Denumire curs
3 zile
Sistem de management al securitatii informatiilor conform ISO/IEC 27001:2022
Perioada si loc de desfasurare
02 – 04.03.2026
Online
Cursul poate avea loc (la alegere) intr-unul din cele 2 intervale orare:
Obiective
Obtinerea si dezvoltarea competentelor generale si specifice in domeniul managementului securittii informatiei:
• intelegerea cerintelor ISO 27001 privind aspectele de urmarit, inclusiv in contextul Anexei SL High Level Structure;
• proiectarea, implementarea si imbunatatirea unui SMSI avand in vedere rezultatele pe care organizatia doreste sa le atinga;
• gandirea bazata pe risc transpusa in programarea, planificarea si efectuarea auditurilor interne/externe;
• evaluarea conformitatii si a eficacitatii sistemului de management;
• lucrul in echipa.
Grup tinta
Orice persoana implicata in definirea, planificarea, implementarea sau gestionarea unui sistem de management al securitatii informatiei (SMSI) bazat pe ISO/IEC 27001:2022
• Management executiv;
• Functii relevante de management care administreaza un proces sau seturi de procese din cadrul SMSI;
• Responsabili si specialisti pe probleme privind managementul securitatii informatiei;
• Responsabili implicati in proiectarea, implementarea si gestionarea SMSI in cadrul unei organizatii.
Tematica
• Sistemul de management al securitatii informatiei – aspecte comune cu SMC si aspecte specifice SMSI;
• Prezentarea cerintelor standardelor ISO/IEC 27001:2022 si ISO/IEC 27002:2022. Elaborarea documentelor; descrierea conceptelor de baza ale sistemului de management al securitatii informatiei;
• Obiectivele securitatii informatiei si planificarea realizarii acestora;
• Prezentarea masurilor de securitate si a obiectivelor masurilor de securitate din Anexa A aferenta ISO/IEC 27001:2022;
• Evaluarea riscului securitatii informatiei;
• Tratarea riscului securitatii informatiei;
• Stabilirea, implementarea, mentinerea si imbunatatirea continua a unui sistem de management al securitatii informatiei;
• Cerinte referitoare la documentatie;
• Studii de caz;
• Testare finala.
Competente dobandite
• elaborarea informatiilor documentate aferente SMSI;
• planificarea, implementarea, analiza si monitorizarea sistemelor de management ale securitatii informatiei;
• identificarea, evaluarea si tratarea riscului securitatii informatiei;
• evaluarea eficacitatii SMSI si a masurilor de securitate;
• intelegerea cerintelor standardului ISO 27001 din punct de vedere al aspectelor ce vor fi urmarite de auditori;
• dezvoltarea expertizei in domeniul securitatii informatiei;
• pregatirea pentru audituri de prima parte asociate cu SMSI-ul organizatiei;
• evaluarea conformitatii si a eficacitatii sistemului de management al securitatii informatiei.