ISO/IEC 27001 Light IT üzemeltetőknek – Adat- és információbiztonság gyakorlatiasan

Képzés leírása

 

Gyakorlati ismeretek átadása az adat- és információbiztonság területén az ISO/IEC 27001:2022-es szabvány nézőpontján, kontrolpontjain keresztül. A képzés során gyakorlati példákon, esettanulmányokon keresztül rávilágítunk azokra a tevékenységekre és rendszerelemekre, melyekkel résztevevőink képesek lesznek olyan IT támogatást biztosítani, hogy a rendszerük megfeleljen a kihívásoknak. Meg tudjanak előzni vagy fel tudjanak készülni az esetleges incidensek kezelésére, azok kivizsgálására. A képzés eszközöket és lehetőségeket mutat az üzemeltetők számára, hogy a követelmények között megjelenő kontrolpontoknak meg tudjanak felelni, azokra megfelelő módon reagálni tudjanak. Képesek legyenek támogató, kiszolgáló IT eszközt találni és üzemeltetni az információbiztonság hatékonysága érdekében. A dokumentációs rendszer (nyilvántartások) vezetésére teszünk ajánlásokat, melyből gyorsan és pontosan lehet a vezetők részére válaszokat adni.

Tematika

  1. Az ISO/IEC 27001:2022 szabvány részleges ismertetése, kontrolpontok értelmezése

 

  • A szabvány azon elemeinek ismertetése, melyek az IT környezetét leírják:
    • Kinek kell megfelelni?
    • Miért kell megfelelni?
    • Hogyan kell a megfelelést igazolni?
    • Mit várhatunk a környezetünktől?

 

  • Azon kontrolpontok ismertetése, melyek közvetlenül az IT üzemeltetéshez tartoznak:
    • Kire és mire vonatkozik?
    • Milyen vagyonelemekkel rendelkezünk?
    • Milyen kockázataink vannak?
    • Milyen erőforrásokat kell biztosítani?
    • Hogyan kommunikáljunk?
    • Hogyan ellenőrizzük a rendszert és elemeit?

 

  1. A kialakított rendszer nem technológia elemei

 

  • Dokumentációs igény:
    • A papír mindent elbír?
    • Milyen nyilvántartásokat célszerű és kötelező vezetni?
    • Mik a nyilvántartások „belső és külső” kötelező adatelemei?

 

  • Az ember, mint az IT szervezet tagja és erőforrása
    • Kik vagyunk és mit képviselünk?
    • Milyen kompetenciákkal rendelkezünk?
    • Mekkora rendelkezésreállást kell biztosítani?

 

  • Mi bizonyítja, hogy biztonságban vagyunk?
    • Mit riportoljunk vezetőinknek?
    • Mikor riportoljunk?
    • Milyen információ tükrözi a biztonságunkat?
    • Üzletmenet folytonosság az IT terminológiában.

 

  1. A kialakított rendszer technológia (hardver, szoftver) elemei

 

  • Az IT kütyük világa:
    • Milyen eszközökkel dolgozunk?
    • Milyen eszközökkel dolgozik az IT szakember?
    • Hol dolgozunk?

 

  • A védekezés alaprendszerei, szoftverei:
    • Fizikai védelmek
    • Logikai védelmek
    • Telephely vagy távoli munkavégzés
    • A „felhő” fogalma és kezelése
    • Az automatizmusok lehetőségei és veszélyei

 

  • A „mumus”, az incidens
    • Hol számíthatunk incidensre?
    • Hogyan ismerjük fel?
    • Mit tehetünk, milyen időpontban?
    • Milyen eszközt alkalmazunk, ami helyettünk ……

 

  • Hogyan kell felkészülni a „katasztrófára”?
    • Az üzletmenet folytonosság a cégvezetés terminológiájában.
    • Mi az a katasztrófa, mikor kell rá reagálni?
    • Kiket kell bevonni és mikor a helyreállításba?
    • Tudjunk a semmiből „mindent” újraépíteni?

 

  1. Rendszerfejlesztés, fejlődési lehetőségek:
    • Az irányok kijelölése.
    • Hogyan és kivel induljunk?
    • Mit tegyünk?
    • Mit várhatunk a fejlesztéstől?

A képzés során az ismertetett tananyagot és az azokra épülő esettanulmányokat kis csoportosan vagy közös megbeszélésen értékeljük az instruktor segítségével.

A megbeszélések célja a közös gondolkodás és a jó gyakorlatok elsajátítása.

A gyakorlati képzés egyik fontos eleme a bemutatott és alkalmazott iratminták tartalmának megvitatása, azok elhelyezése a dokumentációs rendszerben, alkalmazásuk követelményeinek áttekintése. Másik fontos eleme, hogy olyan IT rendszerek, rendszerelemek kerülnek bemutatásra, melyek a követelmények kontrolpontjainak megfelelést nyújtanak.

A képzés vizsgával zárul, amelyről a résztvevők 70%-os eredmény felett cégünk által regisztrált kétnyelvű tanúsítványt kapnak, 70%-os eredmény alatt részvételi igazolást állítunk ki részükre. Az eredménytelenül vizsgázóknak díjmentes lehetőséget biztosítunk a sikertelen vizsga pótlására.

A vizsga két részből áll:

  1. Teszt jelleggel bizonyosodik meg arról, hogy a résztvevő
  • az információbiztonság alapelveit ismeri,
  • képes a rendszer kialakításában részt venni,
  • valamint működtetésében hatékonyan képes dolgozni.
  1. Megadott instrukciók alapján egy tervezési dokumentáció alapjainak kidolgozását kérjük,
  • melyben képes a rendszer elemeit kiszolgáló IT eszközöket felsorolni,
  • az eszközöket „beárazni”,
  • a rendszerben elhelyezni,
  • beszerzésüket priorizálni.

Középfokú végzettség javasolt

Bemeneti feltétel: legalább 2 év informatikai rendszerek üzemetetésében szerzett tapasztalat

A képzést elsősorban azon IT üzemeltetők részére ajánljuk, akik elkötelezettek az általuk kezelt adatok és információk biztonságában. Szervezetük elvárásokat fogalmaz meg számukra és ezeknek kívánnak hatékonyan megfelelni. Tapasztalattal rendelkeznek IT rendszerek üzemeltetési területen, de az információbiztonság eddig nem volt fókuszban. Jó gyakorlatot keresnek azon folyamatokra, IT rendszerekre, melyekkel biztosítani tudják az elvárásokat.

Jelentkezés

Erre a képzésre: ISO/IEC 27001 Light IT üzemeltetőknek – Adat- és információbiztonság gyakorlatiasan

A feltüntetett árak NETTÓ árak, az ÁFA-t nem tartalmazzák. A hatósági-, az engedélyezett szakmai képzések és a támogatott engedélyezett tréningek ÁFA mentesek.

Képzések
Helyszín: Online formában
Kezdés: 2024-11-08
60.000 Ft
Partneri ár: 52.000 Ft
Időtartam: 1 nap
Ütemezés: a meghirdetett napon 9:00-16:00 óra között
főt jelentkeztetek
Helyszín: Budaörs
Kezdés: 2024-11-08
60.000 Ft
Partneri ár: 52.000 Ft
Időtartam: 1 nap
Ütemezés: a meghirdetett napon 9:00-16:00 óra között
főt jelentkeztetek

Képzéseinket kihelyezett formában is megszervezzük, akár teljes mértékben vállalatra szabva. Amennyiben kihelyezett képzést szeretne, kérjen ajánlatot!

Kapcsolattartók

Elsődleges

Kérjük, először nála érdeklődjön!

Molnár Fruzsina
Tréning menedzser
Készségfejlesztés, Információbiztonság, Munkavédelem

Másodlagos

Amennyiben az elsődleges kapcsolattartót nem éri el.

por 1024×1024
Pór Valéria
Tréning menedzser
Élelmiszeripar, Lean, Six sigma, Autóipar

Kapcsolódó képzéseink

Tekintse meg és válasszon hamarosan induló képzéseink közül!

Integrált belső auditor képzés (ISO 9001 – ISO 14001 – ISO 45001)

A képzés célja: Az ISO 9001, ISO 14001, ISO 45001, szabvány követelményei szerinti belső auditokat végrehajtó munkatársak felkészítése auditálási feladataik szakszerű elvégzésére. A szabványok felépítése PDCA elv alapján azonos, és e képzés keretében a 3 szabvány követelményeit szabványpontonként párhuzamosan ismertetjük, ahogy azt egy integrált audit során alkalmazzuk. Ez azért is fontos, mert ezáltal a résztvevő nem csupán egy integrált audit hatékonyabb elvégzésére lesz képes, hanem pontos képet kap arról, hogy az ISO szabványok egységes szerkezete milyen lehetőségeket biztosít ahhoz, hogy a különböző szabványoknak való megfelelést integrált formában valósítsuk meg, ezzel is hatékonyabbá téve rendszereink működését.
202.000 Ft
Időtartam: 3 nap
Forex,Trading,,Financial,Market,,Investment,Concept,On,Business,Center,Background.

FMEA – Kockázatelemzés felsőfokon képzés (AIAG&VDA közös kiadvány általános része és PFMEA fejezete)

A képzés célja: Az új FMEA kézikönyv az „Automotive Industry Action Group (AIAG) és a Verband der Automobilindustrie (VDA) együttműködésének csúcspontja, OEM-ek és Tier 1 beszállítóik több mint három éves közös munkájának eredménye. A szöveget teljesen átírták, és az FMEA módszert néhány kulcsfontosságú területen jelentősen fejlesztették, tehát nem csak a pontozási szempontok módosultak. A szándék az, hogy közös alapot biztosítson az FMEA számára az autóipar azon ágazataiban, amelyeket ezek a szervezetek képviselnek. Hozzáadtak egy új módszert, a Monitoring and System Response (Monitoring és Rendszer Reakció) kiegészítő FMEA-t (FMEA-MSR), mely egy eszköz a diagnosztikai észlelés és a hibakezelés elemzésére az ügyfelek működése során a biztonságos állapot vagy a jogszabályi megfelelés fenntartása céljából. A műszaki kockázatok mellett felhívja a figyelmet, a pénzügyi, időbeni és stratégiai kockázatokra. Új „7 lépéses FMEA készítés” módszerével támogatást nyújt az FMEA készítés eredményességének és hatékonyságának növelésében. A tréningen követjük a kézikönyv struktúráját összehasonlítva a régi és új módszert. A képzés célja, hogy a résztvevők megismerjék a termék és gyártófolyamat tervezés egyik fontos kiindulási pontját, a meglévő és potenciális hibák, valamint okaik és hatásaik elemzését, kockázataik értékelési módját, a kockázatok csökkentésének lehetőségét megelőzéssel, alaposabb kontrollal a minőségköltségek csökkentése érdekében.
114.000 Ft
Időtartam: 2 nap

ISO 37001 belső auditor képzés

A képzés célja, hogy a résztvevők elsajátítsák az ISO 37001 szabvány követelményeinek megfelelő antikorrupciós irányítási rendszer működtetésének, felülvizsgálatának és fejlesztésének módszereit; képessé váljanak az irányítási rendszer belső auditjainak tervezésére, előkészítésére, lefolytatására és dokumentálására.
202.000 Ft
Időtartam: 3 nap

Egyedi ajánlatkérés

Ajánlatkérés