Nazaj na seznam storitev

Obravnavanje tveganj informacijske varnosti

24. 11. 2023

Naučite se, kako učinkovito obvladovati tveganja informacijske varnosti skladno z zahtevami standarda ISO/IEC 27001:2022 in smernicami ISO/IEC 27002:2022.

V okviru tretje delavnice, v programu treh povezanih delavnic, bomo pregledali zahteve in smernice glede obravnavanja tveganj informacijske varnosti. Na konkretnih primerih iz prakse bomo nastavili izjavo o primernosti (SOA), cilje informacijske varnosti in načrt za obravnavo tveganj informacijske varnosti ter preverili učinkovitost izvedenih ukrepov.

VSEBINA

  • Zahteve standarda ISO/IEC 27001:2022 glede obravnavanja tveganj informacijske varnosti
  • Predstavitev kontrol standarda ISO/IEC 27001:2022, Priloga A
  • Določitev sprejemljivega nivoja tveganj informacijske varnosti
  • Izjava o primernosti (SOA) skladno z zahtevami standarda ISO/IEC 27001:2022, Priloga A
  • Cilji informacijske varnosti, načrt za obravnavno tveganj informacijske varnosti
  • Implementacija kontrol standarda – smernice za implementacijo ISO/IEC 27002:2022
  • Preverjanje učinkovitosti izvedenih ukrepov
  • Primeri iz prakse – obravnavanje tveganj informacijske varnosti

UDELEŽBO PRIPOROČAMO

  • skrbnikom sistema upravljanja informacijske varnosti (SUIV);
  • odgovornim za izvedbo ocenjevanja tveganj informacijske varnosti;
  • odgovornim za obvladovanje tveganj informacijske varnosti;
  • lastnikom procesov, lastnikom tveganj informacijske varnosti;
  • presojevalcem sistema upravljanja informacijske varnosti (SUIV);
  • vsem, ki želite pridobiti praktične izkušnje glede obvladovanja tveganj informacijske varnosti.

NAČIN DELA

  • Predstavitev zahtev, načel, smernic, pristopov in orodij.
  • Primeri dobrih praks, izmenjava izkušenj, delo na konkretnih primerih iz prakse.
  • Za lažji potek dela na delavnici si prosimo zagotovite veljaven izvod standarda ISO/IEC 27001:2022; priporočamo tudi, da s sabo prinesete tudi izvod standarda ISO/IEC 27002:2022.
  • Izvedba v živo (op: če bi slučajno kdo želel, se tudi lahko dogovorimo za hibridno, z on-line).
  • V času med posameznimi delavnicami udeleženci osvojena znanja preverijo v praksi.

POGOJ ZA UDELEŽBO

Na to delavnico lahko pristopijo vsi tisti, ki so se predhodno udeležili 2. delavnice IDENTIFICIRANJE IN OCENJEVANJE TVEGANJ INFORMACIJSKE VARNOSTI

Lokacija izvedbe: SIQ Ljubljana, Mašera-Spasićeva ulica 10, 1000 Ljubljana.

Pridobite več informacij glede certificiranja vaše organizacije skladno z zahtevami standarda ISO/IEC 27001:2022 ali se prijavite na brezplačno informativno predstavitev.

Dodatne informacije: Bojan Varga, telefon: (01) 4778 108, e-pošta: bojan.varga@siq.si 

Obveščanje o izobraževanjih

Bodite pravočasno obveščeni o aktualnih izobraževanjih in brezplačnih dogodkih.

Cenimo in nagrajujemo vašo zvestobo

Zato uvajamo Bonus zvestobe za nagrajevanje naših zvestih udeležencev.

Več o bonusu zvestobe