Gospodarska zbornica   Dolenjske in Bele krajine

Vrednotenje uspešnosti ISMS

21.–22. 8. 2025

9.00 začetek
16.00 zaključek

Prijavo udeležbe in plačilo kotizacije uredite pri SIQ. 

GZDBK člani, ki so imetniki SIQ certifikata 15 % popust na kotizacijo, 

GZDBK člani, ki niso imetniki SIQ certifikata 5 % popust na kotizacijo.

Popusti, odobreni s strani SIQ, se med seboj ne seštevajo.

POZOR: Ob urejanju prijave je pri SIQ potrebno izrecno zahtevati popust za člane GZDBK, da se ga upošteva pri izstavitvi računa!

  


 


Izobraževanje organizira in izvaja SIQ. 


Pridružite se programu, ki pokriva vse ključne vidike, potrebne za vrednotenje učinkovitosti ISMS, vključno s teoretičnimi znanji, praktičnimi primeri in interaktivnimi metodami učenja, s čimer udeležencem zagotavlja celovit pristop k upravljanju informacijske varnosti.

Cilj izobraževalnega programa je zagotoviti udeležencem smernice za sistematično spremljanje, merjenje, analizo in ocenjevanje učinkovitosti procesov in kontrol informacijske varnosti. Udeleženci bodo osvojili veščine, kako analizirati rezultate teh aktivnosti in oceniti njihovo učinkovitost, kar je ključno za kontinuirano izboljševanje ISMS (Sistem za upravljanje informacijske varnosti).

Sistematično spremljanje delovanja varnostnih ukrepov, podpora pri spremljanju odločitev in zagotavljanje skladnosti s standardi ISO/IEC 27001 so ključnega pomena za doseganje trajno visoke ravni informacijske varnosti in učinkovito varovanje poslovnih informacij.

Vljudno vabljeni!

VSEBINA  

PRVI DAN

1. Uvod in obrazložitev – pomen merjenja ISMS:

  • Uvod v osnovne koncepte ISMS in poudarjanje pomembnosti merjenja učinkovitosti.
  • Razlaga osnovnih zahtev standarda ISO/IEC 27001:2022, poglavje 9.1 (a primer, standard zahteva od organizacij, da določijo, kaj je treba nadzirati in meriti, vključno z varnostnimi procesi in kontrolami, da bi zagotovili veljavnost rezultatov (ISO/IEC 27001:2022, 9.1).

2. Lastnosti – kaj se nadzoruje, meri, analizira in ocenjuje:

  • Identifikacija ključnih procesov in kontrol, ki jih je treba nadzorovati (kot so implementacija procesov ISMS, upravljanje incidentov, upravljanje ranljivosti in varnostna usposabljanja (ISO/IEC 27004:2016, 6.2).
  • Razprava o metodah in orodjih za merjenje ter osnovnih značilnostih procesov nadzora in merjenja (na primer, za merjenje učinkovitosti usposabljanja se lahko uporabi odstotek zaposlenih, ki so opravili varnostno usposabljanje (ISO/IEC 27004:2016, B.11).
  • Zagotavljanje praktičnih primerov in orodij, ki pomagajo razumeti, kako izbrati in uporabiti ustrezne metode nadzora in merjenja v lastnih organizacijah (na primer, uporaba statističnih analiz za evalvacijo rezultatov merjenja lahko pomaga pri določanju učinkovitosti varnostnih kontrol (ISO/IEC 27004:2016, 8.6).

 

DRUGI DAN

3. Vrste ukrepov – učinkovitost in delovanje:

  • Razlaga razlik med ukrepi zmogljivosti in ukrepi učinkovitosti.
  • Prikaz praktičnih primerov zmogljivosti, kot je stopnja implementacije kontrol (ISO/IEC 27004:2016, 7.2), ter učinkovitosti, kot je vpliv na varnostne cilje (ISO/IEC 27004:2016, 7.3).
  • Izbira in uporaba različnih vrst ukrepov v svoji praksi (na primer, merjenje zmogljivosti lahko vključuje spremljanje števila opravljenih presoj v primerjavi s planiranimi presojami (ISO/IEC 27004:2016, B.6), medtem ko merjenje učinkovitosti lahko vključuje analizo stroškov, povezanih z varnostnimi incidenti (ISO/IEC 27004:2016, B.8).
4. Procesi – razvoj in uporaba organizacijskega modela ocenjevanja:

  • Razlaga, kako razviti model za oceno učinkovitosti ISMS ter kako uporabljati podatke iz nadzora in merjenja za analizo in ocenjevanje.
  • Praktični del izobraževanja bo temeljil na modelu merjenja, določenem v Aneksu A, primeri pa bodo povzeti iz Aneksa B.
  • Učenje, kako ustvariti in vzdrževati ukrepe ter analizirati rezultate skozi praktične vaje, ki vključujejo analizo študij primerov in uporabo obrazcev za določanje organizacijskih metrik.
  • Primeri meritev, kot so pregled pravic dostopa uporabnikov, ocena sistemov fizičnih kontrol vstopa, zaščita pred zlonamerno kodo, pregled dnevniških zapisov in »anti-malware«, bodo podrobno obdelani.
  • Uporabo naučenih konceptov v simuliranih situacijah, s čimer se spodbuja praktično razumevanje in sposobnost uporabe pridobljenih znanj v dejanskih poslovnih okoljih.

METODOLOGIJA IN PRISTOP

Program uporablja kombinacijo predavanj in interaktivnih delavnic, skupinskih diskusij in izmenjave izkušenj ter praktičnih vaj in analize študij primerov. Udeleženci bodo uporabljali obrazce in orodja za merjenje in ocenjevanje ISMS, kar jim bo omogočilo, da pridobljena znanja in veščine takoj uporabijo v svoji praksi.
Po zaključku izobraževanja boste prejeli potrdilo o udeležbi. 

Udeležbo priporočamo:

√ vodjem in članom tima ISMS,
√ osebam, odgovornim za upravljanje informacijske varnosti znotraj organizacije ter
√ notranjim in zunanjim presojevalcem ISMS.

Predavateljica
Mag. varn. štud. Davorin Kacian

Mag. varn. štud. Davorin Kacian je strokovnjak z 28-letnimi izkušnjami na področju varnosti. Deloval je kot višji predavatelj na univerzah na Hrvaškem, kjer je poučeval predmete s področja informatike, varstva podatkov in informacijske varnosti. Izvedel je več kot 500 presoj in 100 usposabljanj, pri čemer je usposobil več kot 1000 udeležencev. Specializiran je za standarde ISO (9001, 27001, 45001, 22301) ter ocenjevanje tveganj. Je PECB-certificiran predavatelj, avtor več znanstvenih del ter član organizacij ISACA in (ISC)². Predaval je na konferencah v 13 državah in prejel več priznanj za pedagoško delo. Govori štiri jezike in je cenjen svetovalec in predavatelj na področju informacijske varnosti.

PRIJAVE in KOTIZACIJA:

Kotizacija vključuje pripravo in izvedbo izobraževanja in gradivo.

Prijave, plačilo kotizacije in podrobnejša pojasnila o izobraževanju uredite pri:

SIQ LJUBLJANA, Mašera-Spasićeva ulica 10, SI-1000 Ljubljana, Slovenija
Bojan Varga, 01 47 78 108, bojan.varga@siq.si.

POZOR: Ob urejanju prijave je pri SIQ potrebno izrecno zahtevati popust za člane GZDBK, da se ga upošteva pri izstavitvi računa! 

Dodatna pojasnila: Ana Gorenc Turna, 07 33 22 184, ana.gorenc-turna@gzdbk.si, mag. Nina Šab, 07 33 22 185, nina.sab@gzdbk.si.  

Eva Pintarič je po izobrazbi univ. dipl. kemije. Delovne izkušnje si je nabirala najprej kot analitik v kemičnem laboratoriju, nato kot vodja biokemičnega laboratorija, najdlje pa kot strokovna delavka na področju varnega in zdravega dela ter varstva pred požarom. Je zunanja sodelavka pri SIQ, deluje kot vodilna presojevalka za sisteme vodenja kakovosti, ravnanja z okoljem in vodenja varnosti in zdravja pri delu. Med drugim pa že od leta 2014 aktivno sodeluje kot predavateljica v programu Čili za delo na Kliničnem inštitutu za medicino dela, prometa in športa.