Introduzione ai Sistemi di Gestione per la Sicurezza delle Informazioni
- Codice: AICQ - INFOSEC
- Descrizione:
Il corso fornisce una panoramica dei Sistemi di Gestione della Sicurezza delle Informazioni (SGSI) insieme ai termini e ai concetti espressi nella famiglia di standard 27k e in particolare nella norma ISO/IEC 27001 che stabilisce i requisiti di un SGSI.
La norma è applicabile a tutte le Organizzazioni indipendentemente da dimensioni e tipo (industriale, commerciale, PAC/PAL, no-profit).
Scarica la locandina con il modulo di iscrizione
Il corso è riservato agli Iscritti AICQ Emilia Romagna o a chi si iscriverà ad AICQ Emilia Romagna entro il 20 febbraio 2018
- Obiettivi:
Il corso intende trasferire le conoscenze di base sul tema della sicurezza delle informazioni e incrementare la consapevolezza dei temi dell’information security compresi eventuali minacce ed opportunità correlate alla missione dell’organizzazione:
si vuole consentire ai partecipanti di acquisire la terminologia, interpretare i requisiti di sicurezza, analizzare i principi della gestione della sicurezza, individuare i criteri di valutazione dei rischi e di scelta dei controlli, prefigurare il percorso di certificazione.
- Destinatari:
Il corso si rivolge a tutti coloro che avranno un ruolo nel processo di trasformazione digitale dell’organizzazione ed in particolare ai Responsabili di • Sistemi di gestione aziendale (qualità, sicurezza, ambiente); • Gestione security aziendale (sicurezza fisica); • Sistemi informativi; • Progettazione di nuovi processi, prodotti, servizi; • Gestione delle Operazioni IT; • Erogazione dei nuovi servizi di assistenza; • Amministrazione di sistemi ed infrastrutture telematiche - Prerequisiti:
Conoscenze di base su organizzazione e gestione aziendale, sistemi informativi e ICT
- Programma:
09,00 Registrazione partecipanti.
Presentazione del corso e delle iniziative degli enti organizzatori
09,30 Introduzione alla Sicurezza delle Informazioni – principi e terminologia
11,00 Intervallo
11,15 La famiglia 27k. La Norma ISO/IEC 27001
Obiettivi ed ambito;
Storia;
Destinatari
Introduzione alla gestione dei rischi INFOSEC – valutazione e trattamento
13,00 Intervallo
14,00 I processi di supporto – la gestione della competenza;
Le attività operative;
La valutazione delle prestazioni;
il miglioramento continuo
16,00 Intervallo
16,15 L’Appendice A e la scelta dei controlli
Il processo di certificazione delle organizzazioni;
Il percorso di formazione e qualificazione delle persone;
Conclusioni - questionario
18,00 Fine corso
- Durata:
8 ore - Inzio corso: 2018-02-22
- Fine corso: 2018-02-22
- Costi:
Gratuito.
Riservato ai soci AICQ Emilia Romagna - Docente: Valerio Teta
Iscriviti a questo corso