Προχωρημένο · Πρόγραμμα

ISO 27001 Lead Implementer

Χτίστε και λειτουργήστε ένα Σύστημα Διαχείρισης Ασφάλειας Πληροφοριών σύμφωνο με το ISO 27001, από την ανάλυση αποκλίσεων ως τον έλεγχο πιστοποίησης. Πρακτικό, ευθυγραμμισμένο με το ελληνικό και ευρωπαϊκό ρυθμιστικό πλαίσιο.

40 hours Dr. Priya Sharma ISO 27001 LI

Το ISO 27001 Lead Implementer σᾶς μαθαίνει να χτίζετε και να λειτουργεῖτε ένα πλήρες Σύστημα Διαχείρισης Ασφάλειας Πληροφοριών (ISMS) — από την αρχική ανάλυση αποκλίσεων μέχρι τον έλεγχο πιστοποίησης. Σε 40 ώρες αποκτᾶτε τη μεθοδολογία, τα εργαλεία και την κρίση που χρειάζεται ένας υπεύθυνος υλοποίησης.

Δεν είναι μάθημα θεωρίας προτύπων. Είναι πρακτική εκπαίδευση στο πώς μετατρέπεται ένα πρότυπο σε λειτουργικό σύστημα που αντέχει σε πραγματικό audit.

Σε ποιους απευθύνεται

Απευθύνεται σε υπευθύνους ασφάλειας πληροφοριών, συμβούλους συμμόρφωσης, στελέχη IT με ευθύνη διακυβέρνησης και σε όσους καλοῦνται να οδηγήσουν έναν οργανισμό προς πιστοποίηση ISO 27001.

Τι θα μπορείτε να κάνετε

Θα διεξάγετε ανάλυση αποκλίσεων (gap analysis), θα ορίζετε το πεδίο εφαρμογής του ISMS, θα εκτελεῖτε εκτίμηση και αντιμετώπιση κινδύνου, θα συντάσσετε τη Δήλωση Εφαρμοσιμότητας (SoA) και θα υλοποιεῖτε τους ελέγχους του Παραρτήματος Α. Θα προετοιμάζετε τον οργανισμό για εσωτερικό και εξωτερικό audit — και θα ξέρετε τι ακριβώς ζητᾶ ο ελεγκτής.

Ελληνικό & ευρωπαϊκό πλαίσιο

Η ύλη συνδέει το ISO 27001 με τις πραγματικές ρυθμιστικές απαιτήσεις που αντιμετωπίζουν οι ελληνικές επιχειρήσεις — GDPR και NIS2 — ώστε το ISMS που χτίζετε να εξυπηρετεῖ ταυτόχρονα πολλαπλές υποχρεώσεις αντί να τις διπλασιάζει.

Πιστοποίηση

Το πρόγραμμα προετοιμάζει για την πιστοποίηση ISO 27001 Lead Implementer και σᾶς δίνει τα παραδοτέα — πολιτικές, μητρώα, διαδικασίες — που μπορεῖτε να προσαρμόσετε άμεσα στον δικό σας οργανισμό.

Σε ποιους απευθύνεται

  • Υπεύθυνοι ασφάλειας πληροφοριών & CISO
  • Σύμβουλοι συμμόρφωσης και διακυβέρνησης
  • Στελέχη IT με ευθύνη για πιστοποίηση ISO 27001
  • Οργανισμοί που προετοιμάζονται για NIS2 ή GDPR συμμόρφωση

Ύλη προγράμματος

01

Το πρότυπο ISO 27001 & το ISMS

Δομή του προτύπου, απαιτήσεις και ο ρόλος του ISMS μέσα στον οργανισμό.

02

Ανάλυση αποκλίσεων & πεδίο εφαρμογής

Gap analysis, ορισμός scope και χαρτογράφηση των υφιστάμενων ελέγχων.

03

Εκτίμηση & αντιμετώπιση κινδύνου

Μεθοδολογία risk assessment, επιλογή ελέγχων και σχέδιο αντιμετώπισης.

04

Δήλωση Εφαρμοσιμότητας & Παράρτημα Α

Σύνταξη SoA και υλοποίηση των ελέγχων του Annex A στην πράξη.

05

Τεκμηρίωση & λειτουργία

Πολιτικές, διαδικασίες, μητρώα και η καθημερινή λειτουργία του ISMS.

06

Σύνδεση με GDPR & NIS2

Πώς ένα ISMS εξυπηρετεῖ ταυτόχρονα τις απαιτήσεις GDPR και NIS2.

07

Εσωτερικός & εξωτερικός έλεγχος

Προετοιμασία για audit, ανασκόπηση διοίκησης και η διαδρομή προς την πιστοποίηση.

Συχνές ερωτήσεις

Χρειάζομαι τεχνικό υπόβαθρο;

Όχι απαραίτητα βαθύ τεχνικό. Το πρόγραμμα εστιάζει στη διακυβέρνηση και τη μεθοδολογία υλοποίησης· χρήσιμη είναι η εξοικείωση με τον οργανισμό και τις διαδικασίες του, περισσότερο από τη βαθιά τεχνική γνώση.

Συνδέεται με το NIS2;

Ναι, άμεσα. Ένα σωστά δομημένο ISMS καλύπτει μεγάλο μέρος των απαιτήσεων του NIS2 και του GDPR. Το πρόγραμμα δείχνει ρητά αυτές τις αντιστοιχίσεις, ώστε να μη διπλασιάζετε τη δουλειά.

Θα πάρω έτοιμα παραδοτέα;

Ναι. Δουλεύετε με πρότυπα πολιτικών, μητρώων και διαδικασιών που μπορεῖτε να προσαρμόσετε άμεσα στον οργανισμό σας — όχι μόνο θεωρία.

Πόσο διαρκεῖ και πώς παραδίδεται;

Το πρόγραμμα διαρκεῖ 40 ώρες και παραδίδεται online ζωντανά ή διά ζώσης, με πρακτικές ασκήσεις και μελέτες περίπτωσης σε κάθε ενότητα.