Detail kurzu
Interný audítor ISO/IEC 27001 a ISO 19011 - systém manažérstva informačnej bezpečnosti
CeMS, s.r.o.
Popis kurzu
Podrobne pripraviť interných audítorov k vykonávaniu interných auditov v organizáciách, zoznámiť účastníkov školenia s normou ISO/IEC 27001:2022 a ISO 19011:2018. Priblížiť techniku interných auditov v organizáciách a poukázať na problémy, s ktorými sa stretávajú interní audítori v praxi a možnosti ich riešení.
Školenie je určené pre špecialistov firiem, ktorí budú zastávať funkciu interných audítorov pre SMIB (Systém Manažérstva Informačnej Bezpečnosti), QMS špecialistov, pre zodpovedné osoby Data Protection Officer a pre manažérov kybernetickej bezpečnosti.
Obsah kurzu
- Úvod do systémov manažérstva informačnej bezpečnosti
- Metódy využívané v systémoch manažérstva informačnej bezpečnosti
- Definovanie rizík a pravidiel pre zamedzenie úniku informácií
- Štandard ISO/IEC 27001:2022
- Obsah revidovanej normy
- Hlavné zmeny medzi normou ISO/IEC 27001:2013 a ISO/IEC 27001:2022
- Príloha A (Organizačné opatrenia, opatrenia týkajúce sa ľudí, opatrenia týkajúce sa fyzickej bezpečnosti, technologické opatrenia)
- Zavedených nových 17 bezpečnostných opatrení
- 16 bezpečnostných opatrení bolo zrušených (duplikácia alebo zosúladenie s inými opatreniami)
- Príprava auditnej správy
- Kontrola nezhôd a pripomienok
- Praktické tipy a skúsenosti s integráciou ISMS normy spolu s relevantnými regulačnými a legislatívnymi požiadavkami, Zákonom o Kybernetickej bezpečnosti, či pravidlách GDPR ku ochrane osobných údajov
- Princípy a pravidlá pri vedení ISMS auditov, etika a povinnosti audítora počas celého procesu auditu od prípravy programu auditu až po reporting výsledkov managementu organizácie
- Požiadavky normy EN ISO 19011:2018 a návod na auditovanie
- Úloha a rola interného audítora
- Psychologické aspekty auditu a komunikácia
- Výklad postupu vykonania interného auditu
- Príprava auditu, simulovaný audit, správa z auditu
- Riešenie konkrétnych modelových situácií a praktických príkladov
- Vykonanie záverečného testu, vyhodnotenie testu
Každý účastník dostane učebné materiály v elektronickej podobe, školenie je ukončené online testom a po jeho úspešnom absolvovaní Vám bude zaslaný elektronický certifikát o absolvovaní školenia.