Praktyczne podejście do wdrożenia SZBI zgodnie z ISO 27001
Profesjonalne przygotowane szkolenie w zakresie wdrożenia Systemu Zarządzania Bezpieczeństwem Informacji obejmuje umiejętności, wiedzę i procedury SZBI, które są niezbędne, aby skutecznie sprostać wymogom ISO 27001 z uwzględnieniem zmian w normie PN-EN ISO/IEC 27001:2022
O szkoleniu
Skuteczne szkolenie dla osób chcących poszerzyć swoją wiedzę z zakresu bezpieczeństwa informacji.
Szkolenie prowadzone jest w formie wykładu i warsztatów, zapewniających efektywne przełożenie nowej wiedzy i umiejętności uczestników szkolenia na praktyczne działania. Kładziemy nacisk nie tylko na przekazanie wiedzy teoretycznej, ale przede wszystkim na dostarczeniu skutecznych, praktycznych metod i technik oraz cennych doświadczeń i dobrych praktyk. Szkolenie jest jednodniowe, po jego zakończeniu kursanci otrzymają certyfikat uczestnictwa.
Cel szkolenia
- Zdobycie wiedzy i kompetencji w zakresie merytorycznego i praktycznego przygotowania uczestników do wdrożenia i utrzymywania systemu zarządzania bezpieczeństwa informacji w oparciu o wymagania normy ISO 27001.
- Doskonalenie umiejętności korzystania z narzędzi i technik podczas analizy ryzyka i pracy nad dokumentacją.
- Poznanie bardzo szerokiego spektrum technik zarządzania bezpieczeństwem informacji
- Nabycie umiejętności oceny stanu bezpieczeństwa informacji w organizacji, stworzenia strategii, wdrożenia SZBI w organizacji i ciągłego usprawniania
Adresaci szkolenia
Szkolenie z wdrożenia i utrzymywania systemu zarządzania bezpieczeństwa informacji w oparciu o wymagania normy ISO 27001 adresujemy do członków zarządu, kadry kierowniczej, pracowników działów zarządzania bezpieczeństwem informacji, audytorów wewnętrznych oraz wszystkich zainteresowanych SZBI w organizacji.
Język szkolenia
Szkolenie realizowane jest w języku polskim.
Metodyka szkolenia
Osiągnięcie właściwych efektów szkoleń możliwe jest dzięki dobraniu zarówno właściwej tematyki, jak i metod realizacji szkoleń dostosowanych do specyfiki potrzeb uczestników oraz zagadnień stanowiących przedmiot szkolenia. Poniżej prezentujemy stosowane przez nas metody i techniki:
- WYKŁAD
Przekazujemy wiedzę słuchaczom w oparciu o dedykowane pomoce dydaktyczne, np. prezentacja multimedialna. To fundament merytoryczny szkolenia, w trakcie którego wprowadzamy do zagadnienia, omawiamy kluczowe pojęcia, opisy ról, procesów, procedur itp.
- PRAKTYCZNE PRZYKŁADY
Jako praktycy program szkoleń opieramy na rzeczywistych zdarzeniach prezentowanych na użytek określonego problemu. Pomagamy w samodzielnym dochodzeniu do wniosków, czy też rozwiązań. Nasze szkolenia bardzo mocno nastawione są na praktykę oraz rozwój umiejętności uczestników.
- DYSKUSJA
Uczestnicy wyrażają swoje zdanie i wymienią się doświadczeniami. Dobrze sformułowany temat dyskusji, dzięki starciu się co najmniej dwóch racji, z reguły wywołuje duże zaangażowanie emocjonalne. Dyskusja umożliwia wypracowanie współnego rozwiązania lub przygotowuje argumenty w zakresie danego zagadnienia.
- BURZA MÓZGÓW
W krótkim czasie generujemy wiele pomysłów i rozwiązań dla konkretnych problemów i sytuacji. Angażujemy uczestników, pobudzamy do myślenia i rozwoju kreatywności.
- ĆWICZENIA
Praktyczne zadania związanych z przedmiotem szkolenia, np. stworzenia procesu, realizacji analizy przypadku (case study), itp. Stanowi efektywne dopełnienie dla wykładu i praktycznych przykładów.
- TESTY
Zweryfikujmy poziom wiedzy i umiejętności uczestnika. Ustalimy luki kompetencyjne i odpowiednio zaplanujemy procesu edukacji, aby podwyższyć umiejętności uczestnika. W zależności od charakteru szkoleń, może być realizowana przy pomocy rozmaitych narzędzi, np. testów wiedzy i wykonania.
- SYMULACJE
Stanowią doskonałą próbkę rzeczywistości, w której uczestnicy realnie działają i doświadczają skutków swoich działań.
- PODSUMOWANIE
Po zakończeniu realizacji każdego z zagadnień, podsumowujemy omówiony materiał. Działanie to jest realizowane przez trenera i umożliwia przypomnienie najistotniejszych zagadnień związanych z przedmiotem danego zagadnienia jednocześnie dając uczestnikom możliwość weryfikacji stopnia ich przyswojenia.
Trener
Jacek Knopik/Iwona Kapela/Marcin Kowalczyk
Marcin Kowalczyk
Absolwent wydziału Informatyki i Gospodarki Elektronicznej Uniwersytetu Ekonomicznego w Poznaniu. Certyfikowany ITIL Expert. W trakcie wieloletniej współpracy z firmą PBSG świadczył usługi doradcze, analityczne i szkoleniowe w zakresie wdrażania, doskonalenia i optymalizacji systemów zarządzania usługami IT w oparciu o najpopularniejsze międzynarodowe standardy. Ekspert w dziedzinie zarządzania usługami IT, bezpieczeństwa informacji, ciągłości działania i zarządzania ryzykiem w obszarze bezpieczeństwa informacji.
Pełni rolę kierownika projektu i konsultanta wiodącego w projektach budowy systemów zarządzania oraz projektach wdrożeniowych specjalistycznych narzędzi informatycznych wspierających procesy IT oraz bezpieczeństwo informacji. W swojej dotychczasowej karierze zrealizował z sukcesem ponad 150 projektów wdrożeniowych oraz przeprowadził ponad 100 szkoleń. Prelegent na licznych konferencjach poświęconych tematyce zarządzania usługami IT, bezpieczeństwa informacji i Governance.
Iwona Kapela
Absolwentka Zarządzania i Marketingu Szkoły Głównej Handlowej, Psychologii Społecznej Szkoły Wyższej Psychologii Społecznej oraz studiów podyplomowych „Bezpieczeństwo Informacji” Akademii Obrony Narodowej. Od 1991 roku związana z rynkiem usług telekomunikacyjnych. Posiada doświadczenie w zakresie ochrony przychodów, wykrywania nadużyć telekomunikacyjnych, a także wyjaśniania incydentów bezpieczeństwa związanych z ochroną informacji. Współpracując z firmami telekomunikacyjnymi zdobyła wiedzę w obszarze zarządzania kryzysowego i ciągłości działania w odniesieniu do ISO 22301, w tym ochrony infrastruktury krytycznej, ściśle współpracując z obszarami technologicznymi IT i NT, ochrony fizycznej oraz bezpieczeństwa pożarowego. Doświadczenie zawodowe zamierza wykorzystać kierując swoje zainteresowania w stronę praktycznego wdrożenia zabezpieczeń informacji stanowiących tajemnicę przedsiębiorstwa oraz zapewnienia ciągłości działania. Posiada certyfikat audytora wewnętrznego ISO 27001 Nr Credential ID 641/ISMS/17 BSI oraz CBCP – Certyficate of completion Business Continuity Planning Certyfikat (DRI).
Jacek Knopik
Absolwent zarządzania dokumentacją na Uniwersytecie im. Adama Mickiewicza w Poznaniu. Pełnomocnik i auditor wewnętrzny systemów zarządzania bezpieczeństwem informacji, jakością, środowiskiem, oraz BHP. Ekspert w dziedzinie zarządzania ryzykiem w obszarach bezpieczeństwa informacji, RODO, zarządzania jakością, ciągłości działania, kontroli zarządczej, Konsultant, wdrożeniowiec, trener i tester oprogramowania do zarządzania ryzykiem. Posiada ponad 5-letnie doświadczenie w administracji samorządowej w obszarach zarządzania dokumentacją, procesami, kontroli zarządczej oraz wdrażania systemów teleinformatycznych.
Realizuje projekty z zakresu systemów zarządzania oraz wdrażania wspomagających je narzędzi informatycznych zarówno w sektorze prywatnym, jak i publicznym.
Terminy szkoleń
Program szkolenia
Dzień 1
9:00 - 16:00
Przywitanie uczestników
- Wprowadzenie do zarządzania bezpieczeństwem informacji.
- Czym jest zarządzanie bezpieczeństwem informacji.
- Podstawowe terminy i definicje.
- Budowa normy ISO 27001.
- Wymagania normy ISO 27001.
- Kontekst organizacji.
- Analiza interesariuszy.
- Przywództwo.
- Podejście PDCA w kontekście zarządzania bezpieczeństwem informacji.
- Obszary bezpieczeństwa informacji (bezp. fizyczne, IT, osobowe i organizacyjno-prawne).
Przerwa
- Praktyczne podejście do identyfikacji kontekstu organizacji.
- Szacowanie zasobów niezbędnych do udanego wdrożenia SZBI.
- Praktyczne podejście do zagadnień SZBI:
- Praktyczne podejście do identyfikacji i inwentaryzacji zasobów informacyjnych.
- Praktyczne podejście do klasyfikacji grup informacji.
- Analiza ryzyka w ramach SZBI.
- Ocena ryzyka dla zidentyfikowanych aktywów oraz opracowanie planu postępowania z ryzykiem
- Weryfikacja skuteczności stosowanych zabezpieczeń.
- Opracowanie deklaracji stosowania zabezpieczeń.
Przerwa
- Zapobieganie i zarządzanie incydentom incydentami bezpieczeństwa informacji.
- Ocena efektywności i doskonalenie SZBI.
- Ocena ryzyka dla zidentyfikowanych aktywów.
- Opracowanie planu postępowania z ryzykiem.
- Weryfikacja skuteczności stosowanych zabezpieczeń.
- Doskonalenie systemu zarządzania bezp. informacji.
- Funkcjonowanie systemu w organizacji.
- Możliwe prace związane z rozwojem.
Podsumowanie – pytania i dyskusja
Cena szkolenia
Cena za uczestnika: 2 250 zł (netto)
Warunki uczestnictwa
Cena
Cena szkolenia dotyczy usługi, jaką jest prawo do udziału w jednodniowym szkoleniu jednego uczestnika. Uwzględnia materiały szkoleniowe, certyfikat, przerwy kawowe oraz lunch podczas szkolenia. Cena nie obejmuje zakwaterowania.
Płatność nastąpi na podstawie prawidłowo wystawionych faktury VAT w terminie 14 dni od daty przyjęcia faktury, na rachunek bankowy organizatora wskazany na fakturze.
Warunki
Przyjęcie zgłoszenia jest potwierdzane na wskazany w formularzu rejestracyjnym adres e-mail.
Organizator zastrzega sobie prawo do odwołania kursu. W przypadku odwołania kursu przez organizatora uczestnicy otrzymują zwrot całej opłaty wniesionej za kurs. Pisemne wycofanie zgłoszenia uczestnika w terminie nie krótszym niż 10 dni roboczych przed datą rozpoczęcia szkolenia wiąże się z opłatą w wysokości 30% ceny szkolenia. Pisemna rezygnacja złożona w terminie krótszym niż 10 dni roboczych przed datą rozpoczęcia szkolenia, wiąże się z pobieraniem opłaty w wysokości 100% ceny szkolenia.
Cena szkolenia zamieszczona w terminarzach szkoleń jest ceną netto, którą należy powiększyć o aktualną stawkę podatku VAT.
Osoba/Organizacja zgłaszająca uczestnictwo w szkoleniu upoważnia, poprzez wyrażenie niniejszej zgody, na przetwarzanie podanych danych osobowych, przez PBSG SA z siedzibą w Poznaniu przy ul. Szyperskiej 14 na potrzeby realizacji zamówienia.
Certyfikaty
Certyfikaty uczestnictwa szkolenia będą wysyłane uczestnikom szkolenia po spełnieniu warunków minimum 70% pozytywnych odpowiedzi udzielonych podczas testu sprawdzającego wiedzę oraz uregulowaniu płatności.
W celu wzięcia udziału w szkoleniu należy wypełnić formularz zgłoszeniowy.
Przesłanie zgłoszenia oznacza akceptację warunków uczestnictwa i zgodę na przetwarzanie przez PBSG SA danych osobowych zgłoszonych uczestników w celach realizacji zamówienia oraz promocji i marketingu działalności prowadzonej przez PBSG SA
Informacje organizacyjne
- Jakość szkoleń
Szkolenie przeprowadzone zgodnie z Księgą Standardów jakości usług szkoleniowych.
Rejestracja na szkolenie stacjonarne
Wypełnij ten formularz jeśli chcesz uczestniczyć w szkoleniu Stacjonarnym Otwartym. Jeśli interesuje Cię udział online zgłoś się tutaj: Formularz Zgłoszeniowy Szkolenie Online.
Istnieje możliwość organizacji szkolenia zamkniętego na Twoje indywidualne zamówienie: prześlij zapytanie i otrzymaj wycenę.
Przesłanie zgłoszenia oznacza akceptację warunków uczestnictwa.
Terminy szkoleń
Program szkolenia
Dzień 1
9:00 - 16:00
Przywitanie uczestników
- Wprowadzenie do zarządzania bezpieczeństwem informacji.
- Czym jest zarządzanie bezpieczeństwem informacji.
- Podstawowe terminy i definicje.
- Budowa normy ISO 27001.
- Wymagania normy ISO 27001.
- Kontekst organizacji.
- Analiza interesariuszy.
- Przywództwo.
- Podejście PDCA w kontekście zarządzania bezpieczeństwem informacji.
- Obszary bezpieczeństwa informacji (bezp. fizyczne, IT, osobowe i organizacyjno-prawne).
Przerwa
- Praktyczne podejście do identyfikacji kontekstu organizacji.
- Szacowanie zasobów niezbędnych do udanego wdrożenia SZBI.
- Praktyczne podejście do zagadnień SZBI:
- Praktyczne podejście do identyfikacji i inwentaryzacji zasobów informacyjnych.
- Praktyczne podejście do klasyfikacji grup informacji.
- Analiza ryzyka w ramach SZBI.
- Ocena ryzyka dla zidentyfikowanych aktywów oraz opracowanie planu postępowania z ryzykiem
- Weryfikacja skuteczności stosowanych zabezpieczeń.
- Opracowanie deklaracji stosowania zabezpieczeń.
Przerwa
- Zapobieganie i zarządzanie incydentom incydentami bezpieczeństwa informacji.
- Ocena efektywności i doskonalenie SZBI.
- Ocena ryzyka dla zidentyfikowanych aktywów.
- Opracowanie planu postępowania z ryzykiem.
- Weryfikacja skuteczności stosowanych zabezpieczeń.
- Doskonalenie systemu zarządzania bezp. informacji.
- Funkcjonowanie systemu w organizacji.
- Możliwe prace związane z rozwojem.
Podsumowanie – pytania i dyskusja
Cena szkolenia
Cena za uczestnika: 1 150 zł (netto)
Warunki uczestnictwa
Cena
Cena szkolenia dotyczy usługi, jaką jest prawo do udziału w jednodniowym szkoleniu jednego uczestnika.
Cena uwzględnia materiały szkoleniowe, certyfikat.
Płatność nastąpi na podstawie prawidłowo wystawionych faktury VAT w terminie 14 dni od daty przyjęcia faktury, na rachunek bankowy organizatora wskazany na fakturze.
Warunki
Przyjęcie zgłoszenia jest potwierdzane na wskazany w formularzu rejestracyjnym adres e-mail.
Organizator zastrzega sobie prawo do odwołania kursu. W przypadku odwołania kursu przez organizatora uczestnicy otrzymują zwrot całej opłaty wniesionej za kurs. Pisemne wycofanie zgłoszenia uczestnika w terminie nie krótszym niż 10 dni roboczych przed datą rozpoczęcia szkolenia wiąże się z opłatą w wysokości 30% ceny szkolenia. Pisemna rezygnacja złożona w terminie krótszym niż 10 dni roboczych przed datą rozpoczęcia szkolenia, wiąże się z pobieraniem opłaty w wysokości 100% ceny szkolenia.
Cena szkolenia zamieszczona w terminarzach szkoleń jest ceną netto, którą należy powiększyć o aktualną stawkę podatku VAT.
Osoba/Organizacja zgłaszająca uczestnictwo w szkoleniu upoważnia, poprzez wyrażenie niniejszej zgody, na przetwarzanie podanych danych osobowych, przez PBSG SA z siedzibą w Poznaniu przy ul. Szyperskiej 14 na potrzeby realizacji zamówienia.
Certyfikat
Certyfikaty uczestnictwa szkolenia będą wysyłane uczestnikom szkolenia po spełnieniu warunków minimum 70% pozytywnych odpowiedzi udzielonych podczas testu sprawdzającego wiedzę oraz uregulowaniu płatności.
W celu wzięcia udziału w szkoleniu należy wypełnić formularz zgłoszeniowy.
Przesłanie zgłoszenia oznacza akceptację warunków uczestnictwa i zgodę na przetwarzanie przez PBSG SA danych osobowych zgłoszonych uczestników w celach realizacji zamówienia oraz promocji i marketingu działalności prowadzonej przez PBSG SA
Informacje organizacyjne
Uczestnicy szkolenia online otrzymają dostęp do platformy szkoleniowej. W dniu szkolenia należy zalogować się do platformy. Szkolenie rozpocznie się o wyznaczonej godzinie. Podczas szkolenia widzicie Państwo ekran podzielony na trzy części: prezentacja, trener, czat. Komunikacja podczas szkolenia odbywa się poprzez czat.
- Wymagania techniczne:
Wymagania sprzętowe: Komputer z dostępem do sieci Internet, procesorem min. 1,6GHz, RAM min. 4GB
Przeglądarka: Najnowsza wersja przeglądarki Chrome, Mozilla Firefox lub Safari.
- Jakość szkoleń
Szkolenie przeprowadzone zgodnie z Księgą Standardów jakości usług szkoleniowych.
Rejestracja na szkolenie online
Wypełnij ten formularz jeśli chcesz uczestniczyć w szkoleniu online. Jeśli interesuje Cię udział w szkoleniu stacjonarnym zgłoś się tutaj: Formularz Zgłoszeniowy Szkolenie Stacjonarne.
Istnieje możliwość organizacji szkolenia zamkniętego na Twoje indywidualne zamówienie: prześlij zapytanie i otrzymaj wycenę.
Przesłanie zgłoszenia oznacza akceptację warunków uczestnictwa.
Dedykowane wyłącznie dla Twojej organizacji – takie podejście gwarantuje komfort i swobodę, aby szczegółowo omówić przykładowe zagadnienia i sytuację w Twojej organizacji. Wiemy, że każde przedsiębiorstwo jest inne, aby efektywnie przełożyć zdobytą wiedzę na grunt Twojej organizacji dostosowujemy prezentowane przykłady do Twojej specyfiki potrzeb i sytuacji biznesowej.
Program szkolenia
Dzień 1
9:00 - 16:00
|
|
|
|
|
|
|
Dzień 2
9:00 - 16:00
|
|
|
|
|
|
|
Jak to działa?
Krok 1.
ZGŁOSZENIE
W pierwszym kroku wypełnij formularz zgłoszeniowy, aby przekazać nam chęć organizacji dedykowanego szkolenia w Twojej firmie.
Krok 2.
TERMIN
Ustalimy termin i miejsce szkolenia – dostosujemy się do Twoich możliwości i indywidualnych oczekiwań.
Krok 3.
CENA
Przedstawimy Ci warunki handlowe organizacji szkolenia w odniesieniu do ustalonych parametrów i liczby uczestników.
Krok 4.
SZKOLENIE
Zrealizujemy dedykowane szkolenia zgodnie z ustalonymi warunkami.