<img alt="" src="https://secure.52enterprisingdetails.com/787780.png" style="display:none;">
Skip to content
Koulutukset

Kyberturvallisuus 2: ISO 27001 –standardi kansantajuisesti

Koulutuksessa opit ISO 27001 -standardin vaatimukset ymmärrettävästi ja saat työkaluja tietoturvan hallintajärjestelmän rakentamiseen ja kehittämiseen omassa organisaatiossasi. Koulutus on osa kolmen kyberturvallisuuskoulutuksen kokonaisuutta.

ISO/IEC 27001 on kansainvälinen, kattava tietoturvallisuusstandardi, joka asettaa vaatimukset tietoturvan johtamisjärjestelmien (Information Security Management System, ISMS) rakentamiseen, ylläpitämiseen ja parantamiseen. ISMS on johtamisjärjestelmä organisaation tietoturvan ja tietoturvariskien hallintaan, seurantaan ja kehittämiseen.

Tietoturvavaatimukset kiristyvät jatkuvasti, ja soteorganisaatioiden on pystyttävä osoittamaan, että tietoja käsitellään turvallisesti ja järjestelmällisesti. ISO 27001 -standardi tarjoaa tähän selkeät raamit. Koulutuksessa opit standardin vaatimukset ymmärrettävästi ja saat työkaluja tietoturvan hallintajärjestelmän rakentamiseen ja kehittämiseen omassa organisaatiossasi.

Koulutus käydään kansantajuisesti, konkreettisten esimerkkien avulla. Käytännön lähestymistapa auttaa hahmottamaan, miten ISO 27001 -standardia voi soveltaa tehokkaasti erilaisissa organisaatioissa.

Koulutus on osa kolmen kyberturvallisuuskoulutuksen kokonaisuutta. Osallistu kaikkiin kolmeen koulutukseen ja saat 10 % alennuksen!

Koulutuksen sisältö

  • ISO/IEC 27001:2022 -standardin vaatimukset kansantajuisesti
  • Tietoturvan hallintajärjestelmän rakentaminen käytännössä ja dokumentoinnin parhaat käytännöt
  • Riskienhallinta ja siihen liittyvät velvoitteet
  • Auditointiin valmistautuminen ja jatkuva parantaminen
  • Esimerkkejä sote-sektorilta ja muista toimialoista

Kouluttajat

Piitu Vidgren
Piitu Vidgren
Kauppatieteiden maisteri (tietojärjestelmätiede) ja Master of Quality
Piitulla on yli 18 vuoden kokemus kehittämishankkeista, mm. eri ISO-standardeista ja niiden implementoinnista. Lisäksi hänellä on yli 14 vuoden kokemus hallinnollisesta tietoturvasta ja hän on rakentanut useita tietoturvanhallintajärjestelmiä ja toiminut ulkoisena ISO/IEC 27001 -standardin auditoijana yli 10 vuotta.
Jiri Vidgren
Jiri Vidgren
Ekonomi, FM (Kyberturvallisuus) ja väitöskirjatutkija
Jiri on turvannut lukuisia yrityksiä ja yhteisöjä monipuolisella yli 25 vuoden IT- ja kyberturvallisuusosaamisellaan. Hän on opettanut kyberturvallisuutta monenlaisissa ympäristöissä, mukaan lukien maanpuolustus, yritykset ja kriittinen infrastruktuuri. Hän hallitsee sekä digitaalisten ympäristöjen tekniset että hallinnolliset turvallisuusnäkökohdat.

Kohderyhmä

Koulutus on suunnattu erityisesti johtajille ja päätöksentekijöille, jotka haluavat ymmärtää standardin vaatimuksia liiketoiminnassa. Aiempaa osaamista ISO 27001 -standardista ei vaadita.

Koulutuksen käytyäsi

  • Ymmärrät ISO/IEC 27001:2022 -standardin vaatimuksia
  • Tiedät, miten tietoturvan hallintajärjestelmä rakennetaan ja dokumentoidaan
  • Osaat soveltaa riskienhallintaa ja valmistautua auditointeihin

Muuta huomoitavaa

Tämä koulutus kannattaa käydä ennen kyberturvallisuuskoulutusten kolmatta moduulia.

Laskutus- ja peruutusehdot

Verkkokoulutusten laskutus- ja peruutusehdot voit lukea tästä. Muihin koulutuksiin osallistumisen voi peruuttaa kaksi viikkoa (14 vuorokautta) ennen tilaisuutta maksuttomasti.

Koulutukseen osallistumisen voi peruuttaa kaksi viikkoa (14 vuorokautta) ennen tilaisuutta maksuttomasti. Tämän jälkeen tehdyistä peruutuksista veloitamme 50 % osallistumismaksusta, paitsi viikkoa ennen tilaisuutta tehdyistä peruutuksista perimme 100% osallistumismaksun. Peruutukset tehdään aina kirjallisesti osoitteeseen: info@aurevia.com.

Osallistuva organisaatio voi halutessaan vaihtaa osallistujaa veloituksetta ilmoittamalla siitä kirjallisesti ennen tilaisuutta osoitteeseen: info@aurevia.com. Osallistumismaksu laskutetaan välittömästi tilaisuuden jälkeen. Koulutustilaisuus vahvistetaan osallistujalle sähköpostitse noin viikko ennen tilaisuutta.

Aurevia pidättää oikeuden koulutustilaisuuden peruttamiseen liian vähäisen osallistujamäärän vuoksi.