Standardi nõuete rakendamine eeldab infoturbega seonduvate teemade põhjalikku läbimõtlemist ja valikute elluviimist ning dokumenteerimist. Oluliseks teemaks on valiku tegemine, kui kõrgeid turbenõudeid rakendada, sest teatud piirist alates võib see hakata takistama põhitegevust, suurendada märkimisväärselt halduskoormust või nõuda märkimisväärseid investeeringuid.
ISO 27001 infoturbe juhtimissüsteemi nõuete rakendamine on mõnevõrra keerukam, võrreldes ISO 9001:2015 nõuetega, kuid siiski jõukohane igale organisatsioonile, kellele on oluline infoturbe tagamine. Oluline on standardi nõuete ja kohaldatavate infoturbe meetmete sisu mõistmine ning organisatsiooni vaates õigete valikute tegemine.
Standardist anti 2022. a 25. oktoobril välja ISO/IEC 27001:2022 versioon. Käime koolitusel läbi uue versiooni nõuete sisu.
Koolitus aitab vastata järgmistele küsimustele:
Koolituse eesmärgiks on anda osalejatele selge ja praktiline ülevaade ISO/IEC 27001:2022 kõikidest nõuetest ning anda juhised infoturbe juhtimissüsteemi tulemusliku arendamise ja rakendamise kohta. Koolitus sobib hästi ka standardi nõuetega seonduvate teadmiste värskendamiseks (nt uute töötajate ja rollide, sh audiitori rolli täitmise puhul).
Kõik, kes vastutavad infoturbe juhtimissüsteemi arendamise ja toimimise eest ning kes soovivad saada ülevaadet standardi nõuetest. Tavaliselt kuuluvad siia infoturbejuhid ja -spetsialistid, süsteemiadministraatorid, arendusjuhid ning tegevjuhid, aga sageli ka kvaliteedijuhid või infoturbe projektide juhid.
TJO Konsultatsioonid on Eesti üks juhtivaid konsultatsioonifirmasid juhtimissüsteemide arendamise, strateegilise juhtimise ja tootmise efektiivsuse tõstmise alal.
Loen koolitusfirma kohta veel.