دوره آموزشی تشریح الزامات و مستندسازی سیستم مدیریت امنیت اطلاعات (ISMS)

3,250,000 تومان
0فروش
3,250,000 تومان

در این دوره آموزشی که با هدف توانمندسازی فراگیران به منظور طراحی و پیاده‌­سازی سیستم مدیریت امنیت اطلاعات (ISMS) و همچنین استقرار الزامات استاندارد ISO/IEC 27001:2022 برگزار می­‌شود، فراگیران آموزش‌های لازم را به صورت مرحله به مرحله و قدم به قدم، در خصوص طراحی و پیاده‌­سازی عملی این سیستم مدیریتی در یک شرکت فرضی، منطبق با رویه‌ها و استانداردهای مرتبط و همچنین قوانین بالادستی کشورمان فرا می‌گیرند تا در نهایت، پس از پیاده‌­سازی آن در شرکت‌­ها و سازمانهای مطبوع‌شان بتوانند اقدام به درخواست صدور گواهی آن از مراکز معتبر ملی یا بین‌­المللی کنند.

اهداف دوره
  • آشنایی با اصول و مفاهیم سیستم مدیریت امنیت اطلاعات (ISMS)
  • شناخت الزامات و کنترل‌های استاندارد ISO/IEC 27001:2022 و نحوه اجرا و پیاده‌سازی آنها
  • آشنایی با مراحل اجرایی طراحی و پیاده‌سازی سیستم مدیریت امنیت اطلاعات در یک سازمان
مخاطبان دوره
  • اعضای کمیته امنیت سازمان‌ها و نمایندگان مدیریت در امنیت اطلاعات
  • مدیران و کارشناسان فناوری اطلاعات، امنیت، حراست و پدافند غیرعامل
  • کارشناسان متولی پیاده‌سازی ISMS در سازمان‌ها
  • مشاوران امنیت اطلاعات
  • سایر علاقمندان به مباحث سیستم مدیریت امنیت اطلاعات
مدت زمان دوره

16 ساعت (دو روز)

پیش‌نیاز دوره

آشنایی مقدماتی با امنیت اطلاعات

تاریخ برگزاری

27 و 28 دی‌ماه 1402

زمان برگزاری

از ساعت 8:30 تا 16:30

نحوه برگزاری

حضوری/ مجازی (آنلاین)

استاد دوره

محمد مهدی واعظی نژاد

1- آشنایی با ساختار استانداردهای ایزو 27001:2022 و 27002:2022 و بررسی الزامات ISMS

2- تغییرات نسخه جدید استاندارد و نحوه مهاجرت به آن

3- تشریح بخش سیستمی و کنترل‌های استاندارد، همراه با مثال‌های کاملاً عملیاتی و راهکارهای اجرایی پیاده‌سازی

4- تشریح فازهای پیاده‌سازی عملی ISMS و شروع پروژه طراحی و استقرار استاندارد 27001 در یک شرکت فرضی

5- چگونگی انجام فرایند تحلیل شکاف و تعیین سطح بلوغ امنیتی شرکت بر اساس الزامات استاندارد و مرکز افتا

6- نحوه تعیین اهداف امنیت اطلاعات و شاخص‌های کنترلی

7- نحوه شناسایی و ارزش‌گذاری دارایی‌های اطلاعاتی شرکت

8- فرایند و گام‌های تحلیل آسیب‌پذیری، تهدید، ارزیابی ریسک و تهیه طرح برطرف‌سازی مخاطرات (RTP)

9- نحوه تدوین مستندات الزامی استاندارد (بیش از 40 سند)

* به همراه نمونه اسناد و مستندات استانداردهای 27001 و 27002