Εκπαιδευτικό Πρόγραμμα

ISO/IEC 27001:2022

Σύστημα Διαχείρισης Ασφάλειας Πληροφοριών - Απαιτήσεις Προτύπου, Σύστημα Διαχείρισης Ασφάλειας Πληροφοριών - Εσωτερικοί Επιθεωρητές, Επιθεωρητές/Επικεφαλής Επιθεωρητές Συστημάτων Διαχείρισης Ασφάλειας Πληροφοριών

  • Διευθυντές και στελέχη εταιρειών που βρίσκονται στη διαδικασία πιστοποίησης
  • Τεχνικούς διευθυντές και διευθυντές πληροφορικής
  • Υπεύθυνους Συστημάτων Ασφάλειας Πληροφοριών
  • Επιθεωρητές Συστημάτων Διαχείρισης και υπεύθυνους τμημάτων
  • Σύμβουλους επιχειρήσεων
Πληροφορίες

Διάρκεια Προγράμματος: 3 Ημέρες

Οι σύγχρονες απειλές που αντιμετωπίζουν οι επιχειρήσεις σε καθημερινή βάση από την ραγδαία εξέλιξη της τεχνολογίας αλλά και τον ολοένα αυξανόμενο όγκο των πληροφοριών, τις αναγκάζουν να εφαρμόσουν ένα σύστημα που να διαχειρίζεται την ασφάλεια των πληροφοριών τους. Ένα τέτοιο σύστημα Διαχείρισης Ασφάλειας Πληροφοριών είναι το πρότυπο ISO/IEC 27001:2022.

Το εκπαιδευτικό πρόγραμμα έχει ως στόχο να ενημερώσει για την αναγκαιότητα εφαρμογής Συστημάτων Διαχείρισης Ασφάλειας Πληροφοριών, για τα οφέλη που θα αποκομίσουν από την εφαρμογή τους οι επιχειρήσεις – οργανισμοί αλλά και πώς μια επιχείρηση – οργανισμός μπορεί να προχωρήσει στην εφαρμογή και στην πιστοποίηση του όποιου συστήματος έχει εφαρμόσει. Μετά το πέρας του εκπαιδευτικού προγράμματος οι συμμετέχοντες θα έχουν μια ολοκληρωμένη γνώση στο πώς να εφαρμόζουν Συστήματα Διαχείρισης Ασφάλειας Πληροφοριών βάση του προτύπου ISO/IEC 27001:2022.

Το πρότυπο περιέχει 10 θεματικές ενότητες, οι οποίες εξετάζουν τις βασικές περιοχές διαχείρισης πληροφοριών και αναλύονται στο εκπαιδευτικό πρόγραμμα:

  • Information security policy: λεπτομερής κατανόηση των επιχειρησιακών στόχων οποιασδήποτε εταιρείας και δημιουργία της κατάλληλης πολιτικής ασφάλειας πληροφοριών
  • Information security infrastructure: διαμόρφωση του κατάλληλου διοικητικού πλαισίου για να αρχίσει να εφαρμόζεται και να ελέγχεται η ασφάλεια των πληροφοριών μέσα σε οποιαδήποτε εταιρεία
  • Asset classification and control: λεπτομερής καταγραφή των εταιρικών πόρων εκάστοτε εταιρείας και προσδιορισμός του επιπέδου ασφάλειας που απαιτείται για τους πόρους αυτούς
  • Personnel security: μείωση κινδύνων από ανθρώπινα σφάλματα, κλοπές, απάτες ή κακή χρήση των εταιρικών πόρων, καθώς και διασφάλιση ότι το προσωπικό της εκάστοτε εταιρείας γνωρίζει την πολιτική ασφάλειας των πληροφοριών και την εφαρμόζει στην καθημερινή εργασία του
  • Physical and environmental security: αποτροπή οποιασδήποτε αναρμόδιας πρόσβασης, ζημίας και παρέμβασης στις επιχειρησιακές εγκαταστάσεις και στις πληροφορίες
  • Computer network management: εξασφάλιση της σωστής και ασφαλούς λειτουργίας των δυνατοτήτων επεξεργασίας πληροφοριών, της ελαχιστοποίησης κινδύνου για να μην τεθούν τα συστήματα πληροφορικής εκτός λειτουργίας, της προστασίας της ακεραιότητας του λογισμικού και των πληροφοριών, της εξασφάλισης της προστασίας των πληροφοριών στα δίκτυα και της σχετικής υποδομής
  • Access control: έλεγχος οποιαδήποτε πρόσβασης στις πληροφορίες, εξασφάλιση προστασίας των δικτύων, αποτροπή οποιασδήποτε αναρμόδιας πρόσβασης σε υπολογιστές, ανίχνευση οποιωνδήποτε αναρμόδιων δραστηριοτήτων
  • System development and maintenance: εξασφάλιση ότι η αναγκαία ασφάλεια εμπεριέχεται στο λειτουργικό σύστημα, να αποτρέψει την απώλεια, την τροποποίηση ή την κακή χρήση των στοιχείων χρηστών εφαρμογών, να εξασφαλίσει ότι τα προγράμματα και οι δραστηριότητες υποστήριξης διευθύνονται με έναν ασφαλή τρόπο
  • Business continuity planning: διαμόρφωση οποιουδήποτε τρόπου αντίδρασης σε διακοπές επιχειρησιακών δραστηριοτήτων και κρίσιμων επιχειρησιακών διαδικασιών ως αποτελέσματα σημαντικών αποτυχιών ή καταστροφών
  • Compliance: αποφυγή οποιωνδήποτε παραβιάσεων εγκληματικού ή αστικού δικαίου, νομικών, ρυθμιστικών ή συμβατικών υποχρεώσεων και  απαιτήσεων ασφάλειας

Για να ενημερωθείτε για το κόστος των προγραμμάτων επικοινωνήστε μαζί μας. Η BQC προσαρμόζει την τιμολογιακή της πολιτική για ανέργους και φοιτητές. Κάθε δεύτερη συμμετοχή από την ίδια εταιρεία θα έχει έκπτωση 10%.

Οι μέθοδοι διδασκαλίας που χρησιμοποιούνται περιλαμβάνουν διαλέξεις, πρακτική εξάσκηση και ομαδική συνεργασία.

Στο πλαίσιο αυτό, οι συμμετέχοντες καλούνται να διεκπεραιώσουν ομαδικές και ατομικές ασκήσεις και εργασίες, καθώς και role playing exercises που στόχο έχουν την ανάπτυξη των δεξιοτήτων τους (διαχείριση χρόνου, ομαδικό πνεύμα, συνεργασία).

Στο τέλος, ένα τεστ αξιολόγησης και ένα ερωτηματολόγιο ικανοποίησης διανέμονται στους συμμετέχοντες με σκοπό την αξιολόγηση των αποτελεσμάτων της εκπαίδευσής τους και της επίτευξης των σκοπών της.

  • Τι είναι η ασφάλεια πληροφοριών – Ιστορική αναδρομή
  • Αναγνώριση πληροφοριακών πόρων και καθορισμός της αξίας των πληροφοριακών στοιχείων
  • Απαιτήσεις του προτύπου ISO/IEC 27001:2022 – Άλλα πρότυπα και η μεταξύ τους σχέση
  • Αναγνώριση ελέγχων – Statement of Applicability (SoA)
  • Καθορισμός της αξίας των πληροφοριακών στοιχείων και των εμπλεκόμενων ρίσκων και επιπτώσεων
  • Σχέδιο Υλοποίησης Συστημάτων Διαχείρισης Ασφάλειας Πληροφοριών
Φόρμα Ενδιαφέροντος
Παρακαλώ συμπληρώστε τη φόρμα ενδιαφέροντος

Διαθέσιμα προγράμματα

Δείτε τα διαθέσιμα προγράμματα που διαθέτουμε

Ημερομηνία
Πρόγραμμα
Συμμετοχή
02-03/06/2025
ISO/IEC 27001:2022 - Σύστημα Διαχείρισης Ασφάλειας Πληροφοριών - Απαιτήσεις Προτύπου
02-04/06/2025
ISO/IEC 27001:2022 - Σύστημα Διαχείρισης Ασφάλειας Πληροφοριών - Εσωτερικοί Επιθεωρητές
02-06/06/2025
ISO/IEC 27001:2022 - Επιθεωρητές/Επικεφαλής Επιθεωρητές Συστημάτων Διαχείρισης Ασφάλειας Πληροφοριών

Γιατί να επιλέξετε την BQC

Για την υλοποίηση των εκπαιδευτικών προγραμμάτων επιλέγονται εισηγητές καταξιωμένοι, με μεγάλη γνώση και εμπειρία στο χώρο των Συστημάτων Διαχείρισης και, κατ’ επέκταση, των προτύπων.

Η BQC, αναγνωρίζοντας τις σύγχρονες τάσεις στον τομέα της Κατάρτισης, έχει δημιουργήσει ένα ευρύτατο δίκτυο εμπειρογνωμόνων και εκπαιδευτών σε όλον τον κόσμο, το οποίο χρησιμοποιεί για να προσφέρει γνώσεις και εμπειρία υψηλού επιπέδου στον τομέα της Εκπαίδευσης.

Τα εκπαιδευτικά προγράμματα που προσφέρει η BQC είναι πιστοποιημένα από το Διαπιστευμένο φορέα Πιστοποίησης Προσωπικού STAREGISTER, μέλος του IPC, παρέχοντας έτσι την δυνατότητα έκδοσης διαπιστευμένων πιστοποιητικών σύμφωνα με το πρότυπο ISO/IEC 17024:2012 σε όσους συμμετέχουν με επιτυχία στα προγράμματα και παράλληλα, διεθνή πιστοποίηση και αναγνωρισιμότητα.

Προτεινόμενοι Συνδυασμοί Πιστοποιήσεων