Nazaj na seznam storitev

Obravnavanje tveganj informacijske varnosti

28. 05. 2024 (izvedba zagotovljena)

Naučite se, kako učinkovito obvladovati tveganja informacijske varnosti skladno z zahtevami standarda ISO/IEC 27001:2022 in smernicami ISO/IEC 27002:2022.

V okviru tretje delavnice, v programu treh povezanih delavnic, bomo pregledali zahteve in smernice glede obravnavanja tveganj informacijske varnosti. Na konkretnih primerih iz prakse bomo nastavili izjavo o primernosti (SOA), cilje informacijske varnosti in načrt za obravnavo tveganj informacijske varnosti ter preverili učinkovitost izvedenih ukrepov.

VSEBINA

  • Zahteve standarda ISO/IEC 27001:2022 glede obravnavanja tveganj informacijske varnosti
  • Predstavitev kontrol standarda ISO/IEC 27001:2022, Priloga A
  • Določitev sprejemljivega nivoja tveganj informacijske varnosti
  • Izjava o primernosti (SOA) skladno z zahtevami standarda ISO/IEC 27001:2022, Priloga A
  • Cilji informacijske varnosti, načrt za obravnavno tveganj informacijske varnosti
  • Implementacija kontrol standarda – smernice za implementacijo ISO/IEC 27002:2022
  • Preverjanje učinkovitosti izvedenih ukrepov
  • Primeri iz prakse – obravnavanje tveganj informacijske varnosti

    UDELEŽBO PRIPOROČAMO

    • skrbnikom sistema upravljanja informacijske varnosti (SUIV);
    • odgovornim za izvedbo ocenjevanja tveganj informacijske varnosti;
    • odgovornim za obvladovanje tveganj informacijske varnosti;
    • lastnikom procesov, lastnikom tveganj informacijske varnosti;
    • presojevalcem sistema upravljanja informacijske varnosti (SUIV);
    • vsem, ki želite pridobiti praktične izkušnje glede obvladovanja tveganj informacijske varnosti.

    NAČIN DELA

    • Predstavitev zahtev, načel, smernic, pristopov in orodij.
    • Primeri dobrih praks, izmenjava izkušenj, delo na konkretnih primerih iz prakse.
    • Za lažji potek dela na delavnici si prosimo zagotovite veljaven izvod standarda ISO/IEC 27001:2022; priporočamo tudi, da s sabo prinesete tudi izvod standarda ISO/IEC 27002:2022.
    • Izvedba v živo (op: če bi slučajno kdo želel, se tudi lahko dogovorimo za hibridno, z on-line).
    • V času med posameznimi delavnicami udeleženci osvojena znanja preverijo v praksi.

    POGOJ ZA UDELEŽBO

    Na to delavnico lahko pristopijo vsi tisti, ki so se predhodno udeležili 2. delavnice IDENTIFICIRANJE IN OCENJEVANJE TVEGANJ INFORMACIJSKE VARNOSTI

     

    Lokacija izvedbe: SIQ Ljubljana, Mašera-Spasićeva ulica 10, 1000 Ljubljana.

    Pridobite več informacij glede certificiranja vaše organizacije skladno z zahtevami standarda ISO/IEC 27001:2022 ali se prijavite na brezplačno informativno predstavitev.

    Dodatne informacije: Bojan Varga, telefon: (01) 4778 108, e-pošta: bojan.varga@siq.si 

    Obveščanje o izobraževanjih

    Bodite pravočasno obveščeni o aktualnih izobraževanjih in brezplačnih dogodkih.

    Cenimo in nagrajujemo vašo zvestobo

    Zato uvajamo Bonus zvestobe za nagrajevanje naših zvestih udeležencev.

    Več o bonusu zvestobe