PECB ISO/IEC 27005 Foundation Počítačový Kurz
Školení je zaměřeno na proces správy rizik informační bezpečnosti představený v normě ISO/IEC 27005 a strukturu této normy.
Školení poskytuje přehled o pokynech v rámci normy ISO/IEC 27005 pro správu rizik informační bezpečnosti, včetně zřízení kontextu, hodnocení rizik, řešení rizik, komunikace a konzultace, záznamování a reportování, a monitoringu a recenze.
Po účasti na školení se můžete zapsat na Základní zkoušku. Pokud ji úspěšně složíte, můžete se žádat o certifikát “PECB Certificate Holder in ISO/IEC 27005 Foundation”.
Základní zkouška (navícové poplatky): Délka: 1 hodina, Počet otázek: 40, Kde: Online
PECB Základní certifikát prokazuje vaše znalosti v oblasti základních konceptů, principů, metodologií, procesů a manažerských přístupů používaných ve správě rizik informační bezpečnosti.
Návrh Školení
Úvod do ISO/IEC 27005 a implementace programu pro správu rizik
- Cíle kurzu a jeho struktura
- Standardní a regulační rámcové podmínky
- Koncepty a definice rizik
- Program pro správu rizik
- Zřízení kontextu
Hodnocení rizik, řešení rizik a komunikace a konzultace založené na ISO/IEC 27005
- Identifikace rizik
- Analýza rizik
- Posouzení rizik
- Hodnocení rizik kvantitativní metodou
- Řešení rizik
- Přijetí rizik informační bezpečnosti
Veřejné školení vyžaduje minimálně 5 účastníků.
PECB ISO/IEC 27005 Foundation Počítačový Kurz - Rezervace
PECB ISO/IEC 27005 Foundation Počítačový Kurz - Dotaz
Reference (1)
Skutečnost, že byl celý standard prokoukl a diskutován spolu s některými příklady, pokud to bylo potřeba a požadováno.
Ioana
Kurz - ISO/IEC 27005 Information Security Risk Management
Přeloženo strojem
Nadcházející kurzy
Související kurzy
Úvod do ISO 22301
7 HodinyISO 22301 Úvodní kurz vám umožní porozumět základním konceptům systému řízení kontinuity podnikání (BCMS).
Díky účasti na kurzu Úvod do ISO 22301 pochopíte důležitost systému řízení kontinuity podnikání a výhody, které mohou získat podniky, společnost a vlády.
Kdo by měl účastnit?
- Osoby zaujaté o řízení kontinuity podnikání
- Osoby, které si přejí získat znalosti o hlavních procesech systému řízení kontinuity podnikání (BCMS)
Cíle vzdělávání
- Porozumět konceptům, přístupům, metodám a technikám použitým k implementaci systému řízení kontinuity podnikání
- Porozumět základním prvkům systému řízení kontinuity podnikání
ISO 22301 vedoucí implementátor
35 HodinyPo absolvování školení můžete složit zkoušku a pokud ji úspěšně projdete, můžete žádat o certifikaci „Certified ISO 22301 Lead Implementer“. Mezinárodně uznávaný certifikát „Certified ISO 22301 Lead Implementer“ prokáže, že máte profesionální schopnosti a praktické znalosti k implementaci systému řízení kontinuity podnikání (BCMS) na základě požadavků ISO 22301 v organizaci.
Kdo by měl školení navštěvovat?
- Manažeři projektů a konzultanti zapojení do kontinuity podnikání
- Odborní poradci, kteří chtějí ovládat implementaci systému řízení kontinuity podnikání
- Osoby odpovědné za udržení shody s požadavky BCMS v organizaci
- Členové týmu BCMS
Cíle učení
- Získat komplexní pochopení konceptů, přístupů, metod a technik používaných pro implementaci a efektivní správu BCMS
- Seznámit se s tím, jak interpretovat a implementovat požadavky ISO 22301 v konkrétním kontextu organizace
- Porozumět fungování systému řízení kontinuity podnikání a jeho procesů na základě ISO 22301
- Získat nezbytné znalosti k podpoře organizace v efektivním plánování, implementaci, správě, monitorování a průběžném zlepšování BCMS
Vzdělávací přístup
- Toto školení je založeno na teorii, nejlepších praktikách implementace a požadavcích ISO 22301 užitečných pro implementaci BCMS.
- Přednáškové bloky jsou ilustrovány praktickými cvičeními založenými na případovém studiu, které zahrnují role a diskuze.
- Účastníci jsou vyzváni k vzájemné komunikaci a zapojení do diskusí a cvičení.
- Cvičení jsou podobná certifikační zkoušce.
Obecné informace
- Poplatky za certifikaci jsou zahrnuty v cenu zkoušky. Po absolvování kurzu budete moci rezervovat zkoušku.
- Účastníci dostanou školicí materiály obsahující přes 450 stran vysvětlujících informací a praktických příkladů.
- Účastníci, kteří absolvovali školení, získají Záznam o účasti stojící 31 CPD (Continuing Professional Development) bodů.
- V případě, že kandidáti zkoušku nesloží, mohou ji zdarma opakovat v průběhu 12 měsíců od počátečního termínu zkoušky.
PECB ISO/IEC 27001 Lead Auditor
35 HodinyISO/IEC 27001 Lead Auditor
Trenink ISO/IEC 27001 Lead Auditor vám umožní získat potřebnou odbornost k provádění auditu systému řízení bezpečnosti informací (ISMS) za použití široce uznávaných princípů, postupů a technik auditu.
Proč byste měli účastnit?
Během tohoto kurzu získáte znalosti a dovednosti k plánování a provedení interních i externích auditů v souladu s procesem certifikace ISO 19011 a ISO/IEC 17021-1.
Na základě praktických cvičení se naučíte ovládat auditní techniky a stanete si schopni řídit program auditu, tým auditořů, komunikaci s klienty a vyřešit konflikty.
Po získání potřebné odbornosti k provedení tohoto auditu můžete absolvovat zkoušku a podat žádost o získání povolení „PECB Certified ISO/IEC 27001 Lead Auditor“. Dosahem držitele certifikace PECB Lead Auditor bude prokázání, že máte schopnosti a odborné znalosti k auditu organizací na základě osvědčených postupů.
Kdo by měl účastnit?
- Auditoci, kteří chtějí provádět a řídit audit certifikace systému řízení bezpečnosti informací (ISMS)
- Manažeři nebo konzultanti, kteří chtějí ovládat proces auditu systému řízení bezpečnosti informací
- Osoby odpovědné za zachování souladu s požadavky systému řízení bezpečnosti informací
- Techničtí odborníci, kteří se chystají na audit systému řízení bezpečnosti informací
- Odborní poradci v oblasti bezpečnosti informací
Cíle vzdělávání
- Chápat fungování systému řízení bezpečnosti informací založeného na ISO/IEC 27001
- Poznat vztah mezi ISO/IEC 27001, ISO/IEC 27002 a dalšími normami a regulačními rámci
- Chápat roli auditora při plánování, vedení a sledování auditu řídicího systému v souladu s ISO 19011
- Naučit se vést audit a tým auditořů
- Naučit se interpretovat požadavky ISO/IEC 27001 v kontextu auditu ISMS
- Získat dovednosti audita pro plánování, vedení, přípravu zpráv a sledování auditu v souladu s ISO 19011
Vzdělávací přístup
- Tento trenink je založen na teorii a osvědčených postupech použitých v auditu ISMS
- Přednáškové bloky jsou ilustrovány příklady zázemím reálných případů
- Praktická cvičení jsou založena na studiu případu, které zahrnuje role hraní a diskuse
- Procvičovací testy jsou podobné certifikační zkoušce
ISO 27002 Lead Manager
35 HodinyTrenink ISO/IEC 27002 Lead Manager vám umožní získat nezbytné odborné znalosti a schopnosti, které vám pomohou organizaci podpořit při implementaci a správě bezpečnostních opatření informačních systémů, jak je specifikováno ve ISO/IEC 27002.
Po absolvování tohoto kurzu se můžete zúčastnit zkoušky a podat žádost o osvědčení “PECB Certified ISO/IEC 27002 Lead Manager”. Osvědčení PECB Lead Manager potvrzuje, že jste ovládl principy a techniky implementace a správy bezpečnostních opatření informačních systémů na základě ISO/IEC 27002.
Kdo by měl účastnit?
- Manažeři nebo konzultanti, kteří se snaží implementovat systém správy bezpečnosti informací (ISMS) na základě ISO/IEC 27001 a ISO/IEC 27002
- Manažeři projektů nebo konzultanti, kteří se snaží ovládnout proces implementace systému správy bezpečnosti informací (ISMS)
- Osoby odpovědné za bezpečnost informací, dodržování předpisů, řízení rizik a správu v organizaci
- Členové týmů zajišťujících bezpečnost informací
- Odborní poradci ve věcech technologií informací
- Úředníci pro bezpečnost informací
- Úředníci pro ochranu soukromí
- IT profesionálové
- Vykonavatelé IT strategií, ředitelé IT a ředitelé bezpečnosti informací (CTOs, CIOs a CISOs)
Cíle vzdělávání
- Ovládnout implementaci bezpečnostních opatření informačních systémů podle rámce a principů ISO/IEC 27002
- Získat komplexní představu o konceptech, přístupech, normách, metodách a technikách potřebných pro efektivní implementaci a správu bezpečnostních opatření informačních systémů
- Porozumět vztahu mezi součástmi bezpečnostních opatření informačních systémů, včetně odpovědnosti, strategie, získání, výkonu, dodržování předpisů a lidského chování
- Porozumět důležitosti bezpečnosti informací pro strategii organizace
- Ovládnout implementaci procesů správy bezpečnosti informačních systémů
- Ovládnout formulování a implementaci požadavků a cílů bezpečnosti informací
Vzdělávací přístup
- Tento trenink je založen na teorii i praxi
- Přednášky doplněné o příklady z reálného života
- Praktické cvičení na případových studiích
- Opravná cvičení k podpoře přípravy na zkoušku
- Cvičení v podobě zkoušky, které odpovídá certifikační zkoušce
Obecné informace
- Náklady na certifikaci jsou zahrnuty do ceny zkoušky
- Všem účastníkům bude rozdán vzdělávací materiál obsahující přes 500 stran informací a praktických příkladů
- Účastníci získají certifikát o účasti na 31 CPD (Continuing Professional Development) kreditů
- Při neúspěchu zkoušky se můžete znovu účastnit zkoušky v rámci 12 měsíců zdarma
ISO/IEC 27005 Lead Risk Manager
35 HodinyŠkolení ISO/IEC 27005 Lead Risk Manager vám umožní získat potřebnou odbornost, abyste podpořili organizaci v procesu řízení rizik souvisejících se všemi informačními aktivy důležitými pro bezpečnost informací. Jako referenční rámec bude použit standard ISO/IEC 27005. Během tohoto školení získáte komplexní znalosti modelu procesu pro návrh a vytvoření programu řízení rizik bezpečnosti informací. Školení také obsahuje důkladné pochopení osvědčených postupů hodnocení rizik, jako jsou OCTAVE, EBIOS, MEHARI a harmonizovaná TRA. Toto školení podporuje implementační proces rámcového systému ISMS prezentovaného v standardu ISO/IEC 27001.
Po ovládnutí všech nezbytných konceptů řízení rizik bezpečnosti informací na základě ISO/IEC 27005 můžete složit zkoušku a žádat o certifikaci "PECB Certified ISO/IEC 27005 Lead Risk Manager". Mít certifikaci PECB Lead Risk Manager vám umožní prokázat, že máte praktické znalosti a profesionální schopnosti podpořit a vedoucí tým při řízení rizik bezpečnosti informací.
Kdo by měl účastnit?
- Manažeři rizik bezpečnosti informací
- Členové týmu pro bezpečnost informací
- Osoby odpovědné za bezpečnost informací, dodržování právních předpisů a řízení rizik v organizaci
- Osoby implementující ISO/IEC 27001, které se snaží dodržet standard ISO/IEC 27001 nebo jsou zapojeny do programu řízení rizik
- Konzultanti IT
- Profesionálové v oblasti IT
- Ředitelé bezpečnosti informací
- Ředitelé ochrany soukromí
Zkouška - Délka: 3 hodiny
Zkouška "PECB Certified ISO/IEC 27005 Lead Risk Manager" plně vyhovuje požadavkům Programu zkoušek a certifikace PECB (ECP). Zkouška pokrývá následující kompetenční oblasti:
- Obor 1: Základní principy a koncepty řízení rizik bezpečnosti informací
- Obor 2: Implementace programu pro řízení rizik bezpečnosti informací
- Obor 3: Hodnocení rizik bezpečnosti informací
- Obor 4: Ošetřování rizik bezpečnosti informací
- Obor 5: Komunikace, monitorování a zlepšování rizik bezpečnosti informací
- Obor 6: Metodologie hodnocení rizik bezpečnosti informací
Obecné informace
- Certifikační poplatky jsou zahrnuty do ceny zkoušky
- Výukový materiál obsahující přes 350 stran informací a praktických příkladů bude rozdáván
- Budou vydány certifikáty o účasti s 21 CPD (Continuing Professional Development) kreditům
- Při neúspěchu na zkoušce můžete přepsat zkoušku zdarma během 12 měsíců
ISO 28000 vedoucí implementátor
35 HodinyTrenink ISO 28000 vedoucí implementátor vám umožní vyvinout potřebnou expertizu pro podporu organizace při zavedení, implementaci, správě a udržování systému správy bezpečnosti dodavatelského řetězce (SCSMS) na základě ISO 28000. Během tohoto kurzu se také dozvíte o nejlepších praktikách systémů správy bezpečnosti dodavatelského řetězce a budete schopni zlepšit efektivitu správy potenciálních bezpečnostních rizik a jejich dopadů v dodavatelském řetězci organizace.
Po ovládnutí všech nezbytných konceptů systému správy bezpečnosti dodavatelského řetězce můžete absolvovat zkoušku a žádat o certifikaci “PECB Certified ISO 28000 Lead Implementer”. Držitelé certifikace PECB vedoucí implementátor ukáží, že disponují praktickými znalostmi a profesionálními schopnostmi pro implementaci ISO 28000 v organizaci.
Kdo by měl kurz navštěvovat?
- Manažeři nebo konzultanti zapojení do správy bezpečnosti dodavatelského řetězce
- Odborní poradci, kteří se chtějí stát odborníky na implementaci systému správy bezpečnosti dodavatelského řetězce
- Osoby odpovědné za udržení souladu s požadavky SCSMS
- Členové týmu SCSMS
Cíle vzdělávání
- Pochopit souvislost mezi ISO 28000 a jinými normami a regulačními rámci
- Ovládat koncepty, přístupy, metody a techniky používané pro implementaci a efektivní správu SCSMS
- Zjistit, jak interpretovat požadavky ISO 28000 v konkrétním kontextu organizace
- Naučit se podporovat organizaci při efektivním plánování, implementaci, správě, monitorování a udržování SCSMS
- Získat odbornost pro poradenství organizacím v implementaci nejlepších praktik systému správy bezpečnosti dodavatelského řetězce
Vzdělávací přístup
- Toto školení je založeno na teorii a nejlepších praktikách používaných v implementaci SCSMS
- Přednáškové sezení jsou doplněna o příklady z případových studií
- Praktické cvičení jsou založena na případovém studiu, které zahrnuje role hráče a diskuze
- Cvičné testy jsou podobné zkoušce pro certifikaci
Obecné informace
- Poplatky za certifikaci jsou zahrnuty do ceny zkoušky
- Školicí materiál obsahující přes 450 stran informací a praktických příkladů bude distribuován
- Vydáno bude účastenské certifikát s 31 CPD (Continuing Professional Development) kreditů
- Při neúspěchu zkoušky můžete absolvovat nový termín do 12 měsíců zdarma
Systém proti úplatkům ISO 37001 Management
14 HodinyISO 37001:2025 je mezinárodní standard pro systémy proti podvratům Management (ABMS), který poskytuje požadavky a pokyny pro prevenci, detekci a řešení rizik souvisejících s podvraty v organizacích jakékoli velikosti nebo odvětví.
Tento instruktorový živý kurzy (online nebo na místním umístění) je určen začínajícím a středně pokročilým profesionálům, kteří chtějí pochopit a podporovat implementaci či audit systému správy proti podvratům založeného na ISO 37001:2025.
Po absolvování tohoto kurzu budou účastníci moci:
- Pochopit strukturu a účel ISO 37001:2025.
- Aplikovat požadavky proti podvratům v reálných organizačních kontextech.
- Vytvořit a sledovat efektivní interní kontrolní mechanismy a systémy pro zprávy.
- Podporovat úsilí organizace o soulad s předpisy a etickou integritu.
Formát kurzu
- Interaktivní výuka a diskuse.
- Případové studie a příklady z reálného života.
- Úkoly na základě scénářů a skupinové práce.
Možnosti vlastního nastavení kurzu
- Chcete-li požádat o individualizovaný kurz, kontaktujte nás pro domluvu.
Souhlas s ISO 37301 Management Systém
14 HodinyISO 37301 je mezinárodní standard, který stanovuje požadavky na zavedení, rozvoj, implementaci, hodnocení, udržování a zlepšování efektivního systému správy shody (CMS).
Tento instruktorův přímý živý školení (online nebo na místě) je určeno začínajícím a středně pokročilým profesionálům, kteří chtějí pochopit, implementovat nebo prohlédnout systém správy shody založený na ISO 37301.
Konec školení budou účastníci schopni:
- Pochopit strukturu, cíl a rozsah ISO 37301.
- Implementovat klíčové prvky systému správy shody (CMS).
- Identifikovat rizika a možnosti shody po celém organizaci.
- Integrovat ISO 37301 CMS s existujícími systémy správy, rizikem nebo ISO.
Formát kurzu
- Interaktivní přednáška a diskuse.
- Praktické cvičení a skutečné případové studie.
- Skupinové aktivity a simulace scénářů shody.
Možnosti vlastnění kurzu
- Chcete-li požádat o individualizované školení pro tento kurz, kontaktujte nás prosím k uspořádání.
ISO/IEC 42001 Foundation
14 HodinyTreninkový kurz ISO/IEC 42001 Foundation vás vybaví základními principy potřebnými k zavedení a správě systému řízení umělé inteligence (AIMS) v souladu s normou ISO/IEC 42001. Kurz je strukturován tak, aby vám poskytl nezbytné poznatky a položil pevný základ pro další specializaci v AIMS.
PECB ISO/IEC 42001 vedoucí auditor
35 HodinyKurz PECB ISO/IEC 42001 vedoucí auditor vám umožní získat potřebnou odbornost k auditu systémů řízení umělé inteligence (AIMS) použitím široce uznávaných auditních principů, postupů a technik.
ISO 9001 a ISO 27001 – Interpretace a interní audit
21 HodinyISO 9001 a ISO 27001 jsou mezinárodně uznávané normy pro systémy managementu kvality a informační bezpečnosti, příslušně.
Tato vedená instruktorem, živá školení (online nebo na místě) je určena profesionálům střední úrovně, kteří chtějí interpretovat normy ISO 9001 a ISO 27001 a provádět interní audit efektivně.
Koncem tohoto školení budou účastníci schopni:
- Pochopit principy a požadavky ISO 9001 a ISO 27001.
- Interpretovat klauzule a kontroly v reálných situacích.
- Sestrojit a provést interní audit ve shodě s normami ISO.
- Identifikovat nezhody a doporučit nápravná opatření.
Formát kurzu
- Interaktivní přednáška a diskuse.
- Simulační cvičení z auditu a studie případů.
- Přímočaré analýzy scénářů kvality a bezpečnosti.
Možnosti přizpůsobení kurzu
- Pro požadavek na přizpůsobené školení prosím kontaktujte nás, abychom se domluvili.
Řešení problémů s analýzou podstatných příčin (RCA)
14 HodinyToto vedení, živé školení v České republice (online nebo na místě) je určeno středně pokročilým profesionálům, kteří se chtějí učit systématický přístup k identifikaci, analýze a řešení problémů pomocí metodologie RCA.
Na konci tohoto školení budou účastníci schopni:
- Porozumět základním pojmům RCA a cyklům neustálého vylepšování.
- Aplikovat různé nástroje RCA k identifikaci hlavní příčiny problémů.
- Vytvářet a implementovat účinné strategie řešení problémů.
- Integrace RCA do organizačních snah o vylepšení a prevenci.
Analýza Hlubokého Příčiny (RCA) pro Interních Revizorů
14 HodinyToto školení vedené instruktorem (online nebo na místě) je určeno středně pokročilým interním auditorem, kteří chtějí zlepšit efektivitu svých auditů aplikací strukturovaných metodik RCA.
Na konci tohoto školení budou účastníci schopni:
- Porozumět metodikám RCA a jejich roli v interním auditu.
- Identifikovat a analyzovat kořenové příčiny auditních nálezů.
- Aplikovat nástroje RCA, jako jsou 5 Whys, diagram kostky (Ishikawa) a analýza mód selhání a jejich dopadu (FMEA).
- Vytvářet korekční a preventivní akční plány na základě výsledků RCA.
- Integrace RCA do procesu interního auditu pro zlepšení manažerství rizik.
Root Cause Analysis (RCA) s ohledem na provozní bezpečnost
14 HodinyToto vedené školení (online nebo na místě) je určeno střední úrovni bezpečnostních odborníků a operačních manažerů, kteří si přejí zlepšit svou schopnost provádět vyšetřování incidentů, identifikovat systémové slabiny a navrhnout účinné korekční a preventivní opatření.