26. Led 2023

Nový jednodenní online kurz

Implementace změn ISO 27002:2022

Celý kurz se odvíjí od konceptu rozdělení bezpečnostních opatření do skupin na základě náročnosti jejich zavádění do praxe.

Jste ve vaší společnosti manažery informační bezpečnosti? Zodpovídáte ve firmě za procesy v rámci systému managementu IT? Pak právě v tomto kurzu se dozvíte praktické informace o změnách v ISO27002:2022 včetně příkladů jejich implementace. Kromě toho získáte stručnou GAP analýzu vaší připravenosti k přechodu na novou ISO 27002:2022, což vám pomůže lépe identifikovat chybějící části.

Hlavní témata:

  • Nová struktura bezpečnostních opatření v ISO 27002
  • Práce s novou normou a její struktura
  • Představení nástroje pro GAP analýzu vaší organizace
  • Rozdělení opatření podle náročnosti přechodu
  • Příklady implementace nových požadavků
  • Do kdy je třeba změny implementovat

Připravit se na přechod na nové požadavky máte do listopadu 2025, nicméně vzhledem k rozsáhlosti některých požadavků i možnosti přechodu během plánovaného recertifikačního auditu, je nejlepší variantou začít již nyní.

Nová norma na 129 stranách popisuje požadavky a návody na implementaci 93 bezpečnostních opatření (původně 114), která jsou součástí systému managementu informační bezpečnosti. Nenechte se oklamat nižším počtem bezpečnostních opatření, neboť požadavky byly sloučeny a nová norma obsahuje 10 zcela nových témat, která je třeba bezpečnostními opatřeními aktivně řešit.

Všechna opatření jsme rozdělili do 4 skupin, a to podle náročnosti na zavedení. Kromě zcela nových témat jako téma cloudových služeb nebo proaktivní identifikace hrozeb, jsme ostatní bezpečnostní opatření rozdělili na:

  • opatření, která nevyžadují žádné změny
  • opatření, kde jsou potřebné mírné změny, popř. jsou  v praxi již využívána
  • požadavky vyžadující hlubší změnu procesů organizace

Díky tomuto rozdělení snadněji identifikujete chybějící části a budete mít možnost se na ně přesněji zaměřit.

Máte otázky k auditům nebo ke vzdělávacím kurzům? Jsme připraveni vám nabídnout své služby online i přímo u vás. Napište nám 

27. Zář 2024

World Quantum Readiness Day

26. září 2024 poprvé jako World Quantum Readiness Day

16. Zář 2024

Co Vás čeká – část II.

CIS Compliance Summit 2024

10. Zář 2024

Co Vás čeká – část I.

CIS Compliance Summit 2024

22. Srp 2024

Zpráva o globálních hrozbách 2024

Zjištění, trendy a doporučení

20. Čvn 2024

Online kurz: Refreshing kurz pro auditory a manažery IS

2024: podzimní termín

13. Čvn 2024

Inovace v oblasti ISO norem

Zahrnutí aspektů změny klimatu do norem pro systémy řízení

28. Kvě 2024

Jaký způsob získávání znalostí je nejúčinnější?

Co očekáváte od dalšího vzdělávání?

20. Kvě 2024

Online kurz: Refreshing kurz pro manažery a auditory IS

2024: nový termín

17. Kvě 2024

Podrobněji o TISAX®: 12 cílů hodnocení

Bezpečnost informací v automobilovém průmyslu

15. Kvě 2024

Podrobněji o TISAX®: tři úrovně hodnocení

Bezpečnost informací v automobilovém průmyslu

02. Kvě 2024

TISAX®: Bezpečnost informací v automobilovém průmyslu

V rychlém pruhu

22. Dub 2024

ISO 42001 – nová norma pro umělou inteligenci

První světový standard pro umělou inteligenci

+420 733 180 494