+7 701 668 37 23

Семинары · Разработка и внедрение систем менеджмента

Разработка и внедрение системы информационной безопасности по ISO 27001

Разработка и внедрение системы менеджмента информационной безопасности в соответствии с требованиями ИСО/МЭК 27001

Требования стандарта, этапы внедрения и состав документов. Для руководителей и специалистов, которые строят систему информационной безопасности в своей организации.

Срок
3 дня
Группа
от 8 чел
Цена за участника без НДС
80 000 ₸
Плановая дата начала
Записаться в WhatsApp

Слушатели

Для кого семинар

Руководители предприятий и подразделений, представители руководства по системе менеджмента, специалисты, которые будут разрабатывать и внедрять систему, руководители и специалисты ИТ и служб безопасности

Программа

Программа по дням

День 1. Стандарт ИСО/МЭК 27001: назначение и структура

  • Зачем организации нужна система менеджмента информационной безопасности: требования заказчиков, законодательства и рынка
  • Структура ИСО/МЭК 27001, основные термины, цикл «планируй — делай — проверяй — действуй»
  • Среда организации: внешние и внутренние факторы, заинтересованные стороны, область применения системы
  • Лидерство: политика, распределение ролей и ответственности, участие высшего руководства
  • Информационные активы, конфиденциальность, целостность и доступность информации

День 2. Ключевые требования и как их выполнять

  • Область применения системы и политика информационной безопасности
  • Оценка рисков информационной безопасности: методика, критерии, реестр рисков
  • Обработка рисков и Положение о применимости
  • Меры управления: организационные, для персонала, физические и технологические
  • Управление доступом, работа с поставщиками, осведомлённость сотрудников
  • Управление инцидентами и непрерывность деятельности
  • Практикум: разбор требований на примерах организаций участников

День 3. Внедрение и подготовка к сертификации

  • Этапы проекта: диагностика, обучение, разработка документов, внедрение, внутренний аудит, сертификация
  • Состав документации: политика, методика и реестр рисков, Положение о применимости, план обработки рисков, процедуры по мерам управления
  • Мониторинг и измерение, внутренний аудит, анализ со стороны руководства
  • Несоответствия и корректирующие действия, постоянное улучшение
  • Порядок сертификации: выбор органа, два этапа аудита, типичные несоответствия
  • Практикум: план внедрения для своего предприятия. Итоговое тестирование

Результат

Что получит участник

  • Понимание требований ИСО/МЭК 27001 и того, как они применяются к вашему предприятию
  • План внедрения с этапами, сроками и ответственными
  • Перечень документов, которые нужно разработать
  • Сертификат о прохождении семинара

Условия

Как проходит обучение

  • Проводим открытые семинары, корпоративные семинары и вебинары.
  • Дата плановая: группа стартует при наборе, точный день подтверждаем при записи.
  • По итогам обучения каждый участник получает сертификат.
  • Нужна не только учёба, но и готовая система? Смотрите услугу ISO 27001.