Skip to main content
Hermes Banner 1
DIGITAL TV 187
securityreport e mag odhgos 2021
5 Νοεμβρίου 2020 11:35

Live Online Training: IT SECURITY – ISO 27001:2013

admin ajax.php?action=kernel&p=image&src=%7B%22file%22%3A%22wp content%2Fuploads%2F2022%2F05%2F239aedb4fead3b3ca05ff45b7be62345 XL

Στο σεμινάριο αυτό παρουσιάζονται μεθοδολογίες και πρακτικές, οι οποίες διασφαλίζουν την εμπιστευτικότητα, την ακεραιότητα, τη διαθεσιμότητα και την προσβασιμότητα των πολύτιμων Πληροφοριακών Δεδομένων της σύγχρονης Επιχείρησης. Παράλληλα παρουσιάζονται με απλά παραδείγματα, τρόποι Εφαρμογής των μεθοδολογιών αυτών μέσα από τις προδιαγραφές του διεθνούς Προτύπου ISO 27001:2013, το οποίο προσφέρει ένα σταθερό πλαίσιο για την συνεπή Εφαρμογή των Πολιτικών Ασφαλείας.

Η προστασία των πάσης φύσεως Πληροφοριακών Δεδομένων από εσωτερικές και εξωτερικές «απειλές» είναι ένας σημαντικός παράγοντας αξιοπιστίας, λειτουργικότητας και πολλές φορές επιβίωσης για κάθε Οργανισμό.

Στο σεμινάριο αυτό παρουσιάζονται μεθοδολογίες και πρακτικές, οι οποίες διασφαλίζουν την εμπιστευτικότητα, την ακεραιότητα, τη διαθεσιμότητα και την προσβασιμότητα των πολύτιμων Πληροφοριακών Δεδομένων της σύγχρονης Επιχείρησης. Παράλληλα παρουσιάζονται με απλά παραδείγματα, τρόποι Εφαρμογής των μεθοδολογιών αυτών μέσα από τις προδιαγραφές του διεθνούς Προτύπου ISO 27001:2013, το οποίο προσφέρει ένα σταθερό πλαίσιο για την συνεπή Εφαρμογή των Πολιτικών Ασφαλείας.

Επιπλέον, παρουσιάζονται Εργαλεία αποτελεσματικής επιθεώρησης (Audit) Συστημάτων Ασφάλειας Πληροφοριών καθώς και μια, σχεδιασμένη από την Εταιρεία μας, πρωτότυπη Δομή Αρχειοθέτησης των Πληροφοριών έτσι ώστε, να είναι εύκολη η ανάσυρση της Πληροφορίας, από όσους έχουν πρόσβαση σε αυτήν.

Τέλος, γίνεται εκτενής αναφορά στον Νέο Κανονισμό Προστασίας Προσωπικών Δεδομένων 2016/679 της Ευρωπαϊκής Ένωσης και τον Εθνικό Νόμο 4624/2019, καθώς και στα απαιτούμενα βήματα Συμμόρφωσης.

Με τα Case Studies που υλοποιούνται, το Υπόδειγμα Ολοκληρωμένου Συστήματος Διαδικασιών κατά ISO 27001 που δίνεται στους συμμετέχοντες και με πλήθος παραδειγμάτων, διασαφηνίζονται πλήρως τα εδάφια του Προτύπου με απόλυτα κατανοητό τρόπο και το σεμινάριο εξελίσσεται με απόλυτα διαδραστικό τρόπο.

Κατά τη διάρκεια διεξαγωγής, θα γίνεται καταγραφή του σεμιναρίου, ώστε να έχει τη δυνατότητα ο συμμετέχων να το παρακολουθήσει και ασύγχρονα (σε άλλη χρονική στιγμή εντός μίας εβδομάδας από τη διεξαγωγή).

Οι Σύμβουλοι της Εταιρείας μας θα καλύπτουν επι 12 μήνες την υποστήριξη των Συμμετεχόντων, παρέχοντας απαντήσεις – διευκρινίσεις σε πιθανές ερωτήσεις τους.

 

ΠΕΡΙΕΧΟΜΕΝΟ ΣΕΜΙΝΑΡΙΟΥ

Α. Εισαγωγή – IT Risk Management

  • Εισαγωγή στο ΙΤ Security και στο ISO 27001
  • Μεθοδολογίες αξιολόγησης Κινδύνων ΙΤ
  • Εργαλεία αξιολόγησης Κινδύνων
  • Απαιτήσεις αξιολόγησης Κινδύνων με βάση το Πρότυπο ISO 27001

B. Φυσική Ασφάλεια Χώρων

  • Συστήματα ελέγχου πρόσβασης σε διαβαθμισμένους χώρους
  • Προστασία από απειλές
  • Πολιτική clear desk / clear screen

Γ. Ασφάλεια Υποδομών – Εξοπλισμού

  • Αποδεκτή χρήση – ιδιοκτησία
  • Επιστροφή εξοπλισμού μετά από χρήση
  • Απόρριψη – καταστροφή εξοπλισμού
  • Ασφάλεια εξοπλισμού εκτός Εταιρείας
  • Ασφάλεια φορητού εξοπλισμού / μέσων (media)

Δ. Ασφάλεια Συστημάτων

  • Capacity Management
  • Ασφάλεια κατά την εγκατάσταση / τροποποίηση Συστημάτων
  • Αξιολόγηση τεχνικών αδυναμιών (technical vulnerabilities) Συστημάτων
  • Ασφάλεια Δικτύων – προστασία από εξωτερικές απειλές
  • Συστήματα backup
  • Malware controls
  • IT Systems Change Management
  • Emails Management

Ε. Ασφάλεια Πρόσβασης

  • Πολιτικές προσβάσεων σε Δίκτυα και Υπηρεσίες (network services)
  • Συστήματα Ελέγχου Πρόσβασης (access control systems)
  • Διαδικασίες user registration / rights / authentication / log on
  • Διαχείριση κωδικών Πρόσβασης
  • Κρυπτογραφικοί Έλεγχοι

ΣΤ. Ασφάλεια στην Ανάπτυξη Συστημάτων

  • Αξιολόγηση – καταγραφή απαιτήσεων (specification analysis)
  • Ασφάλεια Περιβάλλοντος Ανάπτυξης
  • System Security Tests and Acceptance

Ζ. ΙΤ Business Continuity

  • Διαχείριση Περιστατικών Ασφάλειας. Υπευθυνότητες – Διαδικασίες
  • Business Continuity
  • Disaster Recovery Plans

Η. Ασφάλεια Πληροφοριακών Στοιχείων (Assets)

  • Πνευματική Ιδιοκτησία
  • Συμβάσεις
  • Υπεργολάβοι – Εξωτερικοί Συνεργάτες
  • Ασφάλεια κατά τις προσλήψεις – μετακινήσεις – αποχωρήσεις

Θ. ΙΤ Audit

  • Ο σχεδιασμός του Audit
  • Checklist IT Auditing
  • Ο μηχανισμός βελτιώσεων βάσει των ευρημάτων

Ι. Κανονισμός Προστασίας Προσωπικών Δεδομένων 2016/679 και Εθνικός Νόμος 4624/2019

  • Αρχές και Απαιτήσεις του Νέου Κανονισμού
  • Μέτρα Διασφάλισης
  • Βήματα Συμμόρφωσης
Τηλέφωνο 
210 8145 518

Email 

 

Τόπος υλοποίησης σεμιναρίου

 Διαδικτυακή Εκπαίδευση

Υπεύθυνη Επικοινωνίας

 

Ζήλη Δημητριάδη

ΑΛΛΑ ΑΡΘΡΑ ΣΕ ΑΥΤΗ ΤΗΝ ΚΑΤΗΓΟΡΙΑ

ΣΕ ΑΥΤΟ ΤΟ ΤΕΥΧΟΣ

  • Security Report, Μάιος 2024

    Security Report, Μάιος 2024

    Κυκλοφορεί σε όλα τα εξειδικευμένα σημεία διανομής το περιοδικό Security Report Μαΐου, πάντα μαζί με το περιοδικό Ψηφιακή Τηλεόραση. Στο νέο τεύχος θα βρείτε ενδιαφέροντα θέματα και δοκιμές που...
  • AI κάμερες και καταγραφικά

    AI κάμερες και καταγραφικά

    Σε μια εποχή που προσδιορίζεται από την ταχεία τεχνολογική πρόοδο και εξέλιξη, η τεχνητή νοημοσύνη λειτουργεί ως game changer, επαναπροσδιορίζοντας τον κλάδο της ασφάλειας, πόσω μάλλον αυτόν της β...
  • Η Novatron Security Distribution εξαγόρασε την Grande Security

    Η Novatron Security Distribution εξαγόρασε την Grande Security

    Η Novatron Security Distribution Α.Ε., μέλος του ομίλου IFSAS, κορυφαίου ομίλου λύσεων & προϊόντων τεχνολογίας φυσικής ασφάλειας στην Ελλάδα, ανακοίνωσε την πλήρη εξαγορά των μετοχών της Grand...
  • Βία κατά των Γυναικών

    Βία κατά των Γυναικών

    Δυστυχώς, η αφορμή για αυτό το άρθρο είναι η δολοφονία της 28χρονης Κυριακής Γρίβα από τον πρώην σύντροφό της μόλις έξω από το Α.Τ. Αγίων Αναργύρων. Η τραγικότητα αυτού του περιστατικού εντείνεται...
  • Maxhub Open Days από την PartnerNET

    Maxhub Open Days από την PartnerNET

    Η PartnerNET, στο πλαίσιο της συνεχούς αναβάθμισης των προϊόντων και των υπηρεσιών που προσφέρει στους συνεργάτες της, διοργάνωσε σε συνεργασία με την Maxhub στα γραφεία της την Τετάρτη 10 και την...
  • Hikvsion HiWatch

    Hikvsion HiWatch

    To HiWatch είναι ένα ξεχωριστό brand της Hikvision, το οποίο περιλαμβάνει επαγγελματικά δικτυακά προϊόντα CCTV, που προορίζονται για μικρά και μεσαία έργα. Τα προϊόντα του brand HiWatch της Hik...