Внедрение Системы Управления Информационной Безопасностью в соответствии со стандартом ISO/IEC 27001:2022


Этот авторский курс разработан для специалистов по ИТ, ИТ-безопасности, информационной безопасности, а также менеджеров разных уровней, вовлеченных в процессы построения системы управления информационной безопасностью. Курс предоставит участникам глубокое понимание требований стандарта ISO 27001 и поможет освоить ключевые этапы его практического внедрения в вашей организации. Вы научитесь применять лучшие практики для эффективного управления информационной безопасностью.


28000 36000-22.22%

Переключатель:
Дать курса:
  • 21.02 – 28.02 – 07.03.2025 10:00 – 17:00
  • 05.03 – 14.03.2025 09:00 – 12:15
Выберите дату:
Выбрать дату
 

подробно


Аудиторія курсу ISO 27001:2022

Курс орієнтований на:

  • Спеціалістів з ІТ та ІТ-безпеки
  • Менеджерів різних рівнів, відповідальних за інформаційну безпеку
  • Експертів з управління інформаційною безпекою
  • Усі, хто бажає поглибити знання у сфері інформаційної безпеки

Склад курсу

Розділ 1: Вступ до стандартів інформаційної безпеки та впровадження СУІБ

  • Ознайомлення з ISO 27001, ISO 27002 та ISO 27003
  • Огляд контролів Додатку А
  • Завдання та дискусія

Розділ 2: Використання інших фреймворків

  • Застосування NIST у контексті ISO 27001
  • Використання IT-Grundschutz та GDPR у контексті ISO 27001
  • Завдання та дискусія

Розділ 3: Практика впровадження СУІБ

  • Використання циклу PDCA та альтернативні підходи
  • Ініціювання проекту та визначення цілей СУІБ
  • Створення управлінської структури та процесу управління ризиками
  • Завдання та дискусія

Розділ 4: Впровадження контролів Додатку А згідно з ISO 27002:2022

  • Впровадження організаційних, персональних, фізичних та технологічних контролів
  • Завдання та дискусія

Розділ 5: Підготовка до сертифікації

  • Самоперевірка та аналіз невідповідностей
  • Процес сертифікації
  • Завдання та дискусія

Подобные услуги