Kybernetická bezpečnosť a požiadavky normy ISO/IEC 27001

Cieľom  školenia  je  objasnenie  požiadaviek  kybernetickej  bezpečnosti  v zmysle  zákona č.  69/2018 Z.z., a oboznámenie s požiadavkami normy ISO/IEC 27001:2022. 

Radi Vám pripravíme školenie vo Vašej firme

Nemusíte nikam chodiť. Vyberte si termín, ktorý vám vyhovuje a o všetko sa postaráme.

Mám záujem o prezenčné školenie

Obsahová náplň kurzu

1. deň: Informačná bezpečnosť podľa ISO/IEC 27001:2022:

  • Čo je informačná bezpečnosť
    • Trendy kybernetických hrozieb
    • Aktíva IS a ich ohodnotenie
    • Zraniteľnosti a riziká
    • Bezpečnostné požiadavky
  • Štandard ISO/IEC 27001:2022
    • Obsah revidovanej normy
    • Hlavné zmeny medzi normou ISO/IEC 27001:2013 a ISO/IEC 27001:2022
    • Príloha A (Oranizačné opatrenia, opatrenia týkajúce sa ľudí, opatrenia týkajúce sa fyzickej bezpečnosti, technologické opatrenia)
      • Zavedených nových 17 bezpečnostných opatrení
      • 16 bezpečnostných opatrení bolo zrušených (duplikácia alebo zosúladenie s inými opatreniami)
  • Príklady - Dokumentácia
    • Politika informačnej bezpečnosti
    • Analýza rizík  
    • Opatrenia pre elimináciu rizík
  • Diskusia

 

2. deň: Zákon a kybernetickej bezpečnosti:

  • Zákon 69/2018
    • pôsobnosť orgánov v oblasti kybernetickej bezpečnosti,
    • národná stratégia kybernetickej bezpečnosti a j ednotný informačný systém kybernetickej bezpečnosti,
    • postavenie a povinnosti prevádzkovateľa základných služieb a poskytovateľa digitálnych služieb,
    • organizáciu a pôsobnosť jednotiek CSIRT,
    • vzdelávanie a budovanie bezpečnostného povedomia,
    • kontrolné mechanizmy a sankcie.
  • Vyhláška č. 362/2018 ktorou sa ustanovuje obsah bezpečnostných opatrení
    • Obsah a štruktúra dokumentácie
    • Klasifikácia informácií a kategorizácia sietí a informačných systémov
    • Bezpečnostné opatrenia
  • Diskusia
    • Porovnanie nárokov na vytvorenie dokumentácie podľa ISO/IEC 27001:2022 a podľa ZoKB

Ďalšie informácie

Harmonogram školenia – Otvorený verejný online termín
Testovanie pripojenia na školenie od 07:45
Program školenia 08:00 - 12:00
Obedná prestávka 12:00 - 12:30
Program školenia 12:30 - 14:00
Spracovanie prípadovej štúdie / testu po 14:00

Organizačné pokyny pre online školenie

V prípade, ak absolvujte školenie formou online seminára bude Vám pár dní pred školením odoslaný informačný email s postupom prihlásenia. Organizačné pokyny pre online školenie nájdete TU.

Určené pre

Odporúčené ďalšie školenia

26.05.2025

Interný audítor ISO/IEC 27001:2022 a ISO 19011 - systém manažérstva informačnej bezpečnosti

Viac o školení
31.10.2025

Zákon o ochrane osobných údajov v súlade s nariadením EÚ - GDPR

Viac o školení
Podľa Vás

Revízia a prechod normy OHSAS 18001 na ISO 45001

Viac o školení
Podľa Vás

DPO – Data Protection Officer

Viac o školení
Podľa Vás

Pracovné právo pre manažment

Viac o školení
03.07.2025

Manažér kybernetickej bezpečnosti

Viac o školení
13.05.2025

TISAX - Trusted Information Security Assessment Exchange

Viac o školení
26.05.2025

Požiadavky normy / Preškolenie interných audítorov podľa normy ISO/IEC 27001:2022

Viac o školení
15.05.2025

BCM - Business Continuity Management

Viac o školení
Podľa Vás

Implementátor ISO/IEC 27001

Viac o školení
Podľa Vás

Praktický workshop ku výkladu požiadaviek TISAX

Viac o školení
Podľa Vás

TESTOVACIE ŠKOLENIE

Viac o školení
Podľa Vás

Bezpečnosť Active Directory

Viac o školení
Podľa Vás

Bezpečnosť siete

Viac o školení
Podľa Vás

Phishing

Viac o školení
Podľa Vás

Bezpečnosť vývoja aplikácií a softvéru

Viac o školení
20.11.2025

Agile Scrum foundation tréning

Viac o školení
27.10.2025

Scrum mastership tréning

Viac o školení
22.09.2025

Product ownership tréning

Viac o školení
13.05.2025

Interný audítor TISAX

Viac o školení
Podľa Vás

Cyber Resilience Act – implementácia CRA vo firme bez paniky

Viac o školení
13.05.2025

AI governance: Urobte z chaosu systém

Viac o školení