Informační bezpečnost

Implementace změn a nových požadavků ISO 27002:2022

Přehled

V jednodenním kurzu Vám nabídneme informace o změnách a praktické příklady jejich implementace. Lektorem je vždy náš kvalifikovaný auditor, který je připraven odpovědět na vaše dodatečné otázky.

Celý kurz se odvíjí od konceptu rozdělení bezpečnostních opatření do skupin na základě náročnosti jejich zavádění do praxe. Výsledkem kurzu je pro Vás tedy i stručná GAP analýza vaší připravenosti k přechodu na novou ISO 27002:2022, která vám pomůže lépe identifikovat chybějící části.

Obsah

Kromě nové struktury normy, která s sebou přináší potřebu přepracovat některé podpůrné dokumenty z Vašeho systému, popisuje nová norma na 129 stranách požadavky a návody na implementaci 93 bezpečnostních opatření (původně 114), která jsou součástí systému managementu informační bezpečnosti. Nenechte se oklamat nižším počtem bezpečnostních opatření, neboť požadavky byly sloučeny a nová norma obsahuje 10 zcela nových témat, která je třeba bezpečnostními opatřeními aktivně řešit.

Všechna opatření jsme rozdělili do 4 skupin, a to podle náročnosti na zavedení. Kromě zcela nových témat jako téma cloudových služeb nebo proaktivní identifikace hrozeb, jsme ostatní bezpečnostní opatření rozdělili na:

  • opatření, která nevyžadují žádné změny
  • opatření, kde jsou potřebné mírné změny, popř. jsou  v praxi již využívána
  • požadavky vyžadující hlubší změnu procesů organizace

Toto rozdělení Vám umožní snadněji identifikovat chybějící části a zaměřit se na ně. Připravit se na přechod na nové požadavky máte do listopadu 2025, nicméně vzhledem k rozsáhlosti některých požadavků i možnosti přechodu během plánovaného recertifikačního auditu, je nejlepší variantou začít již nyní.

 

Program kurzu
  • Nová struktura bezpečnostních opatření v ISO 27002
  • Práce s novou normou a její struktura
  • Představení nástroje pro GAP analýzu vaší organizace
  • Rozdělení opatření podle náročnosti přechodu
  • Příklady implementace nových požadavků
  • Do kdy je třeba změny implementovat
Termíny a forma kurzu
  • jednodenní
  • online
  1. termín: 24. 02. 2023
  2. termín: 03. 04. 2023
  3. termín: 22. 05. 2023

v případě zájmu o individuální kurzy kontaktujte prosím naši koordinátorku

Cílová skupina

Kurz je vhodný:

  • pro všechny, kteří zodpovídají za procesy v rámci systému managementu IT
  • pro manažery informační bezpečnosti

    Poptávka

    Pole označená hvězdičkou (*) musí být vyplněna!

    Potřebujete konkrétní informace?

    20. září

    2022

    #ciscompliancesummit #bepartofit #besecure

    CIS Compliance Summit

    Austria Trend Hotel Savoyen, Rennweg 16, 1030 Vídeň

    S námi dosáhnete Vašich dlouhodobých cílů!

    +420 733 180 494