Obveščanje o izobraževanjih
Bodite pravočasno obveščeni o aktualnih izobraževanjih in brezplačnih dogodkih.
Vaš brskalnik ne omogoča prikaza vseh funkcionalnosti spletne strani. Prosimo, posodobite brskalnik. Če tudi po posodobitvi vsebine ne vidite v celoti, uporabite drug brskalnik. Hvala za razumevanje.
| 💡 Ta vsebina je del usposabljanja Akademija informacijske varnosti v civilnem letalstvu – PART-IS Manager. |
|
"Eno usposabljanje, dve potrdili." “Lokalno znanje, globalno priznanje.” Po uspešno opravljenem usposabljanju udeleženci pridobite mednarodno priznano IQNET potrdilo Information Security Risk Assessment in Civil Aviation (IQNET Academy) in SIQ potrdilo o uspešno opravljenem usposabljanju |
Tečaj zajema vse korake analize tveganj informacijske varnosti v skladu z zahtevami Part-IS.I.OR.205 ter mednarodnih standardov
ISO 31000:2018, ISO/IEC 27001:2022 in ISO/IEC 27005:2022. V sedmih tematskih sklopih se udeleženci seznanijo s ključnimi pojmi, načeli in metodami ocenjevanja in obravnave tveganj. Poseben poudarek je na določanju konteksta, prepoznavanju groženj in ranljivosti, kvantitativni in kvalitativni oceni tveganj, sprejemanju odločitev o sprejemljivosti ter načrtovanju učinkovitih ukrepov za obravnavo tveganj. Teoretične vsebine so dopolnjene s praktičnimi vajami, ki omogočajo povezovanje znanja s konkretnimi situacijami iz letalskega okolja
| ➤ Uvod v analizo tveganj V uvodnem delu se udeleženci seznanijo z osnovami koncepta tveganja v kontekstu informacijske varnosti, z vlogo upravljanja tveganj v okviru sistema ISMS ter z relevantnimi regulativnimi zahtevami in standardi. Pojasnjen je pomen zahteve IS.I.OR.205 kot temeljne zahteve v sistemu Part-IS, hkrati pa je predstavljena povezava s standardi ISO 31000, ISO 27001 in ISO 27005. Uvod zagotavlja razumevanje namena analize tveganj ter njenega položaja znotraj sistema upravljanja informacijske varnosti v letalski organizaciji. ➤ Obseg, kontekst in kriterij Udeleženci se seznanijo s koraki določanja obsega analize tveganj ter vzpostavitvijo konteksta v skladu s smernicami ISO. Obravnava se notranji in zunanji kontekst, vključno z identifikacijo deležnikov, ter določanje kriterijev za oceno tveganj – kot so ravni verjetnosti in posledic ter opredelitev meja sprejemljivosti. Organizacija mora najprej jasno razumeti svoj kontekst, vključno s sredstvi, procesi in odnosi z zunanjimi organizacijami, in na tej podlagi določiti kriterije, ki omogočajo strukturiran in dosleden pristop k analizi tveganj informacijske varnosti.
➤ Identifikacija tveganj V tej temi je obravnavan postopek identifikacije informacijskih sredstev, groženj, ranljivosti in morebitnih incidentov, ki lahko vplivajo na varnost letalskih operacij. Udeleženci se seznanijo z metodami zbiranja informacij na podlagi razpoložljive dokumentacije, pogovorov s ključnimi osebami, delavnic ter kontrolnih seznamov. Poseben poudarek je na razumevanju medsebojnih povezav sredstev in zunanjih odnosov, ki lahko povečajo izpostavljenost tveganjem. Predstavljen je tudi koncept scenarijev tveganj, ki pomaga pri vizualizaciji možnih posledic dogodkov v dejanskih operativnih okoliščinah. Vsebina je usklajena z zahtevami za identifikacijo iz Part-IS.I.OR in z načeli mednarodnih standardov, ki določajo sistematičen pristop k prepoznavanju tveganj v okviru informacijskega sistema organizacije.
➤ Analiza tveganj Udeleženci vadijo metode za oceno ravni identificiranih tveganj z analizo njihove verjetnosti in možnih posledic. Seznanijo se z uporabo kvalitativnih in kvantitativnih pristopov, vključno z uporabo matric tveganj kot orodja za vizualno in številčno interpretacijo rezultatov. Dodatno so obravnavani pojmi, kot sta prirojeno tveganje, ki obstaja pred uvedbo kontrol, in preostalo tveganje, ki ostane po izvajanju ukrepov obravnave. Cilj je omogočiti razumevanje, kako objektivno oceniti pomen tveganj na podlagi zbranih podatkov in določenih kriterijev. Ta del procesa je ključen za sprejemanje utemeljenih odločitev o nadaljnjih ukrepih in je skladen z zahtevami za analizo iz regulativnih in standardnih virov. ➤ Evalvacija tveganj ➤ Zaključni izpit Formalno preverjanje znanja zajema razumevanje ključnih pojmov, metod in pristopov, obravnavanih med tečajem. Vprašanja pokrivajo vse faze analize tveganj informacijske varnosti v letalskem okolju ter vključujejo tako teoretične naloge kot tudi naloge, ki temeljijo na scenarijih, z namenom preverjanja sposobnosti praktične uporabe znanja. Cilj izpita je oceniti raven pridobljenega znanja in sposobnost povezovanja faz analize tveganj v skladu z zahtevami Part-IS. |
Tečaj je namenjen osebam, ki v organizacijah letalskega sektorja sodelujejo pri analizi, obravnavi in nadzoru tveganj informacijske varnosti. Namenjen je tudi tistim, ki sodelujejo pri izvajanju zahtev ISMS v skladu s Part-IS.I.OR.205 in povezanimi standardi. Primeren je za osebe, ki že delujejo v letalskih organizacijah (AOC, CAMO, letališča, ponudniki storitev, IT-podpora, varnostni menedžerji ipd.).
Po zaključku izobraževanja bodo udeleženci:
Udeležencem, ki uspešno sodelujejo pri praktičnih vajah in opravijo zaključni izpit, se izda potrdilo o usposobljenosti za izvajanje analize tveganj informacijske varnosti v civilnem letalstvu v skladu z dokumentom Information Security and Oversight Requirements of the European Union Aviation Safety Agency (PART-IS.I.OR).
Literatura
|
|
Dodatne informacije: Bojan Varga, telefon: (01) 477 81 08, e-mail: bojan.varga@siq.si
Bodite pravočasno obveščeni o aktualnih izobraževanjih in brezplačnih dogodkih.
Zato uvajamo Bonus zvestobe za nagrajevanje naših zvestih udeležencev.
Več o bonusu zvestobe