ISO 27001 w praktyce

Szkolenie „ISO 27001 w praktyce” to kompleksowy kurs przygotowujący organizacje do wdrożenia, utrzymania i doskonalenia Systemu Zarządzania Bezpieczeństwem Informacji zgodnie z normą ISO/IEC 27001. Program skierowany jest do kadry zarządzającej, działów IT, specjalistów ds. bezpieczeństwa informacji, compliance, audytorów wewnętrznych oraz firm przygotowujących się do certyfikacji ISO 27001.

Czas trwania: 2 dni / 14 h

Opis

Podstawy ISO/IEC 27001 i SZBI

  • Wprowadzenie do normy i SZBI
  • Kontekst organizacji i interesariusze
  • Zakres SZBI i identyfikacja aktywów
  • Polityka bezpieczeństwa informacji

Analiza i postępowanie z ryzykiem

  • Identyfikacja zagrożeń i podatności
  • Szacowanie ryzyka
  • Plan postępowania z ryzykiem
  • Akceptacja i monitorowanie ryzyka

Kontrole i zabezpieczenia

  • Załącznik A ISO 27001
  • Środki techniczne i organizacyjne
  • Zarządzanie incydentami
  • Nadzór nad dostawcami

Role i świadomość

  • Odpowiedzialności w SZBI
  • Budowanie świadomości pracowników
  • Komunikacja wewnętrzna
  • Kultura bezpieczeństwa

Monitorowanie i audyt

  • Monitorowanie i pomiar skuteczności
  • Audyt wewnętrzny ISO 27001
  • Przegląd zarządzania
  • Działania korygujące i doskonalenie

Certyfikacja i dobre praktyki

  • Przygotowanie do audytu certyfikacyjnego
  • Najczęstsze błędy wdrożeniowe
  • Dobre praktyki rynkowe
  • Ciągłe doskonalenie SZBI

 

FAQ – ISO/IEC 27001 i SZBI w praktyce

1. Czy szkolenie obejmuje pełne wprowadzenie do ISO/IEC 27001 i SZBI?

Tak. Kurs omawia wymagania normy ISO/IEC 27001, kontekst organizacji, analizę interesariuszy oraz budowę i zakres systemu zarządzania bezpieczeństwem informacji (SZBI).

2. Czy program obejmuje analizę i postępowanie z ryzykiem?

Tak. Uczestnicy uczą się identyfikacji aktywów informacyjnych, analizy i szacowania ryzyka oraz tworzenia planów postępowania z ryzykiem zgodnie z wymaganiami normy.

3. Czy omawiane są kontrole z Załącznika A i dokumentacja systemowa?

Tak. Szkolenie obejmuje przegląd kontroli bezpieczeństwa z Załącznika A, tworzenie polityki bezpieczeństwa informacji, dokumentacji systemowej oraz określanie ról i odpowiedzialności.

4. Czy kurs przygotowuje do audytu ISO 27001?

Tak. Program obejmuje audyt wewnętrzny, przegląd zarządzania, monitorowanie i doskonalenie SZBI oraz przygotowanie organizacji do audytu certyfikacyjnego.

5. Czy szkolenie omawia najczęstsze błędy i dobre praktyki wdrożeniowe?

Tak. Uczestnicy poznają najczęstsze problemy przy wdrażaniu ISO 27001, dobre praktyki rynkowe oraz sposoby budowania kultury bezpieczeństwa informacji w organizacji.

ZOBACZ NASZE INNE SZKOLENIA

Zapytaj
o szkolenie

Nie widzisz szkolenia, którego szukasz?

Żadna tematyka nas nie ogranicza – jesteśmy otwarci i stworzymy szkolenie idealnie dopasowane do Twoich potrzeb.

Przykładowe szkolenia: Cisco, Analiza biznesowa, BPMN, UML, PowerBi, Elasticsearch, Sztuczna inteligencja, Python, C++, C#, Selenium, Jenkins, Szkolenia miękkie, UX, Social Media i Marketing, Sprzedaż, Zarządzanie projektami, Design Thinking, Linux, Embedded, Postman, Ms Excel, Adobe, Docker, Kubernetes, Terraform, Azure, SAP, UiPath, Machine Learning.