ISO 27017: Řízení Informační Bezpečnosti pro Cloudové Služby Počítačový Kurz
ISO/IEC 27017 je mezinárodní standard, který poskytuje pokyny pro kontroly bezpečnosti informací specifické pro cloudové služby. Staví na ISO/IEC 27002 a vylepšuje bezpečnostní opatření přizpůsobená prostředí cloud computingu.
Toto živé školení vedené instruktorem (online nebo na místě) je zaměřeno na středně pokročilé IT a bezpečnostní profesionály, kteří chtějí implementovat kontroly ISO 27017 za účelem zlepšení zabezpečení cloudu a dodržování předpisů.
Na konci tohoto školení budou účastníci schopni:
- Pochopte principy a cíle ISO 27017.
- Identifikujte klíčové bezpečnostní kontroly specifické pro cloudová prostředí.
- Implementujte kontroly ISO 27017 v rámci poskytovatelů cloudových služeb a cloudových zákazníků.
- Slaďte strategie zabezpečení cloudu s požadavky ISO 27001.
- Zajistěte soulad s mezinárodními osvědčenými postupy zabezpečení cloudu.
Formát kurzu
- Interaktivní přednáška a diskuze.
- Spousta cvičení a praxe.
- Praktická implementace v prostředí živé laboratoře.
Možnosti přizpůsobení kurzu
- Chcete-li požádat o školení na míru pro tento kurz, kontaktujte nás a domluvíme se.
Návrh Školení
Úvod do ISO 27017
- Přehled ISO/IEC 27017
- Vztah k ISO 27001 a ISO 27002
- Význam správy cloudové bezpečnosti
Cloud Security Rizika a hrozby
- Běžná bezpečnostní rizika v cloudových prostředích
- Cloudové útočné vektory
- Metodiky hodnocení rizik pro cloudové služby
Klíčové ovládací prvky zabezpečení informací v ISO 27017
- Další ovládací prvky specifické pro cloud
- Sdílené bezpečnostní odpovědnosti mezi CSP a zákazníky
- Ochrana dat a šifrování v cloudu
Provádění Cloud Security politik
- Definování zásad zabezpečení pro přijetí cloudu
- Access kontrola a správa identit
- Správa bezpečnostních incidentů v cloudu
Soulad a regulační aspekty
- Právní a regulační dopady cloudové bezpečnosti
- Mapování ISO 27017 na GDPR, HIPAA a další předpisy
- Audity shody s cloudem a certifikační procesy
Doporučené postupy pro Cloud Security
- Monitorování zabezpečení a detekce hrozeb
- Implementace neustálého zlepšování zabezpečení cloudu
- Zajištění odolnosti a zotavení po havárii
Praktická implementace a případové studie
- Použití ovládacích prvků ISO 27017 v reálných scénářích
- Kontrola případových studií zabezpečení cloudu
- Interaktivní cvičení strategie zabezpečení cloudu
Shrnutí a další kroky
Požadavky
- Základní znalosti o cloud computingu
- Znalost obecných zásad informační bezpečnosti
- Znalost ISO 27001 nebo jiných rámců kybernetické bezpečnosti
Publikum
- Profesionálové na cloudovou bezpečnost
- manažeři bezpečnosti IT
- Úředníci pro dodržování předpisů
- Poskytovatelé cloudových služeb
Veřejné školení vyžaduje minimálně 5 účastníků.
ISO 27017: Řízení Informační Bezpečnosti pro Cloudové Služby Počítačový Kurz - Rezervace
ISO 27017: Řízení Informační Bezpečnosti pro Cloudové Služby Počítačový Kurz - Dotaz
ISO 27017: Řízení Informační Bezpečnosti pro Cloudové Služby - Dotaz ohledně konzultace
Reference (1)
Pozornost je věnována vyřešení všech pochybností
Victor Rubio - GDL Circuits
Kurz - ISO 26262 Automotive Functional Safety
Přeloženo strojem
Nadcházející kurzy
Související kurzy
GDPR - Certified Data Protection Officer
35 HodinyKurz certifikovaného data protection officera (DPO) podle PECB vám umožní získat potřebnou znalost a dovednosti, abyste mohli plnit roli data protection officera při implementaci programu souladu s GPDR.
Proč byste měl/a účastnit?
Jak se ochrana dat stává čím dál tím cennějším, tak rostou i požadavky organizací na jejich ochranu. Nelidské práva a svobody jednotlivců jsou porušovány nejenom v případě nesouladu s nařízeními o ochraně dat, což může vést k rizikám ohrožujícím povědomí, reputaci a finanční stav organizace. Zde se projevují vaše dovednosti jako data protection officera.
Kurz certifikovaného data protection officera podle PECB vám pomůže získat znalosti a dovednosti potřebné k plnění role Data Protection Officer (DPO), abyste mohli organizacím pomáhat zajistit soulad s požadavky Obecného nařízení o ochraně údajů (GDPR).
Založený na praktických cvičeních, tento kurz vám umožní zvládnout roli DPO a stát se schopným informovat, dávat rady a monitorovat soulad s GDPR a spolupracovat s dozorovými orgány.
Po absolvování kurzu můžete složit zkoušku. Pokud ji úspěšně složíte, můžete žádat o získání certifikace „Certifikovaný data protection officer podle PECB“. Mezinárodně uznávaný certifikační list „Certifikovaný data protection officer podle PECB“ prokazuje, že máte profesionální schopnosti a praktickou znalost potřebnou k poradenství při tom, jak řadiči a zpracovatelé mohou plnit své povinnosti ohledně souladu s GPDR.
Kdo by měl účastnit?
- Manažeři nebo konzultanti, kteří se chtějí připravit a podporovat organizaci v plánování, implementaci a udržování programu souladu na základě GPDR
- DPO a jednotlivci odpovědní za udržování souladu s požadavky GPDR
- Členové týmů pro informační bezpečnost, řízení incidentů a obnovení po poruchách
- Techničtí a kompliances experti, kteří se chtějí připravit na roli data protection officera
- Expertní poradci zapojení do bezpečnosti osobních údajů
Cíle vzdělávání
- Pochopit koncepty GPDR a interpretovat jejich požadavky
- Pochopit obsah a souvislosti mezi Obecným nařízením o ochraně údajů a dalšími regulačními rámci a relevantními normami, jako je ISO/IEC 27701 a ISO/IEC 29134
- Získat schopnost plnit roli a běžné úkoly data protection officera v organizaci
- Vyvinout schopnost informovat, dávat rady a monitorovat soulad s GPDR a spolupracovat s dozorovými orgány
Vzdělávací přístup
- Tento kurz je založen na teorii i nejlepších praxe používaných v rámci plnění role DPO.
- Přednáškové bloky jsou doplněny praktickými cvičeními na případové studie, které zahrnují role a diskuse.
- Účastníci jsou povzbuzeni k komunikaci a zapojení do diskusí a cvičení.
- Praktická cvičení a kvízy se podobají certifikační zkoušce.
Obecné informace
- Účastníci obdrží výukové materiály kurzu obsahující přes 450 stran exponativních informací a praktických příkladů.
- Účastníkům, kteří absolvovali kurz, bude vydán záznam o účasti (Attendance Record) hodnotící 31 CPD (Continuing Professional Development) bodů.
Interpretace mezinárodního standardu ISO 14001:2015 pro systém environmentálního managementu
24 HodinyISO 14001:2015 je mezinárodním standardem pro vytváření, implementaci a zdokonalování Systému environmentálního managementu (SEM).
Toto instruktorské školení pod vedením odborníka (online nebo na místě) je určeno pro začínající a středně pokročilé profesionály, kteří si přejí porozumět, interpretovat a aplikovat požadavky ISO 14001:2015 ve svých organizacích.
Na konci tohoto workshopu budou účastníci schopni:
- Interpretovat strukturu, požadavky a cíle ISO 14001:2015.
- Identifikovat environmentální aspekty a rizika v souladu se standardem.
- Posoudit kontext organizace a odpovědnosti vedení.
- Evalurovat operační řízení, metriky výkonu a procesy zdokonalování.
Formát kurzu
- Vedoucí prezentace s praktickými příklady z praxe.
- Praktické cvičení, studie případů a diskuse v kontextu konkrétních situací.
- Interaktivní aktivity zaměřené na interpretaci a aplikaci požadavků ISO 14001:2015.
Možnosti přizpůsobení kurzu
- Pokud chcete tento kurz přizpůsobit potřebám SEM vaší organizace, kontaktujte nás a projdeme možnosti přizpůsobení.
Aplikace a implementace ISO 20560 pro průmyslová bezpečnostní značení
21 HodinyISO 20560 je mezinárodní standard, který stanovuje sjednocené systémy bezpečnostního značení a označování potrubí pro průmyslové prostředí.
Toto vedení instruktorem živé školení (online nebo na místě) je určeno pokročilým pracovníkům průmyslu a bezpečnosti, kteří chtějí aplikovat požadavky ISO 20560 ve skutečných provozních podmínkách.
Po absolvování tohoto školení budou účastníci připraveni:
- Přesně interpretovat strukturu, terminologii a směrnice pro použití ISO 20560.
- Návrh a implementace souladného bezpečnostního značení a systému identifikace potrubí.
- Hodnocení rizik spojených s průmyslovými látkami a procesy pomocí standardizované vizuální komunikace.
- Adaptace požadavků ISO 20560 na místní předpisy a potřeby konkrétních odvětví, včetně výrobního prostředí kosmetiky.
Formát kurzu
- Prezentace odborníků a vedená diskuse.
- Cvičení na bázi scénářů a aplikované dílny.
- Praktická hodnocení značení a označování potrubí v simulovaných průmyslových zařízeních.
Možnosti přizpůsobení kurzu
- Pro přizpůsobení tohoto kurzu operativnímu kontextu nebo rozvržení vaší organizace se s námi prosím kontaktujte pro individuální uspořádání.
ISO 10012:2003 – Měřicí systémy správy
14 HodinyTento instruktorem vedený živý kurz v České republice (online nebo přítomně) je zaměřen na středně pokročilé odborníky na kvalitu a měření, kteří chtějí implementovat, auditovat nebo zlepšit systém řízení měření podle normy ISO 10012:2003 pro podporu záruk kvality a souladu s předpisy.
Po absolvování tohoto školení budou účastníci schopni:
- Porozumět struktuře, rozsahu a úmyslu normy ISO 10012:2003.
- Použít systém řízení měření, který zajistí spolehlivost vybavení a trasovatelnost měření.
- Definovat role, povinnosti a dokumentaci požadovanou pro kontrolu měření.
- Vkorporovat normu ISO 10012 do širších rámčových systémů řízení kvality a rizik (např. ISO 9001, ISO/IEC 17025).
ISO 14001:2015 Interní auditor systému environmentálního managementu
35 HodinyCíle
- Získejte znalosti o ISO 14001:2015
- Získání znalostí, jak provádět audit v souladu se standardem
- Seznámte se s osvědčenými postupy
ISO 14001:2015 Požadavky
14 HodinyCíle
- Základy standardu ISO 14001, vydání 2015
- Získání znalostí o tom, jak provádět audit podle tohoto standardu
- Poznání osvědčených postupů
ISO 19011:2018 Požadavky
14 HodinyCíle
- Získání znalostí o ISO 19011, edice 2018
- Získání znalostí o tom, jak provádět audit v souladu se standardem
- Oznámka o dobrých praktikách
Certifikace ISO 22000: Systémy Správy Bezpečnosti Potravin
14 HodinyToto živé školení vedené instruktorem v České republice (online nebo na místě) je zaměřeno na středně pokročilé až pokročilé profesionály v potravinářském průmyslu, kteří chtějí porozumět, implementovat a dosáhnout certifikace ISO 22000.
Na konci tohoto školení budou účastníci schopni:
- Porozumět principům a požadavkům ISO 22000.
- Zavést systém bezpečnosti potravin Management (FSMS).
- Identifikujte a řiďte nebezpečí pro bezpečnost potravin pomocí zásad HACCP.
- Připravte se na certifikační audity ISO 22000.
- Zajistěte soulad s mezinárodními předpisy o bezpečnosti potravin.
ISO 22301 vedoucí implementátor
35 HodinyPo absolvování školení můžete složit zkoušku a pokud ji úspěšně projdete, můžete žádat o certifikaci „Certified ISO 22301 Lead Implementer“. Mezinárodně uznávaný certifikát „Certified ISO 22301 Lead Implementer“ prokáže, že máte profesionální schopnosti a praktické znalosti k implementaci systému řízení kontinuity podnikání (BCMS) na základě požadavků ISO 22301 v organizaci.
Kdo by měl školení navštěvovat?
- Manažeři projektů a konzultanti zapojení do kontinuity podnikání
- Odborní poradci, kteří chtějí ovládat implementaci systému řízení kontinuity podnikání
- Osoby odpovědné za udržení shody s požadavky BCMS v organizaci
- Členové týmu BCMS
Cíle učení
- Získat komplexní pochopení konceptů, přístupů, metod a technik používaných pro implementaci a efektivní správu BCMS
- Seznámit se s tím, jak interpretovat a implementovat požadavky ISO 22301 v konkrétním kontextu organizace
- Porozumět fungování systému řízení kontinuity podnikání a jeho procesů na základě ISO 22301
- Získat nezbytné znalosti k podpoře organizace v efektivním plánování, implementaci, správě, monitorování a průběžném zlepšování BCMS
Vzdělávací přístup
- Toto školení je založeno na teorii, nejlepších praktikách implementace a požadavcích ISO 22301 užitečných pro implementaci BCMS.
- Přednáškové bloky jsou ilustrovány praktickými cvičeními založenými na případovém studiu, které zahrnují role a diskuze.
- Účastníci jsou vyzváni k vzájemné komunikaci a zapojení do diskusí a cvičení.
- Cvičení jsou podobná certifikační zkoušce.
Obecné informace
- Poplatky za certifikaci jsou zahrnuty v cenu zkoušky. Po absolvování kurzu budete moci rezervovat zkoušku.
- Účastníci dostanou školicí materiály obsahující přes 450 stran vysvětlujících informací a praktických příkladů.
- Účastníci, kteří absolvovali školení, získají Záznam o účasti stojící 31 CPD (Continuing Professional Development) bodů.
- V případě, že kandidáti zkoušku nesloží, mohou ji zdarma opakovat v průběhu 12 měsíců od počátečního termínu zkoušky.
ISO 26262 Automobilní funkční bezpečnost
28 HodinyISO 26262 stanoví požadavky na funkční bezpečnost v automobilovém sektoru.
Tato školení vedena instruktorem (online nebo na místě) je určená odborníkům z automobilového průmyslu, kteří chtějí implementovat standard ISO 26262 ve své organizaci.
Na konci tohoto školení budou účastníci schopni:
- Pochopit funkční bezpečnost vztahující se k vývoji automobilového hardwaru a softwaru.
- Pochopit právní závazky a požadavky na soulad s ISO 26262.
- Implementovat bezpečnostní procesy předepsané v ISO 26262.
Formát kurzu
- Interaktivní přednáška a diskuse.
- Hluboké cvičení a praktické procvičování.
- Přímočará implementace v živém laboratorním prostředí.
Možnosti přizpůsobení kurzu
- Pro požadavek na přizpůsobené školení pro tento kurz, prosím nás kontaktujte k uspořádání.
ISO 26262 Část 6: Bezpečný vývoj softwaru
7 HodinyTento vedený instruktorem živý kurz (online nebo na místě) je určen automobilovým profesionálům, kteří chtějí implementovat standard ISO 26262 ve své organizaci.
Konce kurzu budou účastníci schopni:
- Zavedení kompletních a konzistentních požadavků na bezpečnost software.
- Analyzovat architektury software pro bezpečnost, včetně analýzy nezávislosti (FFI).
- Vytvářet procesy, které používají dokumentační nástroje k zlepšení kvality softwaru.
- Schvalovat a provádět integrační testovací strategii pro software a systémy.
- Implementovat a testovat software jednotky pro bezpečnostní aplikace.
PECB ISO/IEC 27001 Lead Auditor
35 HodinyISO/IEC 27001 Lead Auditor
Trenink ISO/IEC 27001 Lead Auditor vám umožní získat potřebnou odbornost k provádění auditu systému řízení bezpečnosti informací (ISMS) za použití široce uznávaných princípů, postupů a technik auditu.
Proč byste měli účastnit?
Během tohoto kurzu získáte znalosti a dovednosti k plánování a provedení interních i externích auditů v souladu s procesem certifikace ISO 19011 a ISO/IEC 17021-1.
Na základě praktických cvičení se naučíte ovládat auditní techniky a stanete si schopni řídit program auditu, tým auditořů, komunikaci s klienty a vyřešit konflikty.
Po získání potřebné odbornosti k provedení tohoto auditu můžete absolvovat zkoušku a podat žádost o získání povolení „PECB Certified ISO/IEC 27001 Lead Auditor“. Dosahem držitele certifikace PECB Lead Auditor bude prokázání, že máte schopnosti a odborné znalosti k auditu organizací na základě osvědčených postupů.
Kdo by měl účastnit?
- Auditoci, kteří chtějí provádět a řídit audit certifikace systému řízení bezpečnosti informací (ISMS)
- Manažeři nebo konzultanti, kteří chtějí ovládat proces auditu systému řízení bezpečnosti informací
- Osoby odpovědné za zachování souladu s požadavky systému řízení bezpečnosti informací
- Techničtí odborníci, kteří se chystají na audit systému řízení bezpečnosti informací
- Odborní poradci v oblasti bezpečnosti informací
Cíle vzdělávání
- Chápat fungování systému řízení bezpečnosti informací založeného na ISO/IEC 27001
- Poznat vztah mezi ISO/IEC 27001, ISO/IEC 27002 a dalšími normami a regulačními rámci
- Chápat roli auditora při plánování, vedení a sledování auditu řídicího systému v souladu s ISO 19011
- Naučit se vést audit a tým auditořů
- Naučit se interpretovat požadavky ISO/IEC 27001 v kontextu auditu ISMS
- Získat dovednosti audita pro plánování, vedení, přípravu zpráv a sledování auditu v souladu s ISO 19011
Vzdělávací přístup
- Tento trenink je založen na teorii a osvědčených postupech použitých v auditu ISMS
- Přednáškové bloky jsou ilustrovány příklady zázemím reálných případů
- Praktická cvičení jsou založena na studiu případu, které zahrnuje role hraní a diskuse
- Procvičovací testy jsou podobné certifikační zkoušce
Úvod do ISO/IEC 27002
7 HodinyProč byste měli účastnit?
Školení Úvod do ISO/IEC 27002 vám umožní pochopit systémy správy informační bezpečnosti a kontroly informační bezpečnosti, jak jsou specifikovány v ISO/IEC 27002.
Účastí na školení Úvod do ISO/IEC 27002 pochopíte význam systémů správy informační bezpečnosti a kontroly informační bezpečnosti, stejně jako výhody, které mohou obchody, společnost a vlády získat.
Kdo by měl účastnit?
- Osoby zaujaté o správě informační bezpečnosti a kontrole informační bezpečnosti
- Osoby, které se chtějí dozvědět více o hlavních procesech systémů správy informační bezpečnosti a kontrole informační bezpečnosti
Cíle vzdělávání
- Pochopení standardů a praxí správy informační bezpečnosti používaných k implementaci a správě kontroly informační bezpečnosti
- Pochopení kontrol potřebných ke správě rizik spojených s informační bezpečností
ISO 27002 Lead Manager
35 HodinyTrenink ISO/IEC 27002 Lead Manager vám umožní získat nezbytné odborné znalosti a schopnosti, které vám pomohou organizaci podpořit při implementaci a správě bezpečnostních opatření informačních systémů, jak je specifikováno ve ISO/IEC 27002.
Po absolvování tohoto kurzu se můžete zúčastnit zkoušky a podat žádost o osvědčení “PECB Certified ISO/IEC 27002 Lead Manager”. Osvědčení PECB Lead Manager potvrzuje, že jste ovládl principy a techniky implementace a správy bezpečnostních opatření informačních systémů na základě ISO/IEC 27002.
Kdo by měl účastnit?
- Manažeři nebo konzultanti, kteří se snaží implementovat systém správy bezpečnosti informací (ISMS) na základě ISO/IEC 27001 a ISO/IEC 27002
- Manažeři projektů nebo konzultanti, kteří se snaží ovládnout proces implementace systému správy bezpečnosti informací (ISMS)
- Osoby odpovědné za bezpečnost informací, dodržování předpisů, řízení rizik a správu v organizaci
- Členové týmů zajišťujících bezpečnost informací
- Odborní poradci ve věcech technologií informací
- Úředníci pro bezpečnost informací
- Úředníci pro ochranu soukromí
- IT profesionálové
- Vykonavatelé IT strategií, ředitelé IT a ředitelé bezpečnosti informací (CTOs, CIOs a CISOs)
Cíle vzdělávání
- Ovládnout implementaci bezpečnostních opatření informačních systémů podle rámce a principů ISO/IEC 27002
- Získat komplexní představu o konceptech, přístupech, normách, metodách a technikách potřebných pro efektivní implementaci a správu bezpečnostních opatření informačních systémů
- Porozumět vztahu mezi součástmi bezpečnostních opatření informačních systémů, včetně odpovědnosti, strategie, získání, výkonu, dodržování předpisů a lidského chování
- Porozumět důležitosti bezpečnosti informací pro strategii organizace
- Ovládnout implementaci procesů správy bezpečnosti informačních systémů
- Ovládnout formulování a implementaci požadavků a cílů bezpečnosti informací
Vzdělávací přístup
- Tento trenink je založen na teorii i praxi
- Přednášky doplněné o příklady z reálného života
- Praktické cvičení na případových studiích
- Opravná cvičení k podpoře přípravy na zkoušku
- Cvičení v podobě zkoušky, které odpovídá certifikační zkoušce
Obecné informace
- Náklady na certifikaci jsou zahrnuty do ceny zkoušky
- Všem účastníkům bude rozdán vzdělávací materiál obsahující přes 500 stran informací a praktických příkladů
- Účastníci získají certifikát o účasti na 31 CPD (Continuing Professional Development) kreditů
- Při neúspěchu zkoušky se můžete znovu účastnit zkoušky v rámci 12 měsíců zdarma
ISO 9001 a ISO 27001 – Interpretace a interní audit
21 HodinyISO 9001 a ISO 27001 jsou mezinárodně uznávané normy pro systémy managementu kvality a informační bezpečnosti, příslušně.
Tato vedená instruktorem, živá školení (online nebo na místě) je určena profesionálům střední úrovně, kteří chtějí interpretovat normy ISO 9001 a ISO 27001 a provádět interní audit efektivně.
Koncem tohoto školení budou účastníci schopni:
- Pochopit principy a požadavky ISO 9001 a ISO 27001.
- Interpretovat klauzule a kontroly v reálných situacích.
- Sestrojit a provést interní audit ve shodě s normami ISO.
- Identifikovat nezhody a doporučit nápravná opatření.
Formát kurzu
- Interaktivní přednáška a diskuse.
- Simulační cvičení z auditu a studie případů.
- Přímočaré analýzy scénářů kvality a bezpečnosti.
Možnosti přizpůsobení kurzu
- Pro požadavek na přizpůsobené školení prosím kontaktujte nás, abychom se domluvili.