
Kurz ISO 27001
Ovládněte ISO 27001 od základů a získejte odborné znalosti pro sestavení, zavedení a certifikaci systému řízení bezpečnosti informací. Tento kurz pokrývá všechny články, opatření a auditní požadavky, které potřebujete k ochraně vaší organizace a získání důvěry zainteresovaných stran. Ať už vedete projekt ISMS, nebo podporujete certifikaci, jedná se o praktické školení, které přináší výsledky.
Co se naučíte:
Tento kurz vás provede všemi požadavky normy ISO 27001, od základních pojmů informační bezpečnosti až po celý proces certifikačního auditu. Naučíte se definovat rozsah svého ISMS, provádět hodnocení rizik, vybírat opatření z přílohy A a vytvořit Prohlášení o aplikovatelnosti. Vytvoříte také bezpečnostní politiky, navrhnete programy zvyšování povědomí a zavedete postupy sledování výkonu. Kurz pokrývá interní audit, řízení neshod a plánování nápravných opatření. Po jeho absolvování budete mít znalosti pro vedení implementace ISO 27001 a provedení organizace externí certifikací.
Jak studujete v praxi Kurz ISO 27001
Jak procvičujete Kurz ISO 27001
Pro vás, kteří jste firma a chcete školit svůj tým
V Dedika pro firmy je kurz doplněn o cvičení a příklady přímo z vašeho podnikání a přizpůsoben tak, jak vaše firma potřebuje.
Obsah kurzu
8 Kapitoly • 37 LekceDélka mezi 4 a 360 hodinami (rozhodujete vy)
Kapitola 1SkrýtSkrýt detailyZobrazit detailyÚvod do informační bezpečnosti a ISO 27001
Úvod do informační bezpečnosti a ISO 27001
Lekce 1 • Přehled normy ISO 27001
Představuje strukturu, účel a historii normy ISO 27001. Zasazuje normu do širší rodiny norem ISO/IEC 27000.
Lekce 2 • Obchodní důvody pro certifikaci ISO 27001
Zkoumá organizační podněty pro přijetí normy ISO 27001. Propojuje přínosy certifikace se snižováním rizik a důvěrou zainteresovaných stran.
Lekce 3 • Role a odpovědnosti v ISMS
Definuje klíčové role potřebné pro provoz systému řízení bezpečnosti informací. Objasňuje struktury odpovědnosti potřebné v průběhu implementace.
Lekce 4 • Základní koncepty informační bezpečnosti
Pokrývá důvěrnost, integritu a dostupnost jako triádu CIA. Poskytuje koncepční základ potřebný pro všechna další témata normy ISO 27001.
Kapitola 2SkrýtSkrýt detailyZobrazit detailyPorozumění rámci ISMS
Porozumění rámci ISMS
Lekce 1 • Požadavky na vedení a závazek
Řeší povinnosti kapitoly 5 pro zapojení vrcholového vedení. Ukazuje, jak závazek vedení přímo umožňuje efektivitu ISMS.
Lekce 2 • Cyklus Plánuj–Dělej–Kontroluj–Jednej
Vysvětluje model PDCA jako operační motor ISMS. Ukazuje, jak každá fáze pohání neustálé zlepšování.
Lekce 3 • Definování organizačního kontextu
Pokrývá požadavky kapitoly 4 na porozumění interním a externím tématům. Stanovuje kontext jako základ pro rozhodování o rozsahu a rizicích.
Lekce 4 • Stanovení rozsahu ISMS
Provází studenty rozhodnutími o rozsahu, která definují hranice ISMS. Správné stanovení rozsahu předchází mezerám a přílišnému inženýrství při implementaci.
Lekce 5 • Architektura dokumentace ISMS
Představuje povinnou a podpůrnou dokumentaci požadovanou normou. Stanovuje postupy řízení dokumentů používané v průběhu životního cyklu ISMS.
Kapitola 3SkrýtSkrýt detailyZobrazit detailyŘízení rizik bezpečnosti informací
Řízení rizik bezpečnosti informací
Lekce 1 • Stanovení procesu hodnocení rizik
Pokrývá kritéria, výběr metodiky a dokumentaci procesu pro hodnocení rizik. Konzistentní metodika je nezbytná pro opakovatelné a auditovatelné výsledky.
Lekce 2 • Základy řízení rizik
Stanovuje terminologii a rámce řízení rizik v souladu s normou ISO 31000. Poskytuje koncepční základy potřebné před aplikací procesů řízení rizik dle ISO 27001.
Lekce 3 • Prohlášení o aplikovatelnosti
Vysvětluje účel, strukturu a povinný obsah Prohlášení o aplikovatelnosti. Propojuje zdůvodnění výběru opatření s rozhodnutími o ošetření rizik.
Lekce 4 • Identifikace a analýza rizik
Provádí studenty systematickou identifikací rizik a analýzou pravděpodobnosti a dopadu. Vytváří prioritizovaný registr rizik jako klíčový artefakt ISMS.
Lekce 5 • Plánování ošetření rizik
Pokrývá čtyři možnosti ošetření rizik a kritéria výběru. Propojuje rozhodnutí o ošetření s opatřeními přílohy A a Prohlášením o aplikovatelnosti.
Kapitola 4SkrýtSkrýt detailyZobrazit detailyHloubkový ponor do opatření přílohy A
Hloubkový ponor do opatření přílohy A
Lekce 1 • Opatření pro řízení incidentů a kontinuitu podnikání
Zkoumá opatření pro detekci, reakci a zotavení z bezpečnostních událostí. Propojuje řízení incidentů s požadavky na plánování kontinuity podnikání.
Lekce 2 • Organizační a personální opatření
Zkoumá opatření upravující politiky, role, lidské zdroje a dodavatelské vztahy. Tato opatření tvoří vrstvu správy a řízení ISMS.
Lekce 3 • Technologická opatření: Přístup a kryptografie
Řeší řízení přístupu, autentizaci a kryptografická opatření. Tato opatření přímo snižují rizika neoprávněného přístupu a úniku dat.
Lekce 4 • Technologická opatření: Provoz a sítě
Pokrývá provozní bezpečnost, síťová opatření a řízení zranitelností. Provozní opatření udržují každodenní stav bezpečnosti napříč systémy.
Lekce 5 • Fyzická a environmentální opatření
Pokrývá opatření chránící fyzické prostory, zařízení a média. Selhání fyzické bezpečnosti mohou obejít všechna technická opatření.
Kapitola 5SkrýtSkrýt detailyZobrazit detailyImplementace ISMS
Implementace ISMS
Lekce 1 • Programy bezpečnostního povědomí a školení
Pokrývá návrh a realizaci programů bezpečnostního povědomí požadovaných kapitolou 7. Povědomí snižuje rizika spojená s lidským faktorem identifikovaná v hodnocení rizik.
Lekce 2 • Plánování implementace a harmonogram
Pokrývá plánování projektu, alokaci zdrojů a stanovení milníků pro implementaci ISMS. Strukturovaný harmonogram zabraňuje rozšiřování rozsahu a zmeškaným termínům.
Lekce 3 • Tvorba bezpečnostních politik a postupů
Provádí tvorbu hierarchie politik od politiky nejvyšší úrovně po provozní postupy. Politiky musí být v souladu s organizačním kontextem a rozhodnutími o ošetření rizik.
Lekce 4 • Implementace technických a fyzických opatření
Řeší praktické nasazení vybraných opatření přílohy A. Propojuje implementaci opatření s dokumentovanými rozhodnutími o ošetření rizik.
Lekce 5 • Provozní připravenost a spuštění
Připravuje organizaci na provoz ISMS v produkčním prostředí. Ověřuje, že všechny povinné prvky jsou na místě před zahájením fáze monitorování.
Kapitola 6SkrýtSkrýt detailyZobrazit detailyHodnocení výkonnosti a monitorování
Hodnocení výkonnosti a monitorování
Lekce 1 • Procesy monitorování a měření
Stanovuje procesy průběžného monitorování opatření a stavu rizik. Průběžné monitorování odhaluje selhání opatření dříve, než se stanou incidenty.
Lekce 2 • Plánování a provádění interních auditů
Provádí studenty plánováním, prováděním a dokumentováním interních auditů ISMS. Interní audity poskytují důkazy o shodě požadované pro certifikaci.
Lekce 3 • Definování bezpečnostních metrik a KPI
Pokrývá výběr a návrh smysluplných metrik bezpečnosti informací. Metriky musí prokazovat účinnost ISMS a podporovat rozhodování vedení.
Lekce 4 • Proces přezkoumání vedením
Pokrývá vstupy, výstupy a požadavky na frekvenci přezkoumání vedením dle kapitoly 9.3. Přezkoumání vedením řídí strategická rozhodnutí o směřování ISMS a zdrojích.
Kapitola 7SkrýtSkrýt detailyZobrazit detailyNeustálé zlepšování a řízení neshod
Neustálé zlepšování a řízení neshod
Lekce 1 • Identifikace a klasifikace neshod
Definuje typy a zdroje neshod v kontextu ISMS. Přesná klasifikace určuje vhodnou reakci nápravného opatření.
Lekce 2 • Techniky analýzy kořenových příčin
Představuje strukturované metody analýzy kořenových příčin aplikovatelné na neshody v bezpečnosti. Identifikace skutečných kořenových příčin zabraňuje opakování stejných selhání.
Lekce 3 • Podpora neustálého zlepšování
Zkoumá proaktivní příležitosti ke zlepšení nad rámec reaktivního řízení neshod. Neustálé zlepšování udržuje certifikaci a přizpůsobuje ISMS vyvíjejícím se hrozbám.
Lekce 4 • Plánování a sledování nápravných opatření
Pokrývá návrh, přiřazení a sledování nápravných opatření až do jejich uzavření. Účinné sledování zajišťuje vyřešení neshod před certifikačními audity.
Kapitola 8SkrýtSkrýt detailyZobrazit detailyProces certifikačního auditu ISO 27001
Proces certifikačního auditu ISO 27001
Lekce 1 • Fáze 1: Kontrola dokumentace
Vysvětluje účel a proces kontroly připravenosti ve fázi 1. Zjištění z fáze 1 musí být vyřešena před pokračováním k auditu fáze 2 na místě.
Lekce 2 • Fáze 2: Certifikační audit na místě
Připravuje studenty na úplné posouzení shody prováděné na místě. Ukazuje, jak auditoři vybírají vzorky důkazů a hodnotí účinnost ISMS.
Lekce 3 • Výběr certifikačního orgánu
Pokrývá kritéria pro výběr akreditovaného certifikačního orgánu a řízení spolupráce. Správný certifikační orgán zajišťuje důvěryhodnost auditu a efektivitu procesu.
Lekce 4 • Růst zralosti ISMS po certifikaci
Provází organizace od základní shody s certifikací směrem ke zralosti ISMS. Růst zralosti maximalizuje dlouhodobou bezpečnostní a obchodní hodnotu ISMS.
Lekce 5 • Dohledové a recertifikační audity
Pokrývá průběžné povinnosti dohledových auditů a tříletý recertifikační cyklus. Udržení shody vyžaduje nepřetržitý provoz ISMS mezi audity.
Váš platný certifikát o dokončení
Tento kurz je pro vás:
IT manažeři pověření dosažením certifikace ISO 27001 pro svou organizaci.
Pracovníci compliance, kteří si rozšiřují odborné znalosti do rámců informační bezpečnosti.
Bezpečnostní konzultanti, kteří radí klientům s budováním formálních programů řízení.
Správci systémů připravení přejít do vedoucích a manažerských rolí v bezpečnosti.
Analytici rizik hledající strukturované metody pro řešení hrozeb informační bezpečnosti.
Lidé měnící kariéru z auditorského nebo právního prostředí vstupující do kybernetické bezpečnosti.
Co říkají naši studenti
Vaše lekce jsou perfektní. Koupil jsem si roční balíček a konečně mám možnost sledovat různá témata, která mě zajímají, aniž bych musel měnit platformu... děkuji za vše, co děláte, už jsem vás doporučil dalším lidem...

Líbí se mi, jak jsou lekce přímočaré a jak mohu přepínat mezi kapitolami a přeskakovat obsah, který nepotřebuji.

Líbí se mi obsah a způsob prezentace a přepisu videí, což celý proces zrychluje!

Platforma je rychlá a jednoduchá na používání. Rozmanitost obsahu a doplňková videa velmi pomáhají při učení.

Hlavní školení
Často kladené otázky
Kdo je Dedika?
Je certifikát platný v Česko?
Jsou kurzy zdarma?
Jaká je pracovní zátěž kurzu?
Jak kurzy vypadají?
Jak kurzy fungují?
Jaká je délka kurzů?
Jaká je cena nebo poplatek za kurzy?
Co je EAD nebo online kurz a jak funguje?
PDF kurz




















