Cursuri de pregatire PECB ISO/IEC 27001 Lead Auditor
Auditor principal ISO/IEC 27001
Formarea ISO/IEC 27001 Lead Auditor vă permite să dezvoltați expertiza necesară pentru a efectua un audit al Sistemului Security Management Informatic (ISMS) prin aplicarea principiilor, procedurilor și tehnicilor de audit recunoscute pe scară largă.
De ce ar trebui să participați?
În timpul acestui curs de formare, veți dobândi cunoștințele și abilitățile necesare pentru a planifica și efectua audituri interne și externe în conformitate cu procesul de certificare ISO 19011 și ISO/IEC 17021-1.
Pe baza exercițiilor practice, veți putea să stăpâniți tehnicile de audit și veți deveni competent în gestionarea unui program de audit, a echipei de audit, a comunicării cu clienții și a rezolvării conflictelor.
După ce veți dobândi expertiza necesară pentru a efectua acest audit, vă puteți prezenta la examen și puteți aplica pentru o acreditare "PECB Certified ISO/IEC 27001 Lead Auditor". Prin deținerea unui certificat PECB Lead Auditor, veți demonstra că aveți capacitățile și competențele necesare pentru a audita organizațiile pe baza celor mai bune practici.
Cine ar trebui să participe?
- Auditori care doresc să efectueze și să conducă audituri de certificare a Sistemului Security Management Informațional (ISMS)
- Managerii sau consultanții care doresc să stăpânească un proces de audit al Sistemului Security Management Informațional
- Persoane responsabile pentru menținerea conformității cu cerințele Sistemului Security Management de informații
- experți tehnici care doresc să se pregătească pentru un audit al sistemului Security Management de informații
- Consilieri experți în Informații Security Management
Obiective de învățare
- Înțelegerea operațiunilor unui Sistem Informațional Security Management bazat pe ISO/IEC 27001
- Să recunoască corelația dintre ISO/IEC 27001, ISO/IEC 27002 și alte standarde și cadre de reglementare
- Să înțeleagă rolul unui auditor de a: planifica, conduce și urmări un audit al sistemului de management în conformitate cu ISO 19011
- să învețe cum să conducă un audit și o echipă de audit
- Să învețe cum să interpreteze cerințele ISO/IEC 27001 în contextul unui audit ISMS
- Dobândiți competențele unui auditor pentru: a planifica un audit, a conduce un audit, a redacta rapoarte și a urmări un audit în conformitate cu ISO 19011
Abordare educațională
- Această formare se bazează atât pe teorie, cât și pe cele mai bune practici utilizate în cadrul auditurilor SMSI
- Sesiunile de prelegeri sunt ilustrate cu exemple bazate pe studii de caz
- Exercițiile practice se bazează pe un studiu de caz care include jocuri de rol și discuții.
- Testele practice sunt similare cu examenul de certificare
Schița de curs
Ziua 1: Introducere în sistemul de management al securității informațiilor (SMSI) și ISO/IEC 27001
Ziua 2: Principiile auditului, pregătirea și inițierea unui audit
Ziua 3: Activități de audit la fața locului
Ziua 4: Încheierea auditului
Ziua 5: Examenul de certificare
Cerințe
O înțelegere fundamentală a ISO/IEC 27001 și cunoștințe complete despre principiile de audit.
Cursurile publice necesita 5+ participanti
Cursuri de pregatire PECB ISO/IEC 27001 Lead Auditor - Booking
Cursuri de pregatire PECB ISO/IEC 27001 Lead Auditor - Enquiry
PECB ISO/IEC 27001 Lead Auditor - Cerere de consultanta
Cerere de consultanta
Mărturii (4)
The fact that there were practical examples with the content
Smita Hanuman - Standard Bank of SA Ltd
Curs - Basel III – Certified Basel Professional
Speed of response and communication
Bader Bin rubayan - Lean Business Services
Curs - ISO/IEC 27001 Lead Implementer
The trainer was extremely clear and concise. Very easy to understand and absorb the information.
Paul Clancy - Rowan Dartington
Curs - CGEIT – Certified in the Governance of Enterprise IT
The trainer was very motivated and knowledgeable. The trainer was not only capable of information transfer, she also brought it with humor to lighten the dry theoretical training subject.
Marco van den Berg - ZiuZ Medical B.V.
Curs - HIPAA Compliance for Developers
Upcoming Courses
Cursuri înrudite
Basel III – Certified Basel Professional
21 oreDescriere:
Basel III este un standard global de reglementare privind adecvarea capitalului bancar, testarea la stres și riscul de lichiditate pe piață. După ce a fost convenit inițial de Comitetul de la Basel pentru supraveghere bancară în 2010-2011, modificările aduse Acordului au extins punerea în aplicare până la 31 martie 2019. Basel III consolidează cerințele de capital ale băncilor prin creșterea lichidității bancare și reducerea efectului de levier al băncilor.
Basel III diferă de Basel I și II prin faptul că impune niveluri diferite de rezerve pentru diferite forme de depozite și alte tipuri de împrumuturi, astfel încât nu le înlocuiește, ci funcționează alături de Basel I și Basel II.
Acest peisaj complex și în continuă schimbare poate fi greu de urmărit, iar cursul și formarea noastră vă vor ajuta să gestionați schimbările probabile și impactul acestora asupra instituției dumneavoastră. Suntem acreditați și parteneri de formare ai Institutului de certificare Basel și, ca atare, calitatea și caracterul adecvat al formării și materialelor noastre sunt garantate ca fiind actualizate și eficiente
Obiective:
- Pregătirea pentru examenul Certified Basel Professional.
- Definirea strategiilor și tehnicilor practice pentru definirea, măsurarea, analiza, îmbunătățirea și controlul riscului operațional în cadrul unei organizații bancare.
Audiență țintă:
- Membrii consiliului de administrație cu responsabilități în materie de risc
- CRO și șefii departamentului de risc Management
- Membri ai echipei de risc Management
- Personalul de conformitate, juridic și de suport IT
- Analiști de acțiuni și credite
- Manageri de portofoliu
- Analiști ai agențiilor de rating
Prezentare generală:
- Introducere în normele Basel și amendamentele la Acordul de la Basel (III)
- Reglementări pentru riscul de piață, de credit, de contrapartidă și de lichiditate
- Teste de stres pentru diverse măsuri de risc, inclusiv modul de formulare și de efectuare a testelor de stres
- Efectele probabile ale Basel III asupra industriei bancare internaționale, inclusiv demonstrații ale aplicării sale practice
- Necesitatea noilor norme Basel
- Normele Basel III
- Obiectivele Normelor Basel III
- Basel III - Cronologie
Certified Fraud Examiner (CFE) Preparation
70 oreAceastă instruire live, condusă de un instructor în Moldova (online sau la fața locului) se adresează profesioniștilor de nivel avansat care doresc să obțină o înțelegere cuprinzătoare a conceptelor de examinare a fraudelor și să se pregătească pentru examenul Certified Fraud Examiner (CFE).
La sfârșitul acestei formări, participanții vor fi capabili să:
- Dobândească cunoștințe complete despre principiile examinării fraudelor și despre procesul de examinare a fraudelor.
- Să învețe să identifice, să investigheze și să prevină diverse tipuri de scheme de fraudă financiară.
- Să înțeleagă mediul juridic legat de fraudă, inclusiv elementele juridice ale fraudei, legile și reglementările relevante.
- Să dobândească abilități practice în desfășurarea investigațiilor privind fraudele, inclusiv colectarea probelor, tehnici de intervievare și analiza datelor.
- Învățați să concepeți și să implementați programe eficiente de prevenire și descurajare a fraudei în cadrul organizațiilor.
- Dobândiți încredere și cunoștințe pentru a trece cu succes examenul Certified Fraud Examiner (CFE).
CGEIT – Certified in the Governance of Enterprise IT
28 oreDescriere:
Acest eveniment de patru zile (formare CGEIT) este cea mai bună pregătire pentru momentul examenului și este conceput pentru a vă asigura că treceți examenul CGEIT dificil la prima încercare.
Calificarea CGEIT este un simbol recunoscut la nivel internațional al excelenței în guvernanța IT, acordat de ISACA. Este concepută pentru profesioniștii responsabili de gestionarea guvernanței IT sau cu responsabilități semnificative de consiliere sau asigurare a guvernanței IT.
Obținerea statutului CGEIT vă va oferi o recunoaștere mai largă pe piață, precum și o influență sporită la nivel executiv.
Obiective:
Acest seminar a fost conceput pentru a pregăti delegații pentru examenul CGEIT, permițându-le să își completeze cunoștințele și înțelegerea existente pentru a fi mai bine pregătiți să promoveze examenul, așa cum este definit de ISACA.
Publicul țintă:
Cursul nostru de formare se adresează profesioniștilor IT și de afaceri, cu experiență semnificativă în domeniul guvernanței IT, care susțin examenul CGEIT.
PECB CISO
35 oreParticipând la cursul de formare PECB CISO, veți dobândi expertiza necesară pentru a supraveghea și gestiona securitatea informațiilor, asigurând implementarea unor măsuri de securitate solide, identificarea și reducerea riscurilor de securitate a informațiilor și dezvoltarea unor strategii de securitate eficiente, adaptate nevoilor specifice ale organizației.
Compliance for Payment Services in Japan
7 oreAcest curs de instruire live, condus de un instructor în Moldova (online sau la fața locului) se adresează profesioniștilor în domeniul conformității serviciilor de plată care doresc să creeze, să implementeze și să aplice un program de conformitate în cadrul unei organizații.
La sfârșitul acestui curs de formare, participanții vor fi capabili să:
- Înțelegeți regulile stabilite de autoritățile guvernamentale de reglementare pentru furnizorii de servicii de plată.
- Creați politicile și procedurile interne necesare pentru a satisface reglementările guvernamentale. .
- Implementați un program de conformitate care să respecte legile relevante. .
- Se asigură că toate procesele și procedurile corporative sunt conforme cu programul de conformitate. .
- Apăstrează reputația afacerii, protejând-o în același timp de procese. .
Cybersecurity Governance, Risk & Compliance (GRC)
14 oreAceastă instruire live, condusă de un instructor, în Moldova (online sau la fața locului) se adresează profesioniștilor din domeniul securității cibernetice de nivel mediu care doresc să își îmbunătățească înțelegerea cadrelor GRC și să le aplice pentru a asigura siguranța și conformitatea operațiunilor de afaceri.
La finalul acestui training, participanții vor fi capabili să:
- Să înțeleagă componentele cheie ale guvernanței, riscurilor și conformității în domeniul securității cibernetice.
- Să efectueze evaluări ale riscurilor și să dezvolte strategii de diminuare a riscurilor.
- Să implementeze măsuri de conformitate și să gestioneze cerințele de reglementare.
- Să elaboreze și să aplice politici și proceduri de securitate.
Governance, Risk Management & Compliance (GRC) Fundamentals
21 oreObiectivul cursului:
Pentru a se asigura că un individ are o înțelegere centrală a proceselor și capabilităților GRC și abilitățile de a integra guvernanța, managementul performanței, gestionarea riscurilor, controlul intern și activitățile de conformitate.
Prezentare generală:
- Termeni și definiții de bază ale GRC
- Principiile GRC
- Componentele, practicile și activitățile principale
- Relația GRC cu alte discipline
HIPAA Compliance for Developers
7 oreHIPAA (Legea privind portabilitatea și responsabilitatea asigurărilor de sănătate din 1996) este o legislație din Statele Unite care prevede dispoziții privind confidențialitatea și securitatea datelor pentru prelucrarea și stocarea informațiilor medicale. Aceste orientări sunt un standard bun de urmat în dezvoltarea aplicațiilor de sănătate, indiferent de teritoriu. Aplicațiile compatibile cu HIPAA sunt recunoscute și mai de încredere la nivel global.
În această instruire condusă de instructor, antrenament live (remote), participanții vor învăța fundamentele HIPAA pe măsură ce trec printr-o serie de exerciții de laborator live.
La sfârșitul cursului, participanții vor putea:
- Înțelegeți bazele HIPAA
- Dezvoltarea aplicațiilor de sănătate care sunt conforme cu HIPAA
- Utilizați instrumentele de dezvoltare pentru conformitatea cu HIPAA
Audienţă
- Dezvoltatori
- Manageri de produse
- Funcționarii de confidențialitate a datelor
Formatul cursului
- Lecții parțiale, discuții parțiale, exerciții și practici grele.
Notă
- Pentru a solicita o pregătire personalizată pentru acest curs, vă rugăm să ne contactați pentru a organiza.
HiTrust Common Security Framework Compliance
14 oreAcest curs de instruire live, condus de un instructor în Moldova (online sau la fața locului) se adresează dezvoltatorilor și administratorilor care doresc să producă software și produse care sunt conforme cu HiTRUST.
La sfârșitul acestui curs de formare, participanții vor fi capabili să:
- Înțelegeți conceptele cheie ale HiTrust CSF (Common Security Framework). .
- Identificați domeniile de control administrativ și de securitate HITRUST CSF. .
- Învățați despre diferitele tipuri de evaluări HiTrust și de notare. .
- Înțelegeți procesul de certificare și cerințele pentru conformitatea HiTrust. .
- Cunoașteți cele mai bune practici și sfaturi pentru adoptarea abordării HiTrust. .
PECB ISO/IEC 27001 Foundation
14 oreDe ce ar trebui să participați?
ISO/IEC 27001 Foundation vă permite să învățați elementele de bază pentru implementarea și gestionarea unui Sistem Informatic Security Management, astfel cum este specificat în ISO/IEC 27001. În timpul acestui curs de formare, veți putea înțelege diferitele module ale SMSI, inclusiv politica SMSI, procedurile, măsurarea performanței, angajamentul conducerii, auditul intern, revizuirea conducerii și îmbunătățirea continuă.
După finalizarea acestui curs, vă puteți prezenta la examen și puteți aplica pentru acreditarea "PECB Certified ISO/IEC 27001 Foundation". Un certificat PECB Foundation arată că ați înțeles metodologiile fundamentale, cerințele, cadrul și abordarea de management.
Cine ar trebui să participe?
- Persoane implicate în informare Security Management
- Persoane care doresc să dobândească cunoștințe despre principalele procese ale Sistemelor Security Management Informaționale (ISMS)
- Persoane interesate să urmeze o carieră în Information Security Management
Abordare educațională
- Sesiunile de curs sunt ilustrate cu întrebări și exemple practice
- Exercițiile practice includ exemple și discuții
- Testele practice sunt similare examenului de certificare
PECB ISO/IEC 27001 Lead Implementer
35 oreAmenințările și atacurile de securitate a informațiilor sunt în continuă creștere și îmbunătățire. Cea mai bună formă de apărare împotriva acestora este punerea în aplicare și gestionarea corectă a controalelor de securitate a informațiilor și a celor mai bune practici. Securitatea informațiilor este, de asemenea, o așteptare și o cerință esențială a clienților, legislatorilor și a altor părți interesate.
Acest curs de formare este conceput pentru a pregăti participanții pentru implementarea unui sistem de management al securității informației (ISMS) bazat pe ISO/IEC 27001. Scopul său este de a oferi o înțelegere cuprinzătoare a celor mai bune practici ale unui ISMS și un cadru pentru gestionarea și îmbunătățirea sa continuă.
După ce ați participat la cursul de formare, puteți lua examenul. Dacă o treceți cu succes, puteți solicita un certificat “PECB certificat ISO/IEC 27001 Lead Implementer” care demonstrează abilitatea și cunoștințele practice pentru implementarea unui ISMS pe baza cerințelor ISO/IEC 27001.
Cine poate să aştepte?
- Directori de proiect și consultanți implicați și preocupați de implementarea unui SMSI
- Consilieri experți care doresc să stăpânească implementarea unui ISMS
- Persoane responsabile pentru asigurarea conformității cu cerințele de securitate a informațiilor în cadrul unei organizații
- Membri ai unei echipe de implementare a ISMS
Informații generale
- Taxele de certificare sunt incluse în prețul examenului
- Materialul de formare care conține peste 450 de pagini de informații și exemple practice vor fi distribuite
- Un certificat de participare de 31 CPD (Continuing Professional Development) credite vor fi eliberate
- În cazul eșecului examenului, puteți retrage examenul în termen de 12 luni gratuit
Abordarea educațională
- Acest curs de formare conține exerciții de tip eseu, teste cu răspunsuri multiple, exemple și bune practici utilizate în implementarea unui SMSI.
- Participanții sunt încurajați să comunice între ei și să se angajeze în discuții atunci când completează testele și exercițiile.
- Exercițiile se bazează pe un studiu de caz.
- Structura quiz-urilor este similară cu cea a examenului de certificare.
Obiectivele învățării
Acest curs de formare vă va ajuta:
- Obțineți o înțelegere cuprinzătoare a conceptelor, abordărilor, metodelor și tehnicilor utilizate pentru implementarea și gestionarea eficientă a unui ISMS
- Recunoaște corelația dintre ISO/IEC 27001, ISO/IEC 27002 și alte standarde și cadre de reglementare
- Înțelegerea funcționării unui sistem de management al securității informațiilor și a proceselor sale bazate pe ISO/IEC 27001
- Aflați cum să interpretați și să implementați cerințele ISO/IEC 27001 în contextul specific al unei organizații
- Obțineți cunoștințele necesare pentru a sprijini o organizație în planificarea, implementarea, gestionarea, monitorizarea și menținerea eficientă a unui ISMS
PECB ISO/IEC 27001 Transition
14 oreCursul de formare ISO/IEC 27001 Transition permite participanților să înțeleagă pe deplin diferențele dintre ISO/IEC 27001:2013 și ISO/IEC 27001:2022. În plus, participanții vor dobândi cunoștințe privind noile concepte prezentate de ISO/IEC 27001:2022.
ISO/IEC 27001 Lead Auditor (certification course)
35 oreCine poate participa?
- Auditori care doresc să efectueze și să conducă audituri ale sistemului de management al securității informațiilor (ISMS)
- Manageri sau consultanți care doresc să stăpânească procesul de audit al sistemului de management al securității informațiilor
- Persoane responsabile de menținerea conformității cu cerințele ISMS într-o organizație
- experți tehnici care doresc să se pregătească pentru auditul sistemului de management al securității informațiilor
- Consilieri experți în managementul securității informației
Obiectivele învățării
La sfârșitul acestui curs de formare, participanții vor fi capabili să:
- Explice conceptele și principiile fundamentale ale unui sistem de management al securității informațiilor (SMSI) bazat pe ISO/IEC 27001
- Să interpreteze cerințele ISO/IEC 27001 pentru un ISMS din perspectiva unui auditor
- Evaluarea conformității SMSI cu cerințele ISO/IEC 27001, în conformitate cu conceptele și principiile fundamentale de audit
- Planificarea, desfășurarea și încheierea unui audit de conformitate cu ISO/IEC 27001, în conformitate cu cerințele ISO/IEC 17021-1, orientările ISO 19011 și alte bune practici de audit
- Gestionarea unui program de audit ISO/IEC 27001
Abordare educațională
- Această formare se bazează atât pe teorie, cât și pe cele mai bune practici utilizate în auditurile ISMS
- Sesiunile de curs sunt ilustrate cu exemple bazate pe studii de caz
- Exercițiile practice sunt bazate pe un studiu de caz care include jocuri de rol și discuții
- Testele practice sunt similare examenului de certificare
PCI-DSS Practitioner
14 oreAcest curs de formare pentru profesioniștii din industria cardurilor de plată, condus de un instructor, în direct în Moldova (online sau la fața locului), oferă o calificare individuală pentru profesioniștii din industrie care doresc să își demonstreze expertiza profesională și înțelegerea standardului PCI Data Security Standard (PCI DSS).
La sfârșitul acestei formări, participanții vor fi capabili să:
- Înțeleagă procesul de plată și standardele PCI concepute pentru a-l proteja.
- Înțeleagă rolurile și responsabilitățile entităților implicate în industria plăților.
- Să cunoască în profunzime și să înțeleagă cele 12 cerințe PCI DSS.
- Să demonstreze că cunosc PCI DSS și modul în care se aplică organizațiilor care sunt implicate în procesul de tranzacționare.