Kybernetická a informační bezpečnost v praxi
Naučte se efektivně chránit firemní data a zajistit soulad s klíčovou legislativou, jako je NIS2 a GDPR. Během tohoto dvoudenního praktického kurzu Vás provedeme implementací systému řízení informační bezpečnosti (ISMS) podle normy ISO/IEC 27001. Zároveň Vás připravíme na zvládání krizových...
Budete přesměrováni na web Agentura Amos
Přehled kurzu
O kurzu
Během dvou intenzivních dnů Vás provedeme krok za krokem implementací systému řízení informační bezpečnosti (ISMS) podle normy ISO/IEC 27001. Naučíte se identifikovat klíčová aktiva, provádět analýzu rizik a navrhovat účinná opatření. Zvládnete také řízení kontinuity činností (BCMS) podle normy ISO 22301, díky kterému zajistíte chod firmy i v případě krize. Kurz je plný praktických workshopů, kde si sami vyzkoušíte vytvořit klíčové dokumenty, jako je analýza dopadů (BIA) nebo registr aktiv.
Kurz je srozumitelný pro manažery i IT specialisty. Můžete jej absolvovat prezenčně v Hradci Králové nebo se připojit online. Pro týmy nabízíme také firemní školení na míru (on-site) přímo ve Vaší společnosti. Pokud řešíte jen konkrétní problém, rádi Vám nabídneme i formu individuální konzultace.
Proč právě tento kurz?
Cíl kurzu
Cílem tohoto kurzu je vybavit Vás znalostmi a praktickými dovednostmi, abyste dokázali samostatně navrhnout, implementovat a udržovat funkční systém řízení informační bezpečnosti (ISMS) a kontinuity činností (BCMS). Pro Vaši firmu to znamená klíčový krok k zajištění souladu s legislativou, jako je NIS2 a GDPR.
Doporučeno pro
- Manažery a vedoucí pracovníky
- IT specialisty a správce sítě
- Budoucí interní auditory (ISMS, BCMS)
- Pověřence pro ochranu osobních údajů (DPO)
- Manažery kvality a rizik
Předpoklady
Kurz je určen pro začátečníky a mírně pokročilé. Není vyžadována hluboká technická znalost IT. Předpokládá se základní orientace ve firemních procesech a motivace systematicky se vzdělávat v oblasti kybernetické a informační bezpečnosti.
Osnova kurzu
Den 1 – Implementace ISMS a BCMS v praxi
- Legislativní a normativní rámec - Projdeme klíčové zákony a normy (implementace směrnice NIS2, GDPR) a ukážeme si jejich vzájemné vazby, zejména na ISO/IEC 27001.
- Tvorba systému a dokumentace - Na praktickém workshopu si ukážeme, jak správně nastavit politiky, směrnice a jak definovat firemní procesy a aktiva.
- Řízení aktiv a rizik (Risk Management) - Naučíte se identifikovat primární a podpůrná aktiva, klasifikovat je a provést analýzu rizik, včetně návrhu opatření.
- Analýza dopadů a kontinuita činností (BIA, BCM, DRP) - Prakticky si vyzkoušíte sestavit analýzu dopadů (BIA) a pochopíte návaznost na plán kontinuity (BCM) a plán obnovy (DRP).
Den 2 – Auditní přístup a provázané normy
- Principy interního auditu dle ISO 19011 - Osvojíte si celý auditní cyklus od plánování přes provedení až po reporting. V rámci cvičení si vyzkoušíte přípravu checklistu.
- Audit systému ISMS - Zaměříme se na specifika auditu podle normy ISO/IEC 27001, naučíte se identifikovat typické neshody a správně je formulovat.
- Přehled provázaných norem - Vysvětlíme si, jak v praxi využít další související normy, jako jsou ISO 22301 (BCM), ISO/IEC 27005 (řízení rizik) nebo ISO/IEC 27035 (řízení incidentů).
- Integrovaný pohled a závěrečný workshop - V týmovém cvičení si projdeme auditní scénář od začátku do konce a propojíme všechny získané znalosti.
Cíle kurzu
Nejbližší termíny
Hradec Králové / Online
Důležité informace
Jaké jsou předpoklady pro účast?
Získám certifikát?
Pro koho je kurz určen?
IT specialisty a správce sítě
Budoucí interní auditory (ISMS, BCMS)
Pověřence pro ochranu osobních údajů (DPO)
Manažery kvality a rizik