ISO/IEC 27001:2022 Введение в стандарт

Московское отделение ISACA предлагает двухдневный курс, детально поясняющий применение стандарта ISO/IEC 27001:2022.

Описание тренинга

Инциденты информационной безопасности и растущая ценность информационных активов приводят к тому, что возрастают требования компаний к защите информации. Система управления информационной безопасностью (СУИБ) - это контролируемый подход к работе по обеспечению безопасности информации. Система охватывает персонал, процессы и средства обеспечения ИБ. Эффективная оценка защищенности информационных активов компании требует от персонала глубоких знаний и ответственного подхода.

Цель курса - обеспечить понимание требований стандарта ISO/IEC 27001:2022 - Information Security Management System.

"ISO 27001:2022 Введение" разработан и утвержден Британским институтом стандартов (BSI). Обучение проводится аккредитованными BSI тренерами.

По завершению обучения будет выдан сертификат Московского отделения ISACA.

На кого рассчитан тренинг?

  • Сотрудники, которые отвечают за внедрение и сопровождение системы управления информационной безопасностью в соответствии с ISO/IEC 27001:2022
  • Консультанты по информационной безопасности
  • Сотрудники подразделений внутреннего контроля и аудита, желающие повысить свой уровень.

Продолжительность курса - 2 дня

Содержание курса

День 1

Время Тема
10:00 Вступительное слово преподавателя
Цели, задачи и структура курса
Принципы работы ISO стандартов
Управление информационной безопасностью
Общие сведения о ISO 27001/ISO 27002
Глава 4: Контекст организации
Глава 5: Лидерство
Глава 6: Планирование
17:00 Глава 7: Поддержка

День 2

Время Тема
10:00 Анализ 1го дня занятий
Глава 8: Операционная деятельность
Глава 9: Оценка производительности
Глава 10: Улучшение
Обзор контролей "Приложения А"
Упражнения
17:00 Ответы на вопросы

Возможна адаптация содержания и продолжительности курса в соответствии с приоритетами и потребностями заказчика.