System Zarządzania Bezpieczeństwem Informacji wg międzynarodowej normy ISO/IEC 27001 jest stosowany przez organizacje, dla których dane i informacje są cennym zasobem wymagającym ochrony.
Punktem wyjścia jest określenie kontekstu organizacyjnego oraz wymagań i oczekiwań stron zainteresowanych - w tym: udziałowców, pracowników, klientów, dostawców technologii, podwykonawców, a także organy administracji państwowej i samorządowej. Na tej podstawie należy zdefiniować zakres Systemu Zarządzania Bezpieczeństwem Informacji, a następnie go zaprojektować, udokumentować oraz wdrożyć i ciągle doskonalić skuteczność.
Dla każdego aktywa informacyjnego należy przeprowadzić wycenę, a następnie zidentyfikować zagrożenia, podatności oraz oszacować ryzyko dotyczące bezpieczeństwa informacji wg przyjętej metodyki np. z normy ISO/IEC 27005. Dla wynikowego ryzyka i wg przyjętych priorytetów należy określić poziomy akceptacji ryzyka, a następnie zaplanować i wdrożyć zabezpieczenia oraz działania do postępowania z ryzykiem. Na bieżąco należy też prowadzić monitorowanie oraz okresowe testowanie skuteczności zabezpieczeń i na tej podstawie wdrażać działania doskonalące. A w przypadku powstania zakłócenia należy uruchomić działania wg planu ciągłości działania w docelowym czasie RTO.
Norma ISO 27001 może być przydatna w celu systemowego zabezpieczania danych osobowych wg wymogów prawnych dotyczących RODO.
Natomiast podmioty o strategicznym znaczeniu uznane za kluczowe oraz ważne powinny stosować skutecznie działające Systemy Zarządzania Bezpieczeństwem Informacji oraz raportować wykrywane incydenty zgodnie z nowelizacją ustawy o Krajowym Systemie Cyberbezpieczeństwa (KSC) wdrażającej dyrektywę NIS2.
Od wielu lat pomagamy we wdrażaniu takich systemów, świadczymy także usługi w zakresie obsługi incydentów i dostosowaniu organizacji do wymogów KSC.
Efekty wdrożonych polityk, procedur i planów zapewniających bezpieczeństwo informacji stanowią jeden z obszarów ładu korporacyjnego (Governance) i mogą być wykorzystane do sprawozdawczości niefinansowej ESG wg dyrektywy CSRD
Aby zapoznać się z wymaganiami Systemu Zarządzania Bezpieczeństwem Informacji wg normy ISO 27001 zapraszamy na nasze szkolenia.
Po szkoleniu, na indywidualnych zasadach możemy zaoferować wykonanie dedykowanych usług doradczych (również zdalnie) w zakresie:
- kompleksowego wdrożenia systemu zarządzania wg norm ISO w celu przygotowania firmy do certyfikacji
- aktualizacji / wprowadzenia zmian do dokumentacji systemu
- wykonywania auditów wewnętrznych
- rejestracji w wykazie KSC
- rejestracji i obsłudze incydentów bezpieczeństwa informacji
- outsourcingu opieki nad istniejącym systemem zarządzania w roli Pełnomocnika ISO
__________________________________________________________________
Zapytania prosimy kierować na adres: szkolenia@iso9001.edu.pl
ISO 27001 + 22301 + 9001 + 14001 + 45001 - kurs dla Auditorów i Pełnomocników
Na szkoleniu omawiane są zasady projektowania, dokumentowania, wdrażania, auditowania i doskonalenia Zintegrowanego Systemu Zarządzania Bezpieczeństwem Informacji wg normy ISO 27001, Systemu Zarządzania Ciągłością Działania wg normy ISO 22301, Systemu Zarządzania Jakością wg normy ISO 9001, Systemu Zarządzania Środowiskowego wg normy ISO 14001, Systemu Zarządzania Bhp wg normy ISO 45001, a także role i odpowiedzialności Auditorów wewnętrznych oraz Pełnomocników Zarządu.
ISO 27001 + ISO 22301 - kurs dla Auditorów i Pełnomocników
Na szkoleniu omawiane są zasady projektowania, dokumentowania, wdrażania, auditowania i doskonalenia Zintegrowanego Systemu Zarządzania Bezpieczeństwem Informacji wg normy ISO 27001 oraz Systemu Zarządzania Ciągłością Działania wg normy ISO 22301, a także role i odpowiedzialności Auditorów wewnętrznych oraz Pełnomocników Zarządu.
ISO 22301 + 9001 + 14001 + 45001 - kurs dla Auditorów i Pełnomocników
Na szkoleniu omawiane są zasady projektowania, dokumentowania, wdrażania, auditowania i doskonalenia Zintegrowanego Systemu Zarządzania Ciągłością Działania wg normy ISO 22301, Systemu Zarządzania Jakością wg normy ISO 9001, Systemu Zarządzania Środowiskowego wg normy ISO 14001, Systemu Zarządzania Bhp wg normy ISO 45001, a także role i odpowiedzialności Auditorów wewnętrznych oraz Pełnomocników Zarządu.
ISO 27001 + ISO 9001 - kurs dla Auditorów i Pełnomocników
Na szkoleniu omawiane są zasady projektowania, dokumentowania, wdrażania, auditowania i doskonalenia Zintegrowanego Systemu Zarządzania Bezpieczeństwem Informacji wg normy ISO 27001 oraz Systemu Zarządzania Jakością wg normy ISO 9001, a także role i odpowiedzialności Auditorów wewnętrznych oraz Pełnomocników Zarządu.
ISO 27001 + ISO 9001 + ISO 14001 + ISO 45001 - kurs dla Auditorów i Pełnomocników
Na szkoleniu omawiane są zasady projektowania, dokumentowania, wdrażania, auditowania i doskonalenia Zintegrowanego Systemu Zarządzania Bezpieczeństwem Informacji wg normy ISO 27001, Systemu Zarządzania Jakością wg normy ISO 9001, Systemu Zarządzania Środowiskowego wg normy ISO 14001 oraz Systemu Zarządzania BHP wg normy ISO 45001, a także role i odpowiedzialności Auditorów wewnętrznych oraz Pełnomocników Zarządu.
ISO 27001 + 9001 + 14001 + 45001 kurs online dla Auditorów i Pełnomocników
Na szkoleniu omawiane są zasady projektowania, dokumentowania, wdrażania, auditowania i doskonalenia Zintegrowanego Systemu Zarządzania Bezpieczeństwem Informacji wg normy ISO 27001, Systemu Zarządzania Jakością wg normy ISO 9001, Systemu Zarządzania Środowiskowego wg normy ISO 14001 oraz Systemu Zarządzania BHP wg normy ISO 45001, a także role i odpowiedzialności Auditorów wewnętrznych oraz Pełnomocników Zarządu.
ISO 27001 + ISO 9001 kurs online dla Auditorów i Pełnomocników
Na szkoleniu omawiane są zasady projektowania, dokumentowania, wdrażania, auditowania i doskonalenia Zintegrowanego Systemu Zarządzania Bezpieczeństwem Informacji wg normy ISO 27001 oraz Systemu Zarządzania Jakością wg normy ISO 9001, a także role i odpowiedzialności Auditorów wewnętrznych oraz Pełnomocników Zarządu.
Wyszukiwarka