Úvod do ISO/IEC 27002 Počítačový Kurz
Proč byste měli účastnit?
Kurz Úvod do ISO/IEC 27002 vám umožní pochopit systémy řízení informační bezpečnosti a kontroly informační bezpečnosti, jak jsou specifikovány v ISO/IEC 27002.
Účastí na kurzu Úvod do ISO/IEC 27002 pochopíte význam systémů řízení informační bezpečnosti (ISMS) a kontrol informační bezpečnosti, stejně jako výhody, které z těchto systémů mohou obdržet podniky, společnost a vlády.
Kdo by měl účastnit?
- Osoby zaujaté o řízení informační bezpečnosti a kontrole informační bezpečnosti
- Osoby, které chtějí získat znalosti o hlavních procesech systémů řízení informační bezpečnosti a kontrol informační bezpečnosti
Cíle vzdělávání
- Pochopení standardů pro informační bezpečnost a praktik řízení informační bezpečnosti použitých k implementaci a správě kontrol informační bezpečnosti
- Pochopení kontrol nutných ke správě rizik informační bezpečnosti
Návrh Školení
Den 1: Úvod do bezpečnostních opatření pro informační zabezpečení podle ISO/IEC 27002
Veřejné školení vyžaduje minimálně 5 účastníků.
Úvod do ISO/IEC 27002 Počítačový Kurz - Rezervace
Úvod do ISO/IEC 27002 Počítačový Kurz - Dotaz
Úvod do ISO/IEC 27002 - Dotaz ohledně konzultace
Dotaz ohledně konzultace
Reference (4)
Skutečnost, že k obsahu patřily praktické příklady
Smita Hanuman - Standard Bank of SA Ltd
Kurz - Basel III – Certified Basel Professional
Přeloženo strojem
Instruktor byl extrémně jasný a stručný. Informace bylo velmi snadné pochopit a uvádět si je do paměti.
Paul Clancy - Rowan Dartington
Kurz - CGEIT – Certified in the Governance of Enterprise IT
Přeloženo strojem
Instruktor byl velmi nadšený a vzdělaný. Instruktor nejen efektivně předával informace, ale také je doprovázel humorem, čímž osvěžil suchou teoretickou tematiku školení.
Marco van den Berg - ZiuZ Medical B.V.
Kurz - HIPAA Compliance for Developers
Přeloženo strojem
I genuinely enjoyed the real examples of the trainer.
Joana Gomes
Kurz - Compliance and the Management of Compliance Risk
Přeloženo strojem
Nadcházející kurzy
Související kurzy
Basel III – Certifikovaný Basel Professional
21 hodinyPopis:
Basel III je globální regulační standard pro kapitálovou přiměřenost bank, stresové testování a riziko tržní likvidity. Změny dohody, které byly původně schváleny Basilejským výborem pro bankovní dohled v letech 2010–11, prodloužily implementaci do 31. března 2019. Basel III posiluje kapitálové požadavky bank zvýšením likvidity bank a snížením bankovní páky.
Basel III se liší od Basel I & II v tom, že vyžaduje různé úrovně rezerv pro různé formy vkladů a jiné typy půjček, takže je nenahrazuje ani tak, ale funguje vedle Basel I a Basel II.
S tímto složitým a neustále se měnícím prostředím může být těžké držet krok. Náš kurz a školení vám pomohou zvládnout pravděpodobné změny a jejich dopad na vaši instituci. Jsme akreditováni a školicím partnerem Basel Certification Institute a jako takoví je zaručeno, že kvalita a vhodnost našich školení a materiálů bude aktuální a efektivní.
Cíle:
- Příprava na certifikovanou basilejskou odbornou zkoušku.
- Definujte praktické strategie a techniky pro definici, měření, analýzu, zlepšování a kontrolu operačního rizika v rámci bankovní organizace.
Cílové publikum:
- Členové představenstva s odpovědností za rizika
- CRO a vedoucí rizika Management
- Členové týmu Risk Management
- Zaměstnanci compliance, právní a IT podpory
- Akciové a úvěrové analytiky
- Portfolio manažeři
- Analytici ratingových agentur
Přehled:
- Úvod do basilejských norem a dodatků k Basilejské dohodě (III)
- Regulace pro tržní, úvěrové riziko, riziko protistrany a riziko likvidity
- Zátěžové testování pro různá měření rizik včetně toho, jak formulovat a dodávat zátěžové testy
- Pravděpodobné účinky Basel III na mezinárodní bankovní sektor, včetně ukázek jeho praktické aplikace
- Need For The New Basel Norms
- Normy Basel III
- Cíle norem Basel III
- Basel III – Časová osa
Příprava na certifikaci Certificovaný zkoumavec podvodů (CFE)
70 hodinyToto živé školení vedené instruktorem v České republice (online nebo na místě) je zaměřeno na pokročilé profesionály, kteří chtějí získat komplexní pochopení konceptů vyšetřování podvodů a připravit se na zkoušku Certified Fraud Examiner (CFE).
Na konci tohoto školení budou účastníci schopni:
- Získejte komplexní znalosti o principech vyšetřování podvodů a procesu vyšetřování podvodů.
- Naučte se identifikovat, vyšetřovat a předcházet různým typům finančních podvodů.
- Seznamte se s právním prostředím souvisejícím s podvody, včetně právních prvků podvodu, příslušných zákonů a předpisů.
- Získejte praktické dovednosti ve vedení vyšetřování podvodů, včetně shromažďování důkazů, technik pohovorů a analýzy dat.
- Naučte se navrhovat a implementovat účinné programy prevence podvodů a odrazování v rámci organizací.
- Získejte sebevědomí a znalosti pro úspěšné složení zkoušky Certified Fraud Examiner (CFE).
CGEIT – Certifikováno v Governance Enterprise IT
28 hodinyPopis:
Tento čtyřdenní workshop (CGEIT školení) je nejlepší příprava na zkoušku a navržen byl tak, aby zajistil, že zda statečnou CGEIT zkoušku v prvním pokusu.
Certifikát CGEIT je mezinárodně uznávaný symbol excellence ve správě IT udílený ISACA. Je navržen pro profesionály odpovědné za řízení IT nebo s významnou radickou či kontrolní zodpovědností pro správu IT.
Dosažení statusu CGEIT poskytne širší uznání na trhu, stejně jako vyšší vliv na vedení.
Cíle:
Tento seminář byl navržen tak, aby připravil delegáty na zkoušku CGEIT tím, že jim umožní doplnit své stávající znalosti a porozumění, aby byli lépe připraveni na složení zkoušky, jak je definováno ISACA.
Cílová skupina:
Náš školicí kurz je určen pro IT a obchodní profesionály s významnými zkušenostmi s řízením IT, kteří absolvují zkoušku CGEIT.
Dopravní služby pro platební služby v Japonsku
7 hodinyToto instruktorem vedené školení živě v České republice (online nebo přítomně) je určeno specialistům na dodržování právních předpisů v oblasti platebních služeb, kteří se chtějí ujmout vytvoření, implementace a prosazování programu dodržování právních předpisů v organizaci.
Na konci tohoto školení budou účastníci schopni:
- Pochopit pravidla stanovená státními dozorčími orgány pro poskytovatele platebních služeb.
- Vytvořit interní politiky a postupy potřebné k splnění státních předpisů.
- Zavést program dodržování právních předpisů, který se řídí relevantními zákony.
- Zajistit, aby všechny společností vytvořené procesy a postupy dodržovaly program dodržování právních předpisů.
- Ochránit povědomí firmy a zároveň ji uchránit od soudních sporů.
CyberséURITY řízení, rizika a shoda s požadavky (GRC)
14 hodinyToto živé školení vedené instruktorem v České republice (online nebo na místě) je zaměřeno na středně pokročilé profesionály v oblasti kybernetické bezpečnosti, kteří chtějí zlepšit své znalosti rámců GRC a aplikovat je na bezpečné a vyhovující obchodní operace.
Na konci tohoto školení budou účastníci schopni:
- Pochopte klíčové součásti řízení kybernetické bezpečnosti, rizika a dodržování předpisů.
- Provádějte hodnocení rizik a vyvíjejte strategie zmírňování rizik.
- Implementujte opatření k zajištění souladu a spravujte regulační požadavky.
- Vyvíjet a prosazovat bezpečnostní zásady a postupy.
Accessibility by Design (Compliance with EU ACT)
21 hodinyTento kurz poskytuje odborné zavádění do nově přijatého Zákona o přístupnosti a vybaví vývojáře praktickými dovednostmi k návrhu, vývoji a údržbě plně přístupných aplikací. Po kontextuálním rozboru důležitosti a dopadu zákona se kurz rychle posune k praktickému kódování, nástrojům a testovacím technikám, které zajistí soulad a inkluzivitu pro uživatele s postižením.
Správa, Řízení Rizik a Soulad (GRC) Základy
21 hodinyCíl kurzu:
Zabezpečit, aby jednotlivec měl základní pochopení procesů a schopností GRC a dovednosti potřebné k integraci řízení, manažerství výkonnosti, správy rizik, interní kontroly a kompliančních aktivit.
Přehled:
- Základní pojmy a definice GRC
- Zásady GRC
- Hlavní složky, praktiky a aktivity
- Vztah GRC k ostatním disciplínám
Soulad s HIPAA pro vývojáře
7 hodinyHIPAA (Health Insurance Portability and Accountability Act of 1996) je zákon v USA, který poskytuje předpisy pro ochranu a bezpečnost dat pro zpracování a ukládání lékařských informací. Tyto pokyny jsou dobrým standardem k sledování při vývoji zdravotnických aplikací, nezávisle na území. Aplikace souladné s HIPAA jsou na celém světě uznávané a více důvěryhodné.
V tomto vedeném instruktorem živém školení (na dálku) se účastníci naučí základy HIPAA, když projdou řadou praktických cvičení v živé laboratoři.
Konec tohoto školení si účastníci budou moci:
- Porozumět základům HIPAA
- Vyvíjet zdravotnické aplikace souladné s HIPAA
- Používat vývojové nástroje pro soulad s HIPAA
Účastníci
- Vývojáři
- Manažeři produktů
- Data Privacy Officers (důstojníci pro ochranu dat)
Formát kurzu
- Část přednášky, část diskuse, cvičení a intenzivní praktické cvičení.
Poznámka
- Pro požadavek na přizpůsobené školení pro tento kurz, prosím, nás kontaktujte k uspořádání.
HiTrust Common Security Framework Compliance
14 hodinyToto vedení instruktorem živé školení v České republice (online nebo na místě) je určené pro vývojáře a správce, kteří chtějí vyvinout software a produkty, které jsou HiTRUST dodržující.
Konec tohoto školení dovede účastníky k tomu, aby byli schopni:
- Pochopit klíčová pojednání HiTrust CSF (Common Security Framework).
- Identifikovat administrativní a bezpečnostní domény řízení HITRUST CSF.
- Zjistit o různých typech hodnocení HiTrust a jeho skóre.
- Pochopit proces certifikace a požadavky na dodržování předpisů HiTrust.
- Znát nejlepší praktiky a tipy pro adopci HiTrust přístupu.
PECB ISO/IEC 27001 vedoucí auditor
35 hodinyISO/IEC 27001 vedoucí auditor
Školení ISO/IEC 27001 vedoucí auditor vám umožní vyvinout potřebnou odbornost k provedení auditu systému řízení informační bezpečnosti (ISMS) použitím široce uznávaných auditních principů, postupů a technik.
Proč byste měli účastnit?
Během tohoto školení získáte znalosti a dovednosti k plánování a provedení interních i externích auditů v souladu s ISO 19011 a certifikačním procesem ISO/IEC 17021-1.
Na základě praktických cvičení se naučíte ovládat auditní techniky a stane se vám schopným řídit auditní program, auditní tým, komunikaci s klienty a rozlišování konfliktů.
Po získání potřebné odbornosti k provedení tohoto auditu můžete absolvovat zkoušku a žádat o certifikaci „PECB Certified ISO/IEC 27001 Lead Auditor“. Držitel certifikace PECB vedoucí auditor dokáže, že má schopnosti a kompetence k auditu organizací na základě nejlepších praxí.
Kdo by měl účastnit?
- Auditorové, kteří chtějí provádět a řídit auditování systému řízení informační bezpečnosti (ISMS) v rámci certifikačního procesu
- Manažeři nebo konzultanti, kteří chtějí ovládat auditovací proces systému řízení informační bezpečnosti (ISMS)
- Osoby odpovědné za udržování souladu s požadavky systému řízení informační bezpečnosti (ISMS)
- Techničtí odborníci, kteří se připravují na auditování systému řízení informační bezpečnosti (ISMS)
- Expertní poradci v oblasti správy informační bezpečnosti
Cíle učení
- Porozumět fungování systému řízení informační bezpečnosti (ISMS) na základě ISO/IEC 27001
- Znalost souvislostí mezi ISO/IEC 27001, ISO/IEC 27002 a dalšími normami a regulačními rámci
- Chápání roli auditora při plánování, řízení a následném monitorování auditu systému řízení v souladu s ISO 19011
- Naučit se řídit audit a auditní tým
- Naučit se interpretovat požadavky ISO/IEC 27001 v kontextu auditu ISMS
- Získání kompetencí auditora k plánování, řízení, vypracovávání zpráv a následnému monitorování auditu v souladu s ISO 19011
Vzdělávací přístup
- Toto školení je založeno jak na teorii, tak na nejlepších praxech používaných v auditování ISMS
- Prezentační části jsou ilustrovány příklady na základě studií případů
- Praktické cvičení jsou založená na studii případu, která zahrnuje role a diskuze
- Procvičovací testy jsou podobné certifikačnímu zkoušení
ISO 27002 Lead Manager
35 hodinyTrenink ISO/IEC 27002 Lead Manager vám umožní rozvinout potřebnou odbornost a znalosti pro podporu organizace při implementaci a správě bezpečnostních opatření informačního systému (ISMS) podle ISO/IEC 27002.
Po absolvování tohoto kurzu můžete projít zkouškou a přihlásit se k certifikaci "PECB Certified ISO/IEC 27002 Lead Manager". Certifikace PECB Lead Manager dokazuje, že jste ovládli principy a techniky implementace a správy bezpečnostních opatření informačního systému na základě ISO/IEC 27002.
Kdo by měl účastnit?
- Manažeři nebo konzultanti, kteří chtějí implementovat systém správy bezpečnosti informací (ISMS) podle ISO/IEC 27001 a ISO/IEC 27002
- Manažeři projektů nebo konzultanti, kteří chtějí ovládnout proces implementace systému správy bezpečnosti informací (ISMS)
- Osoby zodpovědné za bezpečnost informací, dodržování předpisů, řízení rizik a správu v organizaci
- Členové týmů pro bezpečnost informací
- Odborní poradci v oblasti informačních technologií
- Důvěrníci pro bezpečnost informací
- Důvěrníci ochrany dat
- IT profesionálové
- CIOs, CTOs a CISOs
Zkušenosti, které získáte
- Ovládnutí implementace bezpečnostních opatření podle rámce a principů ISO/IEC 27002
- Úplné porozumění konceptů, přístupů, standardů, metod a technik potřebných pro efektivní implementaci a správu bezpečnostních opatření informačního systému
- Pochopení vztahu mezi komponentami bezpečnostních opatření, včetně odpovědnosti, strategie, nabytí, výkonu, souladu a lidského chování
- Porozumění důležitosti bezpečnosti informací pro strategii organizace
- Ovládnutí implementace procesů správy bezpečnosti informací
- Ovládnutí formulování a implementace požadavků a cílů v oblasti bezpečnosti
Educational approach
- Tento trenink je založen jak na teorii, tak na praxi
- Přednášky doplněné příklady z reálných případů
- Praktické cvičení na základě případových studií
- Cvičení k podpoře přípravy na zkoušku
- Pražský test podobný certifikační zkoušce
Obecné informace
- Certifikační poplatky jsou zahrnuti v cenu zkoušky
- Přípravný materiál obsahující přes 500 stran informací a praktických příkladů bude rozeslán účastníkům
- Účastníci získají certifikát o 31 CPD (Continuing Professional Development) kreditů
- V případě neúspěchu na zkoušce můžete ji opakovat během 12 měsíců zdarma
ISO 9001 a ISO 27001 – Interpretace a interní audit
21 hodinyISO 9001 a ISO 27001 jsou mezinárodně uznávané normy pro systémy managementu kvality a informační bezpečnosti, příslušně.
Tato vedená instruktorem, živá školení (online nebo na místě) je určena profesionálům střední úrovně, kteří chtějí interpretovat normy ISO 9001 a ISO 27001 a provádět interní audit efektivně.
Koncem tohoto školení budou účastníci schopni:
- Pochopit principy a požadavky ISO 9001 a ISO 27001.
- Interpretovat klauzule a kontroly v reálných situacích.
- Sestrojit a provést interní audit ve shodě s normami ISO.
- Identifikovat nezhody a doporučit nápravná opatření.
Formát kurzu
- Interaktivní přednáška a diskuse.
- Simulační cvičení z auditu a studie případů.
- Přímočaré analýzy scénářů kvality a bezpečnosti.
Možnosti přizpůsobení kurzu
- Pro požadavek na přizpůsobené školení prosím kontaktujte nás, abychom se domluvili.
Soulad a řízení rizik souvisejících se souladem
21 hodinyCílová skupina
Všichni zaměstnanci, kteří potřebují pracovní znalost oblastí Souladu a řízení rizik.
Formát kurzu
Kombinace:
- Moderované diskuse
- Prezentace s použitím promítacích folií
- Případové studie
- Příklady
Cíle kurzu
Na konci tohoto kurzu budou účastníci schopni:
- Porozumět hlavním aspektům Souladu a národním i mezinárodním snahám o řízení rizik s ním souvisejících.
- Definovat způsoby, jakými společnost a její zaměstnanci mohou vytvořit řídicí rámec pro správu rizik souvisejících se souladem.
- Podrobně popsat role Souladového důstojníka a Důstojníka hlášení o praní špinavých peněz a to, jak by měly být integrovány do podniku.
- Porozumět jiným "oblastem rizika" v finanční trestné činnosti – zejména takových, které se týkají mezinárodního podnikání, offshore centre a klientů s vyššími finančními prostředky.
Open Source Software (OSS) Management
14 hodinySpráva open-source softwaru (OSS) je praxe dohledu nad životním cyklem open-source komponentů v organizaci, která zajišťuje bezpečné, dodržující předpisy a efektivní použití.
Toto instruktor-vedené, živé školení (online nebo na místě) je určeno středně pokročilým IT profesionálům, kteří se chtějí ujistit implementace nejlepších praktik pro správu open-source softwaru v podnikatelských a veřejnospolkových prostředích.
Na konci tohoto školení budou účastníci schopni:
- Zavedení efektivních zásad a rámce řízení OSS.
- Použití nástrojů SBOM a SCA k identifikaci, sledování a správě open-source závislostí.
- Zmírnění rizik spojených s licencemi a bezpečnostními chybami.
- Zjednodušení přijetí OSS s maximalizací inovace a úspor nákladů.
Formát kurzu
- Interaktivní přednáška a diskuse.
- Případové studie a cvičení založená na scénářích.
- Demonstrace s nástroji pro správu OSS.
Možnosti přizpůsobení kurzu
- Tento kurz lze upravit podle specifických zásad a nástrojových řetězců pro správu OSS organizace. Kontaktujte nás, chcete-li domluvit.
Praktikum zajišťování dat Payment Card Industry (PCI-DSS)
14 hodinyToto instruktorem vedené, živé profesionální školení pro odvětví platebních karet v České republice (online nebo na místě) poskytuje individuální kvalifikaci pro odborníky z oboru, kteří chtějí prokázat své odborné znalosti a porozumění standardu PCI Data Security Standard (PCI DSS).
Na konci tohoto školení budou účastníci schopni:
- Pochopte platební proces a standardy PCI určené k jeho ochraně.
- Pochopte role a odpovědnosti subjektů zapojených do platebního průmyslu.
- Hluboký přehled a pochopení požadavků 12 PCI DSS.
- Prokázat znalost PCI DSS a toho, jak se vztahuje na organizace, které jsou zapojeny do transakčního procesu.