"Succesul inseamna a continua cand ceilalti renunta."
Informatia este una din cele mai importante resurse aducatoare de valoare ale unei organizatii, Si din acest motiv trebuie protejata adecvat. Sistemul de management al securitatii informatiilor protejeaza informatiile organizatiei în fata unei game variate de amenintari, prevenind probleme care pot duce la pierderi financiare Si perturbari majore în activitatea organizatiei. Sistemul de Management al Securitatii Informatiilor (SMSI) este o modalitate sistematica de a gestiona în mod sigur informatiile sensibile ale companiei Si este relationat cu sistemele IT, dar mai ales cu oameni Si procese
Noul standard international „ISO/IEC 27001:2005 – Sisteme de Management al Securitatii Informatiilor – Cerinte” Si perechea sa complementara ISO/IEC 17799:2005 – Cod de Buna Practica pot fi utilizate de organizatii de toate dimensiunile Si din toate domeniile – financiar, IT&C, utilitati, comert, productie, servicii, administratii locale sau centrale, etc. – sa identifice Si rezolve problemele de securitate existente Si sa previna amenintari viitoare, sporind încrederea partenerilor Si clientilor în soliditatea organizatiei.
Cursul demistifica notiunile specifice Securitatii Informatiilor Si propune modalitati practice de implementare a unui Sistem de Management al Securitatii Informatiilor conform cerintelor standardului ISO 27001:2005. Cursul se bazeaza pe implicarea activa a participantilor, cuprinzând pe lânga prezentari discutii, exercitii individuale Si de grup Si studii de caz bazate pe exemple reale, desprinse din activitatile de consultanta la firme reprezentative Si din parteneriatele externe.
OBIECTIVELE CURSULUI:
* Concepte de baza ale managementului securitatii informatiei
* Explicarea abordarii Si continutului familiei de standarde pentru Managementul Securitatii Informatiilor ISO 27001/ISO 17799 Si a modului în care pot fi utilizate pentru îmbunatatirea Securitatii Informatiilor în organizatie.
* Initierea în instrumentele de management al riscurilor: analiza de risc, identificare optiunilor de tratare a riscurilor, alegerea masurilor de securitate.
* CunoaSterea procesului Si cerintelor pentru certificarea SMSI de catre un organism de certificare acreditat
STRUCTURA CURSULUI:
Introducere în managementul securitatii informatiilor
* Definitie, obiective, aplicare
* Amenintarile asupra informatiilor. Metode de protectie.
Sistemul de Management al Securitatii Informatiilor:
ISO/IEC 27001:2005 –cerinte Si ISO/IEC 17799:2005 – ghid de buna practica
* Implementarea Sistemului de Management al Securitatii Informatiilor: Ciclul PDCA, ISO/IEC 27001
* Ghid de masuri tehnice Si organizationale pentru Managementul Securitatii Informatiilor: ISO/IEC 17799:2005.
Managementul riscului
* Metode Si instrumente pentru managementul riscurilor informationale
* Studii de caz: managementul riscurilor informationale.
Certificarea SMSI * PaSi pentru implementarea unui sistem de management al securitatii informatiei certificat
ORGANIZATORI:
FiaTest este una dintre primele companii româneSti de consultanta Si instruire specializate în sisteme de management Si dezvoltarea resurselor umane. Înfiintata în 1990, FiaTest a oferit servicii de instruire Si consultanta pentru peste 300 de organizatii private, publice Si guvernamentale din România Si din Europa. FiaTest este singurul consultant licentiat din România al European Foundation for Quality Management Si una din primele companii care a dezvoltat metodologia de aplicare în România a Sistemului de Management al Securitatii Informatiilor.
C&C Training&Consulting este o companie 100% romaneasca care iSi doreSte ca prin profesionalism, eficienta Si dedicare sa aduca know-how-ul în domeniile de consultanta Si training cât mai aproape de companiile - clientii noStri, tinând cont de contextul mereu în schimbare a societatii, a sistemului economic Si a mentalitatii din Romania.
GRUP ÞINTÃ:
* Manageri IT, de Resurse Umane, Financiar
* Calitate/Organizatoric / Logistica
* Responsabili cu securitatea companiei
* SpecialiSti IT Si în Securitate IT
* Auditori
Program:
|
Ziua 1
|
|
| Incepand cu orele 12.00 | Cazarea Participantilor |
| 15:30 | Introducere |
| 15.45- 16.45 | Introducere în managementul securitatii informatiilor De ce avem nevoie de securitatea informatiilor |
| 16.45 | Pauza de cafea |
| 17.00-19.00 | Introducere în managementul securitatii informatiilor Amenintarile asupra informatiilor. Metode de protectie. |
| 19.00 | Cina |
|
Ziua 2
|
|
| 07.30-09.00 | Mic Dejun |
| 09:00-10:15 | Sistemul de Management al Securitatii Informatiilor ISO/IEC 27001:2005 –cerinte Sisteme de Management al Securitatii Informatiilor: ISO 27001 / ISO 17799 – abordarea sistemica a securitatii informatiei |
| 10:15-11:15 | Sistemul de Management al Securitatii Informatiilor ISO/IEC 27001:2005 –cerinte Abordarea sistemica a securitatii informatiei |
| 11:15 | Pauza de cafea |
| 11:30-13:30 | Sistemul de Management al Securitatii Informatiilor ISO/IEC 27001:2005 –cerinte Sistemul de Management al Securitatii Informatiilor: Ciclul PDCA. |
| 13:30 | Dejun |
| 15.00-16:15 | Managementul riscului Metode Si instrumente pentru managementul riscurilor informationale |
| 16.15-17.15 | Managementul riscului Identificarea Si evaluarea riscurilor informationale |
| 17.15 | Pauza de cafea |
| 17:30-19.00 | Managementul riscului Studii de caz: managementul riscurilor informationale. |
| 19.00 | Cina |
|
Ziua 3
|
|
| 07.30-09.00 | Mic Dejun |
| 09:00 -11:15 | ISO/IEC 17799:2005 – ghid de buna practica pentru Manaagementul Securitatii Informatiilor Ghid de masuri tehnice Si organizationale pentru Managementul Securitatii Informatiilor: ISO/IEC 17799:2005. Partea 1 |
| 11:15 | Pauza de cafea |
| 11:30-13:30 | ISO/IEC 17799:2005 – ghid de buna practica pentru Manaagementul Securitatii Informatiilor Ghid de masuri tehnice Si organizationale pentru Managementul Securitatii Informatiilor: ISO/IEC 17799:2005. Partea 2 |
| 13:30 | Dejun |
| 15.00-17:15 | ISO/IEC 17799:2005 – ghid de buna practica pentru Managementul Securitatii Informatiilor Alegerea masurilor de securitate a Informatiilor Partea 1 |
| 17.15 | Pauza de cafea |
| 17:30-19.00 | ISO/IEC 17799:2005 – ghid de buna practica pentru Manaagementul Securitatii Informatiilor Alegerea masurilor de securitate a Informatiilor Partea 2 |
| 19.00 | Cina |
|
Ziua 4
|
|
| 07.30-09.00 | Mic Dejun |
| 09:00-11:00 | Ghid practic de implementare a Sistemului de Management al Securitatii Informatiilor: Declaratia de aplicabilitate |
| 11.00 | Pauza de cafea |
| 11:15-12:30 | Ghid practic de implementare a Sistemului de Management al Securitatii Informatiilor: Planul de Tratare a Riscurilor |
| 12:30 | Discutii, concluzii, închiderea cursului |
| 13.00 | Dejun |
Lista Firme