Курс за обучение по PECB ISO/IEC 27001 Основни знания
Защо трябва да присъствате?
ISO/IEC 27001 Foundation обучението ви позволява да научите основните елементи за внедряване и управление на информационна Security Management система, както е посочено в ISO/IEC 27001 . По време на този обучителен курс ще можете да разберете различните модули на ISMS, включително политиката на ISMS, процедурите, измерванията на ефективността, ангажираността на ръководството, вътрешния одит, прегледа на управлението и непрекъснатото подобряване.
След като завършите този курс, можете да се явите на изпита и да кандидатствате за удостоверение „PECB Certified ISO/IEC 27001 Foundation“. PECB Основен сертификат показва, че сте разбрали основните методологии, изисквания, рамка и подход на управление.
Кой трябва да присъства?
- Лица, участващи в информация Security Management
- Лица, които искат да получат знания за основните процеси на информационните Security Management системи (ISMS)
- Лица, които се интересуват да продължат кариера в областта на информацията Security Management
Възпитателен подход
- Лекционните сесии са илюстрирани с практически въпроси и примери
- Практическите упражнения включват примери и дискусии
- Практическите тестове са подобни на изпита за сертифициране
План на курса
Ден 1: Въведение в концепциите за управление на информационната сигурност (ISMS), изисквани от ISO/IEC 27001
Ден 2: Изисквания за управление на информационната сигурност и подготовка за сертификационен изпит
В края на курса ще издадем на делегатите купон за изпит, с който могат да запланурат онлайн изпит на подходяща им дата, използвайки приложението за онлайн изпити на PECB.
Изпитът „PECB Certified ISO/IEC 27001 Foundation“ напълно отговаря на изискванията на Продуманта програма за изпитване и сертифициране (ECP). Изпитът покрива следните области на компетентност:
Област 1: Основни принципи и концепции на управление на информационната сигурност (ISMS)
Област 2: Система за управление на информационната сигурност (ISMS)
За специфична информация за вида изпит, наличните езици и други детайли, моля, посетете Списък с изпити на PECB и Правила и политики за изпитване.
След успешно завършване на изпита, можете да подадете заявка за кредилът, показан в таблицата по-долу. За повече информация за сертификатите за ISO/IEC 27001 и процеса на сертифициране на PECB, моля, отнесете се към Правила и политики за сертифициране.
Изисквания
Нито един
Отворените курсове за обучение изискват 5+ участника.
Курс за обучение по PECB ISO/IEC 27001 Основни знания - Резервация
Курс за обучение по PECB ISO/IEC 27001 Основни знания - Запитване
PECB ISO/IEC 27001 Основни знания - Консултантско запитване
Консултантско запитване
Отзиви от потребители (5)
Факта, че има практических примери с съдържанието
Smita Hanuman - Standard Bank of SA Ltd
Курс - Basel III – Certified Basel Professional
Машинен превод
Скорост на отговор и комуникация
Bader Bin rubayan - Lean Business Services
Курс - ISO/IEC 27001 Lead Implementer
Машинен превод
Курсистът беше изключително ясен и съкратен. Много лесно за разбиране и усвояване на информацията.
Paul Clancy - Rowan Dartington
Курс - CGEIT – Certified in the Governance of Enterprise IT
Машинен превод
Курсистът беше много мотивиран и компетентен. Курсистът не само бяха способен да предаде информация, но я донесе и с хумор, за да облекчи сухия теоретичен предмет.
Marco van den Berg - ZiuZ Medical B.V.
Курс - HIPAA Compliance for Developers
Машинен превод
I genuinely enjoyed the real examples of the trainer.
Joana Gomes
Курс - Compliance and the Management of Compliance Risk
Машинен превод
Предстоящи Курсове
Свързани Kурсове
Базел III – Сертифициран професионалист по Базел
21 часаОписание:
Базел III е глобален регулаторен стандарт за банкова капиталова адекватност, стрес тестове и пазарен ликвиден риск. След като първоначално бяха договорени от Базелския комитет за банков надзор през 2010-11 г., промените в Споразумението удължиха изпълнението до 31 март 2019 г. Базел III засилва банковите капиталови изисквания чрез увеличаване на банковата ликвидност и намаляване на банковия ливъридж.
Базел III се различава от Базел I и II по това, че изисква различни нива на резерви за различни форми на депозити и други видове заеми, така че не ги замества толкова много, колкото работи заедно с Базел I и Базел II.
Този сложен и постоянно променящ се пейзаж може да бъде труден за поддържане, нашият курс и обучение ще ви помогнат да управлявате вероятните промени и тяхното въздействие върху вашата институция. Ние сме акредитирани и партньор за обучение на Basel Certification Institute и като такива качеството и пригодността на нашето обучение и материали е гарантирано, че са актуални и ефективни
Цели:
- Подготовка за Сертифицирания Базелски професионален изпит.
- Дефинирайте практически стратегии и техники за дефиниране, измерване, анализ, подобряване и контрол на оперативния риск в рамките на банкова организация.
Целева аудитория:
- Членове на борда с рискови отговорности
- CRO и ръководители на риска Management
- Членове на екипа на Риск Management.
- Съответствие, правен и ИТ помощен персонал
- Капиталови и кредитни анализатори
- Портфолио мениджъри
- Анализаторите на рейтинговата агенция
Преглед:
- Въведение в Базелските норми и измененията на Базелското споразумение (III)
- Правила за пазарен, кредитен, контрагентски и ликвиден риск
- Стрес тестове за различни рискови мерки, включително как да се формулират и предоставят стрес тестове
- Вероятните ефекти на Базел III върху международната банкова индустрия, включително демонстрации на практическото му приложение
- Необходимост от новите Базелски норми
- Нормите Базел III
- Цели на Нормите Базел III
- Базел III – Хронология
Сертифициран експерт по изследване на измами (СЕИ) Подготовка
70 часаТова водено от инструктор обучение на живо в България (онлайн или на място) е насочено към професионалисти на напреднало ниво, които желаят да придобият цялостно разбиране на концепциите за изследване на измами и да се подготвят за изпита за сертифициран специалист по измами (CFE).
До края на това обучение участниците ще могат:
- Придобийте цялостни познания за принципите на проверка на измами и процеса на проверка на измами.
- Научете се да идентифицирате, разследвате и предотвратявате различни видове схеми за финансови измами.
- Разберете правната среда, свързана с измамата, включително правните елементи на измамата, съответните закони и разпоредби.
- Придобийте практически умения за провеждане на разследвания на измами, включително събиране на доказателства, техники за интервюиране и анализ на данни.
- Научете се да проектирате и прилагате ефективни програми за предотвратяване и възпиране на измами в организациите.
- Придобийте увереност и знания, за да издържите успешно изпита Certified Fraud Examiner (CFE).
CGEIT – Сертифицирано в Goуправлението на Enterprise IT
28 часаОписание:
Това четвордневно събитие (тренинг по CGEIT) е окончателната подготовка за изпитните дни и е проектирано да гарантира, че ще преминете изпита CGEIT при първия опит. Квалификацията CGEIT е международно признат символ на изключителност в управлението на ИТ, призован от ISACA. Тя е предназначена за професионалисти, отговорни за управлението на ИТ управление или с значителна консултантска или гарантска отговорност за ИТ управление. Достигането на статута CGEIT ще ви предостави по-голяма известност на пазара, както и увеличен влияниел в ръководен ешелон.
Цели:
Този семинар е предназначен да подготви делегатите за изпита CGEIT, като им позволи да допълнят съществуващите си знания и разбиране, за да бъдат по-добре подготвени да преминат изпита, както е определено от ISACA.
Целева аудитория:
Нашият курс за обучение е за ИТ и бизнес специалисти със значителен опит в управлението на ИТ, които се явяват на изпита CGEIT.
Съвместимост на плащането в Япония
7 часаТова обучение, водено от инструктор, живо (онлайн или на място) в България, е предназначено за професионалисти по съответствие при платежни услуги, които искат да създадат, реализират и изпълняват програма за съответствие в организация.
По края на обучението участниците ще могат:
- Да разберат правилата, поставени от държавните регулатори за провайдери на платежни услуги.
- Да създадат вътрешните политики и процедури, необходими да удовлетворят държавните регламентации.
- Да реализират програма за съответствие, която спазва актуалните закони.
- Да гарантират, че всички корпоративни процеси и процедури са в съответствие с програмата за съответствие.
- Да поддържат репутацията на бизнеса, защитавайки го от судебни тягания.
Киберсигурност Управление, Рискове & Съответствие (GRC)
14 часаТова водено от инструктор обучение на живо в България (онлайн или на място) е насочено към професионалисти по киберсигурност на средно ниво, които желаят да подобрят разбирането си за GRC рамките и да ги прилагат към сигурни и съвместими бизнес операции.
До края на това обучение участниците ще могат:
- Разберете ключовите компоненти на управлението на киберсигурността, риска и съответствието.
- Извършвайте оценки на риска и разработвайте стратегии за намаляване на риска.
- Прилагане на мерки за съответствие и управление на регулаторните изисквания.
- Разработете и наложете политики и процедури за сигурност.
Достъпност по Проект (Съответствие с Директива на ЕС)
21 часаТози курс предоставя експертно въведение към новоприетия Закон за достъпността и подготвя разработчиците с практически умения за проектиране, разработка и поддържане на напълно достъпни приложения. С начало с контекстно обсъждане на важността и последиците от закона, курсът бързо преходи към практически методики за кодиране, инструменти и тестове, които гарантират съответствие и включване на потребителите с увреди.
Управление, Управление на Рисковете и Съответствие на Нормите (GRC) Основи
21 часаЦел на курса:
Да се гарантира, че един човек притежава основно разбиране на процесите и възможностите на GRC, както и уменията да интегрира дейностите за управление, управление на производителност, управление на рискове, вътрешни контроли и съответствие.
Обзор:
- Основни термини и дефиниции на GRC
- Принципи на GRC
- Основни компоненти, практики и дейности
- Взаимоотношение на GRC с други дисциплини
HIPAA Compliance for Developers
7 часаЗаконът за носимостта и отговорността за здравоосназването (HIPAA - Health Insurance Portability and Accountability Act of 1996) е законодателство в Съединените щати, което предвижда условия за защита на личните данни и сигурност при обработването и съхраняването на медицинска информация. Тези ръководства са добър стандарт за следване при разработката на здравни приложения, независимо от територията. Приложения, съответстващи на HIPAA, са признати и повече се доверяват на глобално ниво.
В този курс с инструктор (удалено), участниците ще научат основите на HIPAA, докато минават през серия от ръчни упражнения в лабораторни условия.
До края на този курс, участниците ще могат да:
- Разберат основите на HIPAA
- Разработват здравни приложения, съответстващи на HIPAA
- Използват инструменти за разработчици за съответствие на HIPAA
Целева аудитория
- Разработчици
- Мениджъри на продукти
- Официални представители за защита на данните
Формат на курса
- Част лекции, част дискусии, упражнения и интензивно ръчно практикуване.
Забележка
- За да попитате за персонализиран курс за този курс, моля, свържете се с нас, за да уредите.
HiTrust Common Security Framework Compliance
14 часаТова водено от инструктор обучение на живо в България (онлайн или на място) е насочено към разработчици и администратори, които желаят да произвеждат софтуер и продукти, които са съвместими с HiTRUST.
До края на това обучение участниците ще могат:
- Разберете ключовите концепции на HiTrust CSF (Common Security Framework).
- Идентифицирайте административните и контролните домейни на HITRUST CSF.
- Научете за различните видове оценки и точкуване на HiTrust.
- Разберете процеса на сертифициране и изискванията за съответствие с HiTrust.
- Запознайте се с най-добрите практики и съвети за възприемане на подхода HiTrust.
PECB ISO/IEC 27001 Lead Auditor
35 часаISO/IEC 27001 Lead Auditor
Обучението по ISO/IEC 27001 Lead Auditor ви позволява да придобете необходимата експертиза, за да проведете аудит на системата за управление на информационната сигурност (ISMS), като използвате широко признатите принципи, процедури и техники за аудита.
Защо трябва да участвате?
В рамките на това обучение ще придобете знанията и уменията, необходими за планирането и провеждането на вътрешни и външни аудити, съобразени с ISO 19011 и процедурата за сертификация по ISO/IEC 17021-1.
Основавайки се на практически упражнения, ще можете да овладеете техниките за аудит и да станете компетентен в управлението на програма за аудит, ръководството на екипа за аудит, комуникацията с клиентите и разрешаването на конфликти.
След придобиването на необходимата експертиза за провеждане на този аудит, можете да се подготвите за изпита и да се кандидатствате за акредитация „PECB Certified ISO/IEC 27001 Lead Auditor“. Надходейки с сертификат PECB Lead Auditor, ще докажете, че имате способностите и компетентността да аудирате организации, базирани на най-добрите практики.
Кой трябва да участва?
- Аудитори, които искат да провеждат и ръководят аудити за сертифициране на системата за управление на информационната сигурност (ISMS)
- Мениджъри или консултанти, които искат да овладеят процеса на аудита на система за управление на информационната сигурност
- Лица, отговарящи за поддържането на съответствието с изисканията на системата за управление на информационната сигурност
- Технически експерти, които искат да се подготвят за аудит на система за управление на информационната сигурност
- Експертни консултанти по информационна сигурност
Обучаващи цели
- Разбирање на функционирането на система за управление на информационната сигурност, базирана на ISO/IEC 27001
- Признаване на взаимосвързаността между ISO/IEC 27001, ISO/IEC 27002 и други стандарти и регулативни рамки
- Разбирање на ролята на аудитора за планирането, ръководството и следенето на аудита на управлена система съгласно ISO 19011
- Учим как да ръководите аудит и екип за аудит
- Учим как да тълкувате изисканията на ISO/IEC 27001 в контекста на аудита на система за управление на информационната сигурност (ISMS)
- Придобиване на компетентностите на аудитора за планиране, ръководство, изготвяне на доклади и следене на аудита в съответствие с ISO 19011
Образователна подход
- Това обучение е основано както на теорията, така и на най-добрите практики, използвани при аудитите на системата за управление на информационната сигурност (ISMS)
- Предаването се илюстрира с примери, базирани на конкретни случаи
- Практическите упражнения са основани на конкретен случай, включващ ролеви игри и дискусии
- Упражненията за практика са подобни на сертификационния изпит
PECB ISO/IEC 27001 Lead Implementer
35 часаУгрозите и атаките върху информационната сигурност се увеличават и подобряват постоянно. Най-добрият начин за защита срещу тях е правилното изпълнение и управление на контроли и най-добрите практики в областта на информационната сигурност. Информационната сигурност е също ключово ожидание и изискване от клиента, законодателите и другите заинтересовани страни.
Това обучение е разработено, за да подготови участниците за имплементация на система за управление на информационната сигурност (ISMS) според ISO/IEC 27001. Целта му е да предостави всестранно разбиране на най-добрите практики в областта на ISMS и рамка за нейното непрекъснато управление и подобряване.
След завършването на обучението можете да се представите на изпит. Ако успешно го преминете, можете да подадете кандидатура за „Потвърдение ISO/IEC 27001 Lead Implementer“ от PECB, което демонстрира вашата способност и практическа знанията за имплементация на ISMS според изискванията на ISO/IEC 27001.
Кой може да участва?
- Мениджъри на проекти и консултанти, залегнали в имплементацията на ISMS
- Експертни съветници, които търсят да овладят имплементацията на ISMS
- Лица, отговорни за поддържане на спазването на изискванията по информационна сигурност в организацията
- Членове на екипа за имплементация на ISMS
Общ информация
- Плата за сертификацията е включена в цената на изпита
- Бъдат разпространени обучаващи материали, съдържащи над 450 страници информация и практически примери
- Издаване на сертификат за участие с 31 CPD (Continuing Professional Development) кредити
- В случай на провален изпит, можете да го подновите в продължение на 12 месеца без допълнителна плата
Образователен подход
- Това обучение съдържа упражнения от вид есе, тестове с многократно избор, примери и най-добрите практики, използвани при имплементацията на ISMS.
- Участниците се подканват да комуникират един с друг и да участват в дискусии при завършването на тестовете и упражненията.
- Упражненията са базирани на кей стади.
- Структурата на тестовете е подобна на тази на сертификационния изпит.
Цели за обучение
Това обучение ще ви помогне:
- Да придобие всестранно разбиране на концепциите, подходите, методите и техниките, използваните за имплементацията и ефективното управление на ISMS
- Да признаете връзката между ISO/IEC 27001, ISO/IEC 27002 и други стандарти и регулаторни рамки
- Да разберете функционирането на система за управление на информационната сигурност и нейните процеси според ISO/IEC 27001
- Да научите как да интерпретирате и изпълнявате изискванията на ISO/IEC 27001 в конкретния контекст на организацията
- Да придобие необходимите знания за подкрепа на организацията при ефективното планиране, имплементация, управление, мониторинг и поддържане на ISMS
Съответствие и управление на риска със съответствието
21 часаПублика
Всички служители, които имат нужда от работна знания за Съответствието и управлението на рисковете
Формат на курса
Комбинация от:
- Управляеми дискусии
- Презентации с слайдове
- Кейсови изучавания
- Примери
Цели на курса
По края на този курс, участниците ще могат да:
- Разберат основните аспекти на Съответствието и националните и международни усилия за управление на риска, свързан с това
- Дефинират начините, по които компания и нейни служители могат да създадат рамка за управление на риска от Съответствието
- Подробно разбиране на ролята на Съответстващия офицер и Офицера по докладване на пранелите пари, както и това как те трябва да бъдат интегрирани в бизнеса
- Разбиране на други „горещи точки“ в финансовата престъпност – особено когато се отнася до международния бизнес, офшорните центрове и клиентите с висок брой активи
Управление на Отворен Код (OSS)
14 часаУправлението на софтуер с отворен код (OSS) е практиката за надзирване на жизнения цикъл на компонентите с отворен код в организация, като се гарантира сигурно, споразумено и ефективно използване.
Това обучение под ръководството на инструктор (онлайн или на място) е насочено към IT професионалисти с средна квалификация, които искат да внедряват най-добрите практики за управление на софтуер с отворен код в предприемачски и държавни окружения.
По края на обучението участниците ще могат да:
- Установят ефективни политики и рамки за управление на OSS.
- Използват инструменти SBOM и SCA, за да идентифицират, проследяват и управляват зависимостите от софтуер с отворен код.
- Заминават рисковете, свързани с лицензиране и сигурностни уязвимости.
- Оптимизират приемането на OSS, като максимизират иновациите и спестяванията на разходи.
Формат на курса
- Интерактивна лекция и дискусия.
- Кейс estudio и упражнения, базирани на сценарии.
- Практични демонстрации с инструменти за управление на OSS.
Опции за персонализация на курса
- Този курс може да бъде адаптиран към конкретни политики и инструменти за управление на OSS в организацията. Моля, свържете се с нас за разглеждане.
PCI-DSS Practitioner
14 часаТова ръководено от инструктор, професионално обучение на индустрията за разплащателни карти на живо в България (онлайн или на място) осигурява индивидуална квалификация за практикуващи в индустрията, които желаят да демонстрират своя професионален опит и разбиране на PCI Data Security Standard (PCI DSS).
До края на това обучение участниците ще могат:
- Разберете процеса на плащане и PCI стандартите, предназначени да го защитят.
- Разберете ролите и отговорностите на субектите, участващи в платежната индустрия.
- Имайте задълбочен поглед върху и разбиране на 12-те PCI DSS изисквания.
- Демонстрирайте знания за PCI DSS и как се прилага към организации, които участват в процеса на транзакция.