In-house, dvoudenní kurz ISO 27031 Auditor, který připraví účastníky na samostatné provádění interních a dodavatelských auditů systému připravenosti ICT (IRBC) podle normy ISO/IEC 27031:2025. Absolventi získají hluboké porozumění požadavkům normy, naučí se je auditovat v souladu s pokyny ISO 19011 a posoudit, zda organizace účinně chrání své ICT systémy a zajišťuje kontinuitu provozu.
Pro koho je workshop určen
❏ Interní a externí auditoři informační bezpečnosti, BCM nebo ICT služeb
❏ Manažeři odpovědní za řízení rizik, provozní kontinuitu nebo obnovu IT systémů
❏ ICT specialisté zapojení do disaster recovery plánování a hodnocení připravenosti organizace
❏ Konzultanti a implementátoři systémů podle ISO 27001/22301
❏ Odpovědné osoby za dodavatelské vztahy, cloudové služby a IT governance
Proč in-house a na míru
Otevřený kurz pracuje s modelovým auditem IRBC systému. V in-house realizaci lze cvičnou přípravu auditního plánu, checklistu i vyhodnocení shody nasměrovat na skutečný IRBC systém vaší organizace nebo dodavatele, takže si účastníci audit rovnou vyzkouší na prostředí, které budou později skutečně auditovat.
► Akreditované kurzy jsou fajn, ale praktická implementace nás baví a má okamžitou návratnost investice.
Jediné ACO pro tři pilíře implementace
❏ Simulace — Praktické workshopy, ve kterých si tým vyzkouší reálná architektonická rozhodnutí ještě před nasazením do produkce.
❏ Embedding — Implementace metodiky přímo do organizace — přístup funguje i poté, co lektor odejde ze sálu.
❏ Tailoring — Přizpůsobení metodiky konkrétnímu projektu, technologickému stacku a omezením firmy — žádná obecná prezentace.
Přístupy k realizaci
► Agilně — Inkrementální zavádění — dovednosti a architektonické vzory se zabudovávají modul po modulu, v souladu s dodávkovými sprinty.
► Big-bang — Umíme řídit i velké změny — kompletní přenastavení architektury dodané v koncentrovaném, intenzivním formátu.
► Ad-hoc — Bonboniéra toho nejlepšího — sestavená na míru z modulů workshopu podle konkrétní a naléhavé potřeby.
Cíle workshopu
❏ Naučit se aplikovat principy auditování podle normy ISO 19011
❏ Porozumět požadavkům ISO/IEC 27031:2025 a jejich auditovatelnosti
❏ Naučit se identifikovat nedostatky a formulovat doporučení pro zlepšení systému IRBC
❏ Osvojit si propojení ICT kontinuity s BCMS (ISO 22301) a ISMS (ISO 27001) v rámci auditu
❏ Naučit se plánovat, realizovat a reportovat interní nebo externí audity zaměřené na ICT Readiness
❏ Naučit se posoudit, zda organizace efektivně chrání své ICT systémy a je připravena na potenciální incidenty a výpadky
Praktické výstupy
❏ Praktický nácvik auditních dovedností podle ISO 19011, doplněný o ucelený přehled všech požadavků ISO/IEC 27031:2025 včetně novinek
❏ Případová studie — modelový audit IRBC systému v organizaci, plus materiály včetně vzorového checklistu a šablony auditní zprávy
❏ Připravenost na reálné interní i dodavatelské audity v oblasti ICT readiness, s možností uplatnění znalostí v návaznosti na ISO 27001 a ISO 22301
Ukázková struktura workshopu (přizpůsobitelná potřebám firmy)
| Den 1 · 09:00–10:30 — Úvod | Úvod do problematiky ICT Readiness for Business Continuity (IRBC). |
| Den 1 · 10:45–12:15 — Přehled a klíčové požadavky | Kontext a účel normy; klíčové kapitoly (plánování, provoz, zlepšování); novinky ve verzi 2025 oproti verzi 2011; vztah k ISO 22301 (BCMS) a ISO 27001 (ISMS). |
| Den 1 · 13:15–14:45 — ISO 19011:2018 — auditní směrnice | Principy auditování a role auditora; plánování a řízení programu auditu; auditní přístup zaměřený na rizika a důkazy; etické zásady a nezávislost. |
| Den 1 · 15:00–16:45 — IRBC Audit | Analýza kontextu organizace a určení rozsahu; stanovení auditních kritérií a účelu; identifikace klíčových oblastí IRBC; vytvoření kontrolního seznamu auditních otázek; tvorba auditního plánu a harmonogramu; identifikace zainteresovaných stran a organizace týmu. |
| Den 2 · 09:00–10:30 — Metody a techniky auditování | Pohovory, pozorování, kontrola dokumentace; záznamy jako důkazní materiál; práce s cloudovými a externími službami; praktické ukázky. |
| Den 2 · 10:45–12:15 — Auditní hodnocení IRBC systémů | Hodnocení účinnosti procesů — BIA, řízení ICT rizik, strategie zotavení a zálohování, testování a zkoušky připravenosti; posuzování shody s ISO/IEC 27031:2025. |
| Den 2 · 13:15–14:45 — Zjištění z auditu a zpracování závěrů | Typy nálezů — shoda, neshoda, doporučení; tvorba výroků podložených důkazy; příprava auditní zprávy podle ISO 19011; doporučení ke zlepšení a sledování nápravy; komunikace s vedením a auditovaným týmem. |
| Den 2 · 15:00–16:30 — Shrnutí a ukončení kurzu | Závěrečné shrnutí a diskuse; doporučené postupy pro praxi; příprava na test. |
Doporučené předpoklady
❏ Certifikace ISO 27031 Foundation
Detaily workshopu
❏ Formát: 2denní, in-house, prezenčně nebo virtuálně
❏ Délka bloku: 90 minut; celkem 16 vyučovacích hodin
❏ Občerstvení: ano
❏ Zkouška: ano
❏ Certifikace: ISO 27031 Auditor, akreditováno podle ISO 17024
❏ Případová studie a materiály (checklist, šablona auditní zprávy) lze nasměrovat na modelový audit IRBC systému blízký vaší organizaci nebo dodavateli
Profil konzultanta / lektora
Kurz vede Jan Cuřín, absolvent ČVUT FEL a poradce s mezinárodním přesahem v oblasti implementace a optimalizace systému řízení informační (ITSM) a kybernetické (ISMS) bezpečnosti. Působí jako akreditovaný Lead Auditor v oblastech IT Service Managementu (ITSM ISO 20000) a ISMS (ISO/IEC 27001), je Approved Trainer & Lead Auditor GDPR podle ISO/IEC 17067 a autorem Cyber Security standardů.
Časté dotazy
1. Musíme mít před kurzem ISO 27031 Foundation?
Ano — certifikace ISO 27031 Foundation je vstupním předpokladem pro tento kurz.
2. Je součástí kurzu zkouška?
Ano — kurz je zakončen certifikační zkouškou a certifikátem ISO 27031 Auditor akreditovaným podle ISO 17024.
3. Pro koho je kurz určen?
Pro interní a externí auditory informační bezpečnosti, BCM nebo ICT služeb, manažery odpovědné za řízení rizik a obnovu IT systémů, ICT specialisty na disaster recovery, konzultanty ISO 27001/22301, a odpovědné osoby za dodavatelské vztahy a IT governance.
4. Podle jaké normy se auditorské dovednosti vyučují?
Podle ISO 19011:2018 — principy auditování, plánování programu auditu, přístup zaměřený na rizika a důkazy, etické zásady a nezávislost auditora.
5. Kdo kurz vede?
Jan Cuřín, akreditovaný Lead Auditor ITSM ISO 20000, ISMS ISO/IEC 27001 a Approved Trainer & Lead Auditor GDPR.
6. Je to spíš teoretické, nebo praktické?
Silně praktické — kurz zahrnuje modelový audit IRBC systému jako případovou studii, vzorový checklist auditních otázek a šablonu auditní zprávy.
7. Jaká témata jsou zahrnuta?
Klíčové požadavky ISO/IEC 27031:2025 a novinky verze 2025, principy auditování podle ISO 19011, metody a techniky auditování, auditní hodnocení IRBC systémů (BIA, řízení rizik, strategie zotavení), a zpracování zjištění a auditní zprávy.
8. Jaké typy nálezů se v auditu rozlišují?
Shoda, neshoda a doporučení — kurz učí, jak formulovat jasné, důkazem podložené výroky a připravit auditní zprávu podle ISO 19011.
9. Lze cvičení přizpůsobit naší organizaci?
Ano — modelový audit a materiály (checklist, šablona zprávy) lze nasměrovat na IRBC systém blízký vaší organizaci nebo dodavatelským vztahům.
10. Jak je to s cenou a termínem?
Cena, termíny a podmínky storna závisí na velikosti skupiny a formátu. Kontaktujte nás prosím telefonicky nebo přes kontaktní formulář pro nabídku na míru.
Jak nás hodnotí klienti
★★★★★
Na základě zpětné vazby klientů ze všech realizovaných AWS workshopů TAYLLORCOX.
Zdroj obsahu: https://www.tx.cz/cyber-security-bcm/iso-27031-auditor