Managementul securității informației, risk management, business continuity și privacy
Este un modul fundamental care integrează componentele esențiale ale managementului securității informației în organizații. Acest modul oferă o perspectivă holistică asupra modului în care organizațiile trebuie să-și alinieze strategiile de securitate cu obiectivele de afaceri, să implementeze și să mențină un sistem de management al securității informației conform ISO 27001, și să asigure conformitatea cu GDPR și alte reglementări aplicabile.
Participantele vor învăța să dezvolte cadre de guvernanță eficiente, să implementeze procese de management al riscului bazate pe ISO 31000 și să elaboreze planuri robuste de continuitate a afacerii conform ISO 22301. Modulul acoperă aspecte critice precum evaluarea și tratarea riscurilor, stabilirea contextului organizațional, dezvoltarea politicilor și procedurilor de securitate, și implementarea controalelor necesare pentru protecția datelor cu caracter personal conform cerințelor GDPR. Prin intermediul studiilor de caz și al exercițiilor practice, cursanții vor dobândi competențele necesare pentru a evalua maturitatea programelor GRC, a implementa controale adecvate și a dezvolta strategii de îmbunătățire continuă, inclusiv gestionarea incidentelor de securitate și asigurarea continuității operaționale în situații de criză. Accentul se pune pe dezvoltarea unei abordări integrate care să permită organizațiilor să-și optimizeze resursele, să reducă redundanțele și să maximizeze valoarea investițiilor în securitate, asigurând în același timp conformitatea cu cerințele legale și reglementare aplicabile.