
Tečaj ISO 27001
Obvladaš ISO 27001 od temeljev in pridobiš strokovno znanje za gradnjo, uvedbo in certificiranje Sistema upravljanja informacijske varnosti. Ta tečaj pokriva vsako klavzulo, kontrolnik in revizijsko zahtevo, ki jo potrebuješ za zaščito svoje organizacije in pridobitev zaupanja deležnikov. Ne glede na to, ali vodiš projekt ISMS ali podpiraš certificiranje, je to praktično usposabljanje, ki prinaša rezultate.
Kaj se boste naučili:
Ta tečaj te popelje skozi vse zahteve standarda ISO 27001, od temeljnih konceptov informacijske varnosti do celotnega postopka certifikacijske presoje. Naučil/-a se boš, kako opredeliti obseg svojega ISMS, izvajati ocene tveganj, izbrati kontrolnike iz Priloge A in izdelati Izjavo o uporabnosti. Razvil/-a boš tudi varnostne pravilnike, zasnoval/-a programe ozaveščanja in vzpostavil/-a postopke za spremljanje uspešnosti. Tečaj pokriva notranje presoje, obvladovanje neskladnosti in načrtovanje korektivnih ukrepov. Ob zaključku boš imel/-a znanje za vodenje uvedbe ISO 27001 in usmerjanje svoje organizacije skozi zunanjo certificiranje.
Kako praktično študirate Tečaj ISO 27001
Kako vadite Tečaj ISO 27001
Za vas, ki ste podjetje in želite usposobiti svojo ekipo
Na Dedika za podjetja je tečaj prilagojen z vajami in primeri iz vašega lastnega poslovanja, tako kot vaša podjetja potrebujejo.
Vsebina tečaja
8 Poglavji • 37 Uč lekcijeTrajanje med 4 in 360 urami (vi se odločite)
Poglavje 1SkrijSkrij podrobnostiPoglej podrobnostiUvod v informacijsko varnost in ISO 27001
Uvod v informacijsko varnost in ISO 27001
Uč lekcija 1 • Pregled standarda ISO 27001
Predstavlja strukturo, namen in zgodovino standarda ISO 27001. Umešča standard v širšo družino ISO/IEC 27000.
Uč lekcija 2 • Poslovni razlogi za certificiranje po ISO 27001
Preučuje organizacijske gonilnike za uvedbo standarda ISO 27001. Povezuje koristi certificiranja z zmanjševanjem tveganj in zaupanjem deležnikov.
Uč lekcija 3 • Vloge in odgovornosti v SUVI
Opredeljuje ključne vloge, potrebne za delovanje sistema upravljanja varovanja informacij. Pojasnjuje strukture odgovornosti, potrebne skozi celotno uvedbo.
Uč lekcija 4 • Temeljni koncepti informacijske varnosti
Obravnava zaupnost, celovitost in razpoložljivost kot triado ZCR. Zagotavlja konceptualno osnovo, potrebno za vse nadaljnje teme standarda ISO 27001.
Poglavje 2SkrijSkrij podrobnostiPoglej podrobnostiRazumevanje ogrodja SUVI
Razumevanje ogrodja SUVI
Uč lekcija 1 • Zahteve glede vodenja in zavezanosti
Obravnava obveznosti iz Klavzule 5 za sodelovanje najvišjega vodstva. Prikazuje, kako zavezanost vodstva neposredno omogoča učinkovitost SUVI.
Uč lekcija 2 • Cikel Načrtuj-Izvedi-Preveri-Ukrepaj
Pojasnjuje model PDCA kot operativni motor SUVI. Prikazuje, kako vsaka faza spodbuja nenehno izboljševanje.
Uč lekcija 3 • Določanje organizacijskega konteksta
Obravnava zahteve Klavzule 4 za razumevanje notranjih in zunanjih vprašanj. Vzpostavlja kontekst kot osnovo za odločitve o obsegu in tveganjih.
Uč lekcija 4 • Določanje obsega SUVI
Vodi udeležence skozi odločitve o obsegu, ki opredeljujejo meje SUVI. Pravilno določanje obsega preprečuje vrzeli in prekomerno inženirstvo pri uvedbi.
Uč lekcija 5 • Arhitektura dokumentacije SUVI
Predstavlja obvezno in podporno dokumentacijo, ki jo zahteva standard. Vzpostavlja prakse obvladovanja dokumentov v celotnem življenjskem ciklu SUVI.
Poglavje 3SkrijSkrij podrobnostiPoglej podrobnostiUpravljanje tveganj informacijske varnosti
Upravljanje tveganj informacijske varnosti
Uč lekcija 1 • Vzpostavitev procesa ocenjevanja tveganja
Obravnava merila, izbiro metodologije in dokumentacijo procesa za oceno tveganja. Dosledna metodologija je potrebna za ponovljive in preverljive rezultate.
Uč lekcija 2 • Osnove upravljanja tveganj
Vzpostavlja terminologijo in okvire tveganj, usklajene s standardom ISO 31000. Zagotavlja konceptualno podlago, potrebno pred uporabo procesov tveganj po ISO 27001.
Uč lekcija 3 • Izjava o uporabnosti
Pojasnjuje namen, strukturo in obvezno vsebino Izjave o uporabnosti. Povezuje utemeljitve izbire kontrol z odločitvami o obravnavanju tveganj.
Uč lekcija 4 • Prepoznavanje in analiza tveganj
Vodi udeležence skozi sistematično prepoznavanje tveganj in analizo verjetnosti ter vpliva. Ustvari prednostno razvrščen register tveganj kot osrednji izdelek SUVI.
Uč lekcija 5 • Načrtovanje obravnavanja tveganj
Obravnava štiri možnosti obravnavanja tveganj in izbirna merila. Povezuje odločitve o obravnavanju s kontrolami iz Priloge A in Izjavo o uporabnosti.
Poglavje 4SkrijSkrij podrobnostiPoglej podrobnostiPoglobljen pregled kontrol iz Priloge A
Poglobljen pregled kontrol iz Priloge A
Uč lekcija 1 • Kontrole obvladovanja incidentov in neprekinjenega poslovanja
Preučuje kontrole za odkrivanje, odzivanje in okrevanje po varnostnih dogodkih. Povezuje obvladovanje incidentov z zahtevami načrtovanja neprekinjenega poslovanja.
Uč lekcija 2 • Organizacijske kontrole in kontrole, povezane z ljudmi
Preučuje kontrole, ki urejajo politike, vloge, človeške vire in odnose z dobavitelji. Te kontrole tvorijo raven upravljanja SUVI.
Uč lekcija 3 • Tehnološke kontrole: dostop in kriptografija
Obravnava upravljanje dostopa, avtentikacijo in kriptografske kontrole. Te kontrole neposredno blažijo tveganja nepooblaščenega dostopa in izpostavitve podatkov.
Uč lekcija 4 • Tehnološke kontrole: delovanje in omrežja
Obravnava operativno varnost, omrežne kontrole in upravljanje ranljivosti. Operativne kontrole vzdržujejo vsakodnevno varnostno držo v sistemih.
Uč lekcija 5 • Fizične in okoljske kontrole
Obravnava kontrole za zaščito fizičnih prostorov, opreme in medijev. Napake v fizični varnosti lahko zaobidejo vse tehnične kontrole.
Poglavje 5SkrijSkrij podrobnostiPoglej podrobnostiUvajanje SUVI
Uvajanje SUVI
Uč lekcija 1 • Programi varnostnega ozaveščanja in usposabljanja
Obravnava načrtovanje in izvajanje programov varnostnega ozaveščanja, ki jih zahteva Klavzula 7. Ozaveščanje zmanjšuje tveganja človeškega dejavnika, ugotovljena pri oceni tveganja.
Uč lekcija 2 • Načrtovanje uvedbe in načrt poteka
Obravnava načrtovanje projekta, dodeljevanje virov in postavljanje mejnikov za uvedbo SUVI. Strukturiran načrt poteka preprečuje širjenje obsega in zamujene roke.
Uč lekcija 3 • Razvoj varnostnih politik in postopkov
Vodi pri oblikovanju hierarhije politik od politike na najvišji ravni do operativnih postopkov. Politike morajo biti usklajene z organizacijskim kontekstom in odločitvami o obravnavanju tveganj.
Uč lekcija 4 • Uvajanje tehničnih in fizičnih kontrol
Obravnava praktično uvajanje izbranih kontrol iz Priloge A. Povezuje uvedbo kontrol z dokumentiranimi odločitvami o obravnavanju tveganj.
Uč lekcija 5 • Operativna pripravljenost in začetek delovanja
Pripravi organizacijo na delovanje SUVI v produkcijskem okolju. Potrdi, da so vsi obvezni elementi na mestu, preden se začne faza spremljanja.
Poglavje 6SkrijSkrij podrobnostiPoglej podrobnostiVrednotenje uspešnosti in spremljanje
Vrednotenje uspešnosti in spremljanje
Uč lekcija 1 • Procesi spremljanja in merjenja
Vzpostavlja procese nenehnega spremljanja kontrol in stanja tveganj. Stalno spremljanje odkrije odpovedi kontrol, preden postanejo incidenti.
Uč lekcija 2 • Načrtovanje in izvajanje notranjih presoj
Vodi udeležence skozi načrtovanje, izvajanje in dokumentiranje notranjih presoj SUVI. Notranje presoje zagotavljajo dokaze o skladnosti, potrebne za certificiranje.
Uč lekcija 3 • Opredelitev varnostnih meril in KPI
Obravnava izbiro in oblikovanje smiselnih meril informacijske varnosti. Merila morajo izkazovati učinkovitost SUVI in podpirati odločitve vodstva.
Uč lekcija 4 • Proces vodstvenega pregleda
Obravnava vhodne elemente in izhode vodstvenega pregleda po Klavzuli 9.3 ter zahteve glede pogostosti. Vodstveni pregledi usmerjajo strateške odločitve glede usmeritve in virov SUVI.
Poglavje 7SkrijSkrij podrobnostiPoglej podrobnostiNenehno izboljševanje in obvladovanje neskladnosti
Nenehno izboljševanje in obvladovanje neskladnosti
Uč lekcija 1 • Prepoznavanje in razvrščanje neskladnosti
Opredeljuje vrste in vire neskladnosti v kontekstu SUVI. Natančna razvrstitev določa ustrezen odziv s korektivnimi ukrepi.
Uč lekcija 2 • Tehnike analize temeljnih vzrokov
Uvaja strukturirane metode analize temeljnih vzrokov, uporabne za varnostne neskladnosti. Prepoznavanje resničnih temeljnih vzrokov preprečuje ponovitev istih napak.
Uč lekcija 3 • Spodbujanje nenehnega izboljševanja
Raziskuje proaktivne priložnosti za izboljšave poleg reaktivnega obvladovanja neskladnosti. Nenehno izboljševanje ohranja certificiranje in prilagaja SUVI razvijajočim se grožnjam.
Uč lekcija 4 • Načrtovanje in sledenje korektivnim ukrepom
Obravnava načrtovanje, dodeljevanje in sledenje korektivnim ukrepom do zaključka. Učinkovito sledenje zagotavlja, da so neskladnosti odpravljene pred certifikacijskimi presojami.
Poglavje 8SkrijSkrij podrobnostiPoglej podrobnostiProces certifikacijske presoje po ISO 27001
Proces certifikacijske presoje po ISO 27001
Uč lekcija 1 • Pregled dokumentacije na 1. stopnji
Pojasnjuje namen in proces pregleda pripravljenosti na 1. stopnji. Ugotovitve 1. stopnje morajo biti odpravljene pred nadaljevanjem na presojo na lokaciji na 2. stopnji.
Uč lekcija 2 • Certifikacijska presoja na lokaciji na 2. stopnji
Pripravi udeležence na celotno ocenjevanje skladnosti, ki se izvaja na lokaciji. Prikazuje, kako presojevalci vzorčijo dokaze in ocenjujejo učinkovitost SUVI.
Uč lekcija 3 • Izbira certifikacijskega organa
Obravnava merila za izbiro akreditiranega certifikacijskega organa in upravljanje sodelovanja. Pravi certifikacijski organ zagotavlja verodostojnost presoje in učinkovitost procesa.
Uč lekcija 4 • Rast zrelosti SUVI po certificiranju
Vodi organizacije od osnovne skladnosti s certificiranjem k zrelosti SUVI. Rast zrelosti maksimira dolgoročno varnostno in poslovno vrednost SUVI.
Uč lekcija 5 • Nadzorne in recertifikacijske presoje
Obravnava sprotne obveznosti nadzornih presoj in triletni cikel recertifikacije. Trajna skladnost zahteva neprekinjeno delovanje SUVI med presojami.
Vaš veljaven certifikat o zaključku
Ta tečaj je namenjen vam:
Vodje IT, zadolženi za doseganje certifikata ISO 27001 za svojo organizacijo.
Uradniki za skladnost, ki širijo svoje strokovno znanje na področje okvirov informacijske varnosti.
Varnostni svetovalci, ki strankam svetujejo pri gradnji formalnih programov upravljanja.
Sistemski skrbniki, pripravljeni na prehod v vodstvene in upravljavske vloge na področju varnosti.
Analitiki tveganj, ki iščejo strukturirane metode za obravnavo groženj informacijski varnosti.
Karierni prehajalci iz revizijskih ali pravnih okolij, ki vstopajo na področje kibernetske varnosti.
Kaj pravijo naši učenci
Vaše predavanja so popolna. Kupil sem enoletni paket in končno imam priložnost spremljati različne teme, ki me zanimajo, ne da bi moral menjati platformo... hvala za vse, kar počnete, že sem vas priporočil drugim ljudem...

Všeč mi je, kako so lekcije neposredne in kako lahko spreminjam poglavja ter preskočim vsebino, ki je ne potrebujem.

Všeč mi je vsebina in način predstavitve ter prepis videoposnetkov, kar pospeši proces!

Platforma je hitra in enostavna za uporabo. Raznolikost vsebine in dopolnilni videoposnetki zelo pomagajo pri učenju.

Glavne usposobitve
Pogosta vprašanja
Kdo je Dedika?
Ali potrdilo velja v Slovenija?
Ali so tečaji brezplačni?
Kakšna je obremenitev tečaja?
Kakšni so tečaji?
Kako potekajo tečaji?
Kakšno je trajanje tečajev?
Kakšna je cena tečajev?
Kaj je EAD ali spletni tečaj in kako deluje?
PDF tečaj




















