Izberite svoj jezik
Tečaj ISO 27001
Več kot 2 milijona študentov po vsem svetu

Tečaj ISO 27001

4,3

Obvladaš ISO 27001 od temeljev in pridobiš strokovno znanje za gradnjo, uvedbo in certificiranje Sistema upravljanja informacijske varnosti. Ta tečaj pokriva vsako klavzulo, kontrolnik in revizijsko zahtevo, ki jo potrebuješ za zaščito svoje organizacije in pridobitev zaupanja deležnikov. Ne glede na to, ali vodiš projekt ISMS ali podpiraš certificiranje, je to praktično usposabljanje, ki prinaša rezultate.

Dedika za podjetja

Kaj se boste naučili:

Ta tečaj te popelje skozi vse zahteve standarda ISO 27001, od temeljnih konceptov informacijske varnosti do celotnega postopka certifikacijske presoje. Naučil/-a se boš, kako opredeliti obseg svojega ISMS, izvajati ocene tveganj, izbrati kontrolnike iz Priloge A in izdelati Izjavo o uporabnosti. Razvil/-a boš tudi varnostne pravilnike, zasnoval/-a programe ozaveščanja in vzpostavil/-a postopke za spremljanje uspešnosti. Tečaj pokriva notranje presoje, obvladovanje neskladnosti in načrtovanje korektivnih ukrepov. Ob zaključku boš imel/-a znanje za vodenje uvedbe ISO 27001 in usmerjanje svoje organizacije skozi zunanjo certificiranje.

Kako praktično študirate Tečaj ISO 27001

Kako vadite Tečaj ISO 27001

Za vas, ki ste podjetje in želite usposobiti svojo ekipo

Na Dedika za podjetja je tečaj prilagojen z vajami in primeri iz vašega lastnega poslovanja, tako kot vaša podjetja potrebujejo.

Kliknite tukaj

Vsebina tečaja

8 Poglavji • 37 Uč lekcijeTrajanje med 4 in 360 urami (vi se odločite)

Poglavje 1Poglej podrobnosti

Uvod v informacijsko varnost in ISO 27001

  • Uč lekcija 1 • Pregled standarda ISO 27001

    Predstavlja strukturo, namen in zgodovino standarda ISO 27001. Umešča standard v širšo družino ISO/IEC 27000.

  • Uč lekcija 2 • Poslovni razlogi za certificiranje po ISO 27001

    Preučuje organizacijske gonilnike za uvedbo standarda ISO 27001. Povezuje koristi certificiranja z zmanjševanjem tveganj in zaupanjem deležnikov.

  • Uč lekcija 3 • Vloge in odgovornosti v SUVI

    Opredeljuje ključne vloge, potrebne za delovanje sistema upravljanja varovanja informacij. Pojasnjuje strukture odgovornosti, potrebne skozi celotno uvedbo.

  • Uč lekcija 4 • Temeljni koncepti informacijske varnosti

    Obravnava zaupnost, celovitost in razpoložljivost kot triado ZCR. Zagotavlja konceptualno osnovo, potrebno za vse nadaljnje teme standarda ISO 27001.

Poglavje 2Poglej podrobnosti

Razumevanje ogrodja SUVI

  • Uč lekcija 1 • Zahteve glede vodenja in zavezanosti

    Obravnava obveznosti iz Klavzule 5 za sodelovanje najvišjega vodstva. Prikazuje, kako zavezanost vodstva neposredno omogoča učinkovitost SUVI.

  • Uč lekcija 2 • Cikel Načrtuj-Izvedi-Preveri-Ukrepaj

    Pojasnjuje model PDCA kot operativni motor SUVI. Prikazuje, kako vsaka faza spodbuja nenehno izboljševanje.

  • Uč lekcija 3 • Določanje organizacijskega konteksta

    Obravnava zahteve Klavzule 4 za razumevanje notranjih in zunanjih vprašanj. Vzpostavlja kontekst kot osnovo za odločitve o obsegu in tveganjih.

  • Uč lekcija 4 • Določanje obsega SUVI

    Vodi udeležence skozi odločitve o obsegu, ki opredeljujejo meje SUVI. Pravilno določanje obsega preprečuje vrzeli in prekomerno inženirstvo pri uvedbi.

  • Uč lekcija 5 • Arhitektura dokumentacije SUVI

    Predstavlja obvezno in podporno dokumentacijo, ki jo zahteva standard. Vzpostavlja prakse obvladovanja dokumentov v celotnem življenjskem ciklu SUVI.

Poglavje 3Poglej podrobnosti

Upravljanje tveganj informacijske varnosti

  • Uč lekcija 1 • Vzpostavitev procesa ocenjevanja tveganja

    Obravnava merila, izbiro metodologije in dokumentacijo procesa za oceno tveganja. Dosledna metodologija je potrebna za ponovljive in preverljive rezultate.

  • Uč lekcija 2 • Osnove upravljanja tveganj

    Vzpostavlja terminologijo in okvire tveganj, usklajene s standardom ISO 31000. Zagotavlja konceptualno podlago, potrebno pred uporabo procesov tveganj po ISO 27001.

  • Uč lekcija 3 • Izjava o uporabnosti

    Pojasnjuje namen, strukturo in obvezno vsebino Izjave o uporabnosti. Povezuje utemeljitve izbire kontrol z odločitvami o obravnavanju tveganj.

  • Uč lekcija 4 • Prepoznavanje in analiza tveganj

    Vodi udeležence skozi sistematično prepoznavanje tveganj in analizo verjetnosti ter vpliva. Ustvari prednostno razvrščen register tveganj kot osrednji izdelek SUVI.

  • Uč lekcija 5 • Načrtovanje obravnavanja tveganj

    Obravnava štiri možnosti obravnavanja tveganj in izbirna merila. Povezuje odločitve o obravnavanju s kontrolami iz Priloge A in Izjavo o uporabnosti.

Poglavje 4Poglej podrobnosti

Poglobljen pregled kontrol iz Priloge A

  • Uč lekcija 1 • Kontrole obvladovanja incidentov in neprekinjenega poslovanja

    Preučuje kontrole za odkrivanje, odzivanje in okrevanje po varnostnih dogodkih. Povezuje obvladovanje incidentov z zahtevami načrtovanja neprekinjenega poslovanja.

  • Uč lekcija 2 • Organizacijske kontrole in kontrole, povezane z ljudmi

    Preučuje kontrole, ki urejajo politike, vloge, človeške vire in odnose z dobavitelji. Te kontrole tvorijo raven upravljanja SUVI.

  • Uč lekcija 3 • Tehnološke kontrole: dostop in kriptografija

    Obravnava upravljanje dostopa, avtentikacijo in kriptografske kontrole. Te kontrole neposredno blažijo tveganja nepooblaščenega dostopa in izpostavitve podatkov.

  • Uč lekcija 4 • Tehnološke kontrole: delovanje in omrežja

    Obravnava operativno varnost, omrežne kontrole in upravljanje ranljivosti. Operativne kontrole vzdržujejo vsakodnevno varnostno držo v sistemih.

  • Uč lekcija 5 • Fizične in okoljske kontrole

    Obravnava kontrole za zaščito fizičnih prostorov, opreme in medijev. Napake v fizični varnosti lahko zaobidejo vse tehnične kontrole.

Poglavje 5Poglej podrobnosti

Uvajanje SUVI

  • Uč lekcija 1 • Programi varnostnega ozaveščanja in usposabljanja

    Obravnava načrtovanje in izvajanje programov varnostnega ozaveščanja, ki jih zahteva Klavzula 7. Ozaveščanje zmanjšuje tveganja človeškega dejavnika, ugotovljena pri oceni tveganja.

  • Uč lekcija 2 • Načrtovanje uvedbe in načrt poteka

    Obravnava načrtovanje projekta, dodeljevanje virov in postavljanje mejnikov za uvedbo SUVI. Strukturiran načrt poteka preprečuje širjenje obsega in zamujene roke.

  • Uč lekcija 3 • Razvoj varnostnih politik in postopkov

    Vodi pri oblikovanju hierarhije politik od politike na najvišji ravni do operativnih postopkov. Politike morajo biti usklajene z organizacijskim kontekstom in odločitvami o obravnavanju tveganj.

  • Uč lekcija 4 • Uvajanje tehničnih in fizičnih kontrol

    Obravnava praktično uvajanje izbranih kontrol iz Priloge A. Povezuje uvedbo kontrol z dokumentiranimi odločitvami o obravnavanju tveganj.

  • Uč lekcija 5 • Operativna pripravljenost in začetek delovanja

    Pripravi organizacijo na delovanje SUVI v produkcijskem okolju. Potrdi, da so vsi obvezni elementi na mestu, preden se začne faza spremljanja.

Poglavje 6Poglej podrobnosti

Vrednotenje uspešnosti in spremljanje

  • Uč lekcija 1 • Procesi spremljanja in merjenja

    Vzpostavlja procese nenehnega spremljanja kontrol in stanja tveganj. Stalno spremljanje odkrije odpovedi kontrol, preden postanejo incidenti.

  • Uč lekcija 2 • Načrtovanje in izvajanje notranjih presoj

    Vodi udeležence skozi načrtovanje, izvajanje in dokumentiranje notranjih presoj SUVI. Notranje presoje zagotavljajo dokaze o skladnosti, potrebne za certificiranje.

  • Uč lekcija 3 • Opredelitev varnostnih meril in KPI

    Obravnava izbiro in oblikovanje smiselnih meril informacijske varnosti. Merila morajo izkazovati učinkovitost SUVI in podpirati odločitve vodstva.

  • Uč lekcija 4 • Proces vodstvenega pregleda

    Obravnava vhodne elemente in izhode vodstvenega pregleda po Klavzuli 9.3 ter zahteve glede pogostosti. Vodstveni pregledi usmerjajo strateške odločitve glede usmeritve in virov SUVI.

Poglavje 7Poglej podrobnosti

Nenehno izboljševanje in obvladovanje neskladnosti

  • Uč lekcija 1 • Prepoznavanje in razvrščanje neskladnosti

    Opredeljuje vrste in vire neskladnosti v kontekstu SUVI. Natančna razvrstitev določa ustrezen odziv s korektivnimi ukrepi.

  • Uč lekcija 2 • Tehnike analize temeljnih vzrokov

    Uvaja strukturirane metode analize temeljnih vzrokov, uporabne za varnostne neskladnosti. Prepoznavanje resničnih temeljnih vzrokov preprečuje ponovitev istih napak.

  • Uč lekcija 3 • Spodbujanje nenehnega izboljševanja

    Raziskuje proaktivne priložnosti za izboljšave poleg reaktivnega obvladovanja neskladnosti. Nenehno izboljševanje ohranja certificiranje in prilagaja SUVI razvijajočim se grožnjam.

  • Uč lekcija 4 • Načrtovanje in sledenje korektivnim ukrepom

    Obravnava načrtovanje, dodeljevanje in sledenje korektivnim ukrepom do zaključka. Učinkovito sledenje zagotavlja, da so neskladnosti odpravljene pred certifikacijskimi presojami.

Poglavje 8Poglej podrobnosti

Proces certifikacijske presoje po ISO 27001

  • Uč lekcija 1 • Pregled dokumentacije na 1. stopnji

    Pojasnjuje namen in proces pregleda pripravljenosti na 1. stopnji. Ugotovitve 1. stopnje morajo biti odpravljene pred nadaljevanjem na presojo na lokaciji na 2. stopnji.

  • Uč lekcija 2 • Certifikacijska presoja na lokaciji na 2. stopnji

    Pripravi udeležence na celotno ocenjevanje skladnosti, ki se izvaja na lokaciji. Prikazuje, kako presojevalci vzorčijo dokaze in ocenjujejo učinkovitost SUVI.

  • Uč lekcija 3 • Izbira certifikacijskega organa

    Obravnava merila za izbiro akreditiranega certifikacijskega organa in upravljanje sodelovanja. Pravi certifikacijski organ zagotavlja verodostojnost presoje in učinkovitost procesa.

  • Uč lekcija 4 • Rast zrelosti SUVI po certificiranju

    Vodi organizacije od osnovne skladnosti s certificiranjem k zrelosti SUVI. Rast zrelosti maksimira dolgoročno varnostno in poslovno vrednost SUVI.

  • Uč lekcija 5 • Nadzorne in recertifikacijske presoje

    Obravnava sprotne obveznosti nadzornih presoj in triletni cikel recertifikacije. Trajna skladnost zahteva neprekinjeno delovanje SUVI med presojami.

Certifikacija

Vaš veljaven certifikat o zaključku

Ta tečaj je namenjen vam:

  • Vodje IT, zadolženi za doseganje certifikata ISO 27001 za svojo organizacijo.

  • Uradniki za skladnost, ki širijo svoje strokovno znanje na področje okvirov informacijske varnosti.

  • Varnostni svetovalci, ki strankam svetujejo pri gradnji formalnih programov upravljanja.

  • Sistemski skrbniki, pripravljeni na prehod v vodstvene in upravljavske vloge na področju varnosti.

  • Analitiki tveganj, ki iščejo strukturirane metode za obravnavo groženj informacijski varnosti.

  • Karierni prehajalci iz revizijskih ali pravnih okolij, ki vstopajo na področje kibernetske varnosti.

Kaj pravijo naši učenci

Vaše predavanja so popolna. Kupil sem enoletni paket in končno imam priložnost spremljati različne teme, ki me zanimajo, ne da bi moral menjati platformo... hvala za vse, kar počnete, že sem vas priporočil drugim ljudem...
Giulio Carlo
Giulio CarloŠtudent digitalnega marketinga
Všeč mi je, kako so lekcije neposredne in kako lahko spreminjam poglavja ter preskočim vsebino, ki je ne potrebujem.
Mariana Ferres
Mariana FerresŠtudentka fotografije
Všeč mi je vsebina in način predstavitve ter prepis videoposnetkov, kar pospeši proces!
Luciana Alvarenga
Luciana AlvarengaŠtudentka oblikovanja nohtov
Platforma je hitra in enostavna za uporabo. Raznolikost vsebine in dopolnilni videoposnetki zelo pomagajo pri učenju.
André Felipe
André FelipeŠtudent prompt inženirstva

Glavne usposobitve

Pogosta vprašanja

Kdo je Dedika?

Ali potrdilo velja v Slovenija?

Ali so tečaji brezplačni?

Kakšna je obremenitev tečaja?

Kakšni so tečaji?

Kako potekajo tečaji?

Kakšno je trajanje tečajev?

Kakšna je cena tečajev?

Kaj je EAD ali spletni tečaj in kako deluje?

PDF tečaj