فن آوران گیتی افروز
On-Demandرایگان

آماده‌سازی ISO 27001 در ۹۰ روز — راهنمای عملی

نقشه‌ی راه ۹۰ روزه برای آماده‌شدن سازمان شما برای ممیزی ISO 27001:2022 بدون نیاز به تیم بزرگ Compliance.

تاریخ
ضبط ۱۵ خرداد ۱۴۰۵
مدت
75 دقیقه
ثبت‌نام
+1240
ثبت‌نام رایگان — رزرو صندلی

یک لینک به ایمیل و پیامک ارسال می‌شود.

What you'll learn

دستاوردهای این وبینار

این وبینار ضبط‌شده یک راهنمای کاملاً عملی برای SaaS ها و سازمان‌های متوسطی است که می‌خواهند در ۹۰ روز برای ممیزی ISO 27001:2022 آماده شوند. تمرکز روی ۹۳ کنترل نسخه‌ی جدید، انجام Gap Assessment، تهیه‌ی SoA و جمع‌آوری شواهد به شکل قابل دفاع است. خروجی، چک‌لیست عملی برای هر هفته از ۱۳ هفته‌ی آماده‌سازی است.

این وبینار برای کیست؟
  • CISO ها و مدیران امنیت سازمان‌های متوسط
  • IT Manager های مسئول حاکمیت و انطباق
  • Compliance Officer های در حال آماده‌سازی ممیزی
  • بنیان‌گذاران SaaS که برای فروش enterprise نیاز به گواهی دارند
01

ساختار ISO 27001:2022 و تفاوت‌های آن با نسخه‌ی ۲۰۱۳

02

تشریح ۹۳ کنترل Annex A در چهار تم اصلی و اولویت‌بندی آن‌ها

03

Gap Assessment عملی در سه روز با تمپلیت آماده

04

تهیه‌ی Statement of Applicability قابل دفاع

05

جمع‌آوری شواهد و مستندسازی به سبک ممیز‌پسند

06

اجرای Internal Audit و Mock Audit پیش از ممیزی نهایی

07

Risk Treatment Plan و ارتباط آن با کنترل‌های انتخاب‌شده

08

اشتباهات رایجی که در ممیزی اول باعث Major Nonconformity می‌شوند

Agenda

برنامه‌ی زمان‌بندی‌شده

۰۰
ISO 27001:2022 در یک نگاه و چه چیزی تغییر کرده است
۱۲
نقشه‌ی راه ۹۰ روزه: تقسیم به سه فاز ۳۰ روزه
۲۵
Gap Assessment و SoA با مطالعه‌ی موردی یک SaaS ۴۰ نفره
۴۰
Evidence Collection و چگونه ممیز را راضی کنیم
۵۵
Mock Audit و رفع Nonconformity های احتمالی
۶۸
پرسش و پاسخ ضبط‌شده و منابع تکمیلی
Speakers

سخنرانان

مر

مهندس رضا توکلی

ممیز ارشد ISO 27001 و مشاور سیستم‌های مدیریت امنیت اطلاعات

چهارده سال تجربه‌ی ممیزی ISO 27001 برای BSI و TÜV NORD در ایران و خاورمیانه. تاکنون بیش از ۸۰ ممیزی Stage 1 و Stage 2 را رهبری کرده است.

ISO 27001 Lead Auditor از IRCAISO 27001:2022 Transition AuditorCISA از ISACAممیز رسمی همکار BSI Iran
مل

مهندس لیلا حسینی

CISO سابق در یک شرکت SaaS بین‌المللی

نه سال راهبری برنامه‌های Compliance در سه شرکت SaaS، از جمله گرفتن ISO 27001، SOC 2 Type II و GDPR. در حال حاضر مشاور fractional CISO برای استارتاپ‌ها.

CISSP و CIPMISO 27001 Lead Implementerتجربه‌ی گرفتن ۳ گواهی ISO 27001 از صفر تا انتهامدرس دوره‌های Compliance در آکادمی‌های فنی

ثبت‌نام رایگان

صندلی خود را با ۱۵ ثانیه فرم زیر رزرو کنید. ایمیل تأیید + یادآور خودکار.

رایگان، بدون نیاز به کارت بانکی
Replay پس از پایان جلسه
Q&A زنده با سخنرانان

یک ایمیل تأیید برایتان ارسال می‌شود.

On-Demand
ضبط ۱۵ خرداد ۱۴۰۵
ثبت‌نام رایگان