WYMAGANIA SYSTEMU ZARZĄDZANIA BEZPIECZEŃSTWEM INFORMACJI WG ISO/IEC 27001:2022
Data: 19.06.2024 Miejsce: Warszawa
Czas trwania: 16 h
Cel szkolenia
Szkolenie zapewni uczestnikom praktyczną wiedzę w zakresie systemu zarządzania bezpieczeństwem informacji oraz wymagań najnowszego wydania normy ISO 27001:2022.
Szkolenie skierowane do
Wszystkich osób zainteresowanych wymaganiami najnowszego wydania normy ISO 27001:2022.
Osoby aktualizujace swoją wiedzę ze znajomością wydania z 2013 roku.
Organizacje planujace wdrożyć SZBI wg ISO 27001.
Reprezentanci kierownictwa
Osoby odpowiedzialne za bezpieczeństwo informacji w Organizacjach.
Program
- Wprowadzenie do systemu zarządzania bezpieczeństwem informacji
- Pojęcie bezpieczeństwa
- Podstawowe normy dotyczące zarządzania bezpieczeństwem informacji
- Zagrożenia dla bezpieczeństwa informacji
- Aspekty bezpieczeństwa informacji
- Rodzaje tajemnic
- Dobre praktyki dotyczące bezpieczeństwa informacji (m. in. na podstawie ISO 27002)
- Zasady systemu zarządzania bezpieczeństwem informacji
- Cele systemu zarządzania bezpieczeństwem informacji
- Podstawowe pojęcia dotyczące SZBI
- Polityki bezpieczeństwa informacji
- Organizacja bezpieczeństwa informacji
- Zasoby ludzkie a SZBI
- Aktywa bezpieczeństwa informacji i zarządzanie nim
- Kontrola dostępu fizycznego i logicznego
- polityka kontroli dostępu
- rejestracja i przegląd praw dostępu
- zarządzanie hasłami
- kontrola dostępu do systemów informacyjnych, metody biometryczne,
- kontrola dostępu do kodów źródłowych i kodów wykonywalnych oprogramowania
- Zarządzanie technikami kryptograficznymi
- podstawy kryptografii symetrycznej
- podstawy kryptografii asymetrycznej
- klucze publiczne i prywatne
- podpis cyfrowy
- Bezpieczeństwo fizyczne i środowiskowe
- obszary bezpieczne, polityka czystego biurka i czystego ekranu
- bezpieczeństwo sprzętu
- Bezpieczna eksploatacja
- zarządzanie pojemnością
- środowiska: projektowe, testowe i produkcyjne
- złośliwe oprogramowanie i obrona przed nim
- kopie zapasowe
- nadzór nad oprogramowaniem produkcyjnym
- zarządzanie podatnościami technicznymi
- Bezpieczeństwo komunikacji, routing
- Pozyskiwanie, rozwój i utrzymanie systemów
- bezpieczeństwo prac rozwojowych i wsparcia
nadzór nad zmianami - prace rozwojowe powierzane firmom zewnętrznym
- ukryte kanały, konie trojańskie
- bezpieczeństwo prac rozwojowych i wsparcia
- Zarządzanie incydentami
- Zarządzanie ciągłością działania
- zgodność z prawem
- Zarządzanie ryzykiem w bezpieczeństwie informacji
- analiza ryzyka – podejście ogólne, szczegółowe i mieszane
- metody postępowania z ryzykiem w bezpieczeństwie informacji
- analiza podatności
- metody określania ryzyka – wybrane metody
- Dokumentacja systemu zarządzania bezpieczeństwem informacji – zalecenia
- Wymagania normy ISO/IEC 27001:2022
- Typowe błędy popełniane przy wdrażaniu systemu zarządzania bezpieczeństwem informacji
Warunki uczestnictwa
SZKOLENIE ONLINE
Szkolenie w dniach
Koszt uczestnictwa w szkoleniu: 1150,00 PLN + Vat
10% rabat przy zgłoszeniu od 2 do 3 osób
20% rabat przy zgłoszeniu 4 i większej liczby osób
Wszystkie szczegóły szkolenia dostępne są pod adresem:
Zapraszamy do uczestnictwa
Zapytaj organizatora o szczegóły