ISO/IEC 27001 juurutamise praktiline intensiivkursus
Koolituse läbinu:
- mõistab infoturbe põhimõtteid ja hindab standardi ISO/IEC 27001 juurutamise vajalikkust oma ettevõttes;
- oskab analüüsida infoturberiske ja kavandada riskijuhtimise meetmeid;
- tunneb infoturbe juhtimissüsteemi (ISMS) põhielemente;
- oskab rakendada tehnilisi ja organisatsioonilisi turvameetmeid;
- mõistab auditeerimisprotsessi ja sertifitseerimise etappe.
Osalejad saavad praktilised teadmised ettevõtte infoturbe ja infoturbestandardi ISO27001 rakendamise protsessist st juurutamisega kaasnevatest võimalustest ja väljakutstest.
Koolitusele on oodatud:
- Ettevõtete infoturbe ja IT-spetsialistid;
- Juhtkonna liikmed ja riskijuhtimise spetsialistid;
- Avaliku ja erasektori organisatsioonide esindajad, kes vastutavad andmete ja turvasüsteemide eest;
- Kõik, kes soovivad ennast kursi viia infoturbejuhtimise standardi ISO27001 juurutamise ja rakendamisega.
Elementaarne arusaam IT-süsteemidest ja andmeturbe põhimõtetest on soovitatav, kuid mitte nõutav.
Õppevahendid: Paber, pliiats või arvuti märkmete tegemiseks
Programm:
Koolitusel käsitletava teemad:
- Mis on infoturve, millega infoturve üldse tegeleb ja kellele seda vaja on?
- Miks eelistada infoturbe tagamiseks just ISO/IEC 27001 standardit?
- Kuidas jõuab üks ettevõte ISO/IEC 27001 nõuete rakendamiseni?
- Mida ja mis järjekorras me peaksime tegema, et saada ISO/IEC 27001 sertifikaat? Kaua see aega võtab ja mis see maksab?
- Võtmeterminite selgitamine:
- käsitlusala,
- kohaldusmäärang (standardis SoA ehk State Of Aplcability),
- infoturbe juhtimise süsteem (ISMS).
- Olulised eeldused: infovarade ülevaade, infovarade riskid jne
- Protsessid, mis tuleb organisatsioonis käivitada ja kuidas neid käigus hoida
- Tehnilised protsessid ja infoturve
- Auditeerimine – mida see tähendab ja kuidas see toimub?
Õppemeetodid: Õppetöös saab osaleda klassiruumi tulles või liitudes koolitusega läbi veebikeskkonna Zoom.
Koolituse maht on 8 tundi 2 tund praktilisi harjutusi koolituskeskkonnas.
- Loengud ja praktilised näited
- Grupitööd ja arutelud
- Juhtumiuuringud ja praktilised harjutused
Hindamismeetod: Praktilised harjutused ja teadmiste test koolituse lõpus.
Hindamiskriteerium: Õpiväljundite saavutamist hinnatakse koolituse ajal läbi viidud tagasisidestatud praktiliste harjutuste ja lõpu testi põhjal. Lõputest peab olema sooritatud vähemalt 70% ulatuses.
Koolituse lõpetamine: Õpiväljundite saavutamise korral saab koolituse lõpetaja tunnistuse. Osalejatele, kes õpiväljundeid saavutanud ei ole väljastatakse soovi korral tõend koolitusel osalemise kohta.
Hind sisaldab: Kohvipause koolituskeskuses ja ühist lõunasööki.
Õppekavarühm: 0612 Andmebaaside ja võrgu disain ning haldus.