Informacijska sigurnost u automobilskoj industriji - upravljanje informacijskom sigurnošću prema TISAX® shemi
- Detalji
- Kreirano Petak, 14 Srpanj 2023 22:08
- Hitovi: 831
U automobilskoj industriji, gdje tvrtke razmjenjuju ogromnu količinu osjetljivih podataka i koji moraju biti zaštićeni od krađe, gubitka ili modifikacije, sigurnost informacija je definitivan konkurentni čimbenik.
Online radionica će bit na hrvatskom jeziku.
Svrha
Na radionici ćete dobiti polazišta i odgovore kako odgovoriti na navedene i mnoge druge izazove u području informacijske sigurnosti. Predstavlja osnovni pristup uspostavi ili poboljšanju sustava informacijske sigurnosti u skladu s najnovijom shemom TISAX® VDA ISA v.5.1 iz svibnja 2022. i standardom ISO/IEC 27001:2022 koji je objavljen u listopadu 2022. Ako imate partnera u okviru VDA, gotovo sigurno ćete morati postaviti sustav prema shemi TISAX®.
Koristeći stečena znanja, dobre prakse i alate, polaznici radionice će:
•učinkovitije upravljati rizicima u području informacijske sigurnosti,
•prepoznati kritičnost informacijske imovine i procijeniti rizike,
•upoznati razinu zrelosti svoje organizacije u području informacijske sigurnosti,
•naučili tri razine zahtjeva za informacijsku sigurnost, zaštitu prototipova i podataka,
•upoznati s organizacijskim, fizičkim i tehnološkim kontrolama te kontrolama vezanim uz zaposlenike prema shemi TISAX® i normi ISO/IEC 27001:2022,
•dobio pregled veze između zahtjeva TISAX® i ISO/IEC 27001:2022,
•uvidjeli su mogućnosti integracije zahtjeva TISAX® i ISO/IEC 27001:2022 u postojeći sustav upravljanja, npr. prema zahtjevima norme ISO 9001:2015,
•pripremio primjer plana aktivnosti kako bi se osigurala usklađenost sa zahtjevima TISAX® i/ili ISO/IEC 27001:2022,
•upoznati s postupcima ocjenjivanja sukladnosti prema shemi TISAX®.
Sadržaj
•Polazišta informacijske sigurnosti i definicija osnovnih pojmova.
•Zahtjevi TISAX® VDA v.5.1, razine zrelosti i razine zahtjeva, procjena razine zrelosti vaše (odabrane) organizacije, aktivna uloga sudionika.
•Zahtjevi i kontrole ISO/IEC 27001:2022 iz Dodatka A.
•Pregled matrice međuodnosa zahtjeva TISAX® i ISO/IEC 27001:2022 i npr. ISO 9001:2015.
•Primjeri dobre prakse za odabrane skupine zahtjeva i pojedinačne zahtjeve, aktivna uloga sudionika.
•Izrada samoprocjene i plana aktivnosti kako bi se osigurala usklađenost odabrane skupine zahtjeva TISAX® sheme za organizaciju, aktivna uloga sudionika.
Način rada
Praktična radionica s kombinacijom predavanja, razgovora o primjerima iz prakse, razmjene iskustava i mišljenja te aktivnog rada u okviru obrađenih tema.
Pozvani
•menadžeri i rukovoditelji,
•predstavnici uprave,
•predstavnici uprave za sustave upravljanja i linijski menadžment u automobilskoj industriji,
•osoblje odgovorno za informacijsku sigurnost,
•osoblje odgovorno za usklađenost poslovanja,
•interni revizori u području informacijske sigurnosti i automobilske industrije,
•interni revizori koji žele steći nove ili unaprijediti kompetencije,
•svima koji žele da sustav upravljanja informacijskom sigurnošću tvrtke bude u skladu s definiranim razinama sigurnosti,
•svima onima koji trebaju uvjeriti proizvođače opreme da njihov dobavljač ima učinkovit sustav upravljanja sigurnošću informacija.
•svima koji rade u automobilskoj industriji i moraju kupcima osigurati da su dostavljeni podaci zaštićeni od krađe, gubitka ili manipulacije.
Link za prijavu: www.siq.si
Termini: 14. 9. 2023
Dodatne informacije: Tanja Benček, telefon: (01) 5609 894, e-mail: Ova e-mail adresa je zaštićena od spambota. Potrebno je omogućiti JavaScript da je vidite.
Izvor:SIQ