Ugrás a tartalomra

ISO 27001:2022 Információbiztonsági szabvány ismertetése TISAX kitekintéssel

Cél: 

Miért érdemes részt vennie? 

Az ISO/IEC 27001:2022 szabvány komoly megújuláson ment keresztül, címének változása is jól mutatja az adatok és az információ biztonságának egyre hangsúlyosabb létét:  Információbiztonság, kiberbiztonság és adatvédelem – Információbiztonsági irányítási rendszerek – Követelmények. A megújult szabvány egységesen kezeli az információbiztonsági, cybersecurity és adatvédelmi kontroll témaköröket. A trendeknek megfelelően olyan új témakörök is megjelennek, mint például a felhőbiztonság, távmunka biztonsága… 

A korábbi 2013-as szabvány szerint tanúsított szervezetek 3 évet kapnak az átállásra. Az újonnan megjelent szabvány összhangban van az ISO/IEC 27002 új verziójával. Az ISO/IEC 27001:2022 és az ISO/IEC 27001:2013 közötti főbb változások az A. melléklet információbiztonsági ellenőrzéseiben figyelhetők meg, míg a szabvány záradékaiban néhány egyéb kisebb változás is jelen van. Amennyiben autóipari cégek jelentkeznek képzésünkre, a szabvány és a TISAX kapcsolatára is kitérünk. 

Tematika: 

ISO/IEC 27001 belső auditor képzés tematika

 

Az egyes fejezetek tárgyalása auditközpontú módon történik

 

1.  nap: ISO/IEC 27001 fő fejezetek + „A” melléklet

 

Témakör

Gyakorlati feladat

Információbiztonsági alapok, ISO 9001 alapok

ISO/IEC 27001 újdonságok

Ridegtörés Kft. megismerése, szerepek

kiosztása

 

ISO/IEC 27001 fő fejezetek (4, 5)

Ridegtörés Kft. környezeti tényezőinek meghatározása (PESTLE), Politika

kialakítása

ISO/IEC 27001 fő fejezetek (6)

Kockázatelemzés

ISO/IEC 27001 fő fejezetek (7, 8)

Szükséges kompetencia meghatározása IT

üzemeltetői feladathoz

ISO/IEC 27001 fő fejezetek (9, 10)

Kiválasztott folyamatra KPI-ok

meghatározása

ISO/IEC 27001 „A” melléklet felépítés

ISO/IEC 27001 „A” melléklet A5.1 – A5.23

Adatvagyon leltár

 

2.  nap

ISO/IEC 27001 „A” melléklet

ISO/IEC 27001 „A” melléklet A5.24 – A6.8

Tréning program összeállítása

ISO/IEC 27001 „A” melléklet A7.1– A8.6

Fizikai biztonság

ISO/IEC 27001 „A” melléklet A8.7– A8.22

Mentési jellemzők meghatározása

ISO/IEC 27001 „A” melléklet A8.23 – A8.34

Változásmenedzsment

 

 

3. nap

  • TISAX
  • auditálásról
  • gyakorlati példák
  • vizsga


Képzés típusa:
 

Gyakorlatorientált, intenzív képzés 


Vizsga:
 

3. nap végén feleletválasztós teszt

 

A képzés akkor tekinthető sikeresnek, ha a hallgató a tesztet min. 70%-an teljesíti. 

A tanfolyam időtartama:

2 + 1 nap

A tanfolyam díja:

Képzési díj: 160.000,-HUF+áfa/fő 

 

Vizsgadíj: 30.000,-HUF+áfa/fő 

Tanúsítvány:

Quality Line által kiadott ISO 27001:2022 Információbiztonsági belső auditor 

A képzéshez csatlakozás feltétele:

Középfokú végzettség (érettségi bizonyítvány) 

Képzés típusa:

online