Denumire curs
1 - 2 zile
Sistem de management al securitatii informatiilor – Tranzitie ISO/IEC 27001:2022
Perioada si loc de desfasurare
Se va stabili
(Online)
Obiective
• Intelegerea definitiilor si conceptelor aplicabile pentru un sistem de management al securitatii informatiilor (SMSI) conform noilor editii ale standardelor ISO/IEC 27001:2022 si ISO/IEC 27002:2022
• Intelegerea detaliata a cerintelor noilor standarde ISO/IEC 27001:2022 si ISO/IEC 27002:2022
• Identificarea implicatiilor pe care le va avea tranzitia la ISO/IEC 27001:2022 si ISO/IEC 27002:2022 asupra propriei organizatii si asupra auditului SMSI
• Intelegerea modului in care se va face tranzitia la noile cerinte.
Grup tinta
• Orice persoana implicata in definirea, planificarea, implementarea sau gestionarea unui sistem de management al securitatii informatiei (SMSI) bazat pe ISO/IEC 27001:2022 (si ISO/IEC 27002:2022):
– Management executiv
– Functii relevante de management care administreaza un proces sau seturi de procese din cadrul SMSI
– Responsabili si specialisti pe probleme privind managementul securitatii informatiei
– Responsabili implicati in proiectarea, implementarea si gestionarea SMSI in cadrul unei organizatii.
• Auditorii SMSI
Tematica
• Modificari ale ISO/IEC 27001:2022 si ISO/IEC 27002:2022 si implicatiile acestor modificari
• Anexa A – Mijloace de control noi
• Anexa A – Mijloace de control rezultate din imbinarea mijloacelor de control anterioare
• Anexa A – Mijloace de control actualizate
• Comparatie intre versiunile noi ale ISO/IEC 27001:2022 si ISO/IEC 27002:2022 si versiunile ISO/IEC 27001:2013 si ISO/IEC 27002:2013
• Cerinte aferente tranzitiei la ISO/IEC 27001:2022 in conformitate cu IAF MD 26:2022
Competente dobandite
• Intelegerea semnificatiei si a modului de aplicare a cerintelor din ISO/IEC 27001:2022 (si ISO/IEC 27002:2022) in actualul context privind sistemele de management al securitatii informatiilor
• Intelegerea modului de actiune in vederea obtinerii conformitatii cu noile cerinte