ISO/IEC 27001 Light IT üzemeltetőknek – Adat- és információbiztonság gyakorlatiasan

Developing programming and coding technologies

Képzés leírása

 

Gyakorlati ismeretek átadása az adat- és információbiztonság területén az ISO/IEC 27001:2022-es szabvány nézőpontján, kontrolpontjain keresztül. A képzés során gyakorlati példákon, esettanulmányokon keresztül rávilágítunk azokra a tevékenységekre és rendszerelemekre, melyekkel résztevevőink képesek lesznek olyan IT támogatást biztosítani, hogy a rendszerük megfeleljen a kihívásoknak. Meg tudjanak előzni vagy fel tudjanak készülni az esetleges incidensek kezelésére, azok kivizsgálására. A képzés eszközöket és lehetőségeket mutat az üzemeltetők számára, hogy a követelmények között megjelenő kontrolpontoknak meg tudjanak felelni, azokra megfelelő módon reagálni tudjanak. Képesek legyenek támogató, kiszolgáló IT eszközt találni és üzemeltetni az információbiztonság hatékonysága érdekében. A dokumentációs rendszer (nyilvántartások) vezetésére teszünk ajánlásokat, melyből gyorsan és pontosan lehet a vezetők részére válaszokat adni.

Tematika

  1. Az ISO/IEC 27001:2022 szabvány részleges ismertetése, kontrolpontok értelmezése

 

  • A szabvány azon elemeinek ismertetése, melyek az IT környezetét leírják:
    • Kinek kell megfelelni?
    • Miért kell megfelelni?
    • Hogyan kell a megfelelést igazolni?
    • Mit várhatunk a környezetünktől?

 

  • Azon kontrolpontok ismertetése, melyek közvetlenül az IT üzemeltetéshez tartoznak:
    • Kire és mire vonatkozik?
    • Milyen vagyonelemekkel rendelkezünk?
    • Milyen kockázataink vannak?
    • Milyen erőforrásokat kell biztosítani?
    • Hogyan kommunikáljunk?
    • Hogyan ellenőrizzük a rendszert és elemeit?

 

  1. A kialakított rendszer nem technológia elemei

 

  • Dokumentációs igény:
    • A papír mindent elbír?
    • Milyen nyilvántartásokat célszerű és kötelező vezetni?
    • Mik a nyilvántartások „belső és külső” kötelező adatelemei?

 

  • Az ember, mint az IT szervezet tagja és erőforrása
    • Kik vagyunk és mit képviselünk?
    • Milyen kompetenciákkal rendelkezünk?
    • Mekkora rendelkezésreállást kell biztosítani?

 

  • Mi bizonyítja, hogy biztonságban vagyunk?
    • Mit riportoljunk vezetőinknek?
    • Mikor riportoljunk?
    • Milyen információ tükrözi a biztonságunkat?
    • Üzletmenet folytonosság az IT terminológiában.

 

  1. A kialakított rendszer technológia (hardver, szoftver) elemei

 

  • Az IT kütyük világa:
    • Milyen eszközökkel dolgozunk?
    • Milyen eszközökkel dolgozik az IT szakember?
    • Hol dolgozunk?

 

  • A védekezés alaprendszerei, szoftverei:
    • Fizikai védelmek
    • Logikai védelmek
    • Telephely vagy távoli munkavégzés
    • A „felhő” fogalma és kezelése
    • Az automatizmusok lehetőségei és veszélyei

 

  • A „mumus”, az incidens
    • Hol számíthatunk incidensre?
    • Hogyan ismerjük fel?
    • Mit tehetünk, milyen időpontban?
    • Milyen eszközt alkalmazunk, ami helyettünk ……

 

  • Hogyan kell felkészülni a „katasztrófára”?
    • Az üzletmenet folytonosság a cégvezetés terminológiájában.
    • Mi az a katasztrófa, mikor kell rá reagálni?
    • Kiket kell bevonni és mikor a helyreállításba?
    • Tudjunk a semmiből „mindent” újraépíteni?

 

  1. Rendszerfejlesztés, fejlődési lehetőségek:
    • Az irányok kijelölése.
    • Hogyan és kivel induljunk?
    • Mit tegyünk?
    • Mit várhatunk a fejlesztéstől?

A képzés során az ismertetett tananyagot és az azokra épülő esettanulmányokat kis csoportosan vagy közös megbeszélésen értékeljük az instruktor segítségével.

A megbeszélések célja a közös gondolkodás és a jó gyakorlatok elsajátítása.

A gyakorlati képzés egyik fontos eleme a bemutatott és alkalmazott iratminták tartalmának megvitatása, azok elhelyezése a dokumentációs rendszerben, alkalmazásuk követelményeinek áttekintése. Másik fontos eleme, hogy olyan IT rendszerek, rendszerelemek kerülnek bemutatásra, melyek a követelmények kontrolpontjainak megfelelést nyújtanak.

A képzés vizsgával zárul, amelyről a résztvevők 70%-os eredmény felett cégünk által regisztrált kétnyelvű tanúsítványt kapnak, 70%-os eredmény alatt részvételi igazolást állítunk ki részükre. Az eredménytelenül vizsgázóknak díjmentes lehetőséget biztosítunk a sikertelen vizsga pótlására.

A vizsga két részből áll:

  1. Teszt jelleggel bizonyosodik meg arról, hogy a résztvevő
  • az információbiztonság alapelveit ismeri,
  • képes a rendszer kialakításában részt venni,
  • valamint működtetésében hatékonyan képes dolgozni.
  1. Megadott instrukciók alapján egy tervezési dokumentáció alapjainak kidolgozását kérjük,
  • melyben képes a rendszer elemeit kiszolgáló IT eszközöket felsorolni,
  • az eszközöket „beárazni”,
  • a rendszerben elhelyezni,
  • beszerzésüket priorizálni.

Középfokú végzettség javasolt

Bemeneti feltétel: legalább 2 év informatikai rendszerek üzemetetésében szerzett tapasztalat

A képzést elsősorban azon IT üzemeltetők részére ajánljuk, akik elkötelezettek az általuk kezelt adatok és információk biztonságában. Szervezetük elvárásokat fogalmaz meg számukra és ezeknek kívánnak hatékonyan megfelelni. Tapasztalattal rendelkeznek IT rendszerek üzemeltetési területen, de az információbiztonság eddig nem volt fókuszban. Jó gyakorlatot keresnek azon folyamatokra, IT rendszerekre, melyekkel biztosítani tudják az elvárásokat.

Jelentkezés

Erre a képzésre: ISO/IEC 27001 Light IT üzemeltetőknek – Adat- és információbiztonság gyakorlatiasan

A feltüntetett árak NETTÓ árak, az ÁFA-t nem tartalmazzák. A hatósági-, az engedélyezett szakmai képzések és a támogatott engedélyezett tréningek ÁFA mentesek.

Képzések
Helyszín: Online formában
Kezdés: 2024-09-23
60.000 Ft
Partneri ár: 52.000 Ft
Időtartam: 1 nap
Ütemezés: a meghirdetett napon 9:00-16:00 óra között
főt jelentkeztetek
Helyszín: Budaörs
Kezdés: 2024-09-23
60.000 Ft
Partneri ár: 52.000 Ft
Időtartam: 1 nap
Ütemezés: a meghirdetett napon 9:00-16:00 óra között
főt jelentkeztetek

Képzéseinket kihelyezett formában is megszervezzük, akár teljes mértékben vállalatra szabva. Amennyiben kihelyezett képzést szeretne, kérjen ajánlatot!

Kapcsolattartók

Elsődleges

Kérjük, először nála érdeklődjön!

Molnár Fruzsina
Tréning menedzser
Készségfejlesztés, Információbiztonság, Munkavédelem

Másodlagos

Amennyiben az elsődleges kapcsolattartót nem éri el.

por 1024×1024
Pór Valéria
Tréning menedzser
Élelmiszeripar, Lean, Six sigma, Autóipar

Kapcsolódó képzéseink

Tekintse meg és válasszon hamarosan induló képzéseink közül!

IATF 16949 belso es beszállito auditor kepzes

IATF 16949 belső és beszállító auditor képzés

A képzés az IATF 16949:2016 és ISO 9001:2015 szabvány ismertetésén túl bemutatja az auditálásra vonatkozó ISO 19011:2018 szabványt is, valamint röviden áttekintjük a kapcsolódó autóipari eszközöket is, mint az APQP-t, FMEA-t, MSA-t, SPC-t, PPAP-t, G8D-t, VDA 6.3-t VDA 6.5-t. A képzés célja: Az IATF 16949:2016, ISO 9001:2015 és az ISO 19011:2018 szabvány, valamint az IATF (autógyártók nemzetközi szervezete) által megfogalmazott ajánlások, szabványértelmezések ismertetése, és e szerint belső és beszállító auditorok képzése, továbbképzése.
198.000 Ft
Időtartam: 4 nap
Business,Developer,Using,Kanban,Board,Framework,On,Laptop,Computer.,Agile

ISO 9001 minőségirányítási rendszer ismeretek

A tanfolyam az ISO 9001:2015 szabvány követelményeinek ismertetését és azok megértését célozza meg. A tréningen különös hangsúlyt kap a szabványban megkövetelt folyamatszemlélet gyakorlati megvalósítása, és annak megmutatása, hogy ez milyen előnyökkel jár a szervezet számára.
114.000 Ft
Időtartam: 2 nap
Six sigma halado kepzes black belt

ISO/IEC 27001 + TISAX belső auditor képzés

  A tanfolyam útmutatást ad az ISO/IEC 27001:2022 szabvány követelményeinek megfelelő, belső (vagy külső) auditok elvégzéséhez. Ismerteti a belső audit teljes folyamatát a tervezéstől az auditori jelentés összeállításáig, illetve a szükséges intézkedések nyomon követéséig és dokumentálásáig. Ismerteti a sikeres belső auditorok legfontosabb auditálási és kommunikációs technikáit. A képzés kiegészül egy nap TISAX (Trusted Information Security Assessment EXchange) szabványismertetéssel, amelyet kifejezetten a bizalom megteremtésére fejlesztettek ki az autóiparban. A TISAX sajátos értékelőrendszeren alapul, amelyet a Német Autóipari Szövetség(VDA) az ENX Szövetséggel közösen dolgozott ki. A kérdőív az ISO 27001 szabványon alapul, így a TISAX különösen az autóipari beszállítókat célozza meg. A képzés elméleti ismereteket nyújt a TISAX regisztráció, önértékelés és audit követelményrendszeréről. A cél, hogy a képzés során résztvevőink megismerjék és munkájuk során hatékonyan használni tudják a TISAX előírásait és ezen megszerzett tudás segítségével folyamatosan megtudjanak felelni a vevői követelményeknek.
198.000 Ft
Időtartam: 4 nap

Egyedi ajánlatkérés

Ajánlatkérés