Nazaj na seznam storitev

Obravnavanje tveganj informacijske varnosti

26. 10. 2026

Naučite se, kako učinkovito obvladovati tveganja informacijske varnosti skladno z zahtevami standarda ISO/IEC 27001:2022 in smernicami ISO/IEC 27002:2022.

V okviru tretje delavnice, v programu treh povezanih delavnic, bomo pregledali zahteve in smernice glede obravnavanja tveganj informacijske varnosti. Na konkretnih primerih iz prakse bomo nastavili izjavo o primernosti (SOA), cilje informacijske varnosti in načrt za obravnavo tveganj informacijske varnosti ter preverili učinkovitost izvedenih ukrepov.

VSEBINA

  • Zahteve standarda ISO/IEC 27001:2022 glede obravnavanja tveganj informacijske varnosti
  • Predstavitev kontrol standarda ISO/IEC 27001:2022, Priloga A
  • Določitev sprejemljivega nivoja tveganj informacijske varnosti
  • Izjava o primernosti (SOA) skladno z zahtevami standarda ISO/IEC 27001:2022, Priloga A
  • Cilji informacijske varnosti, načrt za obravnavno tveganj informacijske varnosti
  • Implementacija kontrol standarda – smernice za implementacijo ISO/IEC 27002:2022
  • Preverjanje učinkovitosti izvedenih ukrepov
  • Primeri iz prakse – obravnavanje tveganj informacijske varnosti

    UDELEŽBO PRIPOROČAMO

    • skrbnikom sistema upravljanja informacijske varnosti (SUIV);
    • odgovornim za izvedbo ocenjevanja tveganj informacijske varnosti;
    • odgovornim za obvladovanje tveganj informacijske varnosti;
    • lastnikom procesov, lastnikom tveganj informacijske varnosti;
    • presojevalcem sistema upravljanja informacijske varnosti (SUIV);
    • vsem, ki želite pridobiti praktične izkušnje glede obvladovanja tveganj informacijske varnosti.

    NAČIN DELA

    • Predstavitev zahtev, načel, smernic, pristopov in orodij.
    • Primeri dobrih praks, izmenjava izkušenj, delo na konkretnih primerih iz prakse.
    • Za lažji potek dela na delavnici si prosimo zagotovite veljaven izvod standarda ISO/IEC 27001:2022; priporočamo tudi, da s sabo prinesete tudi izvod standarda ISO/IEC 27002:2022.
    • Izvedba v živo (op: če bi slučajno kdo želel, se tudi lahko dogovorimo za hibridno, z on-line).
    • V času med posameznimi delavnicami udeleženci osvojena znanja preverijo v praksi.

    POGOJ ZA UDELEŽBO

    Na to delavnico lahko pristopijo vsi tisti, ki so se predhodno udeležili 2. delavnice IDENTIFICIRANJE IN OCENJEVANJE TVEGANJ INFORMACIJSKE VARNOSTI

    Pridobite več informacij glede certificiranja vaše organizacije skladno z zahtevami standarda ISO/IEC 27001:2022 ali se prijavite na brezplačno informativno predstavitev.

    Dodatne informacije: Bojan Varga, telefon: (01) 4778 108, e-pošta: bojan.varga@siq.si 

    Obveščanje o izobraževanjih

    Bodite pravočasno obveščeni o aktualnih izobraževanjih in brezplačnih dogodkih.

    Cenimo in nagrajujemo vašo zvestobo

    Zato uvajamo Bonus zvestobe za nagrajevanje naših zvestih udeležencev.

    Več o bonusu zvestobe