Семинары · Разработка и внедрение систем менеджмента
Разработка и внедрение системы информационной безопасности по ISO 27001
Разработка и внедрение системы менеджмента информационной безопасности в соответствии с требованиями ИСО/МЭК 27001
Требования стандарта, этапы внедрения и состав документов. Для руководителей и специалистов, которые строят систему информационной безопасности в своей организации.
- Срок
- 3 дня
- Группа
- от 8 чел
- Цена за участника без НДС
- 80 000 ₸
- Плановая дата начала
Слушатели
Для кого семинар
Руководители предприятий и подразделений, представители руководства по системе менеджмента, специалисты, которые будут разрабатывать и внедрять систему, руководители и специалисты ИТ и служб безопасности
Программа
Программа по дням
День 1. Стандарт ИСО/МЭК 27001: назначение и структура
- Зачем организации нужна система менеджмента информационной безопасности: требования заказчиков, законодательства и рынка
- Структура ИСО/МЭК 27001, основные термины, цикл «планируй — делай — проверяй — действуй»
- Среда организации: внешние и внутренние факторы, заинтересованные стороны, область применения системы
- Лидерство: политика, распределение ролей и ответственности, участие высшего руководства
- Информационные активы, конфиденциальность, целостность и доступность информации
День 2. Ключевые требования и как их выполнять
- Область применения системы и политика информационной безопасности
- Оценка рисков информационной безопасности: методика, критерии, реестр рисков
- Обработка рисков и Положение о применимости
- Меры управления: организационные, для персонала, физические и технологические
- Управление доступом, работа с поставщиками, осведомлённость сотрудников
- Управление инцидентами и непрерывность деятельности
- Практикум: разбор требований на примерах организаций участников
День 3. Внедрение и подготовка к сертификации
- Этапы проекта: диагностика, обучение, разработка документов, внедрение, внутренний аудит, сертификация
- Состав документации: политика, методика и реестр рисков, Положение о применимости, план обработки рисков, процедуры по мерам управления
- Мониторинг и измерение, внутренний аудит, анализ со стороны руководства
- Несоответствия и корректирующие действия, постоянное улучшение
- Порядок сертификации: выбор органа, два этапа аудита, типичные несоответствия
- Практикум: план внедрения для своего предприятия. Итоговое тестирование
Результат
Что получит участник
- Понимание требований ИСО/МЭК 27001 и того, как они применяются к вашему предприятию
- План внедрения с этапами, сроками и ответственными
- Перечень документов, которые нужно разработать
- Сертификат о прохождении семинара
Условия
Как проходит обучение
- Проводим открытые семинары, корпоративные семинары и вебинары.
- Дата плановая: группа стартует при наборе, точный день подтверждаем при записи.
- По итогам обучения каждый участник получает сертификат.
- Нужна не только учёба, но и готовая система? Смотрите услугу ISO 27001.
- Переход на ISO 9001:2026
- Переход на ISO 14001:2026
- Разработка и внедрение СМК по ISO 9001
- Разработка и внедрение системы экологического менеджмента по ISO 14001
- Разработка и внедрение системы охраны труда по ISO 45001
- Разработка и внедрение системы безопасности пищевой продукции по ISO 22000
- Разработка и внедрение системы энергоменеджмента по ISO 50001
- Разработка и внедрение интегрированной системы менеджмента
- Система менеджмента лаборатории по ИСО/МЭК 17025
- Надлежащая производственная практика GMP
- Безопасность цепи поставок по ISO 28001
- Система качества для нефтегазовой отрасли по ISO 29001
- Система менеджмента качества в вузе по ISO 9001