
ICO 27001 ISMS Security Officer & Auditor
Sistemi upravljanja bezbednošću informacija (ISMS) prema ISO/IEC 27001, koji pripremaju profesionalce za uloge Security Officer i Auditor.

ICO ISMS 27001:2022 FND
Dvodnevni uvod u upravljanje bezbednošću informacija prema ISO/IEC 27001:2022. Naučite strukturu ISMS-a, zahteve tačku po tačku i čemu služe 93 kontrole iz Aneksa A. Priprema vas za ispit ICO ISMS 27001:2022 FND. Prethodno iskustvo sa standardima nije potrebno.
O ovom treningu
Kupci ga traže, osiguravači ga uračunavaju u cenu, a sve više ugovora ga jednostavno zahteva. ISO/IEC 27001 postao je jezik kojim organizacije dokazuju da se bezbednošću informacija upravlja, a ne da se u nju nada. Revizija iz 2022. preuredila je Aneks A u 93 kontrole u četiri teme, i od svakoga ko radi blizu bezbednosti danas se očekuje da se u njemu snalazi.
Ovaj Foundation trening prolazi kroz standard tokom dva dana sa predavačem. Učite šta je sistem upravljanja bezbednošću informacija, šta svaka tačka standarda zaista zahteva i kako kontrole iz Aneksa A odgovaraju na rizike koje identifikujete. Posle treninga standard čitate sa sigurnošću, učestvujete u projektu sertifikacije i razumete šta auditor gleda.
Kome je trening namenjen
- IT, bezbednosnom i operativnom osoblju čija organizacija ide ka sertifikaciji
- Menadžerima kvaliteta i usklađenosti koji u svoj delokrug dodaju bezbednost informacija
- Projekt menadžerima i konsultantima koji se uključuju u implementaciju ISMS-a
- Svima koji odgovaraju na bezbednosne upitnike kupaca i žele da razumeju šta se pita
- Budućim ISMS Security Officer-ima i ISMS auditorima, kojima je ovo prvi korak
Šta ćete naučiti
- Da ispravno koristite rečnik standarda: poverljivost, integritet, dostupnost, rizik, kontrola, usaglašenost, korektivna mera
- Da objasnite šta je sistem upravljanja bezbednošću informacija i kako ga ciklus Plan, Do, Check, Act održava u radu
- Da prođete kroz zahteve tačku po tačku, od konteksta organizacije do stalnog poboljšanja
- Da čitate Aneks A: kako su 93 kontrole grupisane i kako proizlaze iz procene rizika
- Da prepoznate kako se šira porodica ISO/IEC 27000 i teme poput kontinuiteta poslovanja i zaštite podataka povezuju sa standardom
- Da razumete šta se dešava u sertifikacionom auditu i na kojim dokazima počiva
Program treninga
Prvi dan, sistem upravljanja
- Kako su struktuirani trening i ispit
- Pojmovi i definicije
- Sistemi upravljanja bezbednošću informacija, šta su i zašto rade
- Kontekst organizacije, zainteresovane strane i obim
- Liderstvo, politika i uloge
- Planiranje, procena rizika i tretman rizika
Drugi dan, rad i dokazivanje
- Podrška: kompetentnost, svest, komunikacija i dokumentovane informacije
- Rad, deo u kome se sistem susreće sa svakodnevnim poslom
- Vrednovanje performansi, praćenje, interni audit i preispitivanje od strane rukovodstva
- Poboljšanje, neusaglašenost i korektivna mera
- Aneks A, referentni ciljevi kontrola u sve četiri teme
- Srodne teme i kako se porodica standarda uklapa
- Priprema za ispit i primeri pitanja
Preduslovi
Nema. Polaznici treba da imaju opšte razumevanje toga kako organizacije rade i interesovanje za IT bezbednost. Tehničko ili auditorsko predznanje se ne pretpostavlja.
Ispit i sertifikacija
Trening vas priprema za ispit ICO ISMS 27001:2022 FND, koji dodeljuje ICO International Certification Organization GmbH. To je akreditovan sertifikacioni ispit, a ne potvrda o pohađanju.
- 30 pitanja sa višestrukim izborom, gde jedna, više ili sve opcije mogu biti tačne
- 45 minuta, bez literature
- Prag prolaznosti 60 procenata
- Polaže se onlajn, u vreme i na mestu po vašem izboru
Ispit je dostupan kao opciona dopuna treninga. Sve detalje objavljuje telo koje dodeljuje sertifikat na ico-cert.org.
Šta je uključeno
- Dva dana, 12 sati, obuke u učionici sa predavačem na engleskom
- Grupe do 40 polaznika
- Kompletni materijali, vežbe i primeri ispitnih pitanja
- Razrađeni primeri iz evropskih organizacija u svakom bloku
- Potvrda o pohađanju, uz ispit ICO ISMS 27001:2022 FND kao opcionu dopunu

ICO ISMS 27001:2022 Security Officer
Tri dana praktičnog rada na ISMS-u za osobu koja će ga voditi. Implementirate ISO/IEC 27001:2022 tačku po tačku, primenjujete 93 kontrole iz Aneksa A i pripremate audit prema ISO 19011. Priprema vas za ispit ICO ISMS 27001:2022 PRO i ulogu Security Officer-a.
O ovom treningu
Sistem upravljanja bezbednošću informacija vredi sertifikata samo ako ga neko vodi. Ta osoba piše metodologiju rizika, brani Izjavu o primenljivosti, drži dokaze u redu i suočava se sa auditorom. U ovoj šemi ta osoba je Information Security Officer.
Ovaj Professional trening vas tokom tri dana sa predavačem priprema za tu ulogu. Skoro četrdeset procenata ispita odnosi se samo na Aneks A, i trening tome srazmerno posvećuje vreme: ceo dan provodite na samim kontrolama, a zatvarate upravljanjem programom audita prema ISO 19011. Posle treninga umete da implementirate standard, a ne samo da ga opišete.
Kome je trening namenjen
- Budućim Information Security Officer-ima, ljudima koji će biti vlasnici ISMS-a
- IT i bezbednosnim menadžerima koji implementiraju ISO/IEC 27001:2022
- Konsultantima koji vode klijente kroz sertifikaciju
- Internim auditorima koji se pripremaju za audit ISMS-a
- Svima sa Foundation sertifikatom koji sada treba da urade posao
Šta ćete naučiti
- Da postavite odbranjiv obim i izgradite sistem upravljanja oko organizacije kakvu zaista imate
- Da osmislite metodologiju rizika, sprovedete procenu i rezultate pretvorite u plan tretmana
- Da primenite 93 kontrole iz Aneksa A, izaberete šta pripada i obrazložite šta ne, u Izjavi o primenljivosti koja izdrži proveru
- Da smestite standard u širu porodicu ISO/IEC 27000 i koristite smernice iz 27002 i dalje
- Da vodite praćenje, interni audit i preispitivanje od strane rukovodstva tako da se poboljšanje dokazuje, a ne tvrdi
- Da planirate i upravljate programom audita prema DIN EN ISO 19011
Program treninga
Prvi dan, sistem u dubinu
- Kako su struktuirani trening i ispit, pojmovi na profesionalnom nivou
- Sistemi upravljanja bezbednošću informacija i ISMS porodica standarda
- Kontekst organizacije, obim i zainteresovane strane
- Liderstvo i politika
- Planiranje, procena rizika i tretman rizika
Drugi dan, rad i kontrole
- Podrška, rad, vrednovanje performansi i poboljšanje
- Aneks A u celini, četiri teme i 93 kontrole, primenjene na stvarne slučajeve
Treći dan, audit
- Program audita i upravljanje auditom prema DIN EN ISO 19011
- Priprema za ispit i primeri pitanja
Preduslovi
Formalno nema. Preporučujemo ICO ISMS 27001 Foundation sertifikat ili ekvivalentno znanje, jer ovaj trening počinje tamo gde se Foundation nivo završava.
Ispit i sertifikacija
Trening vas priprema za ispit ICO ISMS 27001:2022 PRO, koji dodeljuje ICO International Certification Organization GmbH. Položeni Foundation i Professional ispit vode do sertifikata uloge ICO ISMS Security Officer, koji se izdaje bez dodatnog ispita.
- 50 pitanja sa višestrukim izborom, gde jedna, više ili sve opcije mogu biti tačne
- 100 minuta, bez literature
- Prag prolaznosti 60 procenata
- Polaže se onlajn, u vreme i na mestu po vašem izboru
Ispit je dostupan kao opciona dopuna treninga. Sve detalje objavljuje telo koje dodeljuje sertifikat na ico-cert.org.
Šta je uključeno
- Tri dana, 18 sati, obuke sa predavačem na engleskom, onlajn ili uživo
- Male grupe, nikad više od 16 polaznika
- Kompletni materijali, vežbe i primeri ispitnih pitanja
- Praktičan rad na studiji slučaja organizacije kroz sva tri dana
- Potvrda o pohađanju, uz ispit ICO ISMS 27001:2022 PRO kao opcionu dopunu
ICO ISMS 27001:2022 Auditor
Profesionalna obuka za auditore prema ISO/IEC 27001:2022, koja priprema polaznike za sertifikaciju ICO ISMS 27001:2022 Auditor.
O ovom treningu
Naučite kako da planirate, sprovodite i izveštavate o auditima sistema upravljanja bezbednošću informacija prema ISO/IEC 27001:2022 i najboljoj auditorskoj praksi. Ovaj trening priprema polaznike za sertifikaciju ICO ISMS 27001:2022 Auditor.