ISO/IEC 27002 Introduksjon Treningskurs
Hvorfor bør du delta?
ISO/IEC 27002 Introduction opplæringskurs lar deg forstå informasjonssikkerhetssystemer og informasjonssikkerhetskontroller Management som spesifisert i ISO/IEC 27002 .
Ved å delta på ISO/IEC 27002 Introduction kurset vil du forstå viktigheten av ISMS og informasjonssikkerhetskontroller og fordelene som bedrifter, samfunn og myndigheter kan oppnå.
Hvem bør delta?
- Personer som er interessert i informasjonssikkerhet Management og informasjonssikkerhetskontroller
- Personer som søker å få kunnskap om hovedprosessene for informasjonssikkerhet Management systemer og informasjonssikkerhetskontroller
Læringsmål
- Forstå informasjonssikkerhetsstandardene og informasjonssikkerhet Management-praksisen som brukes til å implementere og administrere informasjonssikkerhetskontroller
- Forstå kontrollene som er nødvendige for å håndtere informasjonssikkerhetsrisikoer
Kursplan
Dag 1 : Introduksjon til informasjonssikkerhetskontroller basert på ISO/IEC 27002
Krav
Ingen
Open Training Courses require 5+ participants.
ISO/IEC 27002 Introduksjon Treningskurs - Booking
ISO/IEC 27002 Introduksjon Treningskurs - Enquiry
ISO/IEC 27002 Introduksjon - Consultancy Enquiry
Consultancy Enquiry
Testimonials (4)
The fact that there were practical examples with the content
Smita Hanuman - Standard Bank of SA Ltd
Kurs - Basel III – Certified Basel Professional
The trainer was extremely clear and concise. Very easy to understand and absorb the information.
Paul Clancy - Rowan Dartington
Kurs - CGEIT – Certified in the Governance of Enterprise IT
The trainer was very motivated and knowledgeable. The trainer was not only capable of information transfer, she also brought it with humor to lighten the dry theoretical training subject.
Marco van den Berg - ZiuZ Medical B.V.
Kurs - HIPAA Compliance for Developers
I genuinely enjoyed the real examples of the trainer.
Joana Gomes
Kurs - Compliance and the Management of Compliance Risk
Upcoming Courses
Relaterte kurs
Basel III – Sertifisert Basel-profesjonell
21 timerBeskrivelse:
Basel III er en global regulatorisk standard for bankers kapitaldekning, stresstesting og markedslikviditetsrisiko. Etter først å ha blitt enighet om av Basel-komiteen for banktilsyn i 2010–11, har endringer i avtalen forlenget implementeringen til 31. mars 2019. Basel III styrker bankenes kapitalkrav ved å øke bankens likviditet og redusere bankens innflytelse.
Basel III skiller seg fra Basel I & II ved at det krever ulike nivåer av reserver for ulike former for innskudd og andre typer lån, så det erstatter dem ikke så mye som det fungerer sammen med Basel I og Basel II.
Dette komplekse og stadig skiftende landskapet kan være vanskelig å holde tritt med, kurset og opplæringen vår vil hjelpe deg med å håndtere sannsynlige endringer og deres innvirkning på institusjonen din. Vi er akkreditert med og en opplæringspartner til Basel Certification Institute, og som sådan er kvaliteten og egnetheten til opplæringen og materialet vår garantert oppdatert og effektiv
Mål:
- Forberedelse til Certified Basel Professional Examination.
- Definer praktiske strategier og teknikker for definisjon, måling, analyse, forbedring og kontroll av operasjonell risiko i en bankorganisasjon.
Målgruppe:
- Styremedlemmer med risikoansvar
- CROs og Heads of Risk Management
- Medlemmer av risikoteamet Management
- Compliance, juridisk og IT-støttepersonell
- Aksje- og kredittanalytikere
- Porteføljeforvaltere
- Ratingbyråanalytikere
Oversikt:
- Introduksjon til Basel-normer og endringer i Basel-avtalen (III)
- Regelverk for markeds-, kreditt-, motparts- og likviditetsrisiko
- Stresstesting for ulike risikomål inkludert hvordan man formulerer og leverer stresstester
- De sannsynlige effektene av Basel III på den internasjonale bankindustrien, inkludert demonstrasjoner av dens praktiske anvendelse
- Behov for de nye Basel-normene
- Basel III-normene
- Mål for Basel III-normene
- Basel III – Tidslinje
Sertifisert bedragerieekspert (CFE) forberedelse
70 timerDenne instruktørledede, direkteopplæringen i Norge (online eller på stedet) er rettet mot profesjonelle på avansert nivå som ønsker å få en omfattende forståelse av konsepter for svindeleksamen og forberede seg til eksamenen Certified Fraud Examiner (CFE).
Ved slutten av denne opplæringen vil deltakerne kunne:
- Få omfattende kunnskap om svindelundersøkelsesprinsipper og svindelundersøkelsesprosessen.
- Lær å identifisere, undersøke og forhindre ulike typer økonomisk svindel.
- Forstå det juridiske miljøet knyttet til svindel, inkludert de juridiske elementene ved svindel, relevante lover og forskrifter.
- Tilegne seg praktiske ferdigheter i å gjennomføre svindelundersøkelser, inkludert bevisinnsamling, intervjuteknikker og dataanalyse.
- Lær å designe og implementere effektive svindelforebyggings- og avskrekkingsprogrammer i organisasjoner.
- Få selvtillit og kunnskap for å bestå eksamenen Certified Fraud Examiner (CFE).
CGEIT – Sertifisert i Governansen for Enterprise IT
28 timerBeskrivelse:
Dette fire dagers arrangementet (CGEIT-opplæring) er den ultimate forberedelsen til eksamenstid og er designet for å sikre at du består den krevende CGEIT-eksamen første gang. CGEIT-kvalifikasjonen er et internasjonalt anerkjent symbol på eksellens innen IT-styring, tildelt av ISACA. Den er designet for fagfolk som er ansvarlige for å styrer IT-styring eller som har betydelig rådgivende eller sikringsansvar for IT-styring. Å oppnå CGEIT-status vil gi deg større anerkjennelse på markedet, samt økt innflytelse på ledelsesnivå.
Mål:
Dette seminaret er designet for å forberede delegatene til CGEIT-eksamenen ved å gjøre det mulig for dem å supplere sin eksisterende kunnskap og forståelse for å være bedre forberedt på å bestå eksamen, som definert av ISACA.
Målgruppe:
Vårt kurs er for IT- og forretningsfolk med betydelig erfaring med IT-styring som gjennomfører CGEIT-eksamenen.
Samsvar for betalingstjenester i Japan
7 timerDenne instruktørledede, live-opplæringen i Norge (online eller på stedet) er rettet mot profesjonelle betalingstjenester som ønsker å opprette, implementere og håndheve et overholdelsesprogram i en organisasjon.
Ved slutten av denne opplæringen vil deltakerne kunne:
- Forstå reglene fastsatt av offentlige regulatorer for betalingstjenesteleverandører.
- Lag de interne retningslinjene og prosedyrene som er nødvendige for å tilfredsstille offentlige forskrifter.
- Implementer et overholdelsesprogram som følger relevante lover.
- Sikrer at alle bedriftsprosesser og prosedyrer er i samsvar med compliance-programmet.
- Opprettholde bedriftens omdømme samtidig som du beskytter den mot søksmål.
Cybersecurity Governance, Risk & Compliance (GRC)
14 timerDenne instruktørledede, live-opplæringen i Norge (online eller på stedet) er rettet mot cybersikkerhetsfagfolk på middels nivå som ønsker å forbedre sin forståelse av GRC-rammeverk og bruke dem til sikker og kompatible forretningsdrift.
Ved slutten av denne opplæringen vil deltakerne kunne:
- Forstå nøkkelkomponentene i cybersikkerhetsstyring, risiko og overholdelse.
- Gjennomføre risikovurderinger og utvikle risikoreduserende strategier.
- Implementere samsvarstiltak og administrere regulatoriske krav.
- Utvikle og håndheve sikkerhetspolicyer og prosedyrer.
Accessibility by Design (Compliance with EU ACT)
21 timerGovernance, Risk Management & Compliance (GRC) Grundleggende
21 timerKursmål:
For å sikre at et individ har kjerneforståelsen av GRC-prosesser og evner, og ferdighetene til å integrere styring, resultatstyring, risikostyring, internkontroll og compliance-aktiviteter.
Oversikt:
- GRC Grunnleggende vilkår og definisjoner
- GRCs prinsipper
- Kjernekomponenter, praksis og aktiviteter
- Forholdet mellom GRC og andre fagområder
HIPAA-Overhold for Utviklere
7 timerHIPAA (Health Insurance Portability and Accountability Act of 1996) er en lovgivning i USA som gir bestemmelser om personvern og sikkerhet for behandling og lagring av medisinsk informasjon. Disse retningslinjene er en god standard å følge i utvikling av helseapplikasjoner, uavhengig av territorium. HIPAA-kompatible applikasjoner er anerkjent og mer pålitelig globalt.
I denne instruktørledede, live-trening (Remote), vil deltakerne lære grunnleggende av HIPAA som de går gjennom en serie praktiske live-lab øvelser.
Ved slutten av denne treningen vil deltakerne være i stand til å:
- Forstå grunnlaget for HIPAA
- Utvikle helseapplikasjoner som er i samsvar med HIPAA
- Bruk utviklerverktøy for HIPAA-kompatibilitet
Publikum
- Utviklere
- Produktledere
- Databeskyttelsesansvarlige
Format av kurset
- Delvis forelesning, delvis diskusjon, øvelser og tung praksis.
Notat
- For å be om en tilpasset opplæring for dette kurset, vennligst kontakt oss for å arrangere.
HiTrust Common Security Framework Compliance
14 timerDenne instruktørledede, live-opplæringen i Norge (online eller på stedet) er rettet mot utviklere og administratorer som ønsker å produsere programvare og produkter som er HiTRUST-kompatible.
Ved slutten av denne opplæringen vil deltakerne kunne:
- Forstå nøkkelkonseptene i HiTrust CSF (Common Security Framework).
- Identifiser HITRUST CSF-administrasjons- og sikkerhetskontrolldomenene.
- Lær om de ulike typene HiTrust-vurderinger og poengsum.
- Forstå sertifiseringsprosessen og kravene til HiTrust-samsvar.
- Kjenn til beste praksis og tips for å ta i bruk HiTrust-tilnærmingen.
PECB ISO/IEC 27001 Lead Auditor
35 timerISO/IEC 27001 Lead Auditor
ISO/IEC 27001 Lead Auditor-utdanning gir deg nødvendig ekspertise til å utføre en Information Security Management System (ISMS)-revisjon ved å anvende godt anerkjente prinsipper, prosedyrer og teknikker for revisjoner.
Hvorfor bør du delta?
Under dette kurset vil du få kunnskap og ferdigheter til å planlegge og gjennomføre interne og eksterne revisjoner i samsvar med ISO 19011 og ISO/IEC 17021-1 sertifiseringsprosess.
Gjennom praktiske øvelser vil du mestre revisjonsteknikker og bli kompetent til å administrere et revisjonsprogram, et revisjonsteam, kommunikasjon med kunder, og konflikthåndtering.
Etter å ha oppnådd nødvendig ekspertise for å utføre denne revisjonen kan du ta eksamen og søke om en “PECB Certified ISO/IEC 27001 Lead Auditor”-bevis. Ved å ha en PECB Lead Auditor-bevisning vil du vise at du har evnene og ferdighetene til å revidere organisasjoner basert på beste praksis.
Hvem bør delta?
- Revisorer som ønsker å utføre og lede Information Security Management System (ISMS)-sertifiseringsrevisjoner
- Ledere eller konsulenter som ønsker å mestre en Information Security Management System-revisjonsprosess
- Personer som er ansvarlige for å opprettholde overensstemmelse med Information Security Management System-krav
- Tekniske eksperter som vil forberede seg på en Information Security Management System-revisjon
- Ekspert rådgivere innen Information Security Management
Læringsmål
- Forstå driften av et Information Security Management System basert på ISO/IEC 27001
- Kjenne til sammenhengen mellom ISO/IEC 27001, ISO/IEC 27002 og andre standarder og reguleringsrammeverk
- Forstå en revisors rolle for å: planlegge, lede og følge opp på en ledelsessystemrevisjon i samsvar med ISO 19011
- Lære å lede en revisjon og et revisjonsteam
- Lære å tolke kravene i ISO/IEC 27001 i konteksten av en ISMS-revisjon
- Oppnå ferdighetene til en revisor for å: planlegge en revisjon, lede en revisjon, utarbeide rapporter og følge opp på en revisjon i samsvar med ISO 19011
Utdanningsmetode
- Dette kurset bygger på både teori og beste praksis brukt i ISMS-revisjoner
- Forelesninger er illustrert med eksempler basert på cases
- Praktiske øvelser er basert på en case som inkluderer rollespill og diskusjoner
- Øvingsprøver ligner på sertifiseringseksamen
ISO 27002 Lead Manager
35 timerISO/IEC 27002 Lead Manager opplæring gjør at du kan utvikle den nødvendige kompetansen og kunnskapen for å støtte en organisasjon i implementering og håndtering av informasjonsikkerhetskontroller som angitt i ISO/IEC 27002.
Etter å ha fullført dette kurset, kan du sitte for eksamen og søke om “PECB Certified ISO/IEC 27002 Lead Manager” akkreditering. En PECB Lead Manager Certification, viser at du har masteret prinsippene og teknikkene for implementering og ledelse av Information Security Controls basert på ISO/IEC 27002.
Hvem bør delta?
- Ledere eller konsulenter som søker å implementere et informasjonssikkerhetssystem Management (ISMS) basert på ISO/IEC 27001 og ISO/IEC 27002
- Prosjektledere eller konsulenter som søker å mestre Informasjonssikkerhet Management System implementering prosess
- Personer som er ansvarlige for informasjonssikkerhet, overholdelse, risiko og styring, i en organisasjon
- Medlemmer av informasjonssikkerhetsteam
- Eksperter i informasjonsteknologi
- Informasjonssikkerhet offiserer
- Personvernforeninger
- Det er profesjonelle
- CTOs, CIOs og CISOs
Læringsmål
- Master implementeringen av informasjonssikkerhetskontroller ved å overholde rammen og prinsippene i ISO/IEC 27002
- Få en omfattende forståelse av konseptene, tilnærminger, standarder, metoder og teknikker som kreves for effektiv implementering og forvaltning av Informasjonssikkerhetskontroller
- Inkluderer forholdet mellom komponentene i Information Security kontroller, inkludert ansvar, strategi, innkjøp, ytelse, overholdelse, og menneskelig atferd
- Forstå viktigheten av informasjonssikkerhet for organisasjonens strategi
- Master i implementering av informasjonssikkerhetsledelsesprosesser
- Master formulering og implementering av sikkerhetskrav og mål
Utdanningsmetode
- Denne opplæringen er basert på både teori og praksis
- Forelesninger illustrert med eksempler basert på virkelige tilfeller
- Praktiske øvelser basert på case-studier
- Øvelser for å hjelpe til med eksamens forberedelse
- Praksisprøve som ligner på sertifiseringseksamen
Generell informasjon
- Sertifiseringskostnader er inkludert i eksamensprisen
- Utdanningsmaterialet som inneholder over 500 sider av informasjon og praktiske eksempler vil bli distribuert til deltakerne
- En deltakelsesbevis på 31 CPD (Continuing Professional Development) kreditter vil bli utstedt til deltakerne
- I tilfelle mislykkes, kan du tilbakekalle eksamen innen 12 måneder gratis.
ISO 9001 og ISO 27001 – Fortolkning og internrevisjon
21 timerISO 9001 og ISO 27001 er internasjonalt anerkjente standarder for kvalitets- og informasjonssikkerhetsstyringssystemer, henholdsvis.
Denne instruktørledede, live opplæringen (online eller på stedet) er rettet mot mellomnivå-profesjonelle som ønsker å tolke ISO 9001 og ISO 27001-standarder og utføre interne revisjoner effektivt.
Ved avslutning av denne opplæringen vil deltakerne kunne:
- Forstå prinsippene og kravene til ISO 9001 og ISO 27001.
- Tolke bestemmelsene og kontrollene i virkelige sammenhenger.
- Planlegge og gjennomføre interne revisjoner i samsvar med ISO-standarder.
- Identifisere ikkeoverensstemmelser og anbefale korrigerende tiltak.
Kursformat
- Interaktiv forelesning og diskusjon.
- Simulerte revisjonsøvelser og casestudier.
- Hånd-på analyse av kvalitets- og sikkerhetsscenarier.
Tilpasningsmuligheter for kurset
- For å be om et tilpasset opplæringsprogram for dette kurset, vennligst kontakt oss for å avtale.
Samtykke og Håndtering av Risiko Relatert til Samtykke
21 timeraudiance
Alle ansatte som trenger arbeidskunnskap om samsvar og Management av risiko
Kursets format
En kombinasjon av:
- Tilrettelagte diskusjoner
- Lysbildepresentasjoner
- Casestudier
- eksempler
Kursmål
Ved slutten av dette kurset vil delegatene kunne:
- Forstå de viktigste fasitene for Compliance og den nasjonale og internasjonale innsatsen som gjøres for å håndtere risikoen knyttet til den
- Definer måter som et selskap og dets ansatte kan sette opp en Compliance Risk Management Work
- Detaljer om rollene som Compliance Officer og Money Laundering Reporting Officer og hvordan de skal integreres i en virksomhet
- Forstå noen andre "hot spots" innen Financial Crime - spesielt når det gjelder internasjonale Business , offshore-sentre og kunder med høyt nettverdi
PCI-DSS Praktiker
14 timerDenne instruktørledede, live Payment Card Industry Professional-opplæringen i Norge (online eller på stedet) gir en individuell kvalifisering for bransjeutøvere som ønsker å demonstrere sin profesjonelle ekspertise og forståelse av PCI Data Security Standard (PCI DSS).
Ved slutten av denne opplæringen vil deltakerne kunne:
- Forstå betalingsprosessen og PCI-standardene designet for å beskytte den.
- Forstå rollene og ansvaret for enheter involvert i betalingsbransjen.
- Ha dyp innsikt i og forståelse av de 12 PCI DSS-kravene.
- Demonstrere kunnskap om PCI DSS og hvordan det gjelder for organisasjoner som er involvert i transaksjonsprosessen.
QMS-revisor / hovedrevisor (ISO 9001)
21 timerI denne instruktørledede, live-opplæringen i Norge vil deltakerne lære om QMS-revisjonsprinsippene, prosedyrene og dokumentasjonene mens de går gjennom en serie casestudier, gruppediskusjoner og praktiske øvelser og aktiviteter.
Ved slutten av denne opplæringen vil deltakerne kunne:
- Identifiser kravene for en vellykket QMS-revisjon.
- Opprett en revisjonssjekkliste for et eksempel på revisjonsscenario.
- Rapporter funn i henhold til ISO 9001-krav.
- Skrive og vurdere avviksrapporter og vurdere forslag til korrigerende tiltak.
- Utarbeide og presentere en overbevisende evaluering for toppledelsen i henhold til organisasjonens policy og mål.