Cel szkolenia
Kurs skierowany jest dla osób, które chcą poznać i zrozumieć wymagania standardu ISO/IEC 27001 - międzynarodowej normy określającej wymagania dla utworzenia, wdrożenia i ciągłego doskonalenia systemu zarządzania bezpieczeństwem informacji. Szkolenie oparte jest na wiedzy praktycznej. W ramach zajęć omawiane są wymagania normy wraz z ich interpretacją oraz zastosowaniem w organizacji.
Adresaci szkolenia
Szkolenie skierowane jest do osób zajmujących się zagadnieniami bezpieczeństwa informacji, a w szczególności:
- Pełnomocników i kandydatów na pełnomocników systemu zarządzania bezpieczeństwem informacji wg normy ISO/IEC 27001.
- Członków zespołów ds. bezpieczeństwa informacji.
- Administratorów bezpieczeństwa informacji.
- Administratorów systemów informatycznych.
- Kierownictwa oraz managerów wyższego i średniego szczebla.
Czas trwania: 2 dni (16h)
Wymagane doświadczenie: Nie jest wymagane.
Uczestniczy szkolenia otrzymają imienny certyfikat wystawiony przez jednostkę certyfikującą ISOQAR.
Program szkolenia (2 dni)
- System zarządzania bezpieczeństwem informacji w oparciu o wymagania normy ISO/IEC 27001
- Zrozumienie organizacji i jej kontekstu – wykład i elementy warsztatowe
- Przywództwo i zaangażowanie - role, odpowiedzialności, uprawnienia, polityka - ćwiczenia
- Planowanie, w tym działania odnoszące się do ryzyk i szans, Deklaracja Stosowania - wykład i elementy warsztatowe
- Wsparcie - zasoby potrzebne do utrzymania i doskonalenia systemu zarządzania - wykład i elementy warsztatowe
- Działania operacyjne - wykład i elementy warsztatowe
- Ocena wyników - wykład i elementy warsztatowe
- Doskonalenie i niezgodności - wykład i elementy warsztatowe
- Aneks A (omówienie zabezpieczeń wskazanych w załączniku A do normy ISO/IEC 27001)
Korzyści dla uczestnika
- Uzyskanie znajomości i zrozumienia podstawowych elementów systemu zarządzania bezpieczeństwem informacji zgodnego z ISO/IEC 27001,
- Poznanie słownictwa używanego w normie oraz organizacjach posiadających wdrożone systemy zarządzania bezpieczeństwem informacji,
- Uzyskanie wiedzy umożliwiającej przegląd własnej organizacji i określenie istniejących słabych punktów,
- Świadomość oceny problemów technicznych, które prawdopodobnie organizacja napotka podczas wdrożenia systemu zarządzania bezpieczeństwem informacji