Szkolenie zamknięte
Zarządzanie ryzykiem zgodnie z ISO 27005
Intensywne, dwudniowe szkolenie oparte na praktycznych aspektach zarządzania ryzykiem w ramach Systemu Zarządzania Bezpieczeństwem Informacji. Działania zgodnie z wymaganiami normy ISO/IEC 27005.
O szkoleniu
Skuteczne szkolenie dla osób chcących poszerzyć swoją wiedzę z zakresu zarządzania ryzykiem w ramach bezpieczeństwa informacji.
Dwudniowe szkolenie prowadzone w formie wykładu i warsztatów, zapewniających efektywne przełożenie nowej wiedzy i umiejętności uczestników szkolenia na praktyczne działania. Kładziemy nacisk nie tylko na przekazaniu wiedzy teoretycznej, ale przede wszystkim na dostarczenie skutecznych, praktycznych porad, metod, technik oraz cennych doświadczeń i dobrych praktyk. Po zakończeniu szkolenia wszyscy uczestnicy otrzymują certyfikaty ukończenia kursu.
Cel szkolenia
- Przyswojenie zagadnień związanych z zarządzaniem ryzykiem bezpieczeństwa informacji.
- Analiza podatności systemów informatycznych na zagrożenia w kontekście identyfikacji ryzyka.
- Omówienie analizy, szacowania oraz ewaluacji ryzyka.
- Zdobycie wiedzy dotyczącej planów postępowania z ryzykiem.
- Zrozumienie istoty zarządzania ryzykiem w organizacji.
- Poznanie czynników, które decydują o sukcesie w zarządzaniu ryzykiem.
- Poznanie praktycznych metod oceny ryzyka i sposobów zarządzania nim.
Adresaci szkolenia
Szkolenie z zarządzania ryzykiem zgodnego z normą ISO 27001 adresujemy do członków zarządu, kadry kierowniczej, pracowników działów ryzyka, audytorów wewnętrznych oraz wszystkich zainteresowanych analizą ryzyka w ramach bezpieczeństwa informacji w organizacji.
Język szkolenia
Szkolenie realizowane jest w języku polskim.
Metodyka szkolenia
Osiągnięcie właściwych efektów szkoleń możliwe jest dzięki dobraniu zarówno właściwej tematyki, jak i metod realizacji szkoleń dostosowanych do specyfiki potrzeb uczestników oraz zagadnień stanowiących przedmiot szkolenia. Poniżej prezentujemy stosowane przez nas metody i techniki:
- WYKŁAD
Przekazujemy wiedzę słuchaczom w oparciu o dedykowane pomoce dydaktyczne, np. prezentacja multimedialna. To fundament merytoryczny szkolenia, w trakcie którego wprowadzamy do zagadnienia, omawiamy kluczowe pojęcia, opisy ról, procesów, procedur itp.
- PRAKTYCZNE PRZYKŁADY
Jako praktycy program szkoleń opieramy na rzeczywistych zdarzeniach prezentowanych na użytek określonego problemu. Pomagamy w samodzielnym dochodzeniu do wniosków, czy też rozwiązań. Nasze szkolenia bardzo mocno nastawione są na praktykę oraz rozwój umiejętności uczestników.
- DYSKUSJA
Uczestnicy wyrażają swoje zdanie i wymienią się doświadczeniami. Dobrze sformułowany temat dyskusji, dzięki starciu się co najmniej dwóch racji, z reguły wywołuje duże zaangażowanie emocjonalne. Dyskusja umożliwia wypracowanie współnego rozwiązania lub przygotowuje argumenty w zakresie danego zagadnienia.
- BURZA MÓZGÓW
W krótkim czasie generujemy wiele pomysłów i rozwiązań dla konkretnych problemów i sytuacji. Angażujemy uczestników, pobudzamy do myślenia i rozwoju kreatywności.
- ĆWICZENIA
Praktyczne zadania związanych z przedmiotem szkolenia, np. stworzenia procesu, realizacji analizy przypadku (case study), itp. Stanowi efektywne dopełnienie dla wykładu i praktycznych przykładów.
- TESTY
Zweryfikujmy poziom wiedzy i umiejętności uczestnika. Ustalimy luki kompetencyjne i odpowiednio zaplanujemy procesu edukacji, aby podwyższyć umiejętności uczestnika. W zależności od charakteru szkoleń, może być realizowana przy pomocy rozmaitych narzędzi, np. testów wiedzy i wykonania.
- SYMULACJE
Stanowią doskonałą próbkę rzeczywistości, w której uczestnicy realnie działają i doświadczają skutków swoich działań.
- PODSUMOWANIE
Po zakończeniu realizacji każdego z zagadnień, podsumowujemy omówiony materiał. Działanie to jest realizowane przez trenera i umożliwia przypomnienie najistotniejszych zagadnień związanych z przedmiotem danego zagadnienia jednocześnie dając uczestnikom możliwość weryfikacji stopnia ich przyswojenia.
Trener
Emanuel Krzysztoń
Absolwent trzech renomowanych uczelni: Uniwersytetu w Lizbonie, Uniwersytetu w Aveiro oraz Uniwersytetu Kazimierza Wielkiego w Bydgoszczy. Wybitny student z imponującym dorobkiem: dziesięciokrotny laureat naukowych stypendiów, w tym tytuł najlepszego studenta Wydziału Matematyki, Fizyki i Techniki UKW.
Magister inżynier o specjalizacjach w dziedzinach mechatroniki, automatyki/cyberbezpieczeństwa oraz inżynierii bezpieczeństwa ze specjalizacją techniczną. Zawodowo pasjonuje się bezpieczeństwem informacji, cyberbezpieczeństwem systemów IT i OT oraz zapewnianiem ciągłości biznesowej organizacji.
Posiada bogate doświadczenie operacyjne i badawcze w wyżej wymienionych dziedzinach, zdobyte m.in. podczas tworzenia Start-Upu.
Dedykowane wyłącznie dla Twojej organizacji – takie podejście gwarantuje komfort i swobodę, aby szczegółowo omówić przykładowe zagadnienia i sytuację w Twojej organizacji. Wiemy, że każde przedsiębiorstwo jest inne, aby efektywnie przełożyć zdobytą wiedzę na grunt Twojej organizacji dostosowujemy prezentowane przykłady do Twojej specyfiki potrzeb i sytuacji biznesowej.
Program szkolenia
Dzień 1
9:00 - 16:00
- Wprowadzenie do zarządzania ryzykiem bezpieczeństwa informacji
- Definicje ryzyka bezpieczeństwa informacji i jego znaczenie
- Korzyści płynące z wdrożenia zarządzania ryzykiem
- Norma ISO 27005 i jej rola w zarządzaniu ryzykiem
- Proces zarządzania ryzykiem:
- Etapy procesu zarządzania ryzykiem wg ISO 27005
- Identyfikacja zasobów informacyjnych i zagrożeń
Dzień 2
9:00 - 16:00
- Metody oceny ryzyka
- Metody jakościowe i ilościowe oceny ryzyka
- Szacowanie prawdopodobieństwa i wpływu zdarzeń
- Zarządzanie ryzykiem w praktyce:
- Studia przypadków wdrożenia zarządzania ryzykiem
Warsztaty identyfikacji i oceny ryzyka w organizacji
- Studia przypadków wdrożenia zarządzania ryzykiem
Jak to działa?
Krok 1.
ZGŁOSZENIE
W pierwszym kroku wypełnij formularz zgłoszeniowy, aby przekazać nam chęć organizacji dedykowanego szkolenia w Twojej firmie.
Krok 2.
TERMIN
Ustalimy termin i miejsce szkolenia – dostosujemy się do Twoich możliwości i indywidualnych oczekiwań.
Krok 3.
CENA
Przedstawimy Ci warunki handlowe organizacji szkolenia w odniesieniu do ustalonych parametrów i liczby uczestników.
Krok 4.
SZKOLENIE
Zrealizujemy dedykowane szkolenia zgodnie z ustalonymi warunkami.