Gospodarska zbornica   Dolenjske in Bele krajine

Informacijska varnost v avtomobilski industriji – sistem upravljanja varovanja informacij po zahtevah nove izdaje TISAX® VDA ISA 6.0

14. 10. 2024

9.00 začetek
14.00 zaključek

Prijavo udeležbe in plačilo kotizacije uredite pri SIQ. 

GZDBK člani, ki so imetniki SIQ certifikata 15 % popust na kotizacijo, 

GZDBK člani, ki niso imetniki SIQ certifikata 5 % popust na kotizacijo.

Popusti, odobreni s strani SIQ, se med seboj ne seštevajo.

 

Izobraževanje organizira in izvaja SIQ.


   

 

Dvignite raven varovanja informacij in zaupanja v partnerski verigi avtomobilske industrije z najboljšimi praksami referenčnih panog.

V avtomobilski industriji, kjer podjetja izmenjujejo ogromno podatkov občutljive narave in jih je treba zaščititi pred krajo, izgubo ali spreminjanjem, je informacijska varnost odločilen dejavnik konkurenčnosti.


Udeleženci delavnice bodo z uporabo pridobljenih znanj, dobrih praks in orodij:

  • učinkoviteje obvladovali tveganja na področju varovanja informacij,
  • prepoznali kritičnost informacijskih sredstev in ocenili tveganja,
  • spoznali zrelostno raven svoje organizacije na področju varovanja informacij,
  • spoznali tri ravni zahtev za informacijsko varnost, varovanje prototipov in podatkov,
  • spoznali organizacijske, fizične in tehnološke kontrole ter kontrole, povezane z zaposlenimi, po shemi TISAX® in standardu ISO/IEC 27001:2022,
  • pridobili pregled povezanosti zahtev TISAX® VDA ISA 6.0 in ISO/IEC 27001:2022,
  • uvideli možnosti integracije zahtev TISAX® VDA ISA 6.0 in ISO/IEC 27001:2022 v obstoječi sistem vodenja, npr. po zahtevah standarda ISO 9001:2015,
  • pripravili primer plana aktivnosti za zagotovitev skladnosti z zahtevami TISAX® VDA ISA 6.0 in/ali ISO/IEC 27001:2022,
  • spoznali osnovne postopke ocenjevanja skladnosti po shemi TISAX® VDA ISA 6.0.

Vljudno vabljeni!

VSEBINA  

  • Izhodišča informacijske varnosti in opredelitev osnovnih pojmov.
  • Zahteve TISAX® VDA ISA 6.0, zrelostne ravni in ravni zahtev, ocenjevanje zrelostne ravni svoje (izbrane) organizacije, aktivna vloga udeležencev.
  • Pregled matrike medsebojnih povezanosti zahtev TISAX® VDA ISA 6.0 in ISO/IEC 27001:2022.
  • Primeri dobrih praks za izbrane skupine zahtev in posamezne zahteve, aktivna vloga udeležencev.
  • Priprava na izdelavo samoocene in plan aktivnosti za zagotovitev skladnosti za izbrano skupino zahtev sheme TISAX® VDA ISA 6.0 za organizacijo, aktivna vloga udeležencev.


Udeležbo priporočamo:

  • vodilnim in vodstvenim delavcem,
  • predstavnikom vodstva,
  • predstavniki vodstva za sisteme vodenja in linijski management v avtomobilski industriji,
  • osebjem, odgovornim za informacijsko varnost,
  • osebjem, odgovornim za skladnost poslovanja,
  • notranjim presojevalcem na področju informacijske varnosti in avtomobilske industrije,
  • notranjim presojevalcem, ki bi radi pridobili nove oziroma nadgradili kompetence,
  • vsem, ki želijo, da je sistem upravljanja informacijske varnosti podjetja v skladu z opredeljenimi stopnjami varnosti,
  • vsem, ki morajo proizvajalcem opreme zagotoviti, da ima njihov dobavitelj vzpostavljen učinkovit sistem upravljanja varnosti informacij.
  • vsem, ki delujejo v avtomobilski industriji in morajo kupcem zagotoviti, da so predane informacije zavarovane pred krajo, izgubo ali manipulacijo.


Način dela

Praktična delavnica s kombinacijo predavanj, obravnave praktičnih primerov, izmenjave izkušenj in mnenj ter aktivnega dela v okviru obravnavanih vsebin.



Predavatelj
mag. Janez Bauer

mag. Janez Bauer, MBA, ima dolgoletne in bogate izkušnje na področjih managementa, informatike, kakovosti in ekonomike poslovanja v zdravstveni, laboratorijski, obrambni, izobraževalni in proizvodni dejavnosti. Vpeljal in integriral je več sistemov vodenja po zahtevah standardov ISO 9001, ISO/IEC 17025. ISO/IEC 17020, ISO/IEC 27001 in GMP. V zadnjem obdobju se je ukvarjal tudi z validacijo računalniških sistemov v skladu z zahtevami GAMP5, sistemi upravljanja dokumentov in ocenjevanjem tveganj. Svoje izkušnje prenaša tudi na mlade generacije študentov informatike in ekonomije. Je presojevalec sistemov vodenja kakovosti po zahtevah standarda ISO 9001 in upravljanja varovanja informacij po zahtevah standarda ISO/IEC 27001 pri SIQ.

PRIJAVE in KOTIZACIJA:

Kotizacija vključuje pripravo in izvedbo izobraževanja, gradivo, potrdilo o udeležbi. 

Prijave, plačilo kotizacije in podrobnejša pojasnila o izobraževanju uredite pri:

SIQ LJUBLJANA, Mašera-Spasićeva ulica 10, SI-1000 Ljubljana, Slovenija
T: +386 1 5609 894 tanja.bencek@siq.siwww.siq.si.

Tanja Benček, telefon: 01 56 09 894, e-pošta: tanja.bencek@siq.si.


----------
Dodatna pojasnila:
 Urška Rataj, 07 33 22 184, urska.rataj@gzdbk.si.

 

Eva Pintarič je po izobrazbi univ. dipl. kemije. Delovne izkušnje si je nabirala najprej kot analitik v kemičnem laboratoriju, nato kot vodja biokemičnega laboratorija, najdlje pa kot strokovna delavka na področju varnega in zdravega dela ter varstva pred požarom. Je zunanja sodelavka pri SIQ, deluje kot vodilna presojevalka za sisteme vodenja kakovosti, ravnanja z okoljem in vodenja varnosti in zdravja pri delu. Med drugim pa že od leta 2014 aktivno sodeluje kot predavateljica v programu Čili za delo na Kliničnem inštitutu za medicino dela, prometa in športa.