Usługa - DEKRA AUDYTOR WIODĄCY SYSTEMU ZARZĄDZANIA BEZPIECZEŃSTWEM INFORMACJI ISO 27001 - forma zdalna w czasie rzeczywistym
Usługa - DEKRA AUDYTOR WIODĄCY SYSTEMU ZARZĄDZANIA BEZPIECZEŃSTWEM INFORMACJI ISO 27001 - forma zdalna w czasie rzeczywistym
Informacje podstawowe
Informacje podstawowe
- KategoriaBiznes / Organizacja
- Sposób dofinansowaniawsparcie dla pracodawców i ich pracowników
- Grupa docelowa usługi
- Osoby zainteresowane prowadzeniem audytów systemu zarządzania bezpieczeństwem informacji, w szczególności pod kątem audytów cyberbezpieczeństwa.
- Osoby znające wymagania normy ISO 27001 oraz posiadające doświadczenie w przeprowadzaniu audytów wewnętrznych.
- Uczestnikom szkolenia przyda się również znajomość systemów informatycznych.
- Minimalna liczba uczestników1
- Maksymalna liczba uczestników10
- Data zakończenia rekrutacji06-04-2025
- Forma prowadzenia usługizdalna w czasie rzeczywistym
- Liczba godzin usługi40
- Podstawa uzyskania wpisu do BURCertyfikat systemu zarządzania jakością wg. ISO 9001:2015 (PN-EN ISO 9001:2015) - w zakresie usług szkoleniowych
Cel
Cel
Cel edukacyjny
Nabycie kompetencji zgodnych z normą ISO 27001 umożliwiających przeprowadzania audytów pierwszej, drugiej i trzeciej strony w roli audytora wiodącego.Nauczenie zasad obowiązujących w systemie zarządzania bezpieczeństwem informacji zgodnie z wymaganiami normy ISO 27001.
Efekty uczenia się oraz kryteria weryfikacji ich osiągnięcia i Metody walidacji
Efekty uczenia się | Kryteria weryfikacji | Metoda walidacji |
---|---|---|
Efekty uczenia się Uczestnik będzie znał normę ISO 27001 na potrzeby audytu strony trzeciej a także drugiej i pierwszej. | Kryteria weryfikacji Znajomość normy ISO 27001 | Metoda walidacji Test teoretyczny z wynikiem generowanym automatycznie |
Efekty uczenia się Uczestnik będzie potrafił przygotować plan audytu w oparciu o dokumentację SZBI i określone punkty normy ISO 27001 | Kryteria weryfikacji Umiejętność przygotowania planu audytu w oparciu o określone punkty w normie ISO 270001 | Metoda walidacji Test teoretyczny z wynikiem generowanym automatycznie |
Efekty uczenia się Uczestnik będzie potrafił przygotować listę pytań do audytowanych zgodnie z planem. | Kryteria weryfikacji Umiejętność przygotowania listy pytań do audytu | Metoda walidacji Test teoretyczny z wynikiem generowanym automatycznie |
Kwalifikacje i kompetencje
Kwalifikacje
Kompetencje
Usługa prowadzi do nabycia kompetencji.Warunki uznania kompetencji
Program
Program
Moduł 1
Rozpoczęcie szkolenia: zapoznanie się prowadzącego i uczestników, zebranie oczekiwań, prezentacja celów i programu
Co to jest system zarządzania bezpieczeństwem informacji?
Znaczenie i cel wdrażania SZBI
Korzyści z wdrożenia SZBI
Struktura, hierarchia i wzajemne powiązania pomiędzy dokumentami specyficznymi dla SZBI
Wymagania prawne i regulacyjne istotne dla bezpieczeństwa informacji
Terminologia
Rodzina normy serii ISO 27000
Wymagania normy PN-ISO/IEC 27001:2017:
- Kontekst organizacji,
- Przywództwo,
- Planowanie w tym szacowanie ryzyka w bezpieczeństwie informacji i zarządzanie ryzykiem
- Wsparcie,
- Działania operacyjne,
- Ocena wyników,
- Doskonalenie
Moduł 2
Analiza celów stosowania zabezpieczeń i zabezpieczeń ujętych w załączniku A do normy:
- Zabezpieczenia organizacyjne
- Bezpieczeństwo zasobów ludzkich
Moduł 3
Analiza celów stosowania zabezpieczeń i zabezpieczeń ujętych w załączniku A do normy:
- Zabezpieczenia fizyczne
- Zabezpieczenia technologiczne
Moduł 4
Metodyka audytu:
- Cele, założenia i podstawowe pojęcia audytu (wg ISO 19011 i ISO/IEC 17021, ISO/IEC 27006 i ISO/IEC 27007)
- Omówienie metodyki audytu i wyjaśnienie roli jej poszczególnych etapów
- Planowanie audytu: prezentacja i omówienie technik planowania audytów
- Przygotowanie się do audytu. Analiza dokumentacji klienta
- Przeprowadzanie audytu. Omówienie technik.
- Rozpoznawanie niezgodności: ćwiczenia oparte na faktycznych i fikcyjnych sytuacjach z przedsiębiorstw i urzędów
- Raportowanie wyników audytu. Opracowanie dokumentacji poaudytowej
Moduł 5
Przeprowadzanie audytów
- Planowanie audytów ćwiczeniowych
- Przygotowanie się do audytów
- Opracowanie planu audytu, sporządzenie listy pytań kontrolnych, analiza dokumentacji
Moduł 6
Akty prawne istotne z punktu widzenia bezpieczeństwa informacji:
- Kodeks pracy
- Ustawa o świadczeniu usług drogą elektroniczną
- Rozporządzenie Parlamentu Europejskiego i Rady w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych
- Ustawa o prawach autorskich i prawach pokrewnych
Moduł 7
Wymagania normy ISO/IEC 27001:2022 i zmiany wobec wydania z 2017 roku
Załącznik A i zmiany wobec wydania z 2017 roku
Moduł 8
Egzamin wewnętrzny w formie testu
Ogłoszenie i omówienie wyników
Podsumowanie i zakończenie szkolenia
Harmonogram
Harmonogram
Przedmiot / temat zajęć | Prowadzący | Data realizacji zajęć | Godzina rozpoczęcia | Godzina zakończenia | Liczba godzin |
---|---|---|---|---|---|
Przedmiot / temat zajęć 1 z 5 Wymagania normy PN-ISO/IEC 27001:2017 | Prowadzący Tadeusz Zawistowski | Data realizacji zajęć 14-04-2025 | Godzina rozpoczęcia 08:00 | Godzina zakończenia 16:00 | Liczba godzin 08:00 |
Przedmiot / temat zajęć 2 z 5 Analiza celów stosowania zabezpieczeń i zabezpieczeń ujętych w załączniku A do normy | Prowadzący Tadeusz Zawistowski | Data realizacji zajęć 15-04-2025 | Godzina rozpoczęcia 08:00 | Godzina zakończenia 16:00 | Liczba godzin 08:00 |
Przedmiot / temat zajęć 3 z 5 Metodyka audytu Przeprowadzanie audytów Akty prawne istotne z punktu widzenia bezpieczeństwa informacji | Prowadzący Tadeusz Zawistowski | Data realizacji zajęć 16-04-2025 | Godzina rozpoczęcia 08:00 | Godzina zakończenia 16:00 | Liczba godzin 08:00 |
Przedmiot / temat zajęć 4 z 5 Wymagania normy ISO/IEC 27001:2022 i zmiany wobec wydania z 2017 roku Załącznik A i zmiany wobec wydania z 2017 roku | Prowadzący Tadeusz Zawistowski | Data realizacji zajęć 17-04-2025 | Godzina rozpoczęcia 08:00 | Godzina zakończenia 16:00 | Liczba godzin 08:00 |
Przedmiot / temat zajęć 5 z 5 Akty prawne istotne z punktu widzenia bezpieczeństwa informacji, Egzamin wewnętrzny w formie testu Ogłoszenie i omówienie wyników Podsumowanie i zakończenie szkolenia | Prowadzący Tadeusz Zawistowski | Data realizacji zajęć 18-04-2025 | Godzina rozpoczęcia 08:00 | Godzina zakończenia 16:00 | Liczba godzin 08:00 |
Cena
Cena
Cennik
- Rodzaj cenyCena
- Koszt przypadający na 1 uczestnika brutto5 349,27 PLN
- Koszt przypadający na 1 uczestnika netto4 349,00 PLN
- Koszt osobogodziny brutto133,73 PLN
- Koszt osobogodziny netto108,73 PLN
Prowadzący
Prowadzący
Tadeusz Zawistowski
Konsultant
Audytor
Doświadczenie zawodowe
Posiada ponad dwudziestoletnie doświadczenie we wdrażaniu, utrzymywaniu i doskonaleniu systemów zarządzania jakością i kompleksowego zarządzania jakością (TQM) oraz w zakresie kontroli zarządczej, systemów zarządzania bezpieczeństwem informacji, systemów przeciwdziałania zagrożeniom korupcyjnym.
Posiada certyfikat audytora wiodącego (IRCA) systemu zarządzania bezpieczeństwem informacji (ISO 27001) i systemu zarządzania jakością (ISO 9001), a także zarządzania ciągłością działania (ISO 22301).
Wdrożył systemy: zarządzania jakością, przeciwdziałania zagrożeniom korupcyjnym, zarządzania bezpieczeństwem informacji między innymi w Ministerstwie Spraw Zagranicznych, Ministerstwie Gospodarki.
Doświadczenie trenerskie
Od ponad szesnastu lat zajmuje się szkoleniami i doradztwem w zakresie zarządzania jakością, procesów, projektów, zarządzania strategicznego, kontroli zarządczej, antykorupcji, zarządzania ryzykiem, pracy zespołowej i bezpieczeństwa informacji. Jako trener przeprowadził kilkaset szkoleń zarówno dla kadry kierowniczej, jak i pracowników organizacji. Przeszkolił ponad 1000 audytorów jakości.
Prowadzi zajęcia na studiach podyplomowych z zakresu audytu, i zarządzania jakością i kontroli zarządczej m.in. na Uniwersytecie Jagiellońskim, na Uczelni Łazarskiego oraz Warszawskiej Szkole Zarządzania.
Informacje dodatkowe
Informacje dodatkowe
Informacje o materiałach dla uczestników usługi
Prezentacja w pliku PDF
Zeszyty ćwiczeń
Warunki uczestnictwa
Do udziału w szkoleniu wymagana jest dobra znajomość wymagań normy ISO 27001 oraz doświadczenie w przeprowadzaniu audytów wewnętrznych.
Dokument wydawany po szkoleniu:
Zaświadczenie o ukończeniu szkolenia pt. Audytor Wiodący Systemu Zarządzania Bezpieczeństwem Informacji zgodnego z normą PN-ISO/IEC 27001:2017, ISO 27001:2022 wystawione przez spółkę DEKRA Polska Sp. z o. o.
Usługa szkoleniowa może być zwolniona z VAT na podstawie Ustawy z dnia 11.03.2004 o podatku od towarów i usług – Art. 43 ust. 1 pkt.29
Przerwy nie są liczone w godziny dydaktyczne usługi szkoleniowej.
Warunki techniczne
Warunki techniczne
Wymagania sprzętowe:
- Udział w szkoleniu możliwy jest za pośrednictwem laptopa lub komputera PC.
- Uczestnicy zostaną poproszeni o włączenie kamery oraz mikrofonu.
- Ważny jest dostęp do stabilnego Internetu.
- Przed szkoleniem proszę zweryfikować, czy mają Państwo dostęp do platformy Zoom oraz czy Państwa kamera, głośnik i mikrofon działają prawidłowo, tak aby do szkolenia dołączyć już bez problemów technicznych.
Test platformy Zoom:https://zoom.us/test
Zoom: wymagania techniczne
https://zoom-video.pl/zoom-wymagania-techniczne
Chcesz dowiedzieć się, jakie wymagania techniczne ma Zoom? Jeśli posiadasz komputer stacjonarny, laptopa lub urządzenie mobilne (z systemem Android lub iOS), prawdopodobnie jesteś już przygotowany do pełnego wykorzystania funkcji Zoom. W poniższym artykule dowiesz się, jakie są wymagania techniczne aplikacji Zoom.
Zoom – wymagania techniczne dotyczące systemu
Zoom – wymagania systemowe
- Połączenie internetowe – szerokopasmowe przewodowe lub bezprzewodowe (3G lub 4G/LTE)
- Głośniki i mikrofon – wbudowane, podłączane przez USB lub bezprzewodowe Bluetooth
- Kamera internetowa lub kamera internetowa HD – wbudowana, podłączana przez USB lub bezprzewodowa:
- kamera HD lub kamera HD z kartą do przechwytywania wideo
- Uwaga: Dowiedz się więcej o wyposażeniu sal konferencyjnych.
- Oprogramowanie wirtualnej kamery do użytku z oprogramowaniem nadawczym, takim jak OBS lub kamery IP
- Uwaga: W przypadku systemu macOS wymagany jest klient Zoom w wersji 5.1.1 lub wyższej.
Zoom – obsługiwane systemy operacyjne
- macOS X z systemem macOS 10.9 lub nowszym
- Windows 10*
- Uwaga: Urządzenia z systemem Windows 10 muszą być wyposażone w system Windows 10 Home, Pro lub Enterprise. Tryb S nie jest obsługiwany.
- Windows 8 lub 8.1
- Windows 7
- Ubuntu 12.04 lub nowszy
- Mint 17.1 lub nowszy
- Red Hat Enterprise Linux 6.4 lub nowszy
- Oracle Linux 6.4 lub nowszy
- CentOS 6.4 lub nowszy
- Fedora 21 lub nowszy
- OpenSUSE 13.2 lub nowszy
- ArchLinux (tylko 64-bitowy)
Zoom – obsługiwane tablety i urządzenia przenośne
- Urządzenia z systemem iOS i Android
- Urządzenia Blackberry
- Surface PRO 2 lub nowszy, z systemem Windows 8.1 lub nowszym
- Uwagi:
- Tablety PC z systemem Windows 10 muszą być wyposażone w system Windows 10 Home, Pro lub Enterprise. Tryb S nie jest obsługiwany.
- Tablety PC obsługują wyłącznie klienta biurkowego.
Zoom – obsługiwane przeglądarki
- Windows: Internet Explorer 11+, Edge 12+, Firefox 27+, Chrome 30+.
- macOS: Safari 7+, Firefox 27+, Chrome 30+
- Linux: Firefox 27+, Chrome 30+
- Uwaga: Przeglądarka Internet Explorer nie obsługuje niektórych funkcji aplikacji w wersji przeglądarkowej.
Zoom – wymagania techniczne dotyczące sprzętu
Zoom – wymagania dotyczące procesora i pamięci RAM
- Minimalne: Procesor: Jednordzeniowy 1Ghz lub wyższy, Pamięć RAM: N/A
- Zalecane: Procesor: Dwurdzeniowy 2Ghz lub szybszy (Intel i3/i5/i7 lub odpowiednik AMD), RAM: 4 Gb
- Uwagi:
- Laptopy dwurdzeniowe i jednordzeniowe mają obniżoną częstotliwość odświeżania obrazu podczas udostępniania ekranu (około 5 klatek na sekundę). Aby uzyskać optymalną wydajność udostępniania ekranu na laptopach, zalecamy procesor czterordzeniowy lub szybszy.
- System Linux wymaga procesora lub karty graficznej obsługującej OpenGL 2.0 lub wyższą.
Zoom – wymagania techniczne dotyczące połączenia sieciowego
Zoom – zalecana szerokość pasma dla spotkań i panelistów webinarowych:
- Do rozmów wideo 1:1:
- Dla wysokiej jakości wideo: 600 kb/s (przesyłanie/pobieranie)
- 720p HD: 1,2 Mb/s (przesyłanie/pobieranie)
- 1080p HD: 3,8Mb/s/3,0Mb/s (przesyłanie/pobieranie)
Zoom – w przypadku grupowych połączeń wideo:
- Dla wideo wysokiej jakości: 1,0 Mb/s/600 kb/s (przesyłanie/pobieranie)
- 720p HD: 2,6Mb/s/1,8Mb/s (przesyłanie/pobieranie)
- 1080p HD: 3,8 Mb/s/3,0 Mb/s (przesyłanie/pobieranie)
- Odbiór galerii: 2.0Mbps (25 osób), 4.0Mbps (49 osób)
- Tylko dla udostępniania ekranu (bez miniaturki wideo): 50-75kbps
- Udostępnianie ekranu z miniaturką wideo: 50-150kbps
- Dla VoiP audio: 60-80kbps
Zoom – zalecana szerokość pasma dla uczestników webinaru:
- W przypadku rozmów wideo 1:1: 600 kb/s (pobieranie dla wideo wysokiej jakości i 1,2 Mb/s (pobieranie)) dla wideo HD
- Zalecana szerokość pasma – tylko do udostępniania ekranu (bez miniaturki wideo) – wynosi 50-75 kb/s (pobieranie)
- Zalecana szerokość pasma dla udostępniania ekranu z miniaturką wideo – wynosi 50-150kbps (pobieranie)
Zoom – obsługa High-DPI
- Wyświetlacze High-DPI są obsługiwane w przez Zoom w wersji 3.5 lub wyższej.
- Szerokość pasma wykorzystywana przez Zoom optymalizuje się w celu zapewnienia najlepszych wrażeń uczestnikom spotkań i webinariów. Zoom automatycznie dostosowuje się do sieci 3G, WiFi lub środowiska przewodowego.