Školicí kurz pro interní auditory systémů řízení informační bezpečnosti (ISMS)
Dvoudenní kurz zaměřený na normu ISO 27001 a její přínos pro interní systémy řízení informační bezpečnosti.
Tento kurz určený pro budoucí interní auditory se zabývá účelem, strukturou a obsahem normy ISO/IEC 27001.
Cílem kurzu je vybavit účastníky dovednostmi a znalostmi potřebnými k provádění interních auditů informační bezpečnosti v rámci jejich organizací podle normy ISO/IEC 27001. Kurz zajišťuje správné uplatňování uznávaných auditních postupů v souladu s normou ISO 19011 a učí účastníky dovednostem nezbytným pro plánování a provádění interních auditů i pro vypracovávání zpráv.
Cíl:
Po úspěšném absolvování kurzu budou účastníci rozumět následujícím tématům:
- Systémy informační bezpečnosti a nutnost provádění auditů;
- Úlohy a odpovědnosti auditorů;
- Přehled cíle, struktury a využití normy ISO/IEC 27001;
- Jak zavést program interních auditů;
- Jak plánovat, připravovat, provádět a vykazovat výsledky interních auditů v souladu s normou ISO 19011;
- Shromažďování objektivních důkazů prostřednictvím efektivních rozhovorů, pozorování a výběru vzorků;
- Analýza a interpretace informací za účelem stanovení shody;
- Jak ověřovat nápravná opatření a řešit obtížné situace při auditu.
Audience:
Tento kurz je vhodný pro následující skupiny:
- Manažeři v oblasti informačních technologií;
- Manažeři a administrátoři v oblasti informační bezpečnosti;
- Pracovníci odpovědní za kvalitu;
- Manažeři pro řízení rizik;
- Konzultanti v oblasti informační bezpečnosti, jejichž úkolem je účastnit se a/nebo vést auditorské týmy při auditech systémů řízení informační bezpečnosti.
Všechny naše veřejné kurzy lze také realizovat formou interních školení ve vašich prostorách, a to buď ve standardní podobě, nebo přizpůsobené potřebám a požadavkům vaší společnosti. Pokud máte zájem nebo se chcete dozvědět více, kontaktujte nás.