ISO/IEC 42001:2023 Auditori képzés / Mesterséges Intelligencia

A kurzus lehetővé teszi a résztvevők számára, hogy kialakítsák és fejlesszék a szervezeten belül használt Mesterséges Intelligencia irányítási rendszerét. Felmérjék ezeknek a rendszereknek a kockázatait, az AI rendszerek megbízhatósági aggályait csökkentsék. Segítséget nyújt az AI szervezeten belüli fejlesztésében, valamint összhangot teremt más szabványokkal, mint például a magánélet védelmével kapcsolatos, vagy biztonsággal kapcsolatos kontrolloknak.

A tanfolyam vázlata

Szervezeti érettségi modell

  • Felső vezetői célok és elköteleződés
  • AI rendszer szervezeti felépítése, felelősségi és hatóköri meghatározások
  • Tervezési és üzemeltetési kockázatok és azok csökkentése
  • Folyamatos változás management

AI támogatás

  • kompetenciák
  • kommunikáció
  • források és adatforrások
  • Kötelezően meglévő dokumentált információk, hatáselemzések

AI működtetés

  • Operatív tervezési kritériumok
  • Mesterséges intelligenciával kapcsolatos kockázat elemzések
  • AI kockázatértékelése
  • Működtetés előtti és közbeni rendszeres hatásvizsgálatok

Mesterséges Intelligencia rendszer ellenőrzésére vonatkozó követelmények

Mesterséges Intelligenciával kapcsolatos kockázati források

Mesterséges Intelligencia rendszer harmonizációja már meglévő szabványokhoz (Pl.:ISO/IEC 27001:2022 )

ISO/IEC 23894:2023 Ai Risk – Auditori képzés / Mesterséges intelligencia kockázatkezelése

A kurzus lehetővé teszi a résztvevőknek, hogy megfelelő tudás birtokában támogassák a szervezetet a mesterséges Intelligenciához kapcsolódóan az ISO/IEC 23894:2023 szabványban meghatározott kockázatok bevezetésében és kezelésében, valamint megteremtsék az összhangot a szervezeti kockázatkezeléssel kapcsolatban. A résztvevők alapos ismereteket szereznek a megfelelő kockázatkezeléshez használt legjobb gyakorlatokról is az összes alapelv mentén.

A tanfolyam vázlata

Bevezetés a kockázatkezelésbe és az ISO/IEC 23894:2023-ba

  • Bevezetés és a kockázatkezelés rövid története
  • Kockázatkezelési standardok bemutatása
  • A kockázatkezelés alapelveinek áttekintése
  • Kockázatkezelési modell
  • Szerepek és felelősségek kiosztása
  • A kockázatkezelési projektcsapat felállítása és a projektterv elkészítése

Kockázatkezelési stratégia és akvizíció

  • A kockázattal kapcsolatos célok stratégiai összehangolása a vállalati célkitűzésekkel
  • Az érdekelt felek igényeinek kielégítése az előnyök realizálásával, a kockázatok optimalizálásával és az erőforrás-optimalizálással
  • Kockázatkezelési stratégia megfogalmazása
  • Kockázatkezelési stratégiai bizottság létrehozása, amelynek középpontjában az értékre, kockázatra és teljesítményre vonatkozó tanácsadás áll
  • Költségoptimalizálási stratégiák kidolgozása és megvalósítása

Bevezetés az ISO/IEC 23894:2023 által megkövetelt kockázatkezelési koncepciókba, valamint az ISO/IEC 31000:2018-al azonos értékelési modell létrehozása

  • Kockázatkezelési folyamat megvalósítása
  • Folyamatos fejlesztés keretrendszereken keresztül
  • Különféle rendszerek és szervezetek átjárhatósága
  • Kockázatkezelés: a kockázat azonosítása, elemzése és kezelése (összhangban az ISO/IEC 31000:2018 irányelvvel)

NIS 2 Implementer

A NIS 2 Implementer képzésén való részvétellel alapos ismereteket szerezhet az irányelv követelményeiről, a végrehajtási stratégiákról és a legjobb gyakorlatokról, amelyek megvédik a kritikus infrastruktúrát a kiberfenyegetésektől.

Interaktív gyakorlati feladatokon keresztül megtanulhatja, hogyan értékelje a szervezet kiberbiztonsági kockázatait, hogyan dolgozzon ki robusztus incidensreagálási terveket, és hogyan hajtson végre hatékony biztonsági intézkedéseket a NIS 2 irányelv követelményeinek teljesítése érdekében. Ezenkívül betekintést nyerhet az iparági szabványokba és a legjobb gyakorlatokba, amelyek lehetővé teszik, hogy naprakész maradjon a változó fenyegetésekkel kapcsolatban, és legfejlettebb kiberbiztonsági megoldásokat hajtson végre.

A tanfolyam sikeres elvégzése után megbízható kiberbiztonsági szakemberré válik, aki rendelkezik azzal a szakértelemmel, hogy eligazodjon a kritikus kiberbiztonsági infrastruktúra összetett rendszerében, és hozzájáruljon a szervezet kiberbiztonsági ellenálló képességéhez.

A tanfolyam vázlata

A NIS 2 irányelv bevezetése és a NIS 2 irányelv végrehajtásának megkezdése

  • Az információbiztonsággal kapcsolatos normatív, szabályozási és jogi keretek
  • NIS 2 Irányelv
  • NIS 2 Követelményei, és a végrehajtásának előkészítése
  • A szervezeti érettség és annak háttere

A NIS 2 irányelv megfelelőségi programjának, a vagyonkezelésnek és a kockázatkezelésnek az elemzése

  • Alapvető ellenőrzési koncepciók és alapelvek
  • Kiberbiztonsági irányítás szerepe
  • Kiberbiztonsági szerepek és felelősségi körök
  • Eszközkezelési irányelvek
  • Kockázatkezelés

Kiberbiztonsági ellenőrzések, incidenskezelés és válságkezelés

  • Kiberbiztonsági belső auditok
  • Ellátási lánc és azok biztonsága
  • Incidenskezelés
  • Válságkezelési technikák, folyamatok

Kommunikáció, tesztelés, nyomon követés és folyamatos fejlesztés a kiberbiztonság terénk biztosítása

  • Üzletmenet-folytonosság tervezése, szervezete, végrehajtása
  • Tudatosság és képzés
  • Tesztelés a kiberbiztonságban
  • Mérés, nyomonkövetés és folyamatos jelentéstétel
  • Teljesítmény mérések, és mérőszámok
  • Külső és belső kommunikációs eljárások

Ai ACT – NIS2 integrálása

A képzés célja, hogy a szervezet vezetői, IT-biztonsági szakemberei, megfelelőségi felelősei és munkavállalói megértsék az AI Act és a NIS2 közötti kapcsolatot, kialakítsák a szükséges irányítási és kontrollmechanizmusokat, valamint biztonságosan és jogszerűen alkalmazzák a mesterséges intelligenciát.

A tanfolyam vázlata

AI Act és NIS2 alapok

  • Az AI Act célja, hatálya és kockázatalapú megközelítése
  • A NIS2 céljai és kötelezettségei
  • AI-rendszerek szerepe a kritikus és fontos szervezetekben
  • AI és kiberbiztonság kapcsolata

AI kockázatok és kiberbiztonság

  • AI-specifikus fenyegetések
  • Prompt injection és adatvesztési kockázatok
  • Modellmanipuláció és adatmérgezés
  • Harmadik fél AI szolgáltatók kockázatai

Governance és megfelelőség

  • AI irányítási keretrendszer kialakítása
  • Szerepkörök és felelősségek
  • AI használati szabályzat
  • Kockázatkezelési folyamatok

Adatvédelem és információbiztonság

  • GDPR és AI összefüggései
  • Adatkezelési követelmények
  • Bizalmas információk védelme AI rendszerek használata során
  • Hozzáférés-kezelés és naplózás

AI használat a szervezetben

  • Generatív AI eszközök üzleti alkalmazása
  • Elfogadott és tiltott felhasználási esetek
  • AI output validálása
  • Emberi felügyelet biztosítása

Audit és folyamatos fejlesztés

  • AI nyilvántartások vezetése
  • Kockázatértékelések
  • Beszállítói auditok
  • Incidenskezelés és riportálás

ISO 27001:2022 Információbiztonsági Auditori képzés

z a kurzus lehetővé teszi a résztvevők számára, hogy fejlesszék az információbiztonsági menedzsment rendszer (ISMS) auditálásához szükséges szakértelmet, és széles körben elismert ellenőrzési elvek, eljárások és technikák alkalmazásával vezessenek egy auditori csapatot.

A képzés során a résztvevők elsajátítják az ISO 27001:2022 szabvány tanúsítási folyamatának megfelelő belső és külső auditok szakszerű tervezéséhez és elvégzéséhez szükséges ismereteket és készségeket. A gyakorlati gyakorlatok alapján a résztvevők fejlesztik az audit hatékony lefolytatásához szükséges készségeket (audittechnikák elsajátítása) és kompetenciákat (audit team és audit program vezetése, ügyfelekkel való kommunikáció, konfliktuskezelés stb.).

A tanfolyam vázlata:

Az ISO 27001 által megkövetelt információbiztonsági irányítási rendszer (ISMS) koncepcióinak bemutatása

  • Az információbiztonsággal kapcsolatos normatív, szabályozási és jogi keretek
  • Az információbiztonság alapelvei
  • Az ISO 27001 tanúsítási folyamat
  • Az ISO 27001 kitételeinek részletes bemutatása

ISO 27001 audit tervezése és kezdeményezése

  • Alapvető ellenőrzési koncepciók és alapelvek
  • Vizsgálja meg a megközelítést bizonyítékok és kockázatok alapján
  • ISO 27001 tanúsító audit készítése
  • ISMS audit dokumentálása

ISO 27001 audit lefolytatása

  • Kommunikáció az audit során
  • Audit eljárások: megfigyelés, dokumentum áttekintés, interjú, mintavételi technikák, műszaki ellenőrzés, megerősítés és értékelés
  • Teszttervek készítése
  • Ellenőrzési megállapítások megfogalmazása, nem megfelelőségi jelentések készítése

Az ISO 27001 audit lezárása és nyomon követésének biztosítása

  • Audit dokumentáció
  • Záró értekezlet lebonyolítása és az ISO 27001 audit lezárása
  • Korrekciós intézkedési tervek értékelése
  • ISO 27001 felügyeleti audit és audit menedzsment program

ISO 27701:2025 Adatvédelmi Auditori képzés

Az ISO 27701 Vezető Megvalósító tanfolyam lehetővé teszi a szükséges szakértelem kifejlesztését ahhoz, hogy segítséget nyújtson a szervezetnek az ISO 27701-en alapuló adatvédelmi információkezelési rendszer (PIMS) létrehozásában, bevezetésében, karbantartásában és folyamatos fejlesztésében, az ISO 27001-en alapuló meglévő ISMS és az ISO 27002 útmutatása szerint.

A tanfolyam vázlata:

Az ISO 27701 bevezetése és a PIMS bevezetése

  • A képzés céljai és felépítése
  • Szabványok és szabályozási keretek
  • Privacy Information Management System (PIMS)
  • Az információbiztonság és adatvédelem alapfogalmai és elvei
  • A PIMS implementáció indítása
  • Az ISMS hatókörének elemzése és az alkalmazhatósági nyilatkozat
  • PIMS hatókör
  • A vezetőség jóváhagyása
  • Adatvédelmi irányelvek
  • Adatvédelmi kockázatértékelés

PIMS megvalósításának tervezése

  • Adatvédelmi hatásvizsgálat
  • PIMS alkalmazhatósági nyilatkozat
  • Dokumentációkezelés
  • A kezelőszervek kiválasztása
  • Az ellenőrzések végrehajtása

PIMS megvalósítása

  • A személyazonosításra alkalmas szabályzatok megalkotása
  • A személyazonosításra alkalmas adatfeldolgozókra vonatkozó szabályzatok megvalósítása
  • Kötelező dokumentációs környezet kialakítása

PIMS monitoring, folyamatos fejlesztés és felkészítés a tanúsító auditra

  • Tudatosság, képzés és kommunikáció
  • Monitoring, mérés, elemzés, értékelés és vezetői áttekintés
  • Belső vizsgálat
  • Nem megfelelőségek kezelése

ISO 22301:2019 Üzletmenet folytonossági Auditori képzés

Ez az intenzív tanfolyam lehetővé teszi a résztvevők számára, hogy megismerjék az üzletmenet-folytonossági menedzsment rendszer (BCMS) auditálásához szükséges szakértelmet, és széles körben elismert elvek, eljárások és technikák alkalmazásával vezessenek egy auditori csapatot. A képzés során a résztvevők elsajátítják a szükséges ismereteket és készségeket az ISO 19011 szerinti belső és külső auditok, valamint az ISO 17021 szerinti tanúsítási auditok szakszerű megtervezéséhez és elvégzéséhez. Gyakorlati gyakorlatok alapján fejlesztik a résztvevők készségeiket (audittechnikák elsajátítása).

A tanfolyam vázlata

Az ISO 22301 által megkövetelt Üzletmenet-folytonosság-kezelési Rendszer (BCMS) koncepcióinak bemutatása

  • Az ISO 22301, ISO 27031, ISO/PAS 22399, BS 25999 szabványok és a szabályozási keret bemutatása
  • Az üzletmenet-folytonosság alapelvei
  • ISO 22301 tanúsítási folyamat
  • Üzletmenet-folytonosság-kezelő rendszer (BCMS)
  • Az ISO 22301 kitételeinek részletes bemutatása

ISO 22301 audit tervezése és kezdeményezése

  • Alapvető ellenőrzési koncepciók és alapelvek
  • Vizsgálja meg a megközelítést bizonyítékok és kockázatok alapján
  • ISO 22301 tanúsító audit készítése
  • BCMS dokumentáció audit

ISO 22301 audit lefolytatása

  • Kommunikáció az audit során
  • Audit eljárások: megfigyelés, dokumentum áttekintés, interjú, mintavételi technikák, műszaki ellenőrzés, megerősítés és értékelés
  • Teszttervek ellenőrzése
  • Az ellenőrzési megállapítások megfogalmazása és a nem megfelelőségek dokumentálása

Az ISO 22301 audit lezárása és nyomon követésének biztosítása

Audit dokumentáció

  • Záró értekezlet lebonyolítása és az ISO 22301 audit lezárása
  • Korrekciós intézkedési tervek értékelése
  • ISO 22301 felügyeleti audit
  • ISO 22301 belső audit irányítási program és másodlagos auditok

ISO/IEC 31000:2018 Kockázat Management képzés

Ez az intenzív kurzus lehetővé teszi a résztvevőknek, hogy megfelelő tudás birtokában támogassák a szervezetet az ISO 31000 szabványban meghatározott kockázatok bevezetésében és kezelésében. A résztvevők alapos ismereteket szereznek a megfelelő kockázatkezeléshez használt legjobb gyakorlatokról is az összes alapelv mentén. Ez a képzés teljes mértékben kompatibilis az IEC/ISO 31010 szabvánnyal is, amely támogatja az ISO 31000 szabványt azáltal, hogy útmutatást ad a kockázatértékeléshez.

A tanfolyam vázlata

Bevezetés a kockázatkezelésbe és az ISO/IEC 31000:2018-ba

  • Bevezetés és a kockázatkezelés rövid története
  • Kockázatkezelési standardok bemutatása
  • A kockázatkezelés alapelveinek áttekintése
  • Kockázatkezelési modell
  • Szerepek és felelősségek kiosztása
  • A kockázatkezelési projektcsapat felállítása és a projektterv elkészítése
  • Kockázatkezelési stratégia és akvizíció
  • A kockázattal kapcsolatos célok stratégiai összehangolása a vállalati célkitűzésekkel
  • Az érdekelt felek igényeinek kielégítése az előnyök realizálásával, a kockázatok optimalizálásával és az erőforrás-optimalizálással
  • Kockázatkezelési stratégia megfogalmazása
  • Kockázatkezelési stratégiai bizottság létrehozása, amelynek középpontjában az értékre, kockázatra és teljesítményre vonatkozó tanácsadás áll
  • Költségoptimalizálási stratégiák kidolgozása és megvalósítása

Bevezetés az ISO/IEC 31000:2018 által megkövetelt kockázatkezelési koncepciókba

  • Kockázatkezelési folyamat megvalósítása
  • Folyamatos fejlesztés keretrendszereken keresztül
  • Különféle rendszerek és szervezetek átjárhatósága
  • Kockázatkezelés: a kockázat azonosítása, elemzése és kezelése (az ISO/IEC 31000:2018 irányelv alapján)

ISO 27017:2026 Információbiztonság Felhős környezetben

Az online ISO/IEC 27017:2026 belső auditor tanfolyam teljes áttekintést nyújt az ISO/IEC 27017:2026 szabványról, valamint az ISO/IEC 27017:2026 szabvány bevezetésének és tanúsításának előnyeiről. A résztvevők részletesen megismerhetik az ISO/IEC 27017:2026 összes követelményét, amely magában foglalja az ISO/IEC 27002 információbiztonsági ellenőrzéseket is.

A jelentkezők megismerik az auditálási folyamatot, a megőrzendő auditnyilvántartásokat, a kockázatértékelést és -kezelést, valamint az ISO/IEC 27017:2026 IT-biztonsági technikák felhőszolgáltatásokhoz (ITCS) irányítási rendszerre vonatkozó dokumentált információkat.

A tanfolyam vázlata

Ez az online ISO/IEC 27017:2026 belső auditor tanfolyam a következő kilenc szakaszból áll:

  • Az ISO/IEC 27017:2026 IT-biztonsági technikák felhőszolgáltatásokhoz (ITCS) áttekintése
  • ISO/IEC 27017:2026 követelmények
  • Dokumentált információk
  • Kockázatkezelés (magában foglalja a kockázatértékelést és a kockázatkezelést)
  • Belső ellenőrzési folyamat
  • Belső ellenőrzési nyilvántartások
  • Az ISO/IEC 27017:2026 rendszer telepítésének és tanúsításának lépései

A fenti foglalkozások mindegyike előadási videókból, kiadványokból és online munkamenet feladatokból, valamint az összes szakasz befejezése után záróvizsgából áll

Milyen tudást adunk át?

Az online ISO/IEC 27017:2026 belső auditor tanfolyam elvégzése után képet kap az alábbi területekről:

  • ISO/IEC 27017:2026 szabvány ismerettel
  • ISO/IEC 27017:2026 szabvány követelményeivel
  • ISO/IEC 27017:2026 tanúsítás előnyeivel
  • ISO/IEC 27017 IT- Security Techniques for Cloud Services (ITCS) felügyeleti rendszer által megkövetelt dokumentumokat és nyilvántartásokkal
  • Megismerkedik a kockázatértékelés és a kezelés folyamatával
  • Megismerkedik az ISO/IEC 27017 IT- Security Techniques for Cloud Services (ITCS) felügyeleti rendszer auditálási folyamatával
  • Megismerkedik az auditálás kérdezési technikáival
  • Megtanulja, hogyan kell elkészíteni a belső ellenőrzési nyilvántartásokat, beleértve az ellenőrzési tervet és a nem megfelelőségi jelentést (NCR).
  • Megszerez egy használatra kész ISO/IEC 27017:2026 auditálási ellenőrzőlistát, amely szakasz és ellenőrzési kérdéseket tartalmaz az információbiztonsági irányítási rendszer hatékony auditálásához.