjach.
- Zyskać pewność siebie i wiedzę, aby z powodzeniem zdać egzamin na Certyfikowanego Egzaminatora ds. Oszustw (CFE).
CGEIT – Certyfikat Zarządzania IT w Przedsiębiorstwie
28 godzinOpis:
To czterodniowe wydarzenie (szkolenie CGEIT) stanowi najlepsze przygotowanie do egzaminu i zostało zaprojektowane tak, aby zapewnić Ci zdanie wymagającego egzaminu CGEIT za pierwszym razem.
Certyfikat CGEIT to międzynarodowo uznawany symbol doskonałości w zarządzaniu IT, przyznawany przez ISACA. Jest on przeznaczony dla profesjonalistów odpowiedzialnych za zarządzanie IT lub posiadających znaczące obowiązki doradcze lub audytowe w zakresie zarządzania IT.
Uzyskanie certyfikatu CGEIT zapewni Ci szersze uznanie na rynku oraz zwiększony wpływ na poziomie zarządczym.
Cele:
Seminarium zostało zaprojektowane tak, aby przygotować uczestników do egzaminu CGEIT, umożliwiając im uzupełnienie swojej wiedzy i zrozumienia, aby lepiej przygotować się do zdania egzaminu, zgodnie z wytycznymi ISACA.
Grupa docelowa:
Nasze szkolenie jest przeznaczone dla profesjonalistów z branży IT i biznesu, posiadających znaczące doświadczenie w zarządzaniu IT, którzy przystępują do egzaminu CGEIT.
Zgodność Usług Płatniczych w Japonii
7 godzinTen szkolenie prowadzone przez instruktora (online lub stacjonarnie) w Polsce jest skierowane do specjalistów ds. zgodności w usługach płatniczych, którzy chcą stworzyć, wprowadzić i egzekwować program zgodności w organizacji.
Na koniec tego szkolenia uczestnicy będą w stanie:
- Zrozumieć przepisy ustanowione przez organy nadzoru rządowe dla podmiotów świadczących usługi płatnicze.
- Stworzyć wewnętrzne zasady i procedury potrzebne do spełnienia wymogów rządowych.
- Wdrożyć program zgodności, który przestrzega odpowiednich przepisów prawa.
- Zapewnić, że wszystkie procesy i procedury korporacyjne są zgodne z programem zgodności.
- Ochronić reputację firmy przed pozwami.
Zarządzanie, ryzyko i zgodność w cyberbezpieczeństwie (GRC)
14 godzinTo prowadzone przez instruktora szkolenie na żywo w Polsce (na miejscu lub zdalnie) jest przeznaczone dla średniozaawansowanych specjalistów ds. cyberbezpieczeństwa, którzy chcą pogłębić swoją wiedzę na temat ram GRC i zastosować je do bezpiecznych i zgodnych z przepisami operacji biznesowych.
Po zakończeniu tego szkolenia uczestnicy będą w stanie
- Zrozumieć kluczowe elementy zarządzania cyberbezpieczeństwem, ryzykiem i zgodnością.
- Przeprowadzać oceny ryzyka i opracowywać strategie ograniczania ryzyka.
- Wdrażać środki zgodności i zarządzać wymogami regulacyjnymi.
- Opracowywać i egzekwować polityki i procedury bezpieczeństwa.
Dostępność z myślą o projektowaniu (Zgodność z UE ACT)
21 godzinTen kurs oferuje ekspertową wstęp do nowo wprowadzonej Uprawnienia Dostępowości i wyposasza programistów w praktyczne umiejętności konieczne do projektowania, tworzenia i utrzymania pełnoprawnie dostępnych aplikacji. Kurs zaczyna się od kontekstowej dyskusji na temat znaczenia i implikacji prawa, a następnie szybko przechodzi do praktycznych ćwiczeń kodowania, narzędzi i technik testowych, które zapewniają zgodność i dostępność dla osób niepełnosprawnych.
Podstawy Zarządzania, Zarządzania Ryzkiem i Przestrzegania Norm (GRC)
21 godzinCel kursu:
Zapewnienie, że dana osoba posiada podstawową wiedzę na temat procesów i możliwości GRC oraz umiejętności integracji działań związanych z zarządzaniem, zarządzaniem wydajnością, zarządzaniem ryzykiem, kontrolą wewnętrzną i zgodnością.
Przegląd:
- GRC Podstawowe terminy i definicje
- Zasady GRC
- Podstawowe elementy, praktyki i działania
- Związek GRC z innymi dyscyplinami
Zgodność z HIPAA dla programistów
7 godzinHIPAA (Ustawa o przenośności i odpowiedzialności w ubezpieczeniach zdrowotnych z 1996 roku) to amerykańska ustawa, która określa przepisy dotyczące prywatności i bezpieczeństwa danych w zakresie przetwarzania i przechowywania informacji medycznych. Wytyczne te stanowią dobry standard do naśladowania podczas tworzenia aplikacji zdrowotnych, niezależnie od terytorium. Aplikacje zgodne z HIPAA są rozpoznawane i bardziej zaufane na całym świecie.
Podczas tego szkolenia prowadzonego przez instruktora (zdalnie) uczestnicy poznają podstawy HIPAA, wykonując serię praktycznych ćwiczeń w laboratorium.
Po zakończeniu szkolenia uczestnicy będą mogli:
- Zrozumieć podstawy HIPAA
- Tworzyć aplikacje zdrowotne zgodne z HIPAA
- Korzystać z narzędzi programistycznych do zapewnienia zgodności z HIPAA
Odbiorcy
- Programiści
- Menadżerowie produktów
- Oficerowie ds. prywatności danych
Format kursu
- Część wykładowa, dyskusje, ćwiczenia i intensywna praktyka.
Uwaga
- Aby zamówić dostosowane szkolenie z tego kursu, skontaktuj się z nami w celu ustalenia szczegółów.
Zgodność z HiTrust Common Security Framework
14 godzinTo szkolenie prowadzone przez instruktora, na żywo w Polsce (online lub na miejscu) jest skierowane do programistów i administratorów, którzy chcą tworzyć oprogramowanie i produkty zgodne z HiTRUST.
Pod koniec tego szkolenia uczestnicy będą mogli:
- Zrozumieć kluczowe pojęcia HiTrust CSF (Common Security Framework).
- Zidentyfikować domeny administracyjne i kontroli bezpieczeństwa HITRUST CSF.
- Poznać różne rodzaje ocen i punktacji HiTrust.
- Zrozumieć proces certyfikacji i wymagania dotyczące zgodności z HiTrust.
- Poznać najlepsze praktyki i wskazówki dotyczące wdrażania podejścia HiTrust.
PECB ISO/IEC 27001 Kierownik Audytu
35 godzinISO/IEC 27001 Kierownik Audytu
Szkolenie z kierowania audytem ISO/IEC 27001 umożliwia rozwinięcie niezbędnej ekspertyzy, aby przeprowadzać audit systemu zarządzania bezpieczeństwem informacji (ISMS), stosując szeroko uznane zasady, procedury i techniki audytowe.
Dlaczego powinieneś uczestniczyć?
W trakcie tego szkolenia zdobędziesz wiedzę i umiejętności potrzebne do planowania i przeprowadzania audytów wewnętrznych i zewnętrznych, zgodnie z ISO 19011 i procesem certyfikacji ISO/IEC 17021-1.
Na podstawie praktycznych ćwiczeń będziesz mógł opanować techniki audytu i stać się kompetentnym w zarządzaniu programem audytowym, zespołem audytorów, komunikacją z klientami oraz rozwiązywaniu konfliktów.
Po zdobyciu niezbędnej ekspertyzy, aby przeprowadzać audit, możesz przystąpić do egzaminu i ubiegać się o certyfikat „PECB Certified ISO/IEC 27001 Kierownik Audytu”. Posiadając certyfikat PECB Kierownika Audytu, pokażesz, że posiadasz umiejętności i kompetencje potrzebne do audytowania organizacji na podstawie najlepszych praktyk.
Dla kogo jest to szkolenie?
- Audytorzy chętni do przeprowadzania i prowadzenia audytów certyfikacyjnych systemu zarządzania bezpieczeństwem informacji (ISMS)
- Menedżerowie lub konsultanci chętni do opanowania procesu audytu systemu zarządzania bezpieczeństwem informacji
- Osoby odpowiedzialne za utrzymanie zgodności z wymaganiami systemu zarządzania bezpieczeństwem informacji
- Ekspert techniczni chętni do przygotowania się do audytu systemu zarządzania bezpieczeństwem informacji
- Doradcy w dziedzinie bezpieczeństwa informacji
Cele szkolenia
- Zrozumienie działania systemu zarządzania bezpieczeństwem informacji na podstawie ISO/IEC 27001
- Poznanie związku między ISO/IEC 27001, ISO/IEC 27002 a innymi standardami i ramowymi regulacjami
- Zrozumienie roli audytora w planowaniu, prowadzeniu i zamykaniu audytu systemu zarządzania, zgodnie z ISO 19011
- Nauczenie się, jak prowadzić audit i zespół audytorów
- Nauczenie się, jak interpretować wymagania ISO/IEC 27001 w kontekście auditu ISMS
- Zdobycie kompetencji audytora do planowania auditu, prowadzenia auditu, sporządzania raportów i zamykania auditu, zgodnie z ISO 19011
Metodologia edukacyjna
- To szkolenie opiera się zarówno na teorii, jak i najlepszych praktykach stosowanych w audytach ISMS
- Sesje prezentacyjne są ilustrowane przykładami zasłużonymi na podstawie studiów przypadków
- Praktyczne ćwiczenia oparte są na studium przypadku, które zawiera role aktorskie i dyskusje
- Testy przygotowawcze są podobne do Egzaminu Certyfikacyjnego
Kierownik ds. ISO 27002
35 godzinTrening dla Kierownika ds. ISO/IEC 27002 pozwala rozwijać niezbędne umiejętności i wiedzę, aby wspierać organizację w implementacji i zarządzaniu kontrolami bezpieczeństwa informacji zgodnie ze standardem ISO/IEC 27002.
Po ukończeniu tego kursu możesz przystąpić do egzaminu i ubiegać się o certyfikat „PECB Certified ISO/IEC 27002 Lead Manager”. Certyfikacja Kierownika ds. ISO/IEC 27002 dowodzi, że opanowałeś zasady i techniki implementacji i zarządzania kontrolami bezpieczeństwa informacji na podstawie ISO/IEC 27002.
Kto powinien uczestniczyć?
- Menedżerowie lub konsultanci planujący wdrożenie Systemu Zarządzania Bezpieczeństwem Informacji (SZBI) zgodnie z ISO/IEC 27001 i ISO/IEC 27002
- Kierownicy projektów lub konsultanci, którzy chcą opanować proces wdrożenia Systemu Zarządzania Bezpieczeństwem Informacji (SZBI)
- Osoby odpowiedzialne za bezpieczeństwo informacji, zgodność, ryzyko i zarządzanie w organizacji
- Członkowie zespołów ds. bezpieczeństwa informacji
- Doradcy ekspertów ds. technologii informacyjnych
- Oficerowie ds. bezpieczeństwa informacji
- Oficerowie ds. prywatności
- Profesjonalisci IT
- Kierownicy ds. technologii (CTO), kierownicy ds. informacji (CIO) i kierownicy ds. bezpieczeństwa informacji (CISO)
Cele szkolenia
- Opanowanie implementacji kontroli bezpieczeństwa informacji zgodnie z ramami i zasadami ISO/IEC 27002
- Uzyskanie kompleksowego zrozumienia koncepcji, podejść, standardów, metod i technik wymaganych do skutecznej implementacji i zarządzania kontrolami bezpieczeństwa informacji
- Zrozumienie związku między elementami kontroli bezpieczeństwa informacji, w tym odpowiedzialnością, strategią, zakupami, wydajnością, zgodnością i zachowaniem ludzkim
- Przemyślenie znaczenia bezpieczeństwa informacji dla strategii organizacji
- Opanowanie implementacji procesów zarządzania bezpieczeństwem informacji
- Opanowanie sformułowania i wdrożenia wymagań i celów z zakresu bezpieczeństwa
Metodyka edukacyjna
- Trening opiera się zarówno na teorii, jak i praktyce
- Wykłady ilustrowane przykładami z realnych przypadków
- Cwiczenia praktyczne oparte na studiach przypadku
- Ćwiczenia powtórzeniowe, które pomagają w przygotowaniu się do egzaminu
- Testy praktyczne podobne do egzaminu certyfikacyjnego
Informacje ogólne
- Koszty certyfikacji są wliczone w cenę egzaminu
- Materiały szkoleniowe zawierające ponad 500 stron informacji i przykładów praktycznych zostaną rozdane uczestnikom
- Uczestnicy otrzymają certyfikat ukończenia z 31 punktami CPD (Continuing Professional Development)
- W przypadku nieudanego egzaminu, możesz ponownie przystąpić do egzaminu w ciągu 12 miesięcy bez dodatkowych opłat
ISO 9001 i ISO 27001 – Interpretacja i wewnętrzny audytor
21 godzinISO 9001 i ISO 27001 to międzynarodowe standardy dotyczące odpowiednio systemów zarządzania jakością i bezpieczeństwem informacji.
Ten kurs prowadzony przez instruktora (dostępny online lub stacjonarnie) jest skierowany do profesjonalistów na poziomie średnim, którzy chcą prawidłowo interpretować standardy ISO 9001 i ISO 27001 oraz wykonywać wewnętrzne audyty.
Na koniec tego treningu uczestnicy będą mogli:
- Zrozumieć zasady i wymagania ISO 9001 i ISO 27001.
- Interpretować klauzule i kontrolki w kontekście praktycznym.
- Planować i przeprowadzać wewnętrzne audyty zgodnie ze standardami ISO.
- Identyfikować niezgodności i zalecać działania korygujące.
Format kursu
- Interaktywna prezentacja i dyskusja.
- Symulowane ćwiczenia audytorskie i studia przypadków.
- Analiza praktyczna scenariuszy dotyczących jakości i bezpieczeństwa.
Opcje dostosowania kursu
- Aby poprosić o dostosowanie tego kursu, prosimy skontaktować się z nami w celu uzgodnienia szczegółów.
Zgodność z przepisami i zarządzanie ryzykiem zgodności
21 godzinOdbiorcy
Wszyscy pracownicy, którzy potrzebują praktycznej wiedzy na temat zgodności z przepisami i zarządzania ryzykiem
Format kursu
Połączenie:
- Moderowanych dyskusji
- Prezentacji slajdowych
- Studiów przypadków
- Przykładów
Cele kursu
Po zakończeniu kursu uczestnicy będą w stanie:
- Zrozumieć główne aspekty zgodności z przepisami oraz krajowe i międzynarodowe wysiłki podejmowane w celu zarządzania związanym z nią ryzykiem
- Zdefiniować sposoby, w jakie firma i jej pracownicy mogą stworzyć ramy zarządzania ryzykiem zgodności
- Szczegółowo opisać role Oficera ds. Zgodności oraz Oficera ds. Zgłaszania Prania Pieniędzy oraz sposób ich integracji w firmie
- Zrozumieć inne „gorące punkty” w zakresie przestępstw finansowych – szczególnie w kontekście biznesu międzynarodowego, ośrodków offshore oraz klientów o wysokiej wartości netto
Zarządzanie Oprogramowaniem Open Source (OSS)
14 godzinZarządzanie Oprogramowaniem Open Source (OSS) to praktyka nadzorowania cyklu życia komponentów open source w organizacji, zapewniająca bezpieczne, zgodne z przepisami i efektywne ich wykorzystanie.
To szkolenie prowadzone przez instruktora, na żywo (online lub na miejscu) jest skierowane do specjalistów IT na poziomie średnio zaawansowanym, którzy chcą wdrożyć najlepsze praktyki zarządzania oprogramowaniem open source w środowiskach przedsiębiorstw i instytucji rządowych.
Po zakończeniu szkolenia uczestnicy będą w stanie:
- Ustanowić skuteczne polityki i ramy zarządzania OSS.
- Wykorzystywać narzędzia SBOM i SCA do identyfikowania, śledzenia i zarządzania zależnościami open source.
- Minimalizować ryzyka związane z licencjonowaniem i lukami w zabezpieczeniach.
- Usprawnić wdrażanie OSS, maksymalizując jednocześnie innowacyjność i oszczędności kosztowe.
Format kursu
- Interaktywne wykłady i dyskusje.
- Studia przypadków i ćwiczenia oparte na scenariuszach.
- Praktyczne demonstracje z narzędziami do zarządzania OSS.
Opcje dostosowania kursu
- Ten kurs może zostać dostosowany do specyficznych polityk OSS i łańcuchów narzędziowych organizacji. Prosimy o kontakt w celu uzgodnienia szczegółów.
PCI-DSS Practitioner
14 godzinTo prowadzone przez instruktora szkolenie na żywo Payment Card Industry Professional w Polsce (online lub na miejscu) zapewnia indywidualne kwalifikacje dla praktyków z branży, którzy chcą wykazać się profesjonalną wiedzą i zrozumieniem standardu bezpieczeństwa danych PCI (PCI DSS).
Po zakończeniu tego szkolenia uczestnicy będą w stanie
- Zrozumieć proces płatności i standardy PCI zaprojektowane w celu jego ochrony.
- Zrozumieć role i obowiązki podmiotów zaangażowanych w branżę płatniczą.
- Dogłębnie poznać i zrozumieć 12 wymogów PCI DSS.
- Zademonstrować wiedzę na temat PCI DSS i tego, w jaki sposób ma ona zastosowanie do organizacji zaangażowanych w proces transakcji.