System Zarządzania Bezpieczeństwem Informacji wg międzynarodowej normy ISO/IEC 27001 jest stosowany przez organizacje, dla których dane i informacje są cennym zasobem wymagającym ochrony.
Punktem wyjścia jest określenie kontekstu organizacyjnego oraz wymagań i oczekiwań stron zainteresowanych - w tym: udziałowców, pracowników, klientów, dostawców technologii, podwykonawców, a także organy administracji państwowej i samorządowej. Na tej podstawie należy zdefiniować zakres Systemu Zarządzania Bezpieczeństwem Informacji, a następnie go zaprojektować, udokumentować oraz wdrożyć i ciągle doskonalić skuteczność.
Dla każdego aktywa informacyjnego należy przeprowadzić wycenę, a następnie zidentyfikować zagrożenia, podatności oraz oszacować ryzyko dotyczące bezpieczeństwa informacji wg przyjętej metodyki np. z normy ISO/IEC 27005. Dla wynikowego ryzyka i wg przyjętych priorytetów należy określić poziomy akceptacji ryzyka, a następnie zaplanować i wdrożyć zabezpieczenia oraz działania do postępowania z ryzykiem. Na bieżąco należy też prowadzić monitorowanie oraz okresowe testowanie skuteczności zabezpieczeń i na tej podstawie wdrażać działania doskonalące. A w przypadku powstania zakłócenia należy uruchomić działania wg planu ciągłości działania w docelowym czasie RTO.
Norma ISO 27001 może być przydatna w celu systemowego zabezpieczania danych osobowych wg wymogów prawnych dotyczących RODO.
Natomiast podmioty o strategicznym znaczeniu uznane za kluczowe oraz ważne powinny stosować skutecznie działające Systemy Zarządzania Bezpieczeństwem Informacji oraz raportować wykrywane incydenty zgodnie z nowelizacją ustawy o Krajowym Systemie Cyberbezpieczeństwa (KSC) wdrażającej dyrektywę NIS2.
Od wielu lat pomagamy we wdrażaniu takich systemów, świadczymy także usługi w zakresie obsługi incydentów i dostosowaniu organizacji do wymogów KSC.
Efekty wdrożonych polityk, procedur i planów zapewniających bezpieczeństwo informacji stanowią jeden z obszarów ładu korporacyjnego (Governance) i mogą być wykorzystane do sprawozdawczości niefinansowej ESG wg dyrektywy CSRD
Aby zapoznać się z wymaganiami Systemu Zarządzania Bezpieczeństwem Informacji wg normy ISO 27001 zapraszamy na nasze szkolenia.
Po szkoleniu, na indywidualnych zasadach możemy zaoferować wykonanie dedykowanych usług doradczych (również zdalnie) w zakresie:
- kompleksowego wdrożenia systemu zarządzania wg norm ISO w celu przygotowania firmy do certyfikacji
- aktualizacji / wprowadzenia zmian do dokumentacji systemu
- wykonywania auditów wewnętrznych
- rejestracji w wykazie KSC
- rejestracji i obsłudze incydentów bezpieczeństwa informacji
- outsourcingu opieki nad istniejącym systemem zarządzania w roli Pełnomocnika ISO
__________________________________________________________________
Zapytania prosimy kierować na adres: szkolenia@iso9001.edu.pl
ISO 27001 + 22301 + 9001 + 14001 + 45001 - kurs dla Auditorów i Pełnomocników
1 845,00 zł
Cena netto: 1 500,00 zł
ISO 27001 + ISO 22301 - kurs dla Auditorów i Pełnomocników
1 599,00 zł
Cena netto: 1 300,00 zł
ISO 22301 + 9001 + 14001 + 45001 - kurs dla Auditorów i Pełnomocników
1 599,00 zł
Cena netto: 1 300,00 zł
ISO 27001 + ISO 9001 - kurs dla Auditorów i Pełnomocników
1 476,00 zł
Cena netto: 1 200,00 zł
ISO 27001 + ISO 9001 + ISO 14001 + ISO 45001 - kurs dla Auditorów i Pełnomocników
1 599,00 zł
Cena netto: 1 300,00 zł
ISO 27001 + 9001 + 14001 + 45001 kurs online dla Auditorów i Pełnomocników
1 599,00 zł
Cena netto: 1 300,00 zł
ISO 27001 + ISO 9001 kurs online dla Auditorów i Pełnomocników
1 476,00 zł
Cena netto: 1 200,00 zł
Wyszukiwarka