ISO/IEC 27001 Light IT üzemeltetőknek – Adat- és információbiztonság gyakorlatiasan

Képzés leírása

 

Gyakorlati ismeretek átadása az adat- és információbiztonság területén az ISO/IEC 27001:2022-es szabvány nézőpontján, kontrolpontjain keresztül. A képzés során gyakorlati példákon, esettanulmányokon keresztül rávilágítunk azokra a tevékenységekre és rendszerelemekre, melyekkel résztevevőink képesek lesznek olyan IT támogatást biztosítani, hogy a rendszerük megfeleljen a kihívásoknak. Meg tudjanak előzni vagy fel tudjanak készülni az esetleges incidensek kezelésére, azok kivizsgálására. A képzés eszközöket és lehetőségeket mutat az üzemeltetők számára, hogy a követelmények között megjelenő kontrolpontoknak meg tudjanak felelni, azokra megfelelő módon reagálni tudjanak. Képesek legyenek támogató, kiszolgáló IT eszközt találni és üzemeltetni az információbiztonság hatékonysága érdekében. A dokumentációs rendszer (nyilvántartások) vezetésére teszünk ajánlásokat, melyből gyorsan és pontosan lehet a vezetők részére válaszokat adni.

Tematika

  1. Az ISO/IEC 27001:2022 szabvány részleges ismertetése, kontrolpontok értelmezése

 

  • A szabvány azon elemeinek ismertetése, melyek az IT környezetét leírják:
    • Kinek kell megfelelni?
    • Miért kell megfelelni?
    • Hogyan kell a megfelelést igazolni?
    • Mit várhatunk a környezetünktől?

 

  • Azon kontrolpontok ismertetése, melyek közvetlenül az IT üzemeltetéshez tartoznak:
    • Kire és mire vonatkozik?
    • Milyen vagyonelemekkel rendelkezünk?
    • Milyen kockázataink vannak?
    • Milyen erőforrásokat kell biztosítani?
    • Hogyan kommunikáljunk?
    • Hogyan ellenőrizzük a rendszert és elemeit?

 

  1. A kialakított rendszer nem technológia elemei

 

  • Dokumentációs igény:
    • A papír mindent elbír?
    • Milyen nyilvántartásokat célszerű és kötelező vezetni?
    • Mik a nyilvántartások „belső és külső” kötelező adatelemei?

 

  • Az ember, mint az IT szervezet tagja és erőforrása
    • Kik vagyunk és mit képviselünk?
    • Milyen kompetenciákkal rendelkezünk?
    • Mekkora rendelkezésreállást kell biztosítani?

 

  • Mi bizonyítja, hogy biztonságban vagyunk?
    • Mit riportoljunk vezetőinknek?
    • Mikor riportoljunk?
    • Milyen információ tükrözi a biztonságunkat?
    • Üzletmenet folytonosság az IT terminológiában.

 

  1. A kialakított rendszer technológia (hardver, szoftver) elemei

 

  • Az IT kütyük világa:
    • Milyen eszközökkel dolgozunk?
    • Milyen eszközökkel dolgozik az IT szakember?
    • Hol dolgozunk?

 

  • A védekezés alaprendszerei, szoftverei:
    • Fizikai védelmek
    • Logikai védelmek
    • Telephely vagy távoli munkavégzés
    • A „felhő” fogalma és kezelése
    • Az automatizmusok lehetőségei és veszélyei

 

  • A „mumus”, az incidens
    • Hol számíthatunk incidensre?
    • Hogyan ismerjük fel?
    • Mit tehetünk, milyen időpontban?
    • Milyen eszközt alkalmazunk, ami helyettünk ……

 

  • Hogyan kell felkészülni a „katasztrófára”?
    • Az üzletmenet folytonosság a cégvezetés terminológiájában.
    • Mi az a katasztrófa, mikor kell rá reagálni?
    • Kiket kell bevonni és mikor a helyreállításba?
    • Tudjunk a semmiből „mindent” újraépíteni?

 

  1. Rendszerfejlesztés, fejlődési lehetőségek:
    • Az irányok kijelölése.
    • Hogyan és kivel induljunk?
    • Mit tegyünk?
    • Mit várhatunk a fejlesztéstől?

A képzés során az ismertetett tananyagot és az azokra épülő esettanulmányokat kis csoportosan vagy közös megbeszélésen értékeljük az instruktor segítségével.

A megbeszélések célja a közös gondolkodás és a jó gyakorlatok elsajátítása.

A gyakorlati képzés egyik fontos eleme a bemutatott és alkalmazott iratminták tartalmának megvitatása, azok elhelyezése a dokumentációs rendszerben, alkalmazásuk követelményeinek áttekintése. Másik fontos eleme, hogy olyan IT rendszerek, rendszerelemek kerülnek bemutatásra, melyek a követelmények kontrolpontjainak megfelelést nyújtanak.

A képzés vizsgával zárul, amelyről a résztvevők 70%-os eredmény felett cégünk által regisztrált kétnyelvű tanúsítványt kapnak, 70%-os eredmény alatt részvételi igazolást állítunk ki részükre. Az eredménytelenül vizsgázóknak díjmentes lehetőséget biztosítunk a sikertelen vizsga pótlására.

A vizsga két részből áll:

  1. Teszt jelleggel bizonyosodik meg arról, hogy a résztvevő
  • az információbiztonság alapelveit ismeri,
  • képes a rendszer kialakításában részt venni,
  • valamint működtetésében hatékonyan képes dolgozni.
  1. Megadott instrukciók alapján egy tervezési dokumentáció alapjainak kidolgozását kérjük,
  • melyben képes a rendszer elemeit kiszolgáló IT eszközöket felsorolni,
  • az eszközöket „beárazni”,
  • a rendszerben elhelyezni,
  • beszerzésüket priorizálni.

Középfokú végzettség javasolt

Bemeneti feltétel: legalább 2 év informatikai rendszerek üzemetetésében szerzett tapasztalat

A képzést elsősorban azon IT üzemeltetők részére ajánljuk, akik elkötelezettek az általuk kezelt adatok és információk biztonságában. Szervezetük elvárásokat fogalmaz meg számukra és ezeknek kívánnak hatékonyan megfelelni. Tapasztalattal rendelkeznek IT rendszerek üzemeltetési területen, de az információbiztonság eddig nem volt fókuszban. Jó gyakorlatot keresnek azon folyamatokra, IT rendszerekre, melyekkel biztosítani tudják az elvárásokat.

Jelentkezés

Erre a képzésre: ISO/IEC 27001 Light IT üzemeltetőknek – Adat- és információbiztonság gyakorlatiasan

A feltüntetett árak NETTÓ árak, az ÁFA-t nem tartalmazzák. A hatósági-, az engedélyezett szakmai képzések és a támogatott engedélyezett tréningek ÁFA mentesek.

Képzések
Helyszín: Online formában
Kezdés: 2024-11-08
60.000 Ft
Partneri ár: 52.000 Ft
Időtartam: 1 nap
Ütemezés: a meghirdetett napon 9:00-16:00 óra között
főt jelentkeztetek
Helyszín: Budaörs
Kezdés: 2024-11-08
60.000 Ft
Partneri ár: 52.000 Ft
Időtartam: 1 nap
Ütemezés: a meghirdetett napon 9:00-16:00 óra között
főt jelentkeztetek

Képzéseinket kihelyezett formában is megszervezzük, akár teljes mértékben vállalatra szabva. Amennyiben kihelyezett képzést szeretne, kérjen ajánlatot!

Kapcsolattartók

Elsődleges

Kérjük, először nála érdeklődjön!

Molnár Fruzsina
Tréning menedzser
Készségfejlesztés, Információbiztonság, Munkavédelem

Másodlagos

Amennyiben az elsődleges kapcsolattartót nem éri el.

por 1024×1024
Pór Valéria
Tréning menedzser
Élelmiszeripar, Lean, Six sigma, Autóipar

Kapcsolódó képzéseink

Tekintse meg és válasszon hamarosan induló képzéseink közül!

Modern,Factory,Office:,Male,Project,Manager,Talks,To,A,Female

ISO 9001 vezető auditor képzés

A képzés összefoglalja az ISO 9001:2015 szabvány fejlődési folyamatát, követelményeit. Gyakorlatokon keresztül mutatja be az auditálás alapvető technikáit, a dokumentum átvizsgálástól kezdve a kérdéslista összeállításán, a nyitó és záró megbeszélések levezetésén, az audit lefolytatásán, a nem-megfelelőségek azonosításán és rögzítésén keresztül az audit jelentés elkészítéséig.
235.000 Ft
Időtartam: 5 nap (3+2 nap)

ISO/IEC 27001 + TISAX vezető auditor képzés

  Képzésünk során már az új szabvány szerint (ISO/IEC 27001:2022) oktatjuk a vezető auditorokat az ISO/IEC 27001-es információbiztonság irányítási rendszer auditálásának lefolytatásához. Irányításuk mellett történik a nagyobb szervezetek információbiztonsági auditja. A képzés során a leendő vezető auditorok nemcsak információ-biztonsági, hanem vezetői ismereteket is szereznek (kommunikáció, empátia, kontaktus-teremtés, tárgyalástechnika). A képzés kiegészül egy nap TISAX (Trusted Information Security Assessment EXchange) szabványismertetéssel, amelyet kifejezetten a bizalom megteremtésére fejlesztettek ki az autóiparban. A TISAX sajátos értékelőrendszeren alapul, amelyet a Német Autóipari Szövetség(VDA) az ENX Szövetséggel közösen dolgozott ki. A kérdőív az ISO 27001 szabványon alapul, így a TISAX különösen az autóipari beszállítókat célozza meg. A képzés elméleti ismereteket nyújt a TISAX regisztráció, önértékelés és audit követelményrendszeréről. A cél, hogy a képzés során résztvevőink megismerjék és munkájuk során hatékonyan használni tudják a TISAX előírásait és ezen megszerzett tudás segítségével folyamatosan megtudjanak felelni a vevői követelményeknek.
282.000 Ft
Időtartam: 6 nap

ISO22000 átalakítása az FSSC22000 szabvány követelményei szerint

Hasznos elméleti és gyakorlati ismereteket biztosító képzés, mely tartalmaz minden tudnivalót a sikeres szabványváltáshoz. Élelmiszer-előállítók számára kialakított oktatási anyag.
60.000 Ft
Időtartam: 1 nap

Egyedi ajánlatkérés

Ajánlatkérés