Vedúci audítor inform. bezpečnosti podľa ISO/IEC 27001:2013

Základní info

Cíle kurzu

Tento intenzivní 5denní kurz připraví účastníky na to, jakým způsobem provádět audity pro certifikační orgány a napomáhá registračnímu procesu podle ISO/IEC 27001:2013. Účastníci také získají znalosti a dovednosti potřebné k tomu, aby byli způsobilí poskytnout praktickou pomoc a informace ostatním jednotlivcům a organizacím, které usilují o dosažení souladu s touto normou. Cvičení a přednášky o auditování jsou založeny na normě ISO 19011:2018 (Směrnice pro auditování systémů managementu). Po úspěšném zvládnutí závěrečné zkoušky na konci školení uchazeč získá certifikát Vedoucího auditora ISMS podle normy ISO/IEC 27001:2013 v akreditaci CQI a IRCA.**Přínosy školení:** Kompletní zvládnutí kontroly ISMS podle normy ISO/IEC 27001:2013 Příprava na zvládnutí vnitřního auditu KII nebo VIS Získání porozumění principů vedení audituŠkolení realizované ve spolupráci se společností DNV.

Obsah kurzu

- Co je informační bezpečnost- Důležitost informační bezpečnosti- Výklad požadavků normy ISO 27001:2013- Přehled o hrozbách a zranitelnosti informační bezpečnosti- Řízení rizik informační bezpečnosti- Výběr řízení informační bezpečnosti- Jak vybudovat systém řízení informační bezpečnosti (ISMS)- Techniky auditování ISO 27001:2013- Řízení a vedení auditního týmu při auditu ISO 27001:2013- Plánování auditu a sestavení programu auditu- Příprava na provedení auditu, sestavení kontrolního seznamu- Zjištění z auditu, definice neshod, kategorizace neshod- Dokumentace výsledků auditu, vypracování závěrečné zprávy z auditu- Řešení neshod, opatření k nápravě- Schopnosti pro efektivní vedení externího auditu- Psychologické aspekty auditu- Příprava na závěrečnou písemnou zkoušku- Provedení závěrečné písemné zkoušky

Předpoklady

- Znalost PDCA cyklu- Znalost systému managementu informační bezpečnosti- Znalost požadavků normy ISO 27001 a běžně používaných termínů a definic systému řízení informační bezpečnosti, jak je uvedeno v ISO 27000**Kurz je určen:** Pracovníkům bezpečnosti IT systémů, IT manažerům, interním auditorům nebo poradcům zavádějícím systém informační bezpečnosti.

Studijní materiály

Účastníci obdrží přístup k elektronické verzi studijních materiálů.

Vedúci audítor inform. bezpečnosti podľa ISO/IEC 27001:2013

Vybraný termín:

 Bratislavský kraj

Cena

Kontaktovat dodavatele


Kontrola proti spamu. Kolik je dvě a dvě ? Součet zapište číslicemi.