ISO 27001:2022 Információbiztonsági szabvány ismertetése TISAX kitekintéssel
Cél:
Miért érdemes részt vennie?
Az ISO/IEC 27001:2022 szabvány komoly megújuláson ment keresztül, címének változása is jól mutatja az adatok és az információ biztonságának egyre hangsúlyosabb létét: Információbiztonság, kiberbiztonság és adatvédelem – Információbiztonsági irányítási rendszerek – Követelmények. A megújult szabvány egységesen kezeli az információbiztonsági, cybersecurity és adatvédelmi kontroll témaköröket. A trendeknek megfelelően olyan új témakörök is megjelennek, mint például a felhőbiztonság, távmunka biztonsága…
A korábbi 2013-as szabvány szerint tanúsított szervezetek 3 évet kapnak az átállásra. Az újonnan megjelent szabvány összhangban van az ISO/IEC 27002 új verziójával. Az ISO/IEC 27001:2022 és az ISO/IEC 27001:2013 közötti főbb változások az A. melléklet információbiztonsági ellenőrzéseiben figyelhetők meg, míg a szabvány záradékaiban néhány egyéb kisebb változás is jelen van. Amennyiben autóipari cégek jelentkeznek képzésünkre, a szabvány és a TISAX kapcsolatára is kitérünk.
Tematika:
ISO/IEC 27001 belső auditor képzés tematika
Az egyes fejezetek tárgyalása auditközpontú módon történik
1. nap: ISO/IEC 27001 fő fejezetek + „A” melléklet
Témakör |
Gyakorlati feladat |
Információbiztonsági alapok, ISO 9001 alapok ISO/IEC 27001 újdonságok |
Ridegtörés Kft. megismerése, szerepek kiosztása |
ISO/IEC 27001 fő fejezetek (4, 5) |
Ridegtörés Kft. környezeti tényezőinek meghatározása (PESTLE), Politika kialakítása |
ISO/IEC 27001 fő fejezetek (6) |
Kockázatelemzés |
ISO/IEC 27001 fő fejezetek (7, 8) |
Szükséges kompetencia meghatározása IT üzemeltetői feladathoz |
ISO/IEC 27001 fő fejezetek (9, 10) |
Kiválasztott folyamatra KPI-ok meghatározása |
ISO/IEC 27001 „A” melléklet felépítés ISO/IEC 27001 „A” melléklet A5.1 – A5.23 |
Adatvagyon leltár |
2. nap
ISO/IEC 27001 „A” melléklet
ISO/IEC 27001 „A” melléklet A5.24 – A6.8 |
Tréning program összeállítása |
ISO/IEC 27001 „A” melléklet A7.1– A8.6 |
Fizikai biztonság |
ISO/IEC 27001 „A” melléklet A8.7– A8.22 |
Mentési jellemzők meghatározása |
ISO/IEC 27001 „A” melléklet A8.23 – A8.34 |
Változásmenedzsment |
3. nap
- TISAX
- auditálásról
- gyakorlati példák
- vizsga
Képzés típusa:
Gyakorlatorientált, intenzív képzés
Vizsga:
3. nap végén feleletválasztós teszt
A képzés akkor tekinthető sikeresnek, ha a hallgató a tesztet min. 70%-an teljesíti.