Cursuri de pregatire ISO/IEC 27005 Lead Risk Manager
Training-ul ISO/IEC 27005 Lead Risk Manager vă permite să dobândiți expertiza necesară pentru a sprijini o organizație în procesul de gestionare a riscurilor legate de toate activele relevante pentru Securitatea Informațiilor, utilizând ca referință standardul ISO/IEC 27005. În cadrul acestui curs de formare, veți obține o cunoaștere cuprinzătoare a unui model de proces pentru proiectarea și dezvoltarea unui program de Management al Riscurilor în Securitatea Informațiilor. Training-ul va include, de asemenea, o înțelegere aprofundată a celor mai bune practici ale metodelor de evaluare a riscurilor, cum ar fi OCTAVE, EBIOS, MEHARI și evaluarea armonizată a riscurilor (TRA). Acest curs de formare sprijină procesul de implementare a cadrului SGSI prezentat în standardul ISO/IEC 27001.
După ce stăpâniți toate conceptele necesare ale Managementului Riscurilor în Securitatea Informațiilor bazate pe ISO/IEC 27005, puteți susține examenul și aplica pentru a obține acreditarea „PECB Certified ISO/IEC 27005 Lead Risk Manager”. Deținând o certificare PECB Lead Risk Manager, veți putea demonstra că aveți cunoștințele practice și capacitățile profesionale necesare pentru a sprijini și conduce o echipă în gestionarea riscurilor de securitate informatică.
Cine ar trebui să participe?
- Manageri de risc în Securitatea Informațiilor
- Membri ai echipei de Securitate Informatică
- Persoane responsabile de Securitatea Informațiilor, conformitate și risc într-o organizație
- Persoane care implementează ISO/IEC 27001, care doresc să se conformeze la ISO/IEC 27001 sau persoane implicate într-un program de gestionare a riscurilor
- Consultanți IT
- Profesioniști IT
- Responsabili de Securitate Informatică
- Responsabili de confidențialitate
Examen - Durată: 3 ore
Examenul „PECB Certified ISO/IEC 27005 Lead Risk Manager” respectă pe deplin cerințele Programului de Examinare și Certificare PECB (ECP). Examenul acoperă următoarele domenii de competență:
- Domeniul 1: Principii și concepte fundamentale ale Managementului Riscurilor în Securitatea Informațiilor
- Domeniul 2: Implementarea unui program de Management al Riscurilor în Securitatea Informațiilor
- Domeniul 3: Evaluarea riscurilor de securitate informatică
- Domeniul 4: Tratarea riscurilor de securitate informatică
- Domeniul 5: Comunicarea, monitorizarea și îmbunătățirea riscurilor de securitate informatică
- Domeniul 6: Metodologii de evaluare a riscurilor de securitate informatică
Informații Generale
- Taxele de certificare sunt incluse în prețul examenului
- Materialul de training, care conține peste 350 de pagini de informații și exemple practice, va fi distribuit
- Se va emite un certificat de participare acordând 21 credite CPD (Dezvoltare Profesională Continuă)
- În caz de eșec la examen, puteți repeta examenul gratuit în decurs de 12 luni
Schița de curs
Ziua 1 Introducere în ISO 27005, concepte și implementarea unui program de gestionare a riscurilor
- Secțiunea 01: Obiectivele și structura cursului
- Secțiunea 02: Cadrul standard și de reglementare
- Secțiunea 03: Concepte și definiții ale riscului
- Secțiunea 04: Implementarea unui program de gestionare a riscurilor
- Secțiunea 05: Stabilirea contextului
Ziua 2 Identificarea, evaluarea și tratarea riscurilor conform ISO 27005
- Secțiunea 06: Identificarea riscurilor
- Secțiunea 07: Analiza riscurilor
- Secțiunea 08: Evaluarea riscurilor
- Secțiunea 09: Evaluarea riscurilor cu o metodă cantitativă
- Secțiunea 10: Tratarea riscurilor
Ziua 3 Acceptarea, comunicarea, consultarea, monitorizarea și revizuirea riscurilor de securitate informatică
- Secțiunea 11: Acceptarea riscurilor de securitate informatică
- Secțiunea 12: Comunicarea și consultarea riscurilor de securitate informatică
- Secțiunea 13: Monitorizarea și revizuirea riscurilor de securitate informatică
Ziua 4 Metodologii de evaluare a riscurilor
- Secțiunea 14: Metoda OCTAVE
- Secțiunea 15: Metoda MEHARI
- Secțiunea 16: Metoda EBIOS
- Secțiunea 17: Metoda de Evaluare Armonizată a Riscurilor și Amenințărilor (TRA)
- Secțiunea 18: Aplicarea pentru certificare și încheierea training-ului
Ziua 5 Examen de certificare
Cerințe
O înțelegere de bază a ISO/IEC 27005 și cunoștințe comprehensive despre Evaluarea Riscurilor și Securitatea Informațiilor.
Cursurile publice necesita 5+ participanti
Cursuri de pregatire ISO/IEC 27005 Lead Risk Manager - Rezervare
Cursuri de pregatire ISO/IEC 27005 Lead Risk Manager - Solicitare
ISO/IEC 27005 Lead Risk Manager - Cerere de consultanta
Mărturii (3)
Faptul că existau exemple practice cu conținutul
Smita Hanuman - Standard Bank of SA Ltd
Curs - Basel III – Certified Basel Professional
Tradus de catre o masina
Viteza de răspuns și comunicare
Bader Bin rubayan - Lean Business Services
Curs - ISO/IEC 27001 Lead Implementer
Tradus de catre o masina
Instrucționistul a fost extrem de clar și concis. Informațiile erau foarte ușor de înțeles și absorbit.
Paul Clancy - Rowan Dartington
Curs - CGEIT – Certified in the Governance of Enterprise IT
Tradus de catre o masina
Cursuri viitoare
Cursuri înrudite
Basel III – Profesional Certificat Basel
21 OreDescriere:
Basel III este un standard global de reglementare privind adecvarea capitalului bancar, testele de stres și riscul de lichiditate de pe piață. Inițial convenit de Comitetul de la Basel pentru Supravegherea Bancară în perioada 2010–11, modificările aduse Acordului au prelungit implementarea până la 31 martie 2019. Basel III consolidează cerințele de capital ale băncilor prin creșterea lichidității și reducerea efectului de levier bancar.
Basel III diferă de Basel I și Basel II prin faptul că impune niveluri diferite de rezerve pentru diferite forme de depozite și alte tipuri de împrumuturi, astfel încât nu le înlocuiește, ci mai degrabă funcționează alături de Basel I și Basel II.
Acest peisaj complex și în continuă schimbare poate fi dificil de urmărit, iar cursul și formarea noastră vă vor ajuta să gestionați eventualele schimbări și impactul acestora asupra instituției dumneavoastră. Suntem acreditați și parteneri de formare ai Institutului de Certificare Basel și, ca atare, calitatea și adecvarea materialelor noastre de formare sunt garantate a fi actualizate și eficiente.
Obiective:
- Pregătirea pentru Examenul de Profesional Certificat Basel.
- Definirea unor strategii și tehnici practice pentru definirea, măsurarea, analiza, îmbunătățirea și controlul riscului operațional într-o organizație bancară.
Public țintă:
- Membri ai consiliului de administrație cu responsabilități în gestionarea riscului
- Șefi ai gestionării riscului și CRO
- Membri ai echipei de gestionare a riscului
- Personal de conformitate, juridic și de suport IT
- Analiști de acțiuni și credit
- Manageri de portofoliu
- Analiști ai agențiilor de rating
Prezentare generală:
- Introducere în normele Basel și modificările aduse Acordului de la Basel (III)
- Regulamente privind riscul de piață, de credit, de contrapartidă și de lichiditate
- Teste de stres pentru diverse măsuri de risc, inclusiv cum să formulați și să efectuați teste de stres
- Efectele probabile ale Basel III asupra industriei bancare internaționale, inclusiv demonstrații ale aplicării practice
- Nevoia de noi norme Basel
- Normele Basel III
- Obiectivele normelor Basel III
- Basel III – Cronologie
Certified Fraud Examiner (CFE) Pregătire
70 OreAceastă formare condusă de un instructor, în format live în Moldova (online sau la fața locului), este destinată profesioniștilor de nivel avansat care doresc să dobândească o înțelegere cuprinzătoare a conceptelor de examinare a fraudelor și să se pregătească pentru examenul Certified Fraud Examiner (CFE).
La sfârșitul acestei formări, participanții vor putea:
- Dobândi cunoștințe complete despre principiile de examinare a fraudelor și procesul de examinare a fraudelor.
- Învăța să identifice, să investigheze și să prevină diverse tipuri de scheme de fraudă financiară.
- Înțelege mediul juridic legat de fraudă, inclusiv elementele legale ale fraudelor, legile și reglementările relevante.
- Dobândi abilități practice în desfășurarea investigațiilor de fraudă, inclusiv colectarea de dovezi, tehnici de interviu și analiza datelor.
- Învăța să proiecteze și să implementeze programe eficiente de prevenire și descurajare a fraudelor în organizații.
- Dobândi încredere și cunoștințe pentru a promova cu succes examenul Certified Fraud Examiner (CFE).
CGEIT – Certificat în Guvernanța IT la Nivel de Întreprindere
28 OreDescriere:
Acest eveniment de patru zile (pregătire CGEIT) este pregătirea finală pentru examen și este conceput pentru a vă asigura că veți trece cu succes examenul dificil CGEIT la prima încercare.
Calificarea CGEIT este un simbol internațional recunoscut al excelenței în guvernanța IT, acordat de ISACA. Este destinat profesioniștilor responsabili de gestionarea guvernanței IT sau care au responsabilități semnificative de consultanță sau asigurare în domeniul guvernanței IT.
Obținerea statutului CGEIT vă va oferi o recunoaștere mai largă pe piață, precum și o influență crescută la nivel executiv.
Obiective:
Acest seminar a fost conceput pentru a pregăti participanții pentru examenul CGEIT, permițându-le să își completeze cunoștințele și înțelegerea existente pentru a fi mai bine pregătiți să treacă examenul, așa cum este definit de ISACA.
Public țintă:
Cursul nostru de pregătire este destinat profesioniștilor din IT și afaceri, cu experiență semnificativă în guvernanța IT, care susțin examenul CGEIT.
Conformitate pentru Serviciile de Plată în Japonia
7 OreAcest training condus de un instructor, live în Moldova (online sau la fața locului), este destinat profesioniștilor în conformitatea serviciilor de plată care doresc să creeze, să implementeze și să aplice un program de conformitate într-o organizație.
La sfârșitul acestui training, participanții vor putea:
- Înțelege regulile stabilite de autoritățile de reglementare guvernamentale pentru furnizorii de servicii de plată.
- Crea politicile și procedurile interne necesare pentru a satisface reglementările guvernamentale.
- Implementa un program de conformitate care respectă legile relevante.
- Asigură că toate procesele și procedurile corporative respectă programul de conformitate.
- Menține reputația afacerii în timp ce o protejează de acțiuni în justiție.
Guvernanță, Riscuri și Conformitate în Securitatea Cibernetică (GRC)
14 OreAcest training condus de un instructor, în format live în Moldova (online sau la fața locului), este destinat profesioniștilor de nivel intermediar din domeniul securității cibernetice care doresc să-și îmbunătățească înțelegerea cadrelor GRC și să le aplice pentru a asigura operațiuni de afaceri sigure și conforme.
La finalul acestui training, participanții vor fi capabili să:
- Înțeleagă componentele cheie ale guvernanței, riscurilor și conformității în securitatea cibernetică.
- Efectueze evaluări de risc și să dezvolte strategii de atenuare a riscurilor.
- Implementeze măsuri de conformitate și să gestioneze cerințele reglementare.
- Elaboreze și să aplice politici și proceduri de securitate.
Accesibilitate prin Design (Conformitate cu ACT-ul UE)
21 OreAcest curs oferă o introducere expertă în noua Lege a Accesibilității și îi înzestrează pe dezvoltatori cu abilități practice pentru a proiecta, dezvolta și menține aplicații complet accesibile. Începând cu o discuție contextuală despre importanța și implicațiile legii, cursul trece rapid la practici de codare practice, instrumente și tehnici de testare pentru a asigura conformitatea și incluziunea utilizatorilor cu dizabilități.
Fundamentele Guvernanței, Managementului Riscurilor și Conformității (GRC)
21 OreScopul cursului:
Asigurarea că un individ are o înțelegere de bază a proceselor și capacităților GRC, precum și abilitățile de a integra activitățile de guvernanță, management al performanței, management al riscurilor, control intern și conformitate.
Prezentare generală:
- Termeni și definiții de bază GRC
- Principiile GRC
- Componente, practici și activități de bază
- Relația GRC cu alte discipline
Conformitate HiTrust Common Security Framework
14 OreAcest training condus de un instructor, live în Moldova (online sau la fața locului) este destinat dezvoltatorilor și administratorilor care doresc să creeze software și produse conforme cu HiTRUST.
La sfârșitul acestui training, participanții vor putea:
- Înțelege conceptele cheie ale HiTrust CSF (Common Security Framework).
- Identifica domeniile de control administrativ și de securitate ale HITRUST CSF.
- Afla despre diferitele tipuri de evaluări și punctaje HiTrust.
- Înțelege procesul de certificare și cerințele pentru conformitatea HiTrust.
- Cunoaște cele mai bune practici și sfaturi pentru adoptarea abordării HiTrust.
PECB ISO/IEC 27001 Foundation
14 OreDe ce ar trebui să participi?
Formarea PECB ISO/IEC 27001 Foundation îți permite să înveți elementele de bază pentru implementarea și gestionarea unui Sistem de Management al Securității Informațiilor (SMSI) conform specificațiilor ISO/IEC 27001. În cadrul acestui curs de formare, vei putea înțelege diferitele module ale SMSI, inclusiv politica SMSI, procedurile, măsurătorile de performanță, angajamentul conducerii, auditul intern, revizuirea de către management și îmbunătățirea continuă.
După finalizarea acestui curs, poți susține examenul și aplica pentru acreditarea „PECB Certified ISO/IEC 27001 Foundation”. Un certificat PECB Foundation demonstrează că ai înțeles metodologiile fundamentale, cerințele, cadrul și abordarea de management.
Cine ar trebui să participe?
- Persoane implicate în Managementul Securității Informațiilor
- Persoane care doresc să cunoască procesele principale ale Sistemelor de Management al Securității Informațiilor (SMSI)
- Persoane interesate să urmeze o carieră în Managementul Securității Informațiilor
Abordare educațională
- Sesiunile de curs sunt ilustrate cu întrebări și exemple practice
- Exercițiile practice includ exemple și discuții
- Testele practice sunt similare cu Examenul de Certificare
PECB ISO/IEC 27001 Lead Auditor
35 OreISO/IEC 27001 Lead Auditor
Training-ul ISO/IEC 27001 Lead Auditor vă permite să dezvoltați expertiza necesară pentru a efectua un audit al Sistemului de Management al Securității Informațiilor (ISMS) prin aplicarea principiilor, procedurilor și tehnicilor de audit recunoscute la nivel mondial.
De ce ar trebui să participați?
În cadrul acestui curs de formare, veți dobândi cunoștințele și abilitățile necesare pentru a planifica și a efectua audituri interne și externe în conformitate cu ISO 19011 și procesul de certificare ISO/IEC 17021-1.
Bazându-ne pe exerciții practice, veți putea stăpâni tehnicile de audit și veți deveni capabili să gestionați un program de audit, echipa de audit, comunicarea cu clienții și rezolvarea conflictelor.
După ce veți dobândi expertiza necesară pentru a efectua acest audit, puteți susține examenul și aplica pentru o acreditare „PECB Certified ISO/IEC 27001 Lead Auditor”. Deținând un Certificat PECB Lead Auditor, veți demonstra că aveți capacitățile și competențele necesare pentru a audita organizațiile pe baza celor mai bune practici.
Cine ar trebui să participe?
- Auditori care doresc să efectueze și să conducă audituri de certificare ale Sistemului de Management al Securității Informațiilor (ISMS)
- Manageri sau consultanți care doresc să stăpânească procesul de audit al Sistemului de Management al Securității Informațiilor
- Persoane responsabile de menținerea conformității cu cerințele Sistemului de Management al Securității Informațiilor
- Experți tehnici care doresc să se pregătească pentru un audit al Sistemului de Management al Securității Informațiilor
- Consilieri experți în Managementul Securității Informațiilor
Obiective de învățare
- Înțelegeți funcționarea unui Sistem de Management al Securității Informațiilor bazat pe ISO/IEC 27001
- Recunoașteți corelația dintre ISO/IEC 27001, ISO/IEC 27002 și alte standarde și cadre de reglementare
- Înțelegeți rolul auditorului în: planificarea, conducerea și urmărirea unui audit al sistemului de management în conformitate cu ISO 19011
- Învățați cum să conduceți un audit și o echipă de audit
- Învățați cum să interpretați cerințele ISO/IEC 27001 în contextul unui audit ISMS
- Dobândiți competențele unui auditor pentru a: planifica un audit, conduce un audit, redacta rapoarte și urmări un audit în conformitate cu ISO 19011
Abordare educațională
- Această formare se bazează atât pe teorie, cât și pe cele mai bune practici utilizate în auditurile ISMS
- Sesiunile de curs sunt ilustrate cu exemple bazate pe studii de caz
- Exercițiile practice se bazează pe un studiu de caz care include jocuri de rol și discuții
- Testele practice sunt similare cu Examenul de Certificare
PECB ISO/IEC 27001 Lead Implementer
35 OreAmenințările și atacurile la adresa securității informațiilor cresc și se îmbunătățesc constant. Cea mai bună formă de apărare împotriva acestora este implementarea și gestionarea corespunzătoare a controalelor și practicilor de securitate a informațiilor. Securitatea informațiilor este, de asemenea, o așteptare și o cerință cheie din partea clienților, legiuitorilor și altor părți interesate.
Acest curs de formare este conceput pentru a pregăti participanții în implementarea unui sistem de management al securității informațiilor (ISMS) bazat pe ISO/IEC 27001. Scopul său este să ofere o înțelegere comprehensivă a celor mai bune practici ale unui ISMS și un cadru pentru gestionarea și îmbunătățirea sa continuă.
După participarea la cursul de formare, puteți susține examenul. Dacă îl treceți cu succes, puteți aplica pentru o acreditare „PECB Certified ISO/IEC 27001 Lead Implementer”, care demonstrează abilitatea și cunoștințele practice de a implementa un ISMS conform cerințelor ISO/IEC 27001.
Cine poate participa?
- Manageri de proiect și consultanți implicați și preocupați de implementarea unui ISMS
- Consilieri experți care doresc să stăpânească implementarea unui ISMS
- Persoane responsabile de asigurarea conformității cu cerințele de securitate a informațiilor într-o organizație
- Membri ai unei echipe de implementare ISMS
Informații generale
- Taxele de certificare sunt incluse în prețul examenului
- Va fi distribuit material de formare care conține peste 450 de pagini de informații și exemple practice
- Se va emite un certificat de participare de 31 credite CPD (Dezvoltare Profesională Continuă)
- În caz de eșec la examen, puteți repeta examenul gratuit în termen de 12 luni
Abordare educațională
- Acest curs de formare conține exerciții de tip eseu, chestionare cu răspunsuri multiple, exemple și cele mai bune practici utilizate în implementarea unui ISMS.
- Participanții sunt încurajați să comunice între ei și să participe la discuții în timpul completării chestionarelor și exercițiilor.
- Exercițiile se bazează pe un studiu de caz.
- Structura chestionarelor este similară cu cea a examenului de certificare.
Obiective de învățare
Acest curs de formare vă va ajuta să:
- Dobândiți o înțelegere comprehensivă a conceptelor, abordărilor, metodelor și tehnicilor utilizate pentru implementarea și gestionarea eficientă a unui ISMS
- Recunoașteți corelația dintre ISO/IEC 27001, ISO/IEC 27002 și alte standarde și cadre de reglementare
- Înțelegeți funcționarea unui sistem de management al securității informațiilor și a proceselor sale bazate pe ISO/IEC 27001
- Învățați cum să interpretați și să implementați cerințele ISO/IEC 27001 în contextul specific al unei organizații
- Dobândiți cunoștințele necesare pentru a sprijini o organizație în planificarea, implementarea, gestionarea, monitorizarea și menținerea eficientă a unui ISMS
ISO 9001 și ISO 27001 – Interpretare și Auditor Intern
21 OreISO 9001 și ISO 27001 sunt standarde internațional recunoscute pentru sistemele de management al calității și, respectiv, securității informațiilor.
Acest training condus de un instructor, live (online sau la fața locului), este destinat profesioniștilor de nivel intermediar care doresc să interpreteze standardele ISO 9001 și ISO 27001 și să efectueze audituri interne în mod eficient.
La finalul acestui training, participanții vor fi capabili să:
- Înțeleagă principiile și cerințele ISO 9001 și ISO 27001.
- Interpreteze clauzele și controalele în contexte reale.
- Planifice și desfășoare audituri interne aliniate la standardele ISO.
- Identifice neconformități și recomande acțiuni corective.
Formatul cursului
- Prelegere interactivă și discuții.
- Exerciții simulate de audit și studii de caz.
- Analiză practică a scenariilor de calitate și securitate.
Opțiuni de personalizare a cursului
- Pentru a solicita un training personalizat pentru acest curs, vă rugăm să ne contactați pentru a aranja.
PECB ISO/IEC 27001 Tranziție
14 OreCursul de formare PECB ISO/IEC 27001 Tranziție permite participanților să înțeleagă în profunzime diferențele dintre ISO/IEC 27001:2013 și ISO/IEC 27001:2022. În plus, participanții vor dobândi cunoștințe despre noile concepte prezentate de ISO/IEC 27001:2022.
ISO/IEC 27001 Lead Auditor (curs de certificare)
35 OreCine poate participa?
- Auditorii care doresc să efectueze și să conducă audituri ale sistemului de management al securității informațiilor (ISMS)
- Manageri sau consultanți care doresc să stăpânească procesul de audit al sistemului de management al securității informațiilor
- Persoane responsabile de menținerea conformității cu cerințele ISMS într-o organizație
- Experți tehnici care doresc să se pregătească pentru auditul sistemului de management al securității informațiilor
- Consultanți experți în managementul securității informațiilor
Obiective de învățare
La finalul acestui curs, participanții vor putea:
- Să explice conceptele și principiile fundamentale ale unui sistem de management al securității informațiilor (ISMS) bazat pe ISO/IEC 27001
- Să interpreteze cerințele ISO/IEC 27001 pentru un ISMS din perspectiva unui auditor
- Să evalueze conformitatea ISMS cu cerințele ISO/IEC 27001, în conformitate cu conceptele și principiile fundamentale ale auditului
- Să planifice, să efectueze și să încheie un audit de conformitate ISO/IEC 27001, în conformitate cu cerințele ISO/IEC 17021-1, directivele ISO 19011 și alte bune practici de audit
- Să gestioneze un program de audit ISO/IEC 27001
Abordare educațională
- Acest training se bazează pe teorie și pe cele mai bune practici utilizate în auditurile ISMS
- Sesiunile de curs sunt ilustrate cu exemple bazate pe studii de caz
- Exercițiile practice se bazează pe un studiu de caz care include jocuri de rol și discuții
- Testele practice sunt similare cu Examenul de Certificare