Este un modul fundamental care integrează componentele esențiale ale managementului securității informației în organizații. Acest modul oferă o perspectivă holistică asupra modului în care organizațiile trebuie să-și alinieze strategiile de securitate cu obiectivele de afaceri, să implementeze și să mențină un sistem de management al securității informației conform ISO 27001 și să asigure conformitatea cu GDPR și alte reglementări aplicabile.
Participantele vor învăța să dezvolte cadre de guvernanță eficiente, să implementeze procese de management al riscului bazate pe ISO 31000 și să elaboreze planuri robuste de continuitate a afacerii conform ISO 22301. Modulul acoperă aspecte critice precum evaluarea și tratarea riscurilor, stabilirea contextului organizațional, dezvoltarea politicilor și procedurilor de securitate și implementarea controalelor necesare pentru protecția datelor cu caracter personal conform cerințelor GDPR.
Prin intermediul studiilor de caz și al exercițiilor practice, cursantele vor dobândi competențele necesare pentru a evalua maturitatea programelor GRC, a implementa controale adecvate și a dezvolta strategii de îmbunătățire continuă, inclusiv gestionarea incidentelor de securitate și asigurarea continuității operaționale în situații de criză. Accentul se pune pe o abordare integrată, care permite organizațiilor să-și optimizeze resursele, să reducă redundanțele și să maximizeze valoarea investițiilor în securitate, asigurând în același timp conformitatea cu cerințele legale și de reglementare aplicabile.