
Adres WWW wydrukowanej strony: http://www.szkolenia.eventis.pl//szkolenie/audytor-iso-27001-szkolenie-dofinansowane-efs-19083-id353
Informacje o szkoleniu
-
Audytor ISO 27001 szkolenie dofinansowane EFS
ID szkolenia: 19083
Kategoria: Szkolenia i Kursy
Branża/temat: -
Adres szkolenia:
....
...
Poznań
woj. wielkopolskie
-
Termin szkolenia:
Data: 21-22.10.2010
Godziny zajęć (czas trwania):2 dni -
Organizator szkolenia:
Centrum Doskonalenia Zarządzania MERITUM Sp. z o.o.
Opis szkolenia
Informacje podstawowe o szkoleniu:
Dokumentując system zarządzania bezpieczeństwem informacji można łatwo ulec pokusie tworzenia procedur i instrukcji opisujących wszelkie możliwe sytuacje. Efektem są pokaźne „tomiska” dokumentacji systemu bezpieczeństwa, których bardzo często nikt nie czyta - „bo jest tego wszystkiego za dużo”. W ramach zajęć zaprezentowane zostaną praktyczne propozycje i sposoby dokumentowania systemu zarządzania bezpieczeństwem informacji zgodnego z wymaganiami normy ISO 27001:2005.
Szkolenie skierowane jest do:
Pełnomocnicy ds SZBI, oficerowie bezpieczeństwa, osoby odpowiedzialne za bezpieczeństwo, zainteresowani systemem bezpieczeństwa informacji
Program szkolenia:
Dzień 1 - BLOK SZKOLENIOWY
Omówienie ogólnych i szczegółowych wymagań normy ze szczególnym uwzględnieniem celów
zabezpieczeń z Załącznika A, uzupełnionych o wytyczne zawarte w nowym standardzie ISOI/IEC
17799:2005:
- podejście procesowe
- polityka bezpieczeństwa
- dokumentacja ISMS
- deklaracja stosowania
- zarządzanie incydentami
- plany ciągłości działania
- doskonalenie systemu
- integracja z innymi systemami zarządzania - wskazanie miejsc integracji systemów zgodnych z
ISO 9001 oraz z ISO 27001 oraz sposobów ich realizacji
- metodyka analizy ryzyka aktywów
Omówienie wymagań normy w zakresie określania ryzyka aktywów (identyfikacja zagroŜeń,
podatności, prawdopodobieństwa wystąpienia, skutek i poziom zabezpieczeń). Zajęcia warsztatowe
związane są z zarządzaniem ryzykiem i metodami jego realizacji: plan postępowania z ryzykiem,
akceptacja ryzyka, ryzyka szczątkowe, uzasadnienie wyboru zabezpieczeń.
Na zajęciach przedstawiona zostanie praktyczna analiza zagroŜeń oraz przeprowadzona zostanie
analiza dla przykładowych (wskazanych przez uczestników) aktywów.
Dzień 2 - BLOK SZKOLENIOWY
Przygotowanie do przeprowadzenia audytów wewnętrznych:
- zadania audytora wewnętrznego,
- definicja i kategorie niezgodności,
- zakończenie audytu, uruchomienie działań korygujących.
Przygotowanie listy pytań audytowych:
- zasady układa pytań,
- pytania otwarte czy zamknięte,
- elementy komunikacji interpersonalnej ,
- utworzenie listy pytań sprawdzających zgodność z wymaganiami normy.
- Przygotowanie w grupach do przeprowadzenia symulacji audytów.
- Przeprowadzenie i omówienie przeprowadzonych scenek.
- Sporządzenie raportów.
Informacje o prelegentach:
Waldemar Gełzakowski
Koszt i warunki udziału
Ceny:
- 178,91/225,69 - mikro, małe/średnie
Cena zawiera:
szkolenie, materiały szkoleniowe
Dofinansowanie z UE:
Nie.
Warunki udziału i przyjmowania zgłoszeń:
szkolenia dla mikro, małych i średnich przedsiębiorstw
płatność na podstawie faktury VAT