עבור לתוכן הראשי דלג לאזור חיפוש דלג לבר ניווט ראשי

יום עיון: פרשנות ותוספות לתקן ISO 27001 אבטחת מידע תקן 27032 ISO הגנת סייבר

בשנים האחרונות ניכרת עלייה דרמתית בהיקף ובעוצמת איומי סייבר בעולם כולו ובישראל בפרט. גידול כמות האיומים נובע בין השאר מעלייה במספר נקודות הגישה הרישתיות לתקיפה, כולל מחשבי קצה המחוברים לאינטרנט, טלפונים חכמים, מחשבים ניידים, מיכשור מבוקר מחשב וכו', כך שהארגון חשוף בריבוי נקודות כניסות אפשריות למרחב הסייבר.

בנוסף, טכנולוגיית רשת האינטרנט המאפשרת אנונימיות יחסית לתוקף פוטנציאלי מגבירה את הסיכונים. מול כל האיומים הללו הארגון אמור להציב מערכת הגנה אפקטיבית, הכוללת מרכיבים ראקטיביים ופרואקטיביים, לנהל ולבקר אותם באופן שוטף כדי להשיג אפקטיביות מרבית של הגנת סייבר. תקן 27032 כולל את השיטה והתוספות לתקן 27001 ISO ומיועד ליצור מסגרת שתאפשר לארגון להתמודד מול האתגרים הללו.

מטרה ונושאי הלימוד

הכרת המתודולוגיה של התקן 27032 ISO והבנת המושגים וההגדרות הבין לאומיות. הכרת התוספות הנדרשות בתקן 27032 ISO לחלק הניהולי ולחלק הטכנולוגי של 27001.
יצירת ההשלמות הנדרשות לבניית מערכת הארגונית וטכנולוגית אינטגרטיבית להגנת הסייבר, זיהוי נכסי המידע במרחב הסייבר וסיווגם בהתאם לדרישות וזיהוי הסיכונים על נכסי המידע. התאמת מערכות ההגנה לרמת הסיכונים על הנכסים מחד ולבקרת נקודות הקצה מאידך, הטמעה של הנהלים והתהליכים, תרגול אירועי סייבר ואירועי המשכיות עסקית.

קהל היעד ותנאי הקבלה

יושבי ראש ועדות היגוי לאבטחת מידע, מנהלי מערכות מידע, מנהלי אבטחת מידע ארגוניים, יועצים בתחום אבטחת מידע. תנאי מקדים: הכרת תקן 27001 ISO.

מתכונת הלימוד

4 שעות ,מפגש אחד מקוון בין 8:30-12:30

לבוגרי הקורס תינתן תעודה חתומה מטעם מכון התקנים הישראלי

 

צרו איתנו קשר נשמח לעמוד לרשותכם {{ctrl.testString}}

פרטי יצירת קשר