ISO 27031 Auditor

Kurz na míru

Základní info

ISO 27031 Auditor

In-House Workshop na míru

In-house, dvoudenní kurz ISO 27031 Auditor, který připraví účastníky na samostatné provádění interních a dodavatelských auditů systému připravenosti ICT (IRBC) podle normy ISO/IEC 27031:2025. Absolventi získají hluboké porozumění požadavkům normy, naučí se je auditovat v souladu s pokyny ISO 19011 a posoudit, zda organizace účinně chrání své ICT systémy a zajišťuje kontinuitu provozu.

Pro koho je workshop určen

  Interní a externí auditoři informační bezpečnosti, BCM nebo ICT služeb

  Manažeři odpovědní za řízení rizik, provozní kontinuitu nebo obnovu IT systémů

  ICT specialisté zapojení do disaster recovery plánování a hodnocení připravenosti organizace

  Konzultanti a implementátoři systémů podle ISO 27001/22301

  Odpovědné osoby za dodavatelské vztahy, cloudové služby a IT governance

Proč in-house a na míru

Otevřený kurz pracuje s modelovým auditem IRBC systému. V in-house realizaci lze cvičnou přípravu auditního plánu, checklistu i vyhodnocení shody nasměrovat na skutečný IRBC systém vaší organizace nebo dodavatele, takže si účastníci audit rovnou vyzkouší na prostředí, které budou později skutečně auditovat.

  Akreditované kurzy jsou fajn, ale praktická implementace nás baví a má okamžitou návratnost investice.

Jediné ACO pro tři pilíře implementace

  Simulace — Praktické workshopy, ve kterých si tým vyzkouší reálná architektonická rozhodnutí ještě před nasazením do produkce.

  Embedding — Implementace metodiky přímo do organizace — přístup funguje i poté, co lektor odejde ze sálu.

  Tailoring — Přizpůsobení metodiky konkrétnímu projektu, technologickému stacku a omezením firmy — žádná obecná prezentace.

Přístupy k realizaci

  Agilně — Inkrementální zavádění — dovednosti a architektonické vzory se zabudovávají modul po modulu, v souladu s dodávkovými sprinty.

  Big-bang — Umíme řídit i velké změny — kompletní přenastavení architektury dodané v koncentrovaném, intenzivním formátu.

  Ad-hoc — Bonboniéra toho nejlepšího — sestavená na míru z modulů workshopu podle konkrétní a naléhavé potřeby.

Cíle workshopu

  Naučit se aplikovat principy auditování podle normy ISO 19011

  Porozumět požadavkům ISO/IEC 27031:2025 a jejich auditovatelnosti

  Naučit se identifikovat nedostatky a formulovat doporučení pro zlepšení systému IRBC

  Osvojit si propojení ICT kontinuity s BCMS (ISO 22301) a ISMS (ISO 27001) v rámci auditu

  Naučit se plánovat, realizovat a reportovat interní nebo externí audity zaměřené na ICT Readiness

  Naučit se posoudit, zda organizace efektivně chrání své ICT systémy a je připravena na potenciální incidenty a výpadky

Praktické výstupy

  Praktický nácvik auditních dovedností podle ISO 19011, doplněný o ucelený přehled všech požadavků ISO/IEC 27031:2025 včetně novinek

  Případová studie — modelový audit IRBC systému v organizaci, plus materiály včetně vzorového checklistu a šablony auditní zprávy

  Připravenost na reálné interní i dodavatelské audity v oblasti ICT readiness, s možností uplatnění znalostí v návaznosti na ISO 27001 a ISO 22301

Ukázková struktura workshopu (přizpůsobitelná potřebám firmy)

Den 1 · 09:00–10:30 — Úvod

Úvod do problematiky ICT Readiness for Business Continuity (IRBC).

Den 1 · 10:45–12:15 — Přehled a klíčové požadavky

Kontext a účel normy; klíčové kapitoly (plánování, provoz, zlepšování); novinky ve verzi 2025 oproti verzi 2011; vztah k ISO 22301 (BCMS) a ISO 27001 (ISMS).

Den 1 · 13:15–14:45 — ISO 19011:2018 — auditní směrnice

Principy auditování a role auditora; plánování a řízení programu auditu; auditní přístup zaměřený na rizika a důkazy; etické zásady a nezávislost.

Den 1 · 15:00–16:45 — IRBC Audit

Analýza kontextu organizace a určení rozsahu; stanovení auditních kritérií a účelu; identifikace klíčových oblastí IRBC; vytvoření kontrolního seznamu auditních otázek; tvorba auditního plánu a harmonogramu; identifikace zainteresovaných stran a organizace týmu.

Den 2 · 09:00–10:30 — Metody a techniky auditování

Pohovory, pozorování, kontrola dokumentace; záznamy jako důkazní materiál; práce s cloudovými a externími službami; praktické ukázky.

Den 2 · 10:45–12:15 — Auditní hodnocení IRBC systémů

Hodnocení účinnosti procesů — BIA, řízení ICT rizik, strategie zotavení a zálohování, testování a zkoušky připravenosti; posuzování shody s ISO/IEC 27031:2025.

Den 2 · 13:15–14:45 — Zjištění z auditu a zpracování závěrů

Typy nálezů — shoda, neshoda, doporučení; tvorba výroků podložených důkazy; příprava auditní zprávy podle ISO 19011; doporučení ke zlepšení a sledování nápravy; komunikace s vedením a auditovaným týmem.

Den 2 · 15:00–16:30 — Shrnutí a ukončení kurzu

Závěrečné shrnutí a diskuse; doporučené postupy pro praxi; příprava na test.

Doporučené předpoklady

  Certifikace ISO 27031 Foundation

Detaily workshopu

  Formát: 2denní, in-house, prezenčně nebo virtuálně

  Délka bloku: 90 minut; celkem 16 vyučovacích hodin

  Občerstvení: ano

  Zkouška: ano

  Certifikace: ISO 27031 Auditor, akreditováno podle ISO 17024

  Případová studie a materiály (checklist, šablona auditní zprávy) lze nasměrovat na modelový audit IRBC systému blízký vaší organizaci nebo dodavateli

Profil konzultanta / lektora

Kurz vede Jan Cuřín, absolvent ČVUT FEL a poradce s mezinárodním přesahem v oblasti implementace a optimalizace systému řízení informační (ITSM) a kybernetické (ISMS) bezpečnosti. Působí jako akreditovaný Lead Auditor v oblastech IT Service Managementu (ITSM ISO 20000) a ISMS (ISO/IEC 27001), je Approved Trainer & Lead Auditor GDPR podle ISO/IEC 17067 a autorem Cyber Security standardů.

Časté dotazy

1. Musíme mít před kurzem ISO 27031 Foundation?

Ano — certifikace ISO 27031 Foundation je vstupním předpokladem pro tento kurz.

2. Je součástí kurzu zkouška?

Ano — kurz je zakončen certifikační zkouškou a certifikátem ISO 27031 Auditor akreditovaným podle ISO 17024.

3. Pro koho je kurz určen?

Pro interní a externí auditory informační bezpečnosti, BCM nebo ICT služeb, manažery odpovědné za řízení rizik a obnovu IT systémů, ICT specialisty na disaster recovery, konzultanty ISO 27001/22301, a odpovědné osoby za dodavatelské vztahy a IT governance.

4. Podle jaké normy se auditorské dovednosti vyučují?

Podle ISO 19011:2018 — principy auditování, plánování programu auditu, přístup zaměřený na rizika a důkazy, etické zásady a nezávislost auditora.

5. Kdo kurz vede?

Jan Cuřín, akreditovaný Lead Auditor ITSM ISO 20000, ISMS ISO/IEC 27001 a Approved Trainer & Lead Auditor GDPR.

6. Je to spíš teoretické, nebo praktické?

Silně praktické — kurz zahrnuje modelový audit IRBC systému jako případovou studii, vzorový checklist auditních otázek a šablonu auditní zprávy.

7. Jaká témata jsou zahrnuta?

Klíčové požadavky ISO/IEC 27031:2025 a novinky verze 2025, principy auditování podle ISO 19011, metody a techniky auditování, auditní hodnocení IRBC systémů (BIA, řízení rizik, strategie zotavení), a zpracování zjištění a auditní zprávy.

8. Jaké typy nálezů se v auditu rozlišují?

Shoda, neshoda a doporučení — kurz učí, jak formulovat jasné, důkazem podložené výroky a připravit auditní zprávu podle ISO 19011.

9. Lze cvičení přizpůsobit naší organizaci?

Ano — modelový audit a materiály (checklist, šablona zprávy) lze nasměrovat na IRBC systém blízký vaší organizaci nebo dodavatelským vztahům.

10. Jak je to s cenou a termínem?

Cena, termíny a podmínky storna závisí na velikosti skupiny a formátu. Kontaktujte nás prosím telefonicky nebo přes kontaktní formulář pro nabídku na míru.

Jak nás hodnotí klienti

★★★★★

Na základě zpětné vazby klientů ze všech realizovaných AWS workshopů TAYLLORCOX.

Zdroj obsahu: https://www.tx.cz/cyber-security-bcm/iso-27031-auditor

ISO 27031 Auditor

Kontakt na dodavatele získáte po registraci

Tento kurz je pořádán dodavatelem, který nevyužívá placenou prezentaci na portálu EduCity.

Kontaktní údaje na dodavatele získáte po registraci.

Nebo použijte poptávkový formulář.