Zapraszamy na szkolenie ISO/IEC 27001:2013 – szacowanie i postępowanie z ryzykiem, które organizujemy w Warszawie 7-8 października 2014 roku.
_____________________________________________________________________________________________
Program szkolenia
Szkolenie jest zgodne z normą ISO/IEC 27001:2013 oraz starszą wersją normy, czyli ISO/IEC 27001:2005 (polska norma PN-ISO/IEC 27001:2007).
Dzień 1
1. Podstawowe pojęcia związane z ryzykiem.
2. Wymagania ISO/IEC 27001:2013 w zakresie szacowania i postępowania z ryzykiem.
3. Określanie zakresu systemu i deklaracja polityki bezpieczeństwa.
3.1. Ćwiczenie – zakres systemu i deklaracja.
4. Aktywa informacji i ich inwentaryzacja.
4.1. Ćwiczenie – inwentaryzacja aktywów.
5. Analiza ryzyka – różne modele.
5.1. Ćwiczenie – analiza ryzyka.
6. Ocena ryzyka.
6.1. Ćwiczenie – ocena ryzyka.
Dzień 2
7. Raport z szacowania ryzyka – graficzna prezentacja wyników szacowania.
7.1. Ćwiczenie – raport z szacowania ryzyka.
8. Postępowanie z ryzykiem.
8.1. Ćwiczenie – tworzenie planu postępowania z ryzykiem.
9. Deklaracja stosowania.
9.1. Ćwiczenie – deklaracja stosowania.
10. Ponowne szacowanie.
10.1. Ćwiczenie – ponowne szacowanie ryzyka.
11. Test końcowy.
_____________________________________________________________________________________________
Cena szkolenia: 900 zł
Podana cena jest ceną netto za 1 uczestnika. Do ceny należy doliczyć podatek VAT (23%).
Informacje dodatkowe
Po zaliczeniu testu końcowego uczestnik otrzymuje zaświadczenie potwierdzające uczestnictwo w szkoleniu.
Uwaga: szkolenie odbędzie się w przypadku zebrania minimalnej grupy uczestników.
_____________________________________________________________________________________________
Przypominamy, iż norma ISO/IEC 27001:2013 zastąpiła poprzednią normę, wydaną w 2005 r. (ISO/IEC 27001:2005).
Został wprowadzony 24-miesięczny okres przejściowy wprowadzenia nowego standardu. Oznacza to, że organizacje posiadające certyfikat ISO/IEC 27001:2005 będą musiały przejść na nowy standard najpóźniej do 1 października 2015, a od 1 października 2014 nie będzie już możliwe uzyskanie certyfikacji na normę z 2005r.
_____________________________________________________________________________________________
Zapraszamy do zapoznania się z pozostałymi szkoleniami z zakresu Systemu Zarządzania Bezpieczeństwem Informacji zgodnego z ISO/IEC 27001:2013:
szkolenie ISO/IEC 27001:2013 – audytor wewnętrzny
szkolenie ISO/IEC 27001:2013 – pełnomocnik
szkolenie ISO/IEC 27001:2013 – wymagania i wdrożenie
Już wkrótce do naszej oferty dodamy także szkolenia e-learningowe z zakresu ISO/IEC 27001:2013.
_________________________________________________________________________________________
Masz pytania? Napisz do nas: szkolenia@iquelle.com lub zadzwoń: (58) 735 02 22