Περιγραφή

Το σεμινάριο υλοποιείται ηλεκτρονικά μέσω ειδικής web - πλατφόρμας, που έχει την δυνατότητα πλήρους Διαδραστικότητας (Interaction), πρόσωπο προς πρόσωπο επικοινωνίας, αμφίδρομης υποβολής ερωτήσεων και αλληλεπίδρασης μεταξύ των συμμετεχόντων, σαν να βρίσκονται σε εκπαιδευτική αίθουσα.

IT Security - ISO 27001

Η Προδιαγραφή του προγράμματος εγκρίθηκε από την ΑνΑΔ.

Στο Σεμινάριο αυτό παρουσιάζονται μεθοδολογίες και πρακτικές, οι οποίες διασφαλίζουν την εμπιστευτικότητα, την ακεραιότητα, τη διαθεσιμότητα και την προσβασιμότητα των πολύτιμων Πληροφοριακών Δεδομένων της σύγχρονης Επιχείρησης. Παράλληλα παρουσιάζονται με απλά παραδείγματα, τρόποι Εφαρμογής των μεθοδολογιών αυτών μέσα από τις προδιαγραφές του διεθνούς Προτύπου ISO 27001:2013, το οποίο προσφέρει ένα σταθερό πλαίσιο για την συνεπή Εφαρμογή των Πολιτικών Ασφαλείας.

Επιπλέον, παρουσιάζονται Εργαλεία αποτελεσματικής επιθεώρησης (Audit) Συστημάτων Ασφάλειας Πληροφοριών καθώς και μια, σχεδιασμένη από την Εταιρεία μας, πρωτότυπη Δομή Αρχειοθέτησης των Πληροφοριών έτσι ώστε, να είναι εύκολη η ανάσυρση της Πληροφορίας, από όσους έχουν πρόσβαση σε αυτήν.

Τέλος, γίνεται εκτενής αναφορά στον Νέο Κανονισμό Προστασίας Προσωπικών Δεδομένων 2016/679 της Ευρωπαϊκής Ένωσης και τον Εθνικό Νόμο 4624/2019, καθώς και στα απαιτούμενα βήματα Συμμόρφωσης.

Με τα Case Studies που υλοποιούνται, το Υπόδειγμα Ολοκληρωμένου Συστήματος Διαδικασιών κατά ISO 27001 που δίνεται στους συμμετέχοντες και με πλήθος παραδειγμάτων, διασαφηνίζονται πλήρως τα εδάφια του Προτύπου με απόλυτα κατανοητό τρόπο και το σεμινάριο εξελίσσεται με απόλυτα διαδραστικό τρόπο.

Αρχικό Κόστος: €525 + 19% Φ.Π.Α. (€ 624,75)
Επιδότηση ΑΝΑΔ: €238
Πληρωτέο Ποσό: €287 (+ Φ.Π.Α. € 99,75)

Ενότητες

Α. IT Risk Management

  • Εισαγωγή στο ΙΤ Security και στο ISO 27001
  • Μεθοδολογίες αξιολόγησης Κινδύνων ΙΤ
  • Εργαλεία αξιολόγησης Κινδύνων
  • Απαιτήσεις αξιολόγησης Κινδύνων με βάση το Πρότυπο ISO 27001

Β. Φυσική Ασφάλεια Χώρων

  • Συστήματα ελέγχου πρόσβασης σε διαβαθμισμένους χώρους
  • Προστασία από απειλές
  • Πολιτική clear desk / clear screen

Γ. Ασφάλεια Υποδομών – Εξοπλισμού

  • Αποδεκτή χρήση – ιδιοκτησία
  • Επιστροφή εξοπλισμού μετά από χρήση
  • Απόρριψη – καταστροφή εξοπλισμού
  • Ασφάλεια εξοπλισμού εκτός Εταιρείας
  • Ασφάλεια φορητού εξοπλισμού / μέσων (media)

Δ. Ασφάλεια Συστημάτων

  • Capacity Management
  • Ασφάλεια κατά την εγκατάσταση / τροποποίηση Συστημάτων
  • Αξιολόγηση τεχνικών αδυναμιών (technical vulnerabilities) Συστημάτων
  • Ασφάλεια Δικτύων – προστασία από εξωτερικές απειλές
  • Συστήματα backup
  • Malware controls
  • IT Systems Change Management
  • Emails Management

Ε. Ασφάλεια Πρόσβασης

  • Πολιτικές προσβάσεων σε Δίκτυα και Υπηρεσίες (network services)
  • Συστήματα Ελέγχου Πρόσβασης (access control systems)
  • Διαδικασίες user registration / rights / authentication / log on
  • Διαχείριση κωδικών Πρόσβασης
  • Κρυπτογραφικοί Έλεγχοι

ΣΤ. Ασφάλεια στην Ανάπτυξη Συστημάτων

  • Αξιολόγηση – καταγραφή απαιτήσεων (specification analysis)
  • Ασφάλεια Περιβάλλοντος Ανάπτυξης
  • System Security Tests and Acceptance

Ζ. ΙΤ Business Continuity

  • Διαχείριση Περιστατικών Ασφάλειας. Υπευθυνότητες – Διαδικασίες
  • Business Continuity
  • Disaster Recovery Plans

Η. Ασφάλεια Πληροφοριακών Στοιχείων (Assets)

  • Πνευματική Ιδιοκτησία
  • Συμβάσεις
  • Υπεργολάβοι – Εξωτερικοί Συνεργάτες
  • Ασφάλεια κατά τις προσλήψεις – μετακινήσεις – αποχωρήσεις

Θ. ΙΤ Audit

  • Ο σχεδιασμός του Audit
  • Checklist IT Auditing
  • Ο μηχανισμός βελτιώσεων βάσει των ευρημάτων

I. Κανονισμός Προστασίας Προσωπικών Δεδομένων 2016/679 και Εθνικός Νόμος 4624/2019

  • Αρχές και Απαιτήσεις του Νέου Κανονισμού
  • Μέτρα Διασφάλισης
  • Βήματα Συμμόρφωσης

ΣΕ ΠΟΙΟΥΣ ΑΠΕΥΘΥΝΕΤΑΙ

Το Σεμινάριο απευθύνεται σε Υπευθύνους Ασφάλειας Πληροφοριών, Στελέχη Διασφάλισης Ποιότητας, Εσωτερικούς Επιθεωρητές, Υπεύθυνους και Στελέχη Λειτουργιών ΙΤ, εμπλεκόμενα Στελέχη στον Σχεδιασμό και στη Λειτουργία ΙΤ Συστημάτων, αλλά και στους Γενικούς Διευθυντές και ιδιοκτήτες Επιχειρήσεων που επιθυμούν να ενημερωθούν για τις σύγχρονες Πρακτικές στον ασφαλή και αποτελεσματικό τρόπο Διαχείρισης Πληροφοριών.

ΣΤΟΧΟΣ ΣΕΜΙΝΑΡΙΟΥ

Μετά την ολοκλήρωση του προγράμματος οι καταρτιζόμενοι θα είναι σε θέση να:

  • Κατανοήσουν τις βασικές Aρχές Ασφάλειας Πληροφοριών
  • Γνωρίζουν τη μεθοδολογία Ανάλυσης και Διαχείρισης Κινδύνων
  • Γνωρίζουν τις απαιτήσεις του Προτύπου ISO 27001:2013
  • Γνωρίζουν τρόπους κάλυψης των απαιτήσεων του Προτύπου στην Επιχείρησή τους
  • Ελέγχουν – Αξιολογούν αποτελεσματικά τη Λειτουργία ενός Συστήματος Ασφάλειας Πληροφοριών με τα κατάλληλα Εργαλεία
  • Γνωρίζουν τη μεθοδολογία ανάπτυξης Συστήματος Διαχείρισης Ασφάλειας μέχρι και την πιστοποίησή του
  • Αξιοποιήσουν ένα Ολοκληρωμένο Εργαλείο Αξιολόγησης και Διαχείρισης Κινδύνων, που τους παρέχεται, προκειμένου να εντοπίσουν τις ελλείψεις της Εταιρείας τους σε σχέση με το Πρότυπο
  • Προσαρμόσουν το Υπόδειγμα Ολοκληρωμένου Συστήματος κατά ISO 27001, που δίνεται σε ηλεκτρονική μορφή, στα Δεδομένα της Επιχείρησής τους
  • Ενημερωθούν για τον Κανονισμό Προστασίας Προσωπικών Δεδομένων και τον Εθνικό Νόμο 4624/2019, ο οποίος αντικαθιστά το ισχύον Εθνικό Νομοθετικό Πλαίσιο (Ν. 2472/1997), καθώς και τα βήματα Συμμόρφωσης

Στο υλικό του σεμιναρίου περιλαμβάνονται:

  • Εγχειρίδιο του Σεμιναρίου
  • Παρουσίαση του σεμιναρίου
  • Υπόδειγμα Ολοκληρωμένου Συστήματος κατά ISO 27001
  • Παροχή Αξιολόγησης – Audit στα Συστήματα και τις Διαδικασίες IT της εταιρείας
  • Ηλεκτρονική Εφαρμογή για τη Διαχείριση Περιστατικών – Προβλημάτων Ασφάλειας IT
  • Υποστήριξη επι 12 μήνες πάνω σε θέματα του σεμιναρίου

Χρίστος Κόζιαρης

Χρίστος Κόζιαρης

Σύμβουλος Επιχειρήσεων με πτυχίο Μηχανικού Πληροφορικής και μεταπτυχιακές σπουδές στη Διοίκηση Επιχειρήσεων (ΜΒΑ) και στην Ασφάλεια και Διαχείριση Κινδύνων Ηλεκτρονικής Επικοινωνίας. Είναι μέλος του ΔΣ του ISACA και πιστοποιημένος στον Έλεγχο Κινδύνων και Πληροφοριακών Συστημάτων (CRISC). Πιστοποιημένος Data Protection Officer (DPO).
Live Online Training
Έναρξη: 20/10/2022 9:30 πμ
Λήξη: 21/10/2022 5:15 μμ
Τόπος Διεξαγωγής: Διαδικτυακή Εκπαίδευση,
Η Προδιαγραφή του προγράμματος εγκρίθηκε από την ΑνΑΔ. Αρχικό Κόστος: €525 + 19% Φ.Π.Α. (€ 624,75) Επιδότηση ΑΝΑΔ: €238 Πληρωτέο Ποσό: €287 (+ Φ.Π.Α. € 99,75)
Κόστος Συμμετοχής 525 €

Το ανωτέρω ποσό διαμορφώθηκε κατόπιν έκπτωσης 25% λόγω συμμετοχή σε online σεμινάριο.

Δήλωση Συμμετοχής
Κόστος Υλικού 180 €
Αγορά Υλικού
Επεξήγηση Εκπτώσεων:

10% έκπτωση στην δεύτερη αγορά / συμμετοχή

20% έκπτωση στην τρίτη και κάθε επόμενη αγορά / συμμετοχή

Η Προδιαγραφή του προγράμματος εγκρίθηκε από την ΑνΑΔ. Αρχικό Κόστος: €525 + 19% Φ.Π.Α. (€ 624,75) Επιδότηση ΑΝΑΔ: €238 Πληρωτέο Ποσό: €287 (+ Φ.Π.Α. € 99,75)
Κόστος Συμμετοχής 525 €

Το ανωτέρω ποσό διαμορφώθηκε κατόπιν έκπτωσης 25% λόγω συμμετοχή σε online σεμινάριο.

Δήλωση Συμμετοχής
Κόστος Υλικού 180 €
Αγορά Υλικού
Επεξήγηση Εκπτώσεων:

10% έκπτωση στην δεύτερη αγορά / συμμετοχή

20% έκπτωση στην τρίτη και κάθε επόμενη αγορά / συμμετοχή

Ενδιαφέρεστε για Ενδοεπιχειρησιακό Σεμινάριο;

Η AQS εξειδικεύεται στη διοργάνωση ενδοεπιχειρησιακών σεμιναρίων, προσαρμοσμένων στις ανάγκες και στους στόχους της εταιρείας σας.

Μάθετε περισσότερα

Δωρεάν Ebook

Συμπληρώστε την φόρμα για να λάβετε το ebook απευθείας στο email σας.

Μάθετε περισσότερα
Εάν επιθυμείτε τακτική ενημέρωση για τα σεμινάρια μας κάντε κλικ εδώ
Προτεινόμενα σεμινάρια

Εγγραφή στο Newsletter

Συμπληρώστε το email σας και μείνετε ενημερωμένοι για τα νέα μας άρθρα και τις δραστηριότητές μας.

Cookies & Ασφάλεια Δεδομένων

Αυτός ο ιστότοπος χρησιμοποιεί cookies για να εξασφαλίσει ότι θα έχετε την καλύτερη εμπειρία στον ιστότοπό μας.
Για περισσότερες πληροφορίες, διαβάστε προσεκτικά την Πολιτική Cookies

Επιλέξτε τον τύπο Cookies που αποδέχεστε στις Ρυθμίσεις Cookies

Μετάβαση στο περιεχόμενο