Introduktion till ISO/IEC 27002 Träningskurs
Varför bör du delta?
Genom utbildningskursen Introduktion till ISO/IEC 27002 får du en förståelse för Informationssäkerhetsstyrningssystem och informations säkerhetsåtgärder enligt ISO/IEC 27002.
Genom att delta i introduktionskursen i ISO/IEC 27002 kommer du att förstå vikten av ISMS (Informationssäkerhetsstyrningssystem) och informations säkerhetsåtgärder, samt de fördelar som företag, samhälle och myndigheter kan få av detta.
Vem bör delta?
- Personer som är intresserade av informations säkerhetsstyrning och informations säkerhetsåtgärder
- Personer som vill förvärva kunskaper om de viktigaste processerna inom Informationssäkerhetsstyrningssystem och informations säkerhetsåtgärder
Lärningsmål
- Förstå de informations säkerhetsstandarder och informations säkerhetsstyrningsmetoder som används för att implementera och hantera informations säkerhetsåtgärder
- Förstå de åtgärder som krävs för att hantera informations säkerhetsrisker
Kursplan
Grundläggande om ISMS och ISO/IEC 27002-ramverket (90 min)
- Struktur inom ISO/IEC 27000-serien och kopplingen till certifiering enligt ISO/IEC 27001
- Kärnprinciper för ett levande Informationssäkerhetsstyrningssystem
- De fyra åtgärdsteman: Organisation, Personer, Fysiskt, Tekniskt
- Fördelar med ISO/IEC 27002 för organisationer, tillsynsmyndigheter och allmänhetens förtroende
- Övning: Självutvärdering av säkerhetsmognad och identifiering av luckor
Djupdykning i de 93 åtgärderna enligt ISO/IEC 27002 (120 min)
- Strukturen i revideringen från 2022: teman, kategorier och åtgärdsmål
- Viktiga åtgärder: åtkomstkontroll, kryptografi, driftsäkerhet, leverantörsrelationer, efterlevnad och incidenthantering
- Kravbaserade och riktlinjebaserade åtgärder samt flexibilitet vid implementation
- Övning: Workshop om kategorisering av åtgärder och koppling till verklighetsnära scenarier
Koppling till risk, implementation och dokumentation (120 min)
- Koppla åtgärder till riskbedömning och behandlingsplaner
- Implementeringsstrategier: utarbetande av riktlinjer, teknisk implementation och integrering av processer
- Efterlevnadsdokumentation, förberedelser för revision och kontinuerlig övervakning
- Övning: Bygg en enkel matris för riskbehandling och en kontrollchecklista för dokumentation
Operationell integration, samordning med ramverk och nästa steg (60 min)
- Vanliga fallgropar och bästa praxis för att införa åtgärder i större skala
- Samordna ISO/IEC 27002 med regleringskrav (GDPR, NIST CSF, HIPAA m.fl.)
- Vägar till certifiering, avancerad utbildning och planering av implementation i organisationen
- Slutövningsuppgift: Gruppövning med scenarioanalys och utarbetande av en 90-dagars implementationstidplan för åtgärder
- Frågestund, tillgång till material och avslut av kursen
Öppna Utbildningskurser kräver 5+ deltagare.
Introduktion till ISO/IEC 27002 Träningskurs - Bokning
Introduktion till ISO/IEC 27002 Träningskurs - Fråga
Introduktion till ISO/IEC 27002 - Konsultfråga
Vittnesmål (2)
Tränaren var hjälpsam.
Attila - Lifial
Kurs - Compliance and the Management of Compliance Risk
Maskintolkat
Riskoptimisering är tydligare än de andra ämnena
Munirah Alsahli - GOSI
Kurs - CGEIT – Certified in the Governance of Enterprise IT
Maskintolkat
Kommande Kurser
Relaterade Kurser
Certified Fraud Examiner (CFE) Förberedelse
70 TimmarDenna instruktörsledda, liveutbildning i Sverige (online eller på plats) riktar sig till proffs på avancerad nivå som vill få en omfattande förståelse för bedrägeriundersökningskoncept och förbereda sig för Certified Fraud Examiner (CFE) examen.
I slutet av denna utbildning kommer deltagarna att kunna:
- Få omfattande kunskap om principer för bedrägeriundersökning och processen för bedrägerigranskning.
- Lär dig att identifiera, undersöka och förhindra olika typer av ekonomiska bedrägerier.
- Förstå den juridiska miljön i samband med bedrägerier, inklusive de juridiska aspekterna av bedrägeri, relevanta lagar och förordningar.
- Skaffa dig praktiska färdigheter i att genomföra bedrägeriutredningar, inklusive insamling av bevis, intervjutekniker och dataanalys.
- Lär dig att utforma och implementera effektiva program för att förebygga och avskräcka bedrägerier inom organisationer.
- Få självförtroende och kunskap för att klara CFE-provet (Certified Fraud Examiner).
CGEIT – Certifierad i Goförvaltningen av Enterprise IT
28 TimmarBeskrivning:
Denna fyra dagars event (CGEIT-utbildning) är den ultimata förberedelsen för provtiden och är utformad för att säkerställa att du klarar den krävande CGEIT-examen vid första försöket.CGEIT-kvalificeringen är ett internationellt erkänt symbol för excellens inom IT-styrning som utfärdas av ISACA. Den är avsedd för professionella som ansvarar för att styra IT eller som har betydande rådgivande eller säkerställande ansvar för IT-styrning.Att uppnå CGEIT-status ger dig större erkännande på marknaden, samt ökad inflytande på ledningsnivå.
Mål:
Detta seminarium har utformats för att förbereda deltagarna för CGEIT-examen genom att låta dem komplettera sin befintliga kunskap och förståelse för att vara bättre förberedda för att klara provet, enligt ISACA:s definition.
Målgrupp:
Vår utbildning riktar sig till IT- och affärsproffs med betydande erfarenhet av IT-styrning som avser att genomföra CGEIT-examen.
Kompliance för betalningstjänster i Japan
7 TimmarDenna instruktörsledd, liveutbildning i Sverige (online eller platsbaserad) riktar sig till betalningstjänster komplianceprofiler som vill skapa, implementera och framtvinga en komplianceprogram inom organisationen.
Till slut av denna utbildning kommer deltagarna kunna:
- Förstå reglerna som fastställs av statliga reguleringar för betalningstjänsterleverantörer.
- Skapa de interna rutinerna och förfarandena som krävs för att uppfylla statliga regleringar.
- Implementera ett komplianceprogram som följer gällande lagstiftning.
- Säkerställa att alla företagets processer och procedurer överensstämmer med komplianceprogrammet.
- Vidhålla företagets rykte samtidigt som det skyddas från rättsliga tvister.
Cybersecurity Governance, Risk & Compliance (GRC)
14 TimmarDenna instruktörsledd, liveutbildning i Sverige (online eller på plats) riktas till mellannivåcybersäkerhetsexperter som vill förbättra sin förståelse av GRC-ramverk och använda dem för säkra och efterlevande verksamhetsprocesser.
Genom denna utbildning kommer deltagarna att kunna:
- Förstå de viktigaste komponenterna i cybersäkerhetssprång, riskhantering och efterlevnad.
- Durchföra riskbedömningar och utveckla riskminimeringsstrategier.
- Implementera efterlevnadsåtgärder och hantera reglerkrav.
- Utforma och framtvinga säkerhetspolicyer och procedurer.
Tillgänglighet genom design (Enhetlig tillämpning enligt EU:s akt)
21 TimmarDenna kurs ger en expertintroduktion till den nyligen införda Tillgänglighetslagen och utrustar utvecklare med de praktiska kunskaperna för att designa, utveckla och underhålla fullt tillgängliga applikationer. Efter en kontextuell diskussion om lagens betydelse och implikationer flyttas fokus snabbt till praktisk kodning, verktyg och testmetoder för att säkerställa kompatibilitet och inkludering för användare med funktionsnedsättningar.
GDPR - Certified Data Protection Officer
35 TimmarPECB-certifierade dataskyddsombudsträningsschemat möjliggör för dig att skaffa den nödvändiga kunskapen och färdigheterna, samt utveckla kompetensen att utföra rollen som dataskyddsombud i en GDPR-kompatibilitetsprogramimplementation.
Varför ska du delta?
Eftersom dataskydd blir allt värdefullare ökar också behovet för organisationer att skydda dessa data. Förutom att kränka personernas grundläggande rättigheter och friheter kan icke-kompatibilitet med dataskyddsförordningar leda till riskfulla situationer som kan skada en organisationens trovärdighet, rykte och ekonomi. Här kommer dina kunskaper som dataskyddsombud att vara viktiga.
PECB-certifierade dataskyddsombudsträningsschemat kommer att hjälpa dig att skaffa kunskaperna och färdigheterna för att fungera som Dataskyddsombud (DPO) så att du kan hjälpa organisationer att säkerställa kompatibilitet med kraven i General Data Protection Regulation (GDPR).
Baserat på praktiska övningar kommer du att kunna behärska rollen som DPO och bli kvalificerad att informera, rådgöra och övervaka kompatibiliteten med GDPR samt samarbeta med tillsynsmyndigheten.
Efter att ha deltagit i utbildningen kan du delta i examinationen, och om du klart examensprovet kan du söka certifieringen som "PECB-certifierat dataskyddsombud". Den internationellt erkända certifikatet "PECB-certifierat dataskyddsombud" kommer att bevisa att du har de professionella förmågorna och praktiska kunskaperna för att rådgöra kontrollörer och behandlare om hur de kan uppfylla sina skyldigheter angående GDPR-kompatibilitet.
Vem bör delta?
- Ledare eller konsultant som vill förbereda och stödja en organisation i att planera, implementera och underhålla ett kompatibilitetsprogram baserat på GDPR
- DPO:s och personer som har ansvar för att upprätthålla kompatibilitet med kraven i GDPR
- Medlemmar av informations säkerhet, incidenthantering och business continuity-team
- Tekniska och kompatibilitets experter som vill förberedas för en dataskyddsombud roll
- Expert rådgivare inblandade i personuppgifternas säkerhet
Läroobjektiv
- Förstå koncepten i GDPR och tolka dess krav
- Förstå innehållet och relationerna mellan General Data Protection Regulation och andra regelverk och gällande standarder, såsom ISO/IEC 27701 och ISO/IEC 29134
- Skaffa kompetens att utföra rollen och dagliga uppgifterna som dataskyddsombud i en organisation
- Utveckla förmågan att informera, rådgöra och övervaka kompatibilitet med GDPR samt samarbeta med tillsynsmyndigheten
Läroansats
- Denna utbildning baseras både på teori och bästa praxis som används för att utföra rollen som DPO.
- Föreläsningssessioner illustreras med praktiska övningar baserade på en fallstudie som inkluderar rollspel och diskussioner.
- Deltagarna uppmuntras att kommunicera och engagera sig i diskussioner och övningar.
- Praktiska övningar och quiz är liknande certifieringsprovet.
Allmän information
- Deltagare kommer att få utbildningsmaterial som innehåller över 450 sidor med förklarande information och praktiska exempel.
- En närvarobevis värt 31 CPD (Continuing Professional Development) kreditpoäng kommer att utfärdas till deltagare som har deltagit i utbildningen.
HiTrust Common Security Framework Compliance
14 TimmarDenna instruktörsledda, levande utbildning i Sverige (online eller på plats) är riktad till utvecklare och administratörer som vill producera programvara och produkter som är HiTRUST-överensstämmande.
I slutet av denna utbildning kommer deltagarna att kunna:
- Förstå de centrala begreppen i HiTrust CSF (Common Security Framework).
- Identifiera HITRUST CSF-administrativa och säkerhetskontrollområden.
- Lära sig om de olika typerna av HiTrust-utvärderingar och poängsättning.
- Förstå certifieringsprocessen och kraven för HiTrust-överensstämmelse.
- Veta de bästa metoderna och tipsen för att införliva HiTrust-approachen.
Tolkning av miljöledningsystemets standard ISO 14001:2015
24 TimmarISO 14001:2015 är en internationell standard för utveckling, implementering och förbättring av ett Miljöledningsystem (MLS).
Denna instruktörledd, liveutbildning (online eller på plats) är avsedd för nybörjare och mellannivåprofiler som vill förstå, tolka och tillämpa kraven i ISO 14001:2015 inom sina organisationer.
Vid avslutning av denna workshop kommer deltagarna att kunna:
- Tolka strukturen, kraven och syftet med ISO 14001:2015.
- Identifiera miljöaspekter och risker enligt standarden.
- Utvärdera organisationskontext och ledningsansvar.
- Utvärdera operativa kontroller, prestandamått och förbättringsprocesser.
Kursens format
- Vägledande presentationer med exempel från verkliga situationer.
- Praktiska övningar, fallstudier och scenariobaserade diskussioner.
- Interaktiva aktiviteter fokuserade på tolkning och tillämpning av ISO 14001:2015-kraven.
Kursanpassningsalternativ
- För att anpassa denna kurs efter din organisations MLS-behov, kontakta oss för att diskutera anpassningsalternativ.
Tillämpad tolkning och implementering av ISO 20560 för industriell säkerhetsmärkning
21 TimmarISO 20560 är en global standard som definierar enhetliga säkerhetstecken och rörledningsmarkeringssystem för industrimiljöer.
Detta instruktörsledda, live-träning (online eller på plats) är riktat till avancerade industri- och säkerhetsexperter som vill tillämpa ISO 20560:s krav i praktiska operativa sammanhang.
Efter genomgången av denna träning kommer deltagarna att vara rustade för att:
- Tolka ISO 20560:s struktur, terminologi och tillämpningsanvisningar korrekt.
- Utforma och implementera säkerhetstecken och rörledningsidentifieringssystem som uppfyller standarden.
- Bedöma risker associerade med industriella ämnen och processer med hjälp av standardiserad visuell kommunikation.
- Anpassa ISO 20560:s krav till lokala regleringar och specifika sektorns behov, inklusive kosmetikindustrins miljöer.
Kursformat
- Experter-ledna presentationer och vägledande diskussioner.
- Scenario-baserade övningar och tillämpande workshops.
- Praktisk utvärdering av säkerhetstecken och rörledningsmarkering i simulerade industriella miljöer.
Kursanpassningsalternativ
- För att anpassa denna kurs till din organisationens operativa sammanhang eller anläggningssläpp, kontakta oss för en anpassad lösning.
ISO 10012:2003 – Mätningssystem Management
14 TimmarDenna instruktörsledda, liveutbildning online eller på plats riktar sig till kvalitets- och mätprofessionella på mellanavancerad nivå som vill implementera, granska eller förbättra ett mätledningsystem baserat på ISO 10012:2003 för att stödja kvalitetssäkring och efterlevnad av regleringar.
Efter denna utbildning kommer deltagarna att kunna:
- Förstå strukturen, omfattningen och avsikten med ISO 10012:2003.
- Implementera ett mätledningsystem som säkerställer utrustningens tillförlitlighet och mätbarhetens spårbarhet.
- Definiera roller, ansvar och dokumentation som krävs för mätkontroll.
- Integrera ISO 10012 med bredare kvalitets- och riskhanteringsramverk (t.ex., ISO 9001, ISO/IEC 17025).
ISO 27002 Lead Manager
35 TimmarISO/IEC 27002 Lead Manager utbildningen möjliggör för dig att utveckla den nödvändiga expertisen och kunskapen för att stödja en organisation i att implementera och hantera informations säkerhetskontroller som anges i ISO/IEC 27002.
Efter att ha avklarat denna kurs kan du sitta för examen och söka om kandemanget “PECB Certified ISO/IEC 27002 Lead Manager”. En PECB Lead Manager-certifiering bevisar att du behärskar principerna och teknikerna för implementering och hantering av informations säkerhetskontroller baserat på ISO/IEC 27002.
Vem ska delta?
- Manager eller konsult som vill implementera ett Informations säkerhetsledningssystem (ISMS) baserat på ISO/IEC 27001 och ISO/IEC 27002
- Projektledare eller konsulter som vill behärska processen för implementering av ett Informations säkerhetsledningssystem
- Personer som har ansvaret för informations säkerhet, efterlevnad, risk och styrning i en organisation
- Medlemmar av informations säkerhetsteam
- Expertrådgivare inom informations teknologi
- Informations säkerhetsansvariga
- Sekretessansvariga
- IT-professionals
- CIOs, CTOs och CISOs
Läringsmål
- Behärska implementeringen av informations säkerhetskontroller genom att följa ramverket och principerna i ISO/IEC 27002
- Få en omfattande förståelse för koncept, metoder, normer, tekniker och metoder som krävs för effektiv implementering och hantering av informations säkerhetskontroller
- Förstå relationen mellan komponenterna i informations säkerhetskontroller, inklusive ansvaret, strategin, inköp, prestanda, efterlevnad och människans beteende
- Förstå vikten av informations säkerhet för organisationens strategi
- Behärska implementeringen av informations säkerhetsledningsprocesser
- Behärska formuleringen och implementeringen av säkerhetskrav och mål
Utbildningsansats
- Denna utbildning baseras både på teori och praktik
- Föreläsningssessioner illustrerade med exempel från verkliga fall
- Praktiska övningar baserade på fallstudier
- Övningsuppgifter för att underlätta examensförberedelsen
- En provprövning liknande certifieringsexamen
Allmän information
- Certifieringsavgifter ingår i examenstecknaturen
- Utbildningsmaterial som innehåller över 500 sidor med information och praktiska exempel kommer att distribueras till deltagarna
- Ett deltagarbevis om 31 CPD (Continuing Professional Development) poäng kommer att utdelas till deltagarna
- Om examen misslyckas kan du göra om examen inom 12 månader kostnadsfritt
ISO 9001 och ISO 27001 – Tolkning och Intern Revision
21 TimmarISO 9001 och ISO 27001 är internationellt erkända normer för kvalitets- och informations säkerhetsledningsystem respektive.
Denna instruktörsledda, liveutbildning (online eller på plats) riktas till mellannivåprofessionella som vill tolka ISO 9001 och ISO 27001-normerna och genomföra interna revisionsuppgifter effektivt.
Till slutet av denna utbildning kommer deltagarna att kunna:
- Förstå principerna och kraven i ISO 9001 och ISO 27001.
- Tolka klausemål och kontroller i praktiska sammanhang.
- Planera och genomföra interna revisionsuppgifter enligt ISO-normerna.
- Identifiera icke-samsvar och rekommendera åtgärder för korrigerande handlingar.
Kursformat
- Interaktiv föreläsning och diskussion.
- Simulerade revisionsövningar och fallstudier.
- Händer på analys av kvalitets- och säkerhetsfall.
Kursanpassningsalternativ
- För att begära en anpassad utbildning för denna kurs, kontakta oss för att arrangera.
Efterlevnad och hantering av efterlevnadsrisker
21 TimmarMålgrupp
Denna kurs vänder sig till alla medarbetare som behöver en praktisk förståelse av efterlevnad och effektiv riskhantering.
Kursens upplägg
Utbildningen genomförs med en blandad metod som inkluderar:
- Ledd diskussioner
- Prezentationer med stöd av bilder
- Fallstudier
- Exempel från verkligheten
Kursmål
Inför kursens slut kommer deltagarna att kunna:
Utveckla en god förståelse för nyckelaspekter inom efterlevnad, samt nationella och internationella initiativ som syftar till att hantera kopplade risker.
Förklara hur organisationer och deras team kan etablera ett effektivt ramverk för hantering av efterlevnadsrisker.
Beskriva ansvarigheten för efterlevnadschefen (Compliance Officer) och anmälningsansvarig för penningtvätt (Money Laundering Reporting Officer), samt förstå hur dessa roller integreras i en företagsstruktur.
Identifiera kritiska riskområden inom finansiella brott, särskilt i samband med internationell verksamhet, offshorecentra och klienter med höga tillgångar.
Open Source Software (OSS) Management
14 TimmarHantering av öppen källkod (OSS) är praktiken att övervaka livscykeln för öppen-källkomponenter inom en organisation, med syftet att säkerställa säker, kompatibel och effektiv användning.
Denna instruktörsledda, liveutbildning (online eller på plats) riktar sig till mellannivå-IT-professionella som vill implementera bästa metoder för att hantera öppen källkod i företags- och statliga miljöer.
Till slutet av denna utbildning kommer deltagarna kunna:
- Upprätta effektiva OSS-principer och styrningsramar.
- Använda SBOM- och SCA-verktyg för att identifiera, spåra och hantera öppen-källberoenden.
- Lindra risker relaterade till licensiering och säkerhetsbrister.
- Förenkla införandet av OSS samtidigt som man maximerar innovation och kostnadseffektivitet.
Kursformat
- Interaktiv föreläsning och diskussion.
- Fallstudier och scenariobaserade övningar.
- Hands-on-demonstrationer med OSS-hanteringsverktyg.
Kursanpassningsalternativ
- Denna kurs kan anpassas efter specifika organisations- och verktygsförhållanden. Kontakta oss för att ordna.
PCI-DSS Praktiker
14 TimmarDenna instruktörsledda, live Payment Card Industry Professional-utbildning i Sverige (online eller på plats) ger en individuell kvalifikation för branschutövare som vill visa sin professionella expertis och förståelse för PCI Data Security Standard (PCI DSS).
I slutet av denna utbildning kommer deltagarna att kunna:
- Förstå betalningsprocessen och de PCI-standarder som är utformade för att skydda den.
- Förstå roller och ansvar för enheter som är involverade i betalningsbranschen.
- Ha djup insikt i och förståelse för de 12 PCI DSS-kraven.
- Visa kunskap om PCI DSS och hur det tillämpas på organisationer som är involverade i transaktionsprocessen.