Αποκτήστε εξοικείωση με τις βέλτιστες πρακτικές για την εφαρμογή και τη διαχείριση ενός Συστήματος Διαχείρισης Ασφάλειας Πληροφοριών (ISMS) με βάση το πρότυπο ISO 27001.
Το σεμινάριο αυτό δίνει τη δυνατότητα στους συμμετέχοντες να μάθουν για τις βέλτιστες πρακτικές για την εφαρμογή και τη διαχείριση ενός Συστήματος Διαχείρισης Ασφάλειας Πληροφοριών (ISMS), όπως ορίζεται στο πρότυπο ISO / IEC 27001:2013, καθώς και τις βέλτιστες πρακτικές για την εφαρμογή των ελέγχων ασφάλειας των πληροφοριών από τους έντεκα τομείς (domains) του ISO 27002. Η εκπαίδευση αυτή βοηθά επίσης στην κατανόηση του πώς συνδέονται το ISO 27001 και ISO 27002 με το πρότυπο ISO 27003 (κατευθυντήριες γραμμές για την εφαρμογή ενός ISMS), ISO 27004 (Μέτρηση της ασφάλειας των πληροφοριών) και ISO 27005 (Risk Management στην Ασφάλεια Πληροφοριών).
Πρόγραμμα
1η ΗΜΕΡΑ
Εισαγωγή στο Σύστημα Διαχείρισης Ασφάλειας Πληροφοριών (ISMS) και στις έννοιες, όπως απαιτείται από το πρότυπο ISO 27001
Εισαγωγή στην οικογένεια προτύπων ISO 27000
Εισαγωγή στα συστήματα διαχείρισης και η διαδικασία προσέγγισης
Γενικές απαιτήσεις: παρουσίαση των διατάξεων 4 έως 8 του ISO 27001
Φάσεις υλοποίησης του πλαισίου ISO 27001
Συνεχής βελτίωση της ασφάλειας των πληροφοριών
2η ΗΜΕΡΑ
Εφαρμογή των ελέγχων στον τομέα της ασφάλειας πληροφοριών, σύμφωνα με το πρότυπο ISO 27002 και Εξετάσεις Πιστοποίησης
Αρχές και σχεδιασμός των ελέγχων της ασφάλειας των πληροφοριών
Τεκμηρίωση ενός περιβάλλοντος ελέγχου και ασφάλειας των πληροφοριών
Παρακολούθηση και επανεξέταση των ελέγχων της ασφάλειας των πληροφοριών
Έλεγχοι ασφαλείας με βάσει βέλτιστες πρακτικές του προτύπου
Εξετάσεις
Οι εξετάσεις “ Certified ISO/IEC 27001 Foundation” ανταποκρίνονται πλήρως στις απαιτήσεις του Προγράμματος Πιστοποίησης PECB (ECP).
Σε όλους τους συμμετέχοντες του «Certified ISO 27001 Foundation» που περνούν με επιτυχία τις εξετάσεις και συμμορφώνονται με όλες τις άλλες απαιτήσεις που σχετίζονται με την παρούσα πιστοποίηση θα εκδίδεται πιστοποιητικό. Όλοι οι συμμετέχοντες θα παραλάβουν πιστοποιητικό συμμετοχής με 14 CPE (Continuing Professional Education).
Σε περίπτωση αποτυχίας στις εξετάσεις, δίδεται η δυνατότητα επανεξέτασης, χωρίς χρέωση, υπό ορισμένες προϋποθέσεις.