Tietoturvallisuuden hallintajärjestelmästandardi ISO/IEC 27001 (2pv)
ISO/IEC 27001 on kansainvälinen standardi, joka määrittelee vaatimukset tietoturvallisuuden hallintajärjestelmälle (Information Security Management System, ISMS). Standardin avulla organisaatio suojaa tietojensa luottamuksellisuutta, eheyttä ja saatavuutta järjestelmällisesti, tunnistaa ja hallitsee tietoturvariskejä sekä pystyy osoittamaan sidosryhmilleen, asiakkailleen ja viranomaisilleen, että tietoturva on hoidettu vaatimustenmukaisesti. Standardi kuuluu laajempaan ISO/IEC 27000 -standardisarjaan, ja ISO/IEC 27001 on sarjan varsinainen vaatimusstandardi, jota vasten organisaatio voidaan myös sertifioida.
ISO/IEC 27001 Tietoturvallisuusstandardin koulutuksessa opit hallintajärjestelmän rakentamisen ja kehittämisen. Käsittelemme ISO/IEC 27000 -standardisarjaa ja erityisesti sen vaatimusstandardia ISO/IEC 27001. Kouluttajamme ovat alan huippuasiantuntijoita, jotka tuntevat standardin läpikotaisin.
| Päivämäärä | Kellonaika | Sijainti | Lisäpalvelut | Määrä | Hinta |
|---|---|---|---|---|---|
| 22.09.2026 - 23.09.2026 | 09:00-16:00 | VANTAA | 0 | 1 249 € |
Koulutuksen sisältö:
- tietoturvallisuus ja hallintajärjestelmät
- tietoturvallisuuden hallintajärjestelmän rakentaminen
- riskienhallinta
- tietoturvallisuuden hallintajärjestelmän sertifiointi ja arvioinnit
- vaatimukset tietoturvallisuuden hallintajärjestelmälle
- koulutusaiheiden kertaus keskustellen
Kenelle koulutus sopii?
Koulutus sopii erityisesti sinulle, joka
- vastaat organisaatiosi tietoturvan hallinnasta tai kehittämisestä
- toimit IT-johdossa, tietoturvapäällikkönä tai tietosuojavastaavana
- työskentelet riskienhallinnan tai sisäisen auditoinnin parissa
- olet rakentamassa ISMS-järjestelmää organisaatioosi ensimmäistä kertaa tai valmistaudut sertifiointiin
ISO/IEC 27001 -koulutuksen tavoitteet
Kaksipäiväisen koulutuksen jälkeen ymmärrät, mitä standardin SFS-EN ISO/IEC 27001:2023 vaatimukset tietoturvallisuuden hallintajärjestelmälle tarkoittavat. Käsittelemme kaikki standardin vaatimukset ja sen liitteen A hallintakeinot lukuisten käytännön esimerkkien kautta.
Koulutuksessa käytettävät standardit
Koulutuksessa tarvitset standardin ISO/IEC 27001:2022. Myös standardi ISO/IEC 27002:2022 olisi hyvä olla mukana.
Lisätietoja ja tilaukset SFS Suomen Standardit ry:stä, puh. (09) 149 9331/myynti tai SFS:n verkkokaupasta. Standardit eivät sisälly koulutuksen hintaan.
Usein kysyttyä
Tarvitsenko standardin itse?
Kyllä. Standardit eivät sisälly koulutuksen hintaan. Lisätietoja ja tilaukset saat SFS Suomen Standardit ry:stä, puh. (09) 149 9331/myynti, tai SFS:n verkkokaupasta.
Mikä ero on ISO/IEC 27001:llä ja ISO/IEC 27002:lla?
ISO/IEC 27001 on varsinainen vaatimusstandardi, jota vasten organisaatio voidaan sertifioida. ISO/IEC 27002 puolestaan antaa tarkempaa, käytännönläheistä ohjeistusta liitteen A tietoturvakontrollien toteuttamiseen.
Sopiiko koulutus, jos organisaatiollani ei vielä ole tietoturvan hallintajärjestelmää?
Kyllä. Koulutus sopii sekä ISMS-järjestelmää ensimmäistä kertaa rakentaville että olemassa olevaa järjestelmää kehittäville ja sertifiointiin valmistautuville.