SZACOWANIE I ZARZĄDZANIE RYZYKIEM
SYSTEM ZARZĄDZANIA BEZPIECZEŃSTWEM INFORMACJI W OPARCIU O NORMĘ PN-ISO 27001:2007
METODYKA PRZEPROWADZANIA AUDYTU SYSTEMÓW INFORMACYJNYCH
PRAWNE ASPEKTY BEZPIECZEŃSTWA
ORGANIZACJA SYSTEMÓW BEZPIECZEŃSTWA
POLITYKA BEZPIECZEŃSTWA OCHRONY ZBIORÓW DANYCH OSOBOWYCH
Ustawa o ochronie danych osobowych z dnia 29 sierpnia 1997r. (tekst jednolity - Dz. U. nr 101 z 2002r. poz. 926, z późn. zm.).
Rozporządzenie Ministra Spraw Wewnętrznych i Administracji z dnia 29 kwietnia 2004r. w sprawie dokumentacji przetwarzania danych osobowych oraz warunków technicznych i organizacyjnych, jakim powinny odpowiadać urządzenia i systemy informatyczne służące do przetwarzania danych osobowych (Dz. U. Nr 100, poz. 1024).
6 godzin wykładu / 10 godzin warsztatu
- analiza ryzyka
- etapy analizy ryzyka
- metody przeprowadzania szacowania ryzyka
SYSTEM ZARZĄDZANIA BEZPIECZEŃSTWEM INFORMACJI W OPARCIU O NORMĘ PN-ISO 27001:2007
- klasyfikacja i kontrola aktywów
- szacowanie ryzyka
- system zarządzania bezpieczeństwem informacji
METODYKA PRZEPROWADZANIA AUDYTU SYSTEMÓW INFORMACYJNYCH
- system kontroli wewnętrznej – Raport COSO
- etyka audytora
- standardy i wytyczne audytu wg ISACA
PRAWNE ASPEKTY BEZPIECZEŃSTWA
- przepisy Kodeksu Karnego
- przepisy Kodeksu Cywilnego
- przepisy Kodeksu Pracy
- odpowiedzialność karna i służbowa
ORGANIZACJA SYSTEMÓW BEZPIECZEŃSTWA
- sporządzanie planów ochrony jednostki organizacyjnej
- plany awaryjne i plany ciągłości działania
- nadzór i kontrola nad funkcjonowaniem systemu
- zabezpieczenia fizyczne w systemie bezpieczeństwa informacji
POLITYKA BEZPIECZEŃSTWA OCHRONY ZBIORÓW DANYCH OSOBOWYCH
Ustawa o ochronie danych osobowych z dnia 29 sierpnia 1997r. (tekst jednolity - Dz. U. nr 101 z 2002r. poz. 926, z późn. zm.).
Rozporządzenie Ministra Spraw Wewnętrznych i Administracji z dnia 29 kwietnia 2004r. w sprawie dokumentacji przetwarzania danych osobowych oraz warunków technicznych i organizacyjnych, jakim powinny odpowiadać urządzenia i systemy informatyczne służące do przetwarzania danych osobowych (Dz. U. Nr 100, poz. 1024).
6 godzin wykładu / 10 godzin warsztatu










