ISO 17799 i ISO 27001: informacijska sigurnost u okviru poslovnog sustava organizacije
Vrsta edukacije:
Seminar (70% teorija i primjeri, 30% radionica)
Cilj edukacije:
Poslovni sustav organizacije za svoje funkcioniranje i opstanak nužno koristi informacijski sustva, bez kojega je jednostavno nemoguće zamisliti bilo kakvu organizaciju. U skladu s intencijama norme ISO17799 svaka informacija je imovina koja ima neku financijsku vrijednost, te kao takva se nužno mora štititi i čuvati od raznih oblika nedozvoljenih manipulacija. Poseban problem se pojavljuje za organizacije koje imaju implementiran sustav upravljanja kvalitetom koji između ostalog inzistira na upravljanju resursima, a iformacije su svakako izuzetno važan resurs.
Norma ISO17799:2005 je kodeks upravljanja informacijskom sigurnošću temeljen na najboljoj praksi. To je skup prijedloga šta bi sve organizacija trebala da organizira u okviru sustava upravljanja s informacijskom sigurnošću, a norma ISO 27001:2005 je norma koja definira sup zahtjeva koje organizacija mora ispuniti ako želi osigurati certifikat, odnosno dokaz o svojoj osposobljenosti za upravljanje informacijskom sigurnošću.
Kome je edukacija namijenjena:
Seminar je namijenjem svim menažerima, posebno onim koji su uključeni na neki način u poslove odlučivanja ili upravljanja informacijskom sigurnošću u organizacijama, poslovnim ili osobnim informacijama, članovima uprava, kadrovske i pravne službe te voditeljima IT sektora.
Sadržaj edukacije:
- Pojam i značaj informacijske sigurnosti
- Uticaj informacijske sigurnosti na poslovni sustav organizacije
- Veza normi informacijske sigurnosti i ostalih normi sustava upravljanja kvalitetom
- Prednosti primjene norme ISO17799
- Osnove projekta uvođenja informacijske sigurnosti prema normi ISO17799
- Ključni koraci za uspješnu implementaciju norme u poslovni sustav organizacije
- Značaj i pitanje certificiranja prema normi ISO 27001
- Zakonska regulativa i usklađenje elemenata informacijske sigurnosti s njom.
Način rada:
Seminar se provodi kombinacijom nastavnog rada i rada po grupama, igranjem uloga, rješavanjem konkretnih zadataka i vježbi, te raspravama. Tijekom seminara se koriste suvremena nastavna pomogala.
- Upis u radnu knjižicu: ne
- Certifikat: ne
- Uvjerenje: ne
- In-house: ne
- Svjedodžba: ne
- Diploma: ne