ISO/IEC 42001:2023 Auditori képzés / Mesterséges Intelligencia
A kurzus lehetővé teszi a résztvevők számára, hogy kialakítsák és fejlesszék a szervezeten belül használt Mesterséges Intelligencia irányítási rendszerét. Felmérjék ezeknek a rendszereknek a kockázatait, az AI rendszerek megbízhatósági aggályait csökkentsék. Segítséget nyújt az AI szervezeten belüli fejlesztésében, valamint összhangot teremt más szabványokkal, mint például a magánélet védelmével kapcsolatos, vagy biztonsággal kapcsolatos kontrolloknak.
A tanfolyam vázlata
Szervezeti érettségi modell
- Felső vezetői célok és elköteleződés
- AI rendszer szervezeti felépítése, felelősségi és hatóköri meghatározások
- Tervezési és üzemeltetési kockázatok és azok csökkentése
- Folyamatos változás management
AI támogatás
- kompetenciák
- kommunikáció
- források és adatforrások
- Kötelezően meglévő dokumentált információk, hatáselemzések
AI működtetés
- Operatív tervezési kritériumok
- Mesterséges intelligenciával kapcsolatos kockázat elemzések
- AI kockázatértékelése
- Működtetés előtti és közbeni rendszeres hatásvizsgálatok
Mesterséges Intelligencia rendszer ellenőrzésére vonatkozó követelmények
Mesterséges Intelligenciával kapcsolatos kockázati források
Mesterséges Intelligencia rendszer harmonizációja már meglévő szabványokhoz (Pl.:ISO/IEC 27001:2022 )
ISO/IEC 23894:2023 Ai Risk – Auditori képzés / Mesterséges intelligencia kockázatkezelése
A kurzus lehetővé teszi a résztvevőknek, hogy megfelelő tudás birtokában támogassák a szervezetet a mesterséges Intelligenciához kapcsolódóan az ISO/IEC 23894:2023 szabványban meghatározott kockázatok bevezetésében és kezelésében, valamint megteremtsék az összhangot a szervezeti kockázatkezeléssel kapcsolatban. A résztvevők alapos ismereteket szereznek a megfelelő kockázatkezeléshez használt legjobb gyakorlatokról is az összes alapelv mentén.
A tanfolyam vázlata
Bevezetés a kockázatkezelésbe és az ISO/IEC 23894:2023-ba
- Bevezetés és a kockázatkezelés rövid története
- Kockázatkezelési standardok bemutatása
- A kockázatkezelés alapelveinek áttekintése
- Kockázatkezelési modell
- Szerepek és felelősségek kiosztása
- A kockázatkezelési projektcsapat felállítása és a projektterv elkészítése
Kockázatkezelési stratégia és akvizíció
- A kockázattal kapcsolatos célok stratégiai összehangolása a vállalati célkitűzésekkel
- Az érdekelt felek igényeinek kielégítése az előnyök realizálásával, a kockázatok optimalizálásával és az erőforrás-optimalizálással
- Kockázatkezelési stratégia megfogalmazása
- Kockázatkezelési stratégiai bizottság létrehozása, amelynek középpontjában az értékre, kockázatra és teljesítményre vonatkozó tanácsadás áll
- Költségoptimalizálási stratégiák kidolgozása és megvalósítása
Bevezetés az ISO/IEC 23894:2023 által megkövetelt kockázatkezelési koncepciókba, valamint az ISO/IEC 31000:2018-al azonos értékelési modell létrehozása
- Kockázatkezelési folyamat megvalósítása
- Folyamatos fejlesztés keretrendszereken keresztül
- Különféle rendszerek és szervezetek átjárhatósága
- Kockázatkezelés: a kockázat azonosítása, elemzése és kezelése (összhangban az ISO/IEC 31000:2018 irányelvvel)
NIS 2 Implementer
A NIS 2 Implementer képzésén való részvétellel alapos ismereteket szerezhet az irányelv követelményeiről, a végrehajtási stratégiákról és a legjobb gyakorlatokról, amelyek megvédik a kritikus infrastruktúrát a kiberfenyegetésektől.
Interaktív gyakorlati feladatokon keresztül megtanulhatja, hogyan értékelje a szervezet kiberbiztonsági kockázatait, hogyan dolgozzon ki robusztus incidensreagálási terveket, és hogyan hajtson végre hatékony biztonsági intézkedéseket a NIS 2 irányelv követelményeinek teljesítése érdekében. Ezenkívül betekintést nyerhet az iparági szabványokba és a legjobb gyakorlatokba, amelyek lehetővé teszik, hogy naprakész maradjon a változó fenyegetésekkel kapcsolatban, és legfejlettebb kiberbiztonsági megoldásokat hajtson végre.
A tanfolyam sikeres elvégzése után megbízható kiberbiztonsági szakemberré válik, aki rendelkezik azzal a szakértelemmel, hogy eligazodjon a kritikus kiberbiztonsági infrastruktúra összetett rendszerében, és hozzájáruljon a szervezet kiberbiztonsági ellenálló képességéhez.
A tanfolyam vázlata
A NIS 2 irányelv bevezetése és a NIS 2 irányelv végrehajtásának megkezdése
- Az információbiztonsággal kapcsolatos normatív, szabályozási és jogi keretek
- NIS 2 Irányelv
- NIS 2 Követelményei, és a végrehajtásának előkészítése
- A szervezeti érettség és annak háttere
A NIS 2 irányelv megfelelőségi programjának, a vagyonkezelésnek és a kockázatkezelésnek az elemzése
- Alapvető ellenőrzési koncepciók és alapelvek
- Kiberbiztonsági irányítás szerepe
- Kiberbiztonsági szerepek és felelősségi körök
- Eszközkezelési irányelvek
- Kockázatkezelés
Kiberbiztonsági ellenőrzések, incidenskezelés és válságkezelés
- Kiberbiztonsági belső auditok
- Ellátási lánc és azok biztonsága
- Incidenskezelés
- Válságkezelési technikák, folyamatok
Kommunikáció, tesztelés, nyomon követés és folyamatos fejlesztés a kiberbiztonság terénk biztosítása
- Üzletmenet-folytonosság tervezése, szervezete, végrehajtása
- Tudatosság és képzés
- Tesztelés a kiberbiztonságban
- Mérés, nyomonkövetés és folyamatos jelentéstétel
- Teljesítmény mérések, és mérőszámok
- Külső és belső kommunikációs eljárások
Ai ACT – NIS2 integrálása
A képzés célja, hogy a szervezet vezetői, IT-biztonsági szakemberei, megfelelőségi felelősei és munkavállalói megértsék az AI Act és a NIS2 közötti kapcsolatot, kialakítsák a szükséges irányítási és kontrollmechanizmusokat, valamint biztonságosan és jogszerűen alkalmazzák a mesterséges intelligenciát.
A tanfolyam vázlata
AI Act és NIS2 alapok
- Az AI Act célja, hatálya és kockázatalapú megközelítése
- A NIS2 céljai és kötelezettségei
- AI-rendszerek szerepe a kritikus és fontos szervezetekben
- AI és kiberbiztonság kapcsolata
AI kockázatok és kiberbiztonság
- AI-specifikus fenyegetések
- Prompt injection és adatvesztési kockázatok
- Modellmanipuláció és adatmérgezés
- Harmadik fél AI szolgáltatók kockázatai
Governance és megfelelőség
- AI irányítási keretrendszer kialakítása
- Szerepkörök és felelősségek
- AI használati szabályzat
- Kockázatkezelési folyamatok
Adatvédelem és információbiztonság
- GDPR és AI összefüggései
- Adatkezelési követelmények
- Bizalmas információk védelme AI rendszerek használata során
- Hozzáférés-kezelés és naplózás
AI használat a szervezetben
- Generatív AI eszközök üzleti alkalmazása
- Elfogadott és tiltott felhasználási esetek
- AI output validálása
- Emberi felügyelet biztosítása
Audit és folyamatos fejlesztés
- AI nyilvántartások vezetése
- Kockázatértékelések
- Beszállítói auditok
- Incidenskezelés és riportálás
ISO 27001:2022 Információbiztonsági Auditori képzés
z a kurzus lehetővé teszi a résztvevők számára, hogy fejlesszék az információbiztonsági menedzsment rendszer (ISMS) auditálásához szükséges szakértelmet, és széles körben elismert ellenőrzési elvek, eljárások és technikák alkalmazásával vezessenek egy auditori csapatot.
A képzés során a résztvevők elsajátítják az ISO 27001:2022 szabvány tanúsítási folyamatának megfelelő belső és külső auditok szakszerű tervezéséhez és elvégzéséhez szükséges ismereteket és készségeket. A gyakorlati gyakorlatok alapján a résztvevők fejlesztik az audit hatékony lefolytatásához szükséges készségeket (audittechnikák elsajátítása) és kompetenciákat (audit team és audit program vezetése, ügyfelekkel való kommunikáció, konfliktuskezelés stb.).
A tanfolyam vázlata:
Az ISO 27001 által megkövetelt információbiztonsági irányítási rendszer (ISMS) koncepcióinak bemutatása
- Az információbiztonsággal kapcsolatos normatív, szabályozási és jogi keretek
- Az információbiztonság alapelvei
- Az ISO 27001 tanúsítási folyamat
- Az ISO 27001 kitételeinek részletes bemutatása
ISO 27001 audit tervezése és kezdeményezése
- Alapvető ellenőrzési koncepciók és alapelvek
- Vizsgálja meg a megközelítést bizonyítékok és kockázatok alapján
- ISO 27001 tanúsító audit készítése
- ISMS audit dokumentálása
ISO 27001 audit lefolytatása
- Kommunikáció az audit során
- Audit eljárások: megfigyelés, dokumentum áttekintés, interjú, mintavételi technikák, műszaki ellenőrzés, megerősítés és értékelés
- Teszttervek készítése
- Ellenőrzési megállapítások megfogalmazása, nem megfelelőségi jelentések készítése
Az ISO 27001 audit lezárása és nyomon követésének biztosítása
- Audit dokumentáció
- Záró értekezlet lebonyolítása és az ISO 27001 audit lezárása
- Korrekciós intézkedési tervek értékelése
- ISO 27001 felügyeleti audit és audit menedzsment program
ISO 27701:2025 Adatvédelmi Auditori képzés
Az ISO 27701 Vezető Megvalósító tanfolyam lehetővé teszi a szükséges szakértelem kifejlesztését ahhoz, hogy segítséget nyújtson a szervezetnek az ISO 27701-en alapuló adatvédelmi információkezelési rendszer (PIMS) létrehozásában, bevezetésében, karbantartásában és folyamatos fejlesztésében, az ISO 27001-en alapuló meglévő ISMS és az ISO 27002 útmutatása szerint.
A tanfolyam vázlata:
Az ISO 27701 bevezetése és a PIMS bevezetése
- A képzés céljai és felépítése
- Szabványok és szabályozási keretek
- Privacy Information Management System (PIMS)
- Az információbiztonság és adatvédelem alapfogalmai és elvei
- A PIMS implementáció indítása
- Az ISMS hatókörének elemzése és az alkalmazhatósági nyilatkozat
- PIMS hatókör
- A vezetőség jóváhagyása
- Adatvédelmi irányelvek
- Adatvédelmi kockázatértékelés
PIMS megvalósításának tervezése
- Adatvédelmi hatásvizsgálat
- PIMS alkalmazhatósági nyilatkozat
- Dokumentációkezelés
- A kezelőszervek kiválasztása
- Az ellenőrzések végrehajtása
PIMS megvalósítása
- A személyazonosításra alkalmas szabályzatok megalkotása
- A személyazonosításra alkalmas adatfeldolgozókra vonatkozó szabályzatok megvalósítása
- Kötelező dokumentációs környezet kialakítása
PIMS monitoring, folyamatos fejlesztés és felkészítés a tanúsító auditra
- Tudatosság, képzés és kommunikáció
- Monitoring, mérés, elemzés, értékelés és vezetői áttekintés
- Belső vizsgálat
- Nem megfelelőségek kezelése
ISO 22301:2019 Üzletmenet folytonossági Auditori képzés
Ez az intenzív tanfolyam lehetővé teszi a résztvevők számára, hogy megismerjék az üzletmenet-folytonossági menedzsment rendszer (BCMS) auditálásához szükséges szakértelmet, és széles körben elismert elvek, eljárások és technikák alkalmazásával vezessenek egy auditori csapatot. A képzés során a résztvevők elsajátítják a szükséges ismereteket és készségeket az ISO 19011 szerinti belső és külső auditok, valamint az ISO 17021 szerinti tanúsítási auditok szakszerű megtervezéséhez és elvégzéséhez. Gyakorlati gyakorlatok alapján fejlesztik a résztvevők készségeiket (audittechnikák elsajátítása).
A tanfolyam vázlata
Az ISO 22301 által megkövetelt Üzletmenet-folytonosság-kezelési Rendszer (BCMS) koncepcióinak bemutatása
- Az ISO 22301, ISO 27031, ISO/PAS 22399, BS 25999 szabványok és a szabályozási keret bemutatása
- Az üzletmenet-folytonosság alapelvei
- ISO 22301 tanúsítási folyamat
- Üzletmenet-folytonosság-kezelő rendszer (BCMS)
- Az ISO 22301 kitételeinek részletes bemutatása
ISO 22301 audit tervezése és kezdeményezése
- Alapvető ellenőrzési koncepciók és alapelvek
- Vizsgálja meg a megközelítést bizonyítékok és kockázatok alapján
- ISO 22301 tanúsító audit készítése
- BCMS dokumentáció audit
ISO 22301 audit lefolytatása
- Kommunikáció az audit során
- Audit eljárások: megfigyelés, dokumentum áttekintés, interjú, mintavételi technikák, műszaki ellenőrzés, megerősítés és értékelés
- Teszttervek ellenőrzése
- Az ellenőrzési megállapítások megfogalmazása és a nem megfelelőségek dokumentálása
Az ISO 22301 audit lezárása és nyomon követésének biztosítása
Audit dokumentáció
- Záró értekezlet lebonyolítása és az ISO 22301 audit lezárása
- Korrekciós intézkedési tervek értékelése
- ISO 22301 felügyeleti audit
- ISO 22301 belső audit irányítási program és másodlagos auditok
ISO/IEC 31000:2018 Kockázat Management képzés
Ez az intenzív kurzus lehetővé teszi a résztvevőknek, hogy megfelelő tudás birtokában támogassák a szervezetet az ISO 31000 szabványban meghatározott kockázatok bevezetésében és kezelésében. A résztvevők alapos ismereteket szereznek a megfelelő kockázatkezeléshez használt legjobb gyakorlatokról is az összes alapelv mentén. Ez a képzés teljes mértékben kompatibilis az IEC/ISO 31010 szabvánnyal is, amely támogatja az ISO 31000 szabványt azáltal, hogy útmutatást ad a kockázatértékeléshez.
A tanfolyam vázlata
Bevezetés a kockázatkezelésbe és az ISO/IEC 31000:2018-ba
- Bevezetés és a kockázatkezelés rövid története
- Kockázatkezelési standardok bemutatása
- A kockázatkezelés alapelveinek áttekintése
- Kockázatkezelési modell
- Szerepek és felelősségek kiosztása
- A kockázatkezelési projektcsapat felállítása és a projektterv elkészítése
- Kockázatkezelési stratégia és akvizíció
- A kockázattal kapcsolatos célok stratégiai összehangolása a vállalati célkitűzésekkel
- Az érdekelt felek igényeinek kielégítése az előnyök realizálásával, a kockázatok optimalizálásával és az erőforrás-optimalizálással
- Kockázatkezelési stratégia megfogalmazása
- Kockázatkezelési stratégiai bizottság létrehozása, amelynek középpontjában az értékre, kockázatra és teljesítményre vonatkozó tanácsadás áll
- Költségoptimalizálási stratégiák kidolgozása és megvalósítása
Bevezetés az ISO/IEC 31000:2018 által megkövetelt kockázatkezelési koncepciókba
- Kockázatkezelési folyamat megvalósítása
- Folyamatos fejlesztés keretrendszereken keresztül
- Különféle rendszerek és szervezetek átjárhatósága
- Kockázatkezelés: a kockázat azonosítása, elemzése és kezelése (az ISO/IEC 31000:2018 irányelv alapján)
ISO 27017:2026 Információbiztonság Felhős környezetben
Az online ISO/IEC 27017:2026 belső auditor tanfolyam teljes áttekintést nyújt az ISO/IEC 27017:2026 szabványról, valamint az ISO/IEC 27017:2026 szabvány bevezetésének és tanúsításának előnyeiről. A résztvevők részletesen megismerhetik az ISO/IEC 27017:2026 összes követelményét, amely magában foglalja az ISO/IEC 27002 információbiztonsági ellenőrzéseket is.
A jelentkezők megismerik az auditálási folyamatot, a megőrzendő auditnyilvántartásokat, a kockázatértékelést és -kezelést, valamint az ISO/IEC 27017:2026 IT-biztonsági technikák felhőszolgáltatásokhoz (ITCS) irányítási rendszerre vonatkozó dokumentált információkat.
A tanfolyam vázlata
Ez az online ISO/IEC 27017:2026 belső auditor tanfolyam a következő kilenc szakaszból áll:
- Az ISO/IEC 27017:2026 IT-biztonsági technikák felhőszolgáltatásokhoz (ITCS) áttekintése
- ISO/IEC 27017:2026 követelmények
- Dokumentált információk
- Kockázatkezelés (magában foglalja a kockázatértékelést és a kockázatkezelést)
- Belső ellenőrzési folyamat
- Belső ellenőrzési nyilvántartások
- Az ISO/IEC 27017:2026 rendszer telepítésének és tanúsításának lépései
A fenti foglalkozások mindegyike előadási videókból, kiadványokból és online munkamenet feladatokból, valamint az összes szakasz befejezése után záróvizsgából áll
Milyen tudást adunk át?
Az online ISO/IEC 27017:2026 belső auditor tanfolyam elvégzése után képet kap az alábbi területekről:
- ISO/IEC 27017:2026 szabvány ismerettel
- ISO/IEC 27017:2026 szabvány követelményeivel
- ISO/IEC 27017:2026 tanúsítás előnyeivel
- ISO/IEC 27017 IT- Security Techniques for Cloud Services (ITCS) felügyeleti rendszer által megkövetelt dokumentumokat és nyilvántartásokkal
- Megismerkedik a kockázatértékelés és a kezelés folyamatával
- Megismerkedik az ISO/IEC 27017 IT- Security Techniques for Cloud Services (ITCS) felügyeleti rendszer auditálási folyamatával
- Megismerkedik az auditálás kérdezési technikáival
- Megtanulja, hogyan kell elkészíteni a belső ellenőrzési nyilvántartásokat, beleértve az ellenőrzési tervet és a nem megfelelőségi jelentést (NCR).
- Megszerez egy használatra kész ISO/IEC 27017:2026 auditálási ellenőrzőlistát, amely szakasz és ellenőrzési kérdéseket tartalmaz az információbiztonsági irányítási rendszer hatékony auditálásához.