Zkuste nás kontaktovat

Návrh Školení

Základy ISMS & rámec ISO/IEC 27002 (90 min)

  • Struktura rodiny norem ISO/IEC 27000 a její vazba na certifikaci podle normy ISO/IEC 27001
  • Základní principy živého Systému řízení bezpečnosti informací
  • Čtyři hlavní témata kontrol: organizační, lidské zdroje, fyzická a technologická
  • Přínosy normy ISO/IEC 27002 pro organizace, regulátory a důvěru veřejnosti
  • Aktivita: Sebehodnocení úrovně vyzrálosti bezpečnosti & identifikace mezery

Hluboký pohled na 93 kontrol v normě ISO/IEC 27002 (120 min)

  • Struktura revize z roku 2022: témata, kategorie a cíle kontrol
  • Klíčové kontroly: řízení přístupu, kryptografie, bezpečnost provozu, vztahy s dodavateli, soulad a reakce na incidenty
  • Povinné kontroly vs. doporučené kontroly & flexibilita implementace
  • Aktivita: Workshop kategorizace kontrol & mapování reálných scénářů

Vazba na rizika, implementace a mapování důkazů (120 min)

  • Vazba kontrol na posuzování rizik a plány pro jejich řešení
  • Strategie implementace: tvorba politik, technická nasazení a integrace procesů
  • Důkazy pro soulad, připravenost na audit a praktické postupy nepřetržitého monitorování
  • Aktivita: Vytvoření minimální matrice pro řešení rizik & kontrolní seznam důkazů kontrol

Operacionalizace, soulad s rámcem a další kroky (60 min)

  • Časté chyby & osvědčené postupy pro zavádění kontrol v rozsáhlém měřítku
  • Soulad normy ISO/IEC 27002 s regulačními rámci (GDPR, NIST CSF, HIPAA atd.)
  • Cesty k certifikaci, pokročilá školení a plánování zavedení do organizace
  • Kapitálová úloha: Skupinové mapování scénářů & zpracování plánů implementace kontrol na 90 dní
  • Dotazy a odpovědi, rozdělení materiálů a zakončení kurzu
 7 Hodiny

Počet účastníků


Cena za účastníka

Reference (2)

Nadcházející kurzy

Související kategorie