|
Kome je seminar namijenjen
Ovaj seminar je namijenjen svim voditeljima i članovima projektnih timova koji su usred projekta uspostave sustava upravljanja informacijskom sigurnošću (ISMS), svim odgovornim osobama za upravljanje informacijskom sigurnošću u vlastitim organizacijama te svim stručnjacima koji žele steći potrebna znanja za upuštanje u projekt uspostave ISMS-a u vlastitoj organizaciji s ciljem stjecanja ISO 27001 certifikata.
Cilj seminara
Cilj seminara je upoznati polaznike s pravilnim i efikasnim načinom uspostave sustava upravljanja informacijskom sigurnošću (ISMS-a) zasnovanom na razumijevanju njegovih najvažnijih dijelova. Osim toga, polaznici će steći potrebna znanja za upravljanje informacijskom sigurnošću odnosno za provođenje kompletnog Plan-Do-Check-Act (PDCA) ciklusa ISMS-a. Seminar je baziran na implementaciji ISMS-a u skladu sa međunarodnom normom HRN ISO/IEC 27001:2006 te polaznicima kroz mnogobrojne radionice i praktične primjere pruža potrebna znanja za provođenje projekta implementacije u vlastitoj poslovnoj organizaciji.
Sadržaj seminara:
- Zašto ISMS? – motivacijska prezentacija
- Informacijska sigurnost i ISMS, što je ISMS?
- Pregled HR zakona i regulative vezano uz informacijsku sigurnost
- ISO 27001 zahtjevi i kako ih tumačiti?
- Kako pridobiti top menadžment?
- Ključni faktori uspjeha uspostave ISMS-a
- Kakav pristup uspostavi ISMS-a odabrati?
- Moguće poteškoće i kako ih izbjeći
- PDCA ciklus – kako ISMS zapravo funkcionira?
- Organizacija informacijske sigurnosti - tko je odgovoran za što?
- Uspostava ISMS-a na praktičnom primjeru
• Plan projekta
• Određivanje opsega ISMS-a
• ...
• Izrada politike informacijske sigurnosti
• Procjena rizika
• ...
• Mjerenje učinkovitosti ISMS-a
• Interni audit
• ...
- Upravljanje kontinuitetom poslovanja (BCM) u kontekstu uspostave ISMS-a
- Što nakon završetka projekta?
- Kako do ISO 27001 certifikata?
Što se postiže seminarom
Seminarom se nastoji omogućiti polaznicima da kroz praktičan rad steknu osnovna potrebna znanja za uspostavu ISMS-a s ciljem stjecanja ISO 27001 certifikata, počevši od izrade plana projekta, određivanja opsega ISMS-a, izrade politike informacijske sigurnosti, pa do provedbe internih prosudbi već implementiranog ISMS-a, ocjene uprave i poboljšanja ISMS-a. Seminar prvenstveno odgovara na pitanja što i na koji način treba napraviti s ciljem zadovoljavanja svih zahtjeva ISO 27001 norme odnosno uspješne uspostave ISMS-a.
Trajanje seminara: 3×8 sati
Mjesto održavanja: Zagreb
Termin održavanja:
Cijena: 3.450,00 +PDV
Predavač:
Hrvoje Pernar, dipl. inf., CISA, ABCP, ISO 27001 LA
Diplomirao je na Fakultetu organizacije i informatike u Varaždinu na smjeru informacijski sustavi. Kao konzultant radio je na brojnim projektima uspostave ISMS i BCMS sustava u renomiranim hrvatskim tvrtkama. Osim projekata vezanih uz informacijsku sigurnost i kontinuitet poslovanja (ponajprije u financijskom i telekom sektoru), kao konzultant radio je i na implementaciji ISO 9001 standarda te na implementaciji sustava upravljanja učinkom (Performance Management). Autor je niza politika, procedura, uputa i priručnika za informacijsku sigurnost i kontinuitet poslovanja. Član je brojnih stručnih udruga (Disaster Recovery Institute International, ISACA itd.) te je nositelj CISA (Certified Information Systems Auditor), ABCP (Associate Business Continuity Professional) i ISO 27001 Lead Auditor (vodeći procjenitelj) certifikata. Danas radi u Zavodu za ispitivanje kvalitete d.o.o. u Zagrebu kao voditelj ISMS konzultacija u Odjelu za informacijsku sigurnost.
|