Analiza ryzyk w ISO 27001 to uporządkowany proces oceny zagrożeń dla informacji oraz zasobów, które je przetwarzają, przechowują lub chronią. Jest jednym z kluczowych elementów systemu zarządzania bezpieczeństwem informacji, ponieważ pozwala organizacji zrozumieć, co może zagrozić bezpieczeństwu danych i jakie może to mieć konsekwencje.
Polega na identyfikacji aktywów informacyjnych, zagrożeń i podatności, a następnie na ocenie prawdopodobieństwa wystąpienia danego zdarzenia oraz jego skutków dla organizacji. Na tej podstawie określa się poziom ryzyka, porównuje go z poziomem akceptowalnym i decyduje, jakie działania należy podjąć, na przykład wdrożyć zabezpieczenia, ograniczyć ryzyko, zaakceptować je, przenieść lub uniknąć. Dzięki temu organizacja może świadomie zarządzać bezpieczeństwem informacji i dobierać środki ochrony adekwatne do rzeczywistych zagrożeń.
CEL SZKOLENIA
Celem szkolenia jest przygotowanie uczestników do samodzielnego i świadomego prowadzenia procesu analizy ryzyka w Systemie Zarządzania Bezpieczeństwem Informacji zgodnie z wymaganiami ISO/IEC 27001, z uwzględnieniem wytycznych ISO/IEC 27005 oraz dobrych praktyk zarządzania ryzykiem.
Szkolenie rozwija kompetencje w zakresie identyfikacji aktywów, zagrożeń i podatności, oceny prawdopodobieństwa oraz skutków incydentów, budowy kryteriów oceny ryzyka, a także podejmowania decyzji dotyczących postępowania z ryzykiem. Uczestnicy poznają również sposób powiązania wyników analizy ryzyka z doborem zabezpieczeń, dokumentacją SZBI oraz wymaganiami prawnymi i organizacyjnymi.
- Zapoznanie z normą ISO/IEC 27001 jako fundamentem budowy systemu zarządzania bezpieczeństwem informacji (ISMS) i poznanie roli ISO/IEC 27005 w procesie identyfikacji, analizy, oceny i postępowania z ryzykami.
- Zdobycie umiejętności praktycznych w tworzeniu katalogu aktywów, analizie zagrożeń i podatności, budowie macierzy ryzyka oraz określaniu akceptowalnego poziomu ryzyka.
- Poznanie strategii postępowania z ryzykiem (redukcja, akceptacja, przeniesienie, unikanie) oraz wyboru zabezpieczeń z Załącznika A ISO/IEC 27001.
- Zapoznanie z normą ISO 31000 (ogólne zarządzanie ryzykiem) i IEC 31010 (techniki oceny ryzyka), a także z integracją z innymi przepisami (NIS 2, RODO, ISO 22301).
