Masz pytanie o zakładanie lub prowadzenie organizacji? Zadzwoń: 801 646 719 (pon.-pt. g. 9-13) lub zapytaj mailem >
Zarządzanie Bezpieczeństwem Informacji na podstawie normy PN-EN ISO/IEC 27001:2023
Bukowina Tatrzańska, Polska
28 października 2025, 00:00
28 października 2025, 00:00 - 29 października 2025, 23:59
Płatne
Zarządzanie Bezpieczeństwem Informacji z elementami warsztatowymi na podstawie normy PN-EN ISO/IEC 27001:2023 28-29 października 2025 r. Bukowina Tatrzańska, szkolenie stacjonarne
PN-EN ISO/IEC 27001 to najbardziej znana na świecie norma dotycząca Systemu Zarządzania Bezpieczeństwem Informacji (SZBI).
Celem szkolenia jest zaznajomienie uczestników z normą ISO/IEC 27001:2023, jej wymaganiami oraz rolą audytora w kontekście zarządzania bezpieczeństwem informacji. Dodatkowo elementy warsztatowe angażują uczestników w trakcie zajęć, co utrwala wiedzę i podnosi świadomość o zagrożeniach bezpieczeństwa informacji.
Dlaczego norma PN-EN ISO/IEC 27001 jest ważna?
W obliczu rosnącej cyberprzestępczości i stale pojawiających się nowych zagrożeń, zarządzanie bezpieczeństwem informacji w każdej organizacji jest kluczowym elementem strategicznym i jednocześnie może wydawać się trudne lub wręcz niemożliwe. Norma PN-EN ISO/IEC 27001 pomaga organizacjom w sposób świadomy chronić gromadzone informacje, budować bezpieczne procesy ich przetwarzania, uwzględniając zmieniające się zewnętrzne i wewnętrzne ryzyka.
PN-EN ISO/IEC 27001 promuje holistyczne podejście do bezpieczeństwa informacji przez wskazanie strategicznych obszarów w budowaniu bezpieczeństwa takich jak: ludzie, procesy i technologie.
System Zarządzania Bezpieczeństwem Informacji wdrożony zgodnie z tą normą jest narzędziem do budowania adekwatnych zabezpieczeń z uwzględnieniem uwarunkowań, w których działa organizacja, jej strategii biznesowej i celów.
Na szkoleniu odpowiemy na pytania:
- Jak przygotować się do audytu bezpieczeństwa informacji?
- O co chodzi w nowej normie ISO27001:2023?
- Czy jest audyt biznesowy – audyt drugiej strony?
Czas trwania: 2 dni (16 godzin)
PLAN RAMOWY
- Wprowadzenie do szkolenia
• Przedstawienie celów i programu szkolenia
• Omówienie znaczenia bezpieczeństwa informacji - Wprowadzenie do normy PN-EN ISO/IEC 27001:2023
• Historia i rozwój normy
• Kluczowe pojęcia i definicje
• Struktura normy - Wymagania normy PN-EN ISO/IEC 27001:2023
• Kontekst organizacji
• Zrozumienie potrzeb i oczekiwań interesariuszy
• Zakres systemu zarządzania bezpieczeństwem informacji (SZBI)
• Wprowadzenie
• Zakres normy
• Odniesienia normatywne
• Terminy i definicje
• Kontekst organizacji
• Przywództwo
• Planowanie
• Wsparcie
• Funkcjonowanie
• Ocena skuteczności
• Doskonalenie
• Załącznik A - Analiza ryzyka i jego zarządzanie
• Proces identyfikacji zagrożeń
• Ocena ryzyka
• Metody zarządzania ryzykiem - Rola audytora w systemie zarządzania bezpieczeństwem informacji
• Obowiązki i odpowiedzialności audytora
• Przygotowanie do audytu
• Przeprowadzanie audytów wewnętrznych - Kazusy związane z bezpieczeństwem informacji
• Analiza przypadków naruszenia bezpieczeństwa informacji
• Dyskusja na temat przyczyn i skutków
• Wnioski i najlepsze praktyki - Praktyczne aspekty audytów
• Techniki audytorskie
• Dokumentacja audytowa
• Przykłady raportów audytowych - Praca w grupach: symulacja audytu
• Uczestnicy dzielą się na grupy
• Symulacja przeprowadzania audytu w kontekście użytkowania urządzeń warsztatowych
• Prezentacja wyników i omówienie - Implementacja i monitorowanie SZBI
• Kluczowe kroki w implementacji
• Monitoring i przegląd SZBI
• Ciągłe doskonalenie - Podsumowanie – Kluczowe wnioski ze szkolenia
Szczegóły wydarzenia
-
Rodzaj wydarzenia:Płatne
-
Początek wydarzenia:28 października 2025, 00:00
-
Zakończenie wydarzenia:29 października 2025, 23:59
-
Miejsce:Centrum Rekreacji i Biznesu GRAND Stasinda ul. Karpęciny 5a, 34-530 Bukowina Tatrzańska
Bukowina Tatrzańska, Polska
-
Organizator:Krajowe Stowarzyszenie Ochrony Informacji Niejawnych
-
Osoba kontaktowa:Pokaż
-
E-mail:Pokaż
-
Telefon:Pokaż
Redakcja portalu www.ngo.pl nie odpowiada za treść zaproszeń.
Przedruk, kopiowanie, skracanie, wykorzystanie tekstów (lub ich fragmentów) publikowanych w portalu www.ngo.pl w innych mediach lub w innych serwisach internetowych wymaga zgody Redakcji portalu.