Introducere in curs:
Acest curs intensiv de 5 zile permite participantilor sa dezvolte expertiza pentru a asigura suport pentru o organizatie in implementarea si gestionarea unui Sistem de Management al Securitatii Informatiei (Information Security Management System - ISMS) asa cum este specificat in ISO 27001:2005. Deasemeni, participantii vor putea gestiona si elemente de buna practica in implementarea controalelor de securitate din cele 11 arii ale standardului ISO/IEC 27002:2005.
Acest curs este aliniat cu elemente de buna practica (best practice) in managementul de proiect, definite de Project Management Institute (PMI) si de standardul ISO 10006:2003 (Quality Management Systems - Guidelines for Quality Management in Projects). Cursul este 100% compatibil cu standardele ISO/IEC 27003:2009 (Guidelines for the Implementation of an ISMS), ISO/IEC 27004:2009 (Measurement of Information Security) si ISO/IEC 27005:2008 (Risk Management in Information Security).
Acest curs foloseste materialul de curs acreditat al institutului PECB (aplicant pentru institut de acreditare personal standardul ISO17024 catre ANSI) si este oferit in parteneriat cu PECB
Descriere curs:
Ziua 1: Introducere in managementul unui ISMS bazat pe ISO 27001 si initierea unui ISMS
- Introducere in sisteme de management si abordarea pe proceses
- Prezentarea detaliata a standardelor ISO/IEC 27001:2005, ISO/IEC 27002:2005 si ISO/IEC 27003:2009
- Principii fundamentale de Securitate a Informatiei
- Analiza preliminara si determinarea nivelului de maturitate a unui ISMS existent bazat pe ISO/IEC 21827:2008
- Scrierea unui business case (studiu de fezabilitate) si proiectarea preliminara a unui ISMS
- Dezvoltarea unui plan de project in conformitate cu ISO/IEC 27001:2005
Ziua 2: Planificarea unui ISMS bazat pe ISO27001
- Stabilirea unui cadru pentru guvernanta (Governance Framework)
- Analiza de risc
- Definirea de roluri si responsabilitati
- Compunerea unui politici de ISMS
- Definirea scopului unui ISMS
- Managementul riscului conform ISO/IEC 27005:2008: identificare, analiza si tratarea riscului
- Compunerea unui enunt de aplicabilitate (statement of applicability)
Ziua 3: Lansarea si implementarea unui ISMS bazat pe ISO27001
- Implementarea unui cadru de management al documentelor
- Proiectarea controalelor si scrierea procedurilor
- Implementare controale
- Dezvoltarea unui program de formare, educare (awareness) si comunicare despre securitatea informatiilor
- Managementul Incidentelor conform ISO/IEC TR 18044:2004
- Managementul operational al unui ISMS
Ziua 4: Control, Act si auditul de certificare a unui ISMS conform ISO 27001
- Monitorizare controale si gestionarea inregistrarilor
- Dezvoltare de metrice, indicatori de performanta si panouri de control (dashboards) in conformitate cu ISO/IEC 27004:2009
- Audit intern a unui ISMS
- Management review a unui ISMS
- Implementarea unui program de imbunatatirea continua
- Pregatirea pentru un audit ISO/IEC 27001:2005
Ziua 5: Examinare
Examenul “ISO/IEC 27001:2005 Lead Implementer” este certificat de PECB si acopera urmatoarele domenii de competente:
- Domain 1: Fundamental principles and concepts in information security
- Domain 2: Information Security Management System (ISMS)
- Domain 3: Information Security Control Best Practice based on ISO 27002
- Domain 4: Planning and implementing an ISMS based on ISO 27001
- Domain 5: Continuous improvement of an ISMS based on ISO 27001
Examinarea de 3 ore conduce catre certificarea ca si ISO 27001 - ISMS Lead Implementer. Un certificat va fi eliberat pentru participantii ce termina cu succes examinarea .
Dupa absolvirea cu succes al examenului, participantii pot aplica cu PECB pentru titulatura de ISO 27001 Provisional Implementer, ISO 27001 Implementer or ISO 27001 Lead Implementer dependent de natura experientei lor
Audienta:
Oricine interesat in implementarea unui sistem de management conform cu specificatiile din ISO 27001:2005
- Project manager sau consultant doritor sa pregateasca si sa furnizeze suport unei organizatii in implementarea ISMS
- Auditori ISO 27001 ce doresc sa stapanesca procesul de implementare ISMS
- Persoane responsabile cu securitatea sau conformitatea informatiei intr-o organizatie
- Membri echipei de securitatea informatiei
- Consultanti experti in tehnologia informatiei
- Expert tehnic doritor sa se pregateasca pentru o functie in securitatea informatiei sau pentru functia de manager de proiect de ISMS
Cunostinte necesare:
Training ISMS Foundation sau cunostinte de baza a ISO/IEC 27001:2005 si ISO/IEC 27002:2005 este recomandabila.
Acreditare:
Examenul de certificare PECB este inclus in acest curs. Instructiunile de programare la examen se obtin in timpul cursului.
Activitati in curs:
- Cursul ar putea necesita pregatire in avans; in timpul cursului sunt necesare inca 2-3 ore de pregatire aditionala, seara, pentru a da examen
- Prezentarea instructorului autorizat.
- Activitati individuale si de grup
- Sesiuni pregatitoare pentru examen.
Materiale de curs:
Inclus in curs:
- Documentatia oficiala ISO, ISO 27001:2005,
- Copii ale materialelor de prezentare folosite in clasa, cu peste 450 de pagini de informatii cu exemple practice
- Examen ISO 27001 - ISMS Lead Implementer, PECB
- Masa de pranz, pauze de cafea
- 35 credite CPE (continuous professional education)
|