
ISO/IEC 27001:2022 – Bezbednost informacija
Obuke za uvođenje, održavanje i internu proveru sistema menadžmenta bezbednošću informacija po ISO/IEC 27001:2022 i srodnim standardima.
Obuke za ISO/IEC 27001:2022
Obuke iz oblasti bezbednosti informacija pripremaju zaposlene da uvedu, održavaju i interno proveravaju sistem menadžmenta bezbednošću informacija (ISMS) po standardu ISO/IEC 27001:2022. Namenjene su IT timovima, rukovodiocima, licima zaduženim za usaglašenost i svima koji u organizaciji rade sa poverljivim podacima.
Šta je ISO/IEC 27001:2022
ISO/IEC 27001 je međunarodni standard sa zahtevima za ISMS. Organizacija utvrđuje svoj kontekst, procenjuje rizike po poverljivost, integritet i raspoloživost informacija, bira mere za njihovo smanjenje i prati da li te mere deluju. Aktuelno je izdanje iz 2022. godine. Prelazni period sa zamenjenog izdanja ISO/IEC 27001:2013 završen je 31. 10. 2025, pa sertifikati izdati po izdanju 2013 više ne važe.
Najveća promena u izdanju 2022 je Aneks A. Sadrži 93 kontrole razvrstane u četiri teme:
- organizacione kontrole,
- kontrole koje se odnose na ljude,
- fizičke kontrole,
- tehnološke kontrole.
Standard koristi harmonizovanu strukturu (Annex SL), zajedničku za ISO sisteme menadžmenta. Zato se ISMS lako povezuje sa sistemom kvaliteta, sistemom za kontinuitet poslovanja ili sistemom za upravljanje IT uslugama koje organizacija već ima.
Šta organizacija dobija
- jasno utvrđene rizike i mere za njihovo smanjenje, umesto pojedinačnih i nepovezanih rešenja;
- pripremu za sertifikaciju koju sprovodi akreditovano sertifikaciono telo;
- lakše ispunjavanje zahteva klijenata, tendera i propisa, kao što su NIS2 direktiva EU i Zakon o informacionoj bezbednosti;
- organizovan odgovor na incidente i brži oporavak posle njih;
- zaposlene koji razumeju svoju ulogu u zaštiti podataka.
Obuke u ovoj oblasti
- Interni proverivač ISMS-a — planiranje, sprovođenje i izveštavanje o internoj proveri po ISO/IEC 27001:2022.
- Vodeći interni proverivač ISMS-a — vođenje audit tima i programa internih provera.
- Upravljanje rizicima po ISO/IEC 27005:2022 — identifikacija, analiza, vrednovanje i tretman rizika bezbednosti informacija.
- Osnovna obuka i podizanje svesti zaposlenih — bezbedno ponašanje na poslu: lozinke, phishing, prijava incidenata.
- ISO 22301:2019 – kontinuitet poslovanja — analiza uticaja na poslovanje, strategije i planovi kontinuiteta.
- ISO/IEC 20000-1:2018 – upravljanje IT uslugama — sistem menadžmenta uslugama za IT organizacije i IT sektore.
- Integracija ISMS i ITSM — jedan sistem koji ispunjava zahteve ISO/IEC 27001 i ISO/IEC 20000-1.
Kako izgleda nastava
Obuke su namenjene pojedincima i zaposlenima iz kompanija. Za firme se organizuju i kao in-house obuka, kada predavač dolazi u prostorije organizacije. Nastava se održava uživo u poslovnici ili online, a termin se dogovara. Program se prilagođava predznanju polaznika i potrebama organizacije. Radi se na primerima i vežbama: procena rizika na stvarnom slučaju, izrada izjave o primenljivosti, check-liste i simulacija audita. Polaznici dobijaju elektronski i štampani materijal sa primerima. Kompanije mogu da plate po predračunu.
Šta dobijate
Po završetku obuke dobijate Sertifikat Akademije Oxford o pohađanju nastave. Sertifikaciju organizacije po ISO/IEC 27001:2022 sprovodi akreditovano sertifikaciono telo; obuka priprema ljude za rad u sistemu i za interne provere. Za upit ili prijavu koristite obrazac na dnu stranice: izaberite grad ili Online, a zatim kurs.
Bezbednost informacija u Akademiji Oxford
Kratak prikaz obuka za sistem menadžmenta bezbednošću informacija po ISO/IEC 27001:2022.
Česta pitanja o obukama za ISO/IEC 27001:2022
Odgovori na pitanja o izdanju standarda, izboru obuke i načinu rada.
