Vyberte svůj jazyk
Kurz ISO 27001
Více než 2 miliony studentů po celém světě

Kurz ISO 27001

4,3

Ovládněte ISO 27001 od základů a získejte odborné znalosti pro sestavení, zavedení a certifikaci systému řízení bezpečnosti informací. Tento kurz pokrývá všechny články, opatření a auditní požadavky, které potřebujete k ochraně vaší organizace a získání důvěry zainteresovaných stran. Ať už vedete projekt ISMS, nebo podporujete certifikaci, jedná se o praktické školení, které přináší výsledky.

Dedika pro firmy

Co se naučíte:

Tento kurz vás provede všemi požadavky normy ISO 27001, od základních pojmů informační bezpečnosti až po celý proces certifikačního auditu. Naučíte se definovat rozsah svého ISMS, provádět hodnocení rizik, vybírat opatření z přílohy A a vytvořit Prohlášení o aplikovatelnosti. Vytvoříte také bezpečnostní politiky, navrhnete programy zvyšování povědomí a zavedete postupy sledování výkonu. Kurz pokrývá interní audit, řízení neshod a plánování nápravných opatření. Po jeho absolvování budete mít znalosti pro vedení implementace ISO 27001 a provedení organizace externí certifikací.

Jak studujete v praxi Kurz ISO 27001

Jak procvičujete Kurz ISO 27001

Pro vás, kteří jste firma a chcete školit svůj tým

V Dedika pro firmy je kurz doplněn o cvičení a příklady přímo z vašeho podnikání a přizpůsoben tak, jak vaše firma potřebuje.

Klikněte zde

Obsah kurzu

8 Kapitoly • 37 LekceDélka mezi 4 a 360 hodinami (rozhodujete vy)

Kapitola 1Zobrazit detaily

Úvod do informační bezpečnosti a ISO 27001

  • Lekce 1 • Přehled normy ISO 27001

    Představuje strukturu, účel a historii normy ISO 27001. Zasazuje normu do širší rodiny norem ISO/IEC 27000.

  • Lekce 2 • Obchodní důvody pro certifikaci ISO 27001

    Zkoumá organizační podněty pro přijetí normy ISO 27001. Propojuje přínosy certifikace se snižováním rizik a důvěrou zainteresovaných stran.

  • Lekce 3 • Role a odpovědnosti v ISMS

    Definuje klíčové role potřebné pro provoz systému řízení bezpečnosti informací. Objasňuje struktury odpovědnosti potřebné v průběhu implementace.

  • Lekce 4 • Základní koncepty informační bezpečnosti

    Pokrývá důvěrnost, integritu a dostupnost jako triádu CIA. Poskytuje koncepční základ potřebný pro všechna další témata normy ISO 27001.

Kapitola 2Zobrazit detaily

Porozumění rámci ISMS

  • Lekce 1 • Požadavky na vedení a závazek

    Řeší povinnosti kapitoly 5 pro zapojení vrcholového vedení. Ukazuje, jak závazek vedení přímo umožňuje efektivitu ISMS.

  • Lekce 2 • Cyklus Plánuj–Dělej–Kontroluj–Jednej

    Vysvětluje model PDCA jako operační motor ISMS. Ukazuje, jak každá fáze pohání neustálé zlepšování.

  • Lekce 3 • Definování organizačního kontextu

    Pokrývá požadavky kapitoly 4 na porozumění interním a externím tématům. Stanovuje kontext jako základ pro rozhodování o rozsahu a rizicích.

  • Lekce 4 • Stanovení rozsahu ISMS

    Provází studenty rozhodnutími o rozsahu, která definují hranice ISMS. Správné stanovení rozsahu předchází mezerám a přílišnému inženýrství při implementaci.

  • Lekce 5 • Architektura dokumentace ISMS

    Představuje povinnou a podpůrnou dokumentaci požadovanou normou. Stanovuje postupy řízení dokumentů používané v průběhu životního cyklu ISMS.

Kapitola 3Zobrazit detaily

Řízení rizik bezpečnosti informací

  • Lekce 1 • Stanovení procesu hodnocení rizik

    Pokrývá kritéria, výběr metodiky a dokumentaci procesu pro hodnocení rizik. Konzistentní metodika je nezbytná pro opakovatelné a auditovatelné výsledky.

  • Lekce 2 • Základy řízení rizik

    Stanovuje terminologii a rámce řízení rizik v souladu s normou ISO 31000. Poskytuje koncepční základy potřebné před aplikací procesů řízení rizik dle ISO 27001.

  • Lekce 3 • Prohlášení o aplikovatelnosti

    Vysvětluje účel, strukturu a povinný obsah Prohlášení o aplikovatelnosti. Propojuje zdůvodnění výběru opatření s rozhodnutími o ošetření rizik.

  • Lekce 4 • Identifikace a analýza rizik

    Provádí studenty systematickou identifikací rizik a analýzou pravděpodobnosti a dopadu. Vytváří prioritizovaný registr rizik jako klíčový artefakt ISMS.

  • Lekce 5 • Plánování ošetření rizik

    Pokrývá čtyři možnosti ošetření rizik a kritéria výběru. Propojuje rozhodnutí o ošetření s opatřeními přílohy A a Prohlášením o aplikovatelnosti.

Kapitola 4Zobrazit detaily

Hloubkový ponor do opatření přílohy A

  • Lekce 1 • Opatření pro řízení incidentů a kontinuitu podnikání

    Zkoumá opatření pro detekci, reakci a zotavení z bezpečnostních událostí. Propojuje řízení incidentů s požadavky na plánování kontinuity podnikání.

  • Lekce 2 • Organizační a personální opatření

    Zkoumá opatření upravující politiky, role, lidské zdroje a dodavatelské vztahy. Tato opatření tvoří vrstvu správy a řízení ISMS.

  • Lekce 3 • Technologická opatření: Přístup a kryptografie

    Řeší řízení přístupu, autentizaci a kryptografická opatření. Tato opatření přímo snižují rizika neoprávněného přístupu a úniku dat.

  • Lekce 4 • Technologická opatření: Provoz a sítě

    Pokrývá provozní bezpečnost, síťová opatření a řízení zranitelností. Provozní opatření udržují každodenní stav bezpečnosti napříč systémy.

  • Lekce 5 • Fyzická a environmentální opatření

    Pokrývá opatření chránící fyzické prostory, zařízení a média. Selhání fyzické bezpečnosti mohou obejít všechna technická opatření.

Kapitola 5Zobrazit detaily

Implementace ISMS

  • Lekce 1 • Programy bezpečnostního povědomí a školení

    Pokrývá návrh a realizaci programů bezpečnostního povědomí požadovaných kapitolou 7. Povědomí snižuje rizika spojená s lidským faktorem identifikovaná v hodnocení rizik.

  • Lekce 2 • Plánování implementace a harmonogram

    Pokrývá plánování projektu, alokaci zdrojů a stanovení milníků pro implementaci ISMS. Strukturovaný harmonogram zabraňuje rozšiřování rozsahu a zmeškaným termínům.

  • Lekce 3 • Tvorba bezpečnostních politik a postupů

    Provádí tvorbu hierarchie politik od politiky nejvyšší úrovně po provozní postupy. Politiky musí být v souladu s organizačním kontextem a rozhodnutími o ošetření rizik.

  • Lekce 4 • Implementace technických a fyzických opatření

    Řeší praktické nasazení vybraných opatření přílohy A. Propojuje implementaci opatření s dokumentovanými rozhodnutími o ošetření rizik.

  • Lekce 5 • Provozní připravenost a spuštění

    Připravuje organizaci na provoz ISMS v produkčním prostředí. Ověřuje, že všechny povinné prvky jsou na místě před zahájením fáze monitorování.

Kapitola 6Zobrazit detaily

Hodnocení výkonnosti a monitorování

  • Lekce 1 • Procesy monitorování a měření

    Stanovuje procesy průběžného monitorování opatření a stavu rizik. Průběžné monitorování odhaluje selhání opatření dříve, než se stanou incidenty.

  • Lekce 2 • Plánování a provádění interních auditů

    Provádí studenty plánováním, prováděním a dokumentováním interních auditů ISMS. Interní audity poskytují důkazy o shodě požadované pro certifikaci.

  • Lekce 3 • Definování bezpečnostních metrik a KPI

    Pokrývá výběr a návrh smysluplných metrik bezpečnosti informací. Metriky musí prokazovat účinnost ISMS a podporovat rozhodování vedení.

  • Lekce 4 • Proces přezkoumání vedením

    Pokrývá vstupy, výstupy a požadavky na frekvenci přezkoumání vedením dle kapitoly 9.3. Přezkoumání vedením řídí strategická rozhodnutí o směřování ISMS a zdrojích.

Kapitola 7Zobrazit detaily

Neustálé zlepšování a řízení neshod

  • Lekce 1 • Identifikace a klasifikace neshod

    Definuje typy a zdroje neshod v kontextu ISMS. Přesná klasifikace určuje vhodnou reakci nápravného opatření.

  • Lekce 2 • Techniky analýzy kořenových příčin

    Představuje strukturované metody analýzy kořenových příčin aplikovatelné na neshody v bezpečnosti. Identifikace skutečných kořenových příčin zabraňuje opakování stejných selhání.

  • Lekce 3 • Podpora neustálého zlepšování

    Zkoumá proaktivní příležitosti ke zlepšení nad rámec reaktivního řízení neshod. Neustálé zlepšování udržuje certifikaci a přizpůsobuje ISMS vyvíjejícím se hrozbám.

  • Lekce 4 • Plánování a sledování nápravných opatření

    Pokrývá návrh, přiřazení a sledování nápravných opatření až do jejich uzavření. Účinné sledování zajišťuje vyřešení neshod před certifikačními audity.

Kapitola 8Zobrazit detaily

Proces certifikačního auditu ISO 27001

  • Lekce 1 • Fáze 1: Kontrola dokumentace

    Vysvětluje účel a proces kontroly připravenosti ve fázi 1. Zjištění z fáze 1 musí být vyřešena před pokračováním k auditu fáze 2 na místě.

  • Lekce 2 • Fáze 2: Certifikační audit na místě

    Připravuje studenty na úplné posouzení shody prováděné na místě. Ukazuje, jak auditoři vybírají vzorky důkazů a hodnotí účinnost ISMS.

  • Lekce 3 • Výběr certifikačního orgánu

    Pokrývá kritéria pro výběr akreditovaného certifikačního orgánu a řízení spolupráce. Správný certifikační orgán zajišťuje důvěryhodnost auditu a efektivitu procesu.

  • Lekce 4 • Růst zralosti ISMS po certifikaci

    Provází organizace od základní shody s certifikací směrem ke zralosti ISMS. Růst zralosti maximalizuje dlouhodobou bezpečnostní a obchodní hodnotu ISMS.

  • Lekce 5 • Dohledové a recertifikační audity

    Pokrývá průběžné povinnosti dohledových auditů a tříletý recertifikační cyklus. Udržení shody vyžaduje nepřetržitý provoz ISMS mezi audity.

Certifikace

Váš platný certifikát o dokončení

Tento kurz je pro vás:

  • IT manažeři pověření dosažením certifikace ISO 27001 pro svou organizaci.

  • Pracovníci compliance, kteří si rozšiřují odborné znalosti do rámců informační bezpečnosti.

  • Bezpečnostní konzultanti, kteří radí klientům s budováním formálních programů řízení.

  • Správci systémů připravení přejít do vedoucích a manažerských rolí v bezpečnosti.

  • Analytici rizik hledající strukturované metody pro řešení hrozeb informační bezpečnosti.

  • Lidé měnící kariéru z auditorského nebo právního prostředí vstupující do kybernetické bezpečnosti.

Co říkají naši studenti

Vaše lekce jsou perfektní. Koupil jsem si roční balíček a konečně mám možnost sledovat různá témata, která mě zajímají, aniž bych musel měnit platformu... děkuji za vše, co děláte, už jsem vás doporučil dalším lidem...
Giulio Carlo
Giulio CarloStudent digitálního marketingu
Líbí se mi, jak jsou lekce přímočaré a jak mohu přepínat mezi kapitolami a přeskakovat obsah, který nepotřebuji.
Mariana Ferres
Mariana FerresStudentka fotografie
Líbí se mi obsah a způsob prezentace a přepisu videí, což celý proces zrychluje!
Luciana Alvarenga
Luciana AlvarengaStudentka nail designu
Platforma je rychlá a jednoduchá na používání. Rozmanitost obsahu a doplňková videa velmi pomáhají při učení.
André Felipe
André FelipeStudent prompt engineeringu

Hlavní školení

Často kladené otázky

Kdo je Dedika?

Je certifikát platný v Česko?

Jsou kurzy zdarma?

Jaká je pracovní zátěž kurzu?

Jak kurzy vypadají?

Jak kurzy fungují?

Jaká je délka kurzů?

Jaká je cena nebo poplatek za kurzy?

Co je EAD nebo online kurz a jak funguje?

PDF kurz