Úvod do ISO/IEC 27002 Počítačový Kurz
Proč byste měli účastnit?
Kurz Úvod do ISO/IEC 27002 vám umožní pochopit systémy řízení informační bezpečnosti a kontroly informační bezpečnosti, jak jsou specifikovány v ISO/IEC 27002.
Účastí na kurzu Úvod do ISO/IEC 27002 pochopíte význam systémů řízení informační bezpečnosti (ISMS) a kontrol informační bezpečnosti, stejně jako výhody, které z těchto systémů mohou obdržet podniky, společnost a vlády.
Kdo by měl účastnit?
- Osoby zaujaté o řízení informační bezpečnosti a kontrole informační bezpečnosti
- Osoby, které chtějí získat znalosti o hlavních procesech systémů řízení informační bezpečnosti a kontrol informační bezpečnosti
Cíle vzdělávání
- Pochopení standardů pro informační bezpečnost a praktik řízení informační bezpečnosti použitých k implementaci a správě kontrol informační bezpečnosti
- Pochopení kontrol nutných ke správě rizik informační bezpečnosti
Návrh Školení
Den 1: Úvod do bezpečnostních opatření pro informační zabezpečení podle ISO/IEC 27002
Veřejné školení vyžaduje minimálně 5 účastníků.
Úvod do ISO/IEC 27002 Počítačový Kurz - Rezervace
Úvod do ISO/IEC 27002 Počítačový Kurz - Dotaz
Úvod do ISO/IEC 27002 - Dotaz ohledně konzultace
Dotaz ohledně konzultace
Reference (4)
The fact that there were practical examples with the content
Smita Hanuman - Standard Bank of SA Ltd
Kurz - Basel III – Certified Basel Professional
The trainer was extremely clear and concise. Very easy to understand and absorb the information.
Paul Clancy - Rowan Dartington
Kurz - CGEIT – Certified in the Governance of Enterprise IT
The trainer was very motivated and knowledgeable. The trainer was not only capable of information transfer, she also brought it with humor to lighten the dry theoretical training subject.
Marco van den Berg - ZiuZ Medical B.V.
Kurz - HIPAA Compliance for Developers
I genuinely enjoyed the real examples of the trainer.
Joana Gomes
Kurz - Compliance and the Management of Compliance Risk
Nadcházející kurzy
Související kurzy
Basel III – Certifikovaný Basel Professional
21 hodinyPopis:
Basel III je globální regulační standard pro kapitálovou přiměřenost bank, stresové testování a riziko tržní likvidity. Změny dohody, které byly původně schváleny Basilejským výborem pro bankovní dohled v letech 2010–11, prodloužily implementaci do 31. března 2019. Basel III posiluje kapitálové požadavky bank zvýšením likvidity bank a snížením bankovní páky.
Basel III se liší od Basel I & II v tom, že vyžaduje různé úrovně rezerv pro různé formy vkladů a jiné typy půjček, takže je nenahrazuje ani tak, ale funguje vedle Basel I a Basel II.
S tímto složitým a neustále se měnícím prostředím může být těžké držet krok. Náš kurz a školení vám pomohou zvládnout pravděpodobné změny a jejich dopad na vaši instituci. Jsme akreditováni a školicím partnerem Basel Certification Institute a jako takoví je zaručeno, že kvalita a vhodnost našich školení a materiálů bude aktuální a efektivní.
Cíle:
- Příprava na certifikovanou basilejskou odbornou zkoušku.
- Definujte praktické strategie a techniky pro definici, měření, analýzu, zlepšování a kontrolu operačního rizika v rámci bankovní organizace.
Cílové publikum:
- Členové představenstva s odpovědností za rizika
- CRO a vedoucí rizika Management
- Členové týmu Risk Management
- Zaměstnanci compliance, právní a IT podpory
- Akciové a úvěrové analytiky
- Portfolio manažeři
- Analytici ratingových agentur
Přehled:
- Úvod do basilejských norem a dodatků k Basilejské dohodě (III)
- Regulace pro tržní, úvěrové riziko, riziko protistrany a riziko likvidity
- Zátěžové testování pro různá měření rizik včetně toho, jak formulovat a dodávat zátěžové testy
- Pravděpodobné účinky Basel III na mezinárodní bankovní sektor, včetně ukázek jeho praktické aplikace
- Need For The New Basel Norms
- Normy Basel III
- Cíle norem Basel III
- Basel III – Časová osa
Příprava na certifikaci Certificovaný zkoumavec podvodů (CFE)
70 hodinyToto živé školení vedené instruktorem v České republice (online nebo na místě) je zaměřeno na pokročilé profesionály, kteří chtějí získat komplexní pochopení konceptů vyšetřování podvodů a připravit se na zkoušku Certified Fraud Examiner (CFE).
Na konci tohoto školení budou účastníci schopni:
- Získejte komplexní znalosti o principech vyšetřování podvodů a procesu vyšetřování podvodů.
- Naučte se identifikovat, vyšetřovat a předcházet různým typům finančních podvodů.
- Seznamte se s právním prostředím souvisejícím s podvody, včetně právních prvků podvodu, příslušných zákonů a předpisů.
- Získejte praktické dovednosti ve vedení vyšetřování podvodů, včetně shromažďování důkazů, technik pohovorů a analýzy dat.
- Naučte se navrhovat a implementovat účinné programy prevence podvodů a odrazování v rámci organizací.
- Získejte sebevědomí a znalosti pro úspěšné složení zkoušky Certified Fraud Examiner (CFE).
CGEIT – Certifikováno v Governance Enterprise IT
28 hodinyPopis:
Tento čtyřdenní workshop (CGEIT školení) je nejlepší příprava na zkoušku a navržen byl tak, aby zajistil, že zda statečnou CGEIT zkoušku v prvním pokusu.
Certifikát CGEIT je mezinárodně uznávaný symbol excellence ve správě IT udílený ISACA. Je navržen pro profesionály odpovědné za řízení IT nebo s významnou radickou či kontrolní zodpovědností pro správu IT.
Dosažení statusu CGEIT poskytne širší uznání na trhu, stejně jako vyšší vliv na vedení.
Cíle:
Tento seminář byl navržen tak, aby připravil delegáty na zkoušku CGEIT tím, že jim umožní doplnit své stávající znalosti a porozumění, aby byli lépe připraveni na složení zkoušky, jak je definováno ISACA.
Cílová skupina:
Náš školicí kurz je určen pro IT a obchodní profesionály s významnými zkušenostmi s řízením IT, kteří absolvují zkoušku CGEIT.
Dopravní služby pro platební služby v Japonsku
7 hodinyToto instruktorem vedené školení živě v České republice (online nebo přítomně) je určeno specialistům na dodržování právních předpisů v oblasti platebních služeb, kteří se chtějí ujmout vytvoření, implementace a prosazování programu dodržování právních předpisů v organizaci.
Na konci tohoto školení budou účastníci schopni:
- Pochopit pravidla stanovená státními dozorčími orgány pro poskytovatele platebních služeb.
- Vytvořit interní politiky a postupy potřebné k splnění státních předpisů.
- Zavést program dodržování právních předpisů, který se řídí relevantními zákony.
- Zajistit, aby všechny společností vytvořené procesy a postupy dodržovaly program dodržování právních předpisů.
- Ochránit povědomí firmy a zároveň ji uchránit od soudních sporů.
CyberséURITY řízení, rizika a shoda s požadavky (GRC)
14 hodinyToto živé školení vedené instruktorem v České republice (online nebo na místě) je zaměřeno na středně pokročilé profesionály v oblasti kybernetické bezpečnosti, kteří chtějí zlepšit své znalosti rámců GRC a aplikovat je na bezpečné a vyhovující obchodní operace.
Na konci tohoto školení budou účastníci schopni:
- Pochopte klíčové součásti řízení kybernetické bezpečnosti, rizika a dodržování předpisů.
- Provádějte hodnocení rizik a vyvíjejte strategie zmírňování rizik.
- Implementujte opatření k zajištění souladu a spravujte regulační požadavky.
- Vyvíjet a prosazovat bezpečnostní zásady a postupy.
Přístupnost podle návrhu (Dodržování předpisů EU ACT)
21 hodinyTento kurz poskytuje odborný úvod do nově zavedeného Zákona o přístupnosti a vybaví vývojáře praktickými dovednostmi pro návrh, vývoj a údržbu plně přístupných aplikací. Po kontextovém diskutování důležitosti a implikací tohoto zákona kurz rychle přejeďte k praktickým kódovacím postupům, nástrojům a testovacím technikám pro zajištění dodržování předpisů a inkluzivnosti pro uživatele se zdravotním postižením.
Správa, Řízení Rizik a Soulad (GRC) Základy
21 hodinyCíl kurzu:
Zabezpečit, aby jednotlivec měl základní pochopení procesů a schopností GRC a dovednosti potřebné k integraci řízení, manažerství výkonnosti, správy rizik, interní kontroly a kompliančních aktivit.
Přehled:
- Základní pojmy a definice GRC
- Zásady GRC
- Hlavní složky, praktiky a aktivity
- Vztah GRC k ostatním disciplínám
Soulad s HIPAA pro vývojáře
7 hodinyHIPAA (Health Insurance Portability and Accountability Act of 1996) je zákon v USA, který poskytuje předpisy pro ochranu a bezpečnost dat pro zpracování a ukládání lékařských informací. Tyto pokyny jsou dobrým standardem k sledování při vývoji zdravotnických aplikací, nezávisle na území. Aplikace souladné s HIPAA jsou na celém světě uznávané a více důvěryhodné.
V tomto vedeném instruktorem živém školení (na dálku) se účastníci naučí základy HIPAA, když projdou řadou praktických cvičení v živé laboratoři.
Konec tohoto školení si účastníci budou moci:
- Porozumět základům HIPAA
- Vyvíjet zdravotnické aplikace souladné s HIPAA
- Používat vývojové nástroje pro soulad s HIPAA
Účastníci
- Vývojáři
- Manažeři produktů
- Data Privacy Officers (důstojníci pro ochranu dat)
Formát kurzu
- Část přednášky, část diskuse, cvičení a intenzivní praktické cvičení.
Poznámka
- Pro požadavek na přizpůsobené školení pro tento kurz, prosím, nás kontaktujte k uspořádání.
HiTrust Common Security Framework Compliance
14 hodinyToto vedení instruktorem živé školení v České republice (online nebo na místě) je určené pro vývojáře a správce, kteří chtějí vyvinout software a produkty, které jsou HiTRUST dodržující.
Konec tohoto školení dovede účastníky k tomu, aby byli schopni:
- Pochopit klíčová pojednání HiTrust CSF (Common Security Framework).
- Identifikovat administrativní a bezpečnostní domény řízení HITRUST CSF.
- Zjistit o různých typech hodnocení HiTrust a jeho skóre.
- Pochopit proces certifikace a požadavky na dodržování předpisů HiTrust.
- Znát nejlepší praktiky a tipy pro adopci HiTrust přístupu.
PECB ISO/IEC 27001 Lead Auditor
35 hodinyISO/IEC 27001 Lead Auditor
Trénink ISO/IEC 27001 Lead Auditor vám umožní vyvinout nezbytné znalosti a dovednosti k provedení auditu Informačního systému (ISMS) pomocí široce uznávaných principů, postupů a technik auditu.
Proč byste měli účastnit se?
Při tomto tréninkovém kurzu získáte znalosti a dovednosti k plánování a provádění interních a externích auditů v souladu s ISO 19011 a procesem certifikace ISO/IEC 17021-1.
Na základě praktických cvičení budete moci ovládnout techniky auditu a stát se schopným řídit program auditů, tým auditů, komunikovat s klienty a vyřešit konflikty.
Po získání nezbytných znalostí pro provedení tohoto auditu můžete se přihlásit na zkoušku a aplikovat si hodnost “PECB Certifikovaný ISO/IEC 27001 Lead Auditor”. Vlastněním certifikátu PECB Lead Auditor ukážete, že máte schopnosti a kompetence k auditu organizací na základě nejlepších postupů.
Kdo by měl účastnit se?
- Auditoři, kteří chtějí provádět a vést audity certifikace Informačního systému (ISMS)
- Manažeři nebo konzultanti, kteří chtějí ovládnout proces auditu ISMS
- Osobnosti odpovědné za udržení souladu s požadavky na Informační systém
- Techické experti připravující se na audit ISMS
- Odborní poradci v oblasti informací
Obecné cíle výuky
- Pochopit operace Informačního systému založené na ISO/IEC 27001
- Připustit souvislost mezi ISO/IEC 27001, ISO/IEC 27002 a dalšími standardy a regulativními rámci
- Zjistit roli auditura k: plánování, vedení a sledování auditu manazerského systému podle ISO 19011
- Zjistit jak vést audit a tým auditů
- Zjistit jak interpretovat požadavky ISO/IEC 27001 v kontextu ISMS auditu
- Akquirovat kompetence auditura k: plánování auditora, vedoucího auditu, přípravy záznamů a sledování auditu v souladu s ISO 19011
Vzdělávací přístup
- Tento trénink je založen na teorii i nejlepších praktikách používaných v auditech ISMS
- Přednášky jsou ilustrovány příklady z reálných případů
- Praktická cvičení jsou založena na případovém studiu, které zahrnuje role hraní a diskuzi
- Cvičné testy jsou podobné certifikačnímu zkoušce
ISO 27002 Lead Manager
35 hodinyTrenink ISO/IEC 27002 Lead Manager vám umožní rozvinout potřebnou odbornost a znalosti pro podporu organizace při implementaci a správě bezpečnostních opatření informačního systému (ISMS) podle ISO/IEC 27002.
Po absolvování tohoto kurzu můžete projít zkouškou a přihlásit se k certifikaci "PECB Certified ISO/IEC 27002 Lead Manager". Certifikace PECB Lead Manager dokazuje, že jste ovládli principy a techniky implementace a správy bezpečnostních opatření informačního systému na základě ISO/IEC 27002.
Kdo by měl účastnit?
- Manažeři nebo konzultanti, kteří chtějí implementovat systém správy bezpečnosti informací (ISMS) podle ISO/IEC 27001 a ISO/IEC 27002
- Manažeři projektů nebo konzultanti, kteří chtějí ovládnout proces implementace systému správy bezpečnosti informací (ISMS)
- Osoby zodpovědné za bezpečnost informací, dodržování předpisů, řízení rizik a správu v organizaci
- Členové týmů pro bezpečnost informací
- Odborní poradci v oblasti informačních technologií
- Důvěrníci pro bezpečnost informací
- Důvěrníci ochrany dat
- IT profesionálové
- CIOs, CTOs a CISOs
Zkušenosti, které získáte
- Ovládnutí implementace bezpečnostních opatření podle rámce a principů ISO/IEC 27002
- Úplné porozumění konceptů, přístupů, standardů, metod a technik potřebných pro efektivní implementaci a správu bezpečnostních opatření informačního systému
- Pochopení vztahu mezi komponentami bezpečnostních opatření, včetně odpovědnosti, strategie, nabytí, výkonu, souladu a lidského chování
- Porozumění důležitosti bezpečnosti informací pro strategii organizace
- Ovládnutí implementace procesů správy bezpečnosti informací
- Ovládnutí formulování a implementace požadavků a cílů v oblasti bezpečnosti
Educational approach
- Tento trenink je založen jak na teorii, tak na praxi
- Přednášky doplněné příklady z reálných případů
- Praktické cvičení na základě případových studií
- Cvičení k podpoře přípravy na zkoušku
- Pražský test podobný certifikační zkoušce
Obecné informace
- Certifikační poplatky jsou zahrnuti v cenu zkoušky
- Přípravný materiál obsahující přes 500 stran informací a praktických příkladů bude rozeslán účastníkům
- Účastníci získají certifikát o 31 CPD (Continuing Professional Development) kreditů
- V případě neúspěchu na zkoušce můžete ji opakovat během 12 měsíců zdarma
ISO 9001 a ISO 27001 – Interpretace a Interní Revizor
21 hodinyISO 9001 a ISO 27001 jsou mezinárodně uznávané normy pro systémy správy kvality a informační bezpečnosti, respektive.
Tato školení s instruktorem (online nebo na místě) je určeno středně pokročilým odborníkům, kteří chtějí interpretovat normy ISO 9001 a ISO 27001 a efektivně provádět interní audity.
Koncem tohoto školení budou účastníci schopni:
- Pochopit principy a požadavky ISO 9001 a ISO 27001.
- Interpretovat klauzy a kontroly v reálných kontextech.
- Naplánovat a provést interní audity shodné s ISO normami.
- Identifikovat nedoplněnosti a doporučit opravné akce.
Formát kurzu
- Interaktivní přednášky a diskuse.
- Vyzkoušené auditní cvičení a případové studie.
- Ruční analýza scénářů kvality a bezpečnosti.
Možnosti individualizace kurzu
- Pro žádost o individualizované školení tohoto kurzu nás kontaktujte pro dohodu.
Shoda a Správa Rizik Shody
21 hodinyCílová skupina
Všichni zaměstnanci, kteří potřebují pracovní znalosti v oblasti dodržování právních předpisů (compliance) a řízení rizik.
Formát kurzu
Kombinace:
- Vedené diskuse
- Prezentační snímky
- Studie případů
- Příklady
Cíle kurzu
Konec kurzu budou účastníci schopni:
- Pochopit hlavní aspekty dodržování právních předpisů (compliance) a národní i mezinárodní snahy o řízení rizik spojených s tímto oborem
- Definovat způsoby, jakými společnost a její zaměstnanci mohou vytvořit rámec pro správu rizik souvisejících s dodržováním právních předpisů (compliance)
- Popsat role komisaře pro dodržování právních předpisů (compliance officer) a zpravodaje o praní špinavých peněz (money laundering reporting officer) a jak tyto role mohou být integrovány do podniku
- Pochopit další "horká témata" v oblasti finančního zločinu, zejména pokud se týkají mezinárodních firem, offshore center a klientů s vysokou čistou hodnotou majetku
Open Source Software (OSS) Management
14 hodinySpráva open-source softwaru (OSS) je praxe dohledu nad životním cyklem open-source komponentů v organizaci, která zajišťuje bezpečné, dodržující předpisy a efektivní použití.
Toto instruktor-vedené, živé školení (online nebo na místě) je určeno středně pokročilým IT profesionálům, kteří se chtějí ujistit implementace nejlepších praktik pro správu open-source softwaru v podnikatelských a veřejnospolkových prostředích.
Na konci tohoto školení budou účastníci schopni:
- Zavedení efektivních zásad a rámce řízení OSS.
- Použití nástrojů SBOM a SCA k identifikaci, sledování a správě open-source závislostí.
- Zmírnění rizik spojených s licencemi a bezpečnostními chybami.
- Zjednodušení přijetí OSS s maximalizací inovace a úspor nákladů.
Formát kurzu
- Interaktivní přednáška a diskuse.
- Případové studie a cvičení založená na scénářích.
- Demonstrace s nástroji pro správu OSS.
Možnosti přizpůsobení kurzu
- Tento kurz lze upravit podle specifických zásad a nástrojových řetězců pro správu OSS organizace. Kontaktujte nás, chcete-li domluvit.
Praktikum zajišťování dat Payment Card Industry (PCI-DSS)
14 hodinyToto instruktorem vedené, živé profesionální školení pro odvětví platebních karet v České republice (online nebo na místě) poskytuje individuální kvalifikaci pro odborníky z oboru, kteří chtějí prokázat své odborné znalosti a porozumění standardu PCI Data Security Standard (PCI DSS).
Na konci tohoto školení budou účastníci schopni:
- Pochopte platební proces a standardy PCI určené k jeho ochraně.
- Pochopte role a odpovědnosti subjektů zapojených do platebního průmyslu.
- Hluboký přehled a pochopení požadavků 12 PCI DSS.
- Prokázat znalost PCI DSS a toho, jak se vztahuje na organizace, které jsou zapojeny do transakčního procesu.