Obuke iz oblasti bezbednosti informacija pripremaju zaposlene da uvedu, održavaju i interno proveravaju sistem menadžmenta bezbednošću informacija (ISMS) po standardu ISO/IEC 27001:2022. Namenjene su IT timovima, rukovodiocima, licima zaduženim za usaglašenost i svima koji u organizaciji rade sa poverljivim podacima.

Šta je ISO/IEC 27001:2022

ISO/IEC 27001 je međunarodni standard sa zahtevima za ISMS. Organizacija utvrđuje svoj kontekst, procenjuje rizike po poverljivost, integritet i raspoloživost informacija, bira mere za njihovo smanjenje i prati da li te mere deluju. Aktuelno je izdanje iz 2022. godine. Prelazni period sa zamenjenog izdanja ISO/IEC 27001:2013 završen je 31. 10. 2025, pa sertifikati izdati po izdanju 2013 više ne važe.

Najveća promena u izdanju 2022 je Aneks A. Sadrži 93 kontrole razvrstane u četiri teme:

  • organizacione kontrole,
  • kontrole koje se odnose na ljude,
  • fizičke kontrole,
  • tehnološke kontrole.

Standard koristi harmonizovanu strukturu (Annex SL), zajedničku za ISO sisteme menadžmenta. Zato se ISMS lako povezuje sa sistemom kvaliteta, sistemom za kontinuitet poslovanja ili sistemom za upravljanje IT uslugama koje organizacija već ima.

Šta organizacija dobija

  • jasno utvrđene rizike i mere za njihovo smanjenje, umesto pojedinačnih i nepovezanih rešenja;
  • pripremu za sertifikaciju koju sprovodi akreditovano sertifikaciono telo;
  • lakše ispunjavanje zahteva klijenata, tendera i propisa, kao što su NIS2 direktiva EU i Zakon o informacionoj bezbednosti;
  • organizovan odgovor na incidente i brži oporavak posle njih;
  • zaposlene koji razumeju svoju ulogu u zaštiti podataka.

Obuke u ovoj oblasti

Kako izgleda nastava

Obuke su namenjene pojedincima i zaposlenima iz kompanija. Za firme se organizuju i kao in-house obuka, kada predavač dolazi u prostorije organizacije. Nastava se održava uživo u poslovnici ili online, a termin se dogovara. Program se prilagođava predznanju polaznika i potrebama organizacije. Radi se na primerima i vežbama: procena rizika na stvarnom slučaju, izrada izjave o primenljivosti, check-liste i simulacija audita. Polaznici dobijaju elektronski i štampani materijal sa primerima. Kompanije mogu da plate po predračunu.

Šta dobijate

Po završetku obuke dobijate Sertifikat Akademije Oxford o pohađanju nastave. Sertifikaciju organizacije po ISO/IEC 27001:2022 sprovodi akreditovano sertifikaciono telo; obuka priprema ljude za rad u sistemu i za interne provere. Za upit ili prijavu koristite obrazac na dnu stranice: izaberite grad ili Online, a zatim kurs.

Bezbednost informacija u Akademiji Oxford

Kratak prikaz obuka za sistem menadžmenta bezbednošću informacija po ISO/IEC 27001:2022.

Česta pitanja

Česta pitanja o obukama za ISO/IEC 27001:2022

Odgovori na pitanja o izdanju standarda, izboru obuke i načinu rada.

Ne. Prelazni period završen je 31. 10. 2025 i od tada važe samo sertifikati po ISO/IEC 27001:2022. Sve naše obuke rade se po izdanju 2022.

Aneks A ima 93 kontrole u četiri teme: organizacione, ljudske, fizičke i tehnološke. Organizacija u izjavi o primenljivosti obrazlaže koje kontrole primenjuje i zašto.

Za zaposlene koji treba da razumeju osnovna pravila dobra je osnovna obuka i podizanje svesti. Ko uvodi ili proverava sistem, neka krene od obuke za internog proverivača ili od upravljanja rizicima po ISO/IEC 27005.

Da. Nastava se održava uživo u poslovnici ili online, a za kompanije i kao in-house obuka u njihovim prostorijama. Termin se dogovara.

Ne. Sertifikat organizaciji izdaje akreditovano sertifikaciono telo posle provere sistema. Polaznik dobija Sertifikat Akademije Oxford o pohađanju nastave.
Akademija Oxford
Pošaljite upit za ISO obuku

This site is protected by reCAPTCHA and the Google Privacy Policy and Terms of Service apply.