Auditori pentru sistemul de management al securității informației conform ISO/IEC 27001:2022, 9 – 13.10.2023
12.04.2022 2023-09-06 15:48Auditori pentru sistemul de management al securității informației conform ISO/IEC 27001:2022, 9 – 13.10.2023
Auditori pentru sistemul de management al securității informației conform ISO/IEC 27001:2022, 9 – 13.10.2023
CURS AUDITORI PENTRU SISTEMUL DE MANAGEMENT AL SECURITATII INFORMATIEI conform standardului ISO/IEC 27001:2022
Durata: 1 zi pentru tranzitie, 3 zile pentru auditori interni si 5 zile pentru auditori externi
Perioada: 9 – 13.10.2023
OBIECTIVELE CURSULUI:
• Cunoașterea cerințelor standardului ISO/IEC 27001:2022
• Cunoașterea cerințelor standardului ISO 19011:2018
• Cursul își propune să facă o introducere în tehnica auditului și să sedimenteze conceptele și termenii referitori la managementul securității informației
Tematica abordată: Cursul detaliaza aspectele teoretice si practice necesare implementarii, auditarii si certificarii unui Sistem de Management al Securitatii Informatiei in cadrul unei organizatii:
• Prezentarea cerințelor standardelor ISO/IEC 27001:2022, ISO 27002, ISO 19011:2018;
• Conceptele de securitate a informației;
• Definiții, terminologie specifică sistemului de management al securității informației (SMSI);
• Modalități de auditare a cerințelor standardelor de mai sus;
• Procesele implicate în planificarea, operarea, monitorizarea, analiza și îmbunatățirea unui SMSI;
• Managementul riscurilor de securitate a informației, evaluarea vulnerabilităților și a amenințărilor specifice, conform metodologiei din ISO/IEC 27005. Studii de caz;
• Prezentarea măsurilor tehnice și organizatorice pentru protecția informațiilor sensibile. Măsuri concrete de protejare a unei organizații împotriva furtului de informații/bunuri, divulgării neautorizate a informațiilor confidențiale, pierderii datelor, etc.
• Cadrul de continuitate a afacerii în caz de dezastru și gestionarea incidențelor de securitate;
• Cum se desfașoară un audit, efectuarea auditului, raportarea rezultatelor în cazul unui sistem de management al securității informației. Studii de caz;
• Tipuri de audit, tehnici de audit, comunicarea și conducerea unei echipe de audit, întocmirea rapoartelor de audit. Studii de caz;
• Monitorizarea performanțelor SMSI și îmbunătățirea continuă;
• Scenarii de audit, exerciții ;
• Examen final pentru obținerea certificatului de auditor intern ISO/IEC 27001:2022
Cursul se adreseaza persoanelor care sunt:
• Manageri şi responsabili cu Securitatea Informatiilor;
• Specialişti in domeniul IT şi al Managementului Calitatii;
• Auditori de securitate care doresc extinderea si certificarea competentelor;
• Specialisti care doresc sa implementeze un Sistem de Management al Securitatii Informatiilor in conformitate cu ISO/IEC 27001:2018;
• Persoanele care doresc sa obtina competentele de audit, a indeplinirii de catre Sistemul de Management al Securitatii Informatiilor a cerintelor standardului ISO 27001:2022, ca auditor.
LECTOR:
Lectorul este calificat ca Lead Auditor ISO/IEC 27001 de către diverse organisme de certificare, înregistrat la IRCA (Registrul International al Auditorilor Certificați) pentru schema de audit corespunzătoare SMSI
CONDIȚII DE PARTICIPARE ȘI PLATĂ:
ZIUA 1: Curs Tranzitie – Tarif: 800 RON + TVA
ZIUA 1 + 2 + 3: Curs auditori interni – Tarif: 1300 RON + TVA / persoană
ZIUA 1 + 2 + 3 + 4 + 5: Curs auditori externi – Tarif: 1700 RON + TVA / persoană
Pentru detalii vă rugăm să ne contactați prin e-mail la adresa cristina.statescu@certinspect.ro sau prin telefon: 0722105099.
-
Tematica cursului (auditori interni)
- Prezentarea cerințelor standardelor internationale SR ISO/CEI 27001, SR ISO/CEI 27002, SR ISO/CEI 27005 si SR EN ISO 19011:2018;
- Care sunt conceptele de securitate a informatiei;
- Măsuri concrete de protejare a unei organizații împotriva furtului de informații/bunuri, divulgării neautorizate a informațiilor confidențiale, pierderii datelor, etc.
- Crearea unui cadru de continuitate a afacerii în caz de dezastru și de tratare a incidentelor de securitate;
- Managementul riscurilor de securitate a informației, evaluarea vulnerabilităților și a amenințărilor specifice. Studii de caz;
- Prezentarea legislației românești aplicabile în domeniu, surse de informare;
- Prezentarea procesului de auditare și certificare a unui sistem de management al securității informației. Studii de caz;
- Tehnici de audit, comunicarea și conducerea unei echipe de audit, întocmirea rapoartelor de audit. Studii de caz.
- Managementul riscurilor de securitate a informației, evaluarea vulnerabilităților și a amenințărilor specifice. Studii de caz;
- Măsuri concrete de protejare a unei organizații împotriva furtului de informații/bunuri, divulgării neautorizate a informațiilor confidențiale, pierderii datelor, etc.
- Crearea unui cadru de continuitate a afacerii în caz de dezastru și de tratare a incidentelor de securitate;
- Cum se desfășoara un audit, efectuarea auditului, raportarea rezultatelor, a unui sistem de management al securității informației. Studii de caz;
- Tipuri de audit, tehnici de audit, comunicarea și conducerea unei echipe de audit, întocmirea rapoartelor de audit. Sudii de caz
- Monitorizarea performanțelor SMSI și îmbunătățirea continuă;
- Scenarii de audit, exerciții