Školení ISO/IEC 27001 Lead Auditor vám umožní osvojit si odborné znalosti potřebné k provádění auditu systému řízení informační bezpečnosti (ISMS) s využitím všeobecně uznávaných auditorských principů, postupů a technik.
Proč se zúčastnit?
V průběhu tohoto školení získáte dovednosti a znalosti potřebné k plánování a provádění interních i externích auditů v souladu s normami ISO 19011 a certifikačním procesem ISO/IEC 17021-1.
Díky praktickým cvičením zvládnete auditorské techniky a stanete se způsobilými řídit auditorský program, vést auditorský tým, komunikovat se zákazníky a efektivně řešit konflikty.
Po získání nezbytné odbornosti můžete složit zkoušku a ucházet se o certifikaci „PECB Certified ISO/IEC 27001 Lead Auditor“, která prokazuje vaše schopnosti auditovat organizace podle osvědčených postupů.
Kdo se může zúčastnit?
Auditoři, kteří chtějí provádět a vést audity ISMS
Manažeři nebo konzultanti, kteří se chtějí zdokonalit v auditu systému řízení informační bezpečnosti
Osoby odpovědné za udržování souladu s požadavky ISMS v organizaci
Technickí odborníci připravující se na audit ISMS
Odborní poradci v oblasti řízení informační bezpečnosti
Cíle školení
Po absolvování kurzu budou účastníci schopni:
Vysvětlit základní koncepty a principy ISMS podle ISO/IEC 27001
Interpretovat požadavky ISO/IEC 27001 na ISMS z pohledu auditora
Posoudit shodu ISMS s požadavky ISO/IEC 27001 v souladu se základními auditorskými principy a koncepty
Plánovat, provádět a uzavírat audit souladu s ISO/IEC 27001 podle požadavků ISO/IEC 17021-1, pokynů ISO 19011 a osvědčených auditorských postupů
Řídit program auditu ISO/IEC 27001
Vzdělávací přístup
Školení kombinuje teorii a osvědčené auditorské praktiky používané při auditech ISMS.
Výklad je doplněn příklady založenými na případových studiích.
Praktická cvičení vycházejí ze studijního případu a zahrnují hraní rolí a diskuse.
Zkušební testy mají strukturu podobnou certifikační zkoušce.
Požadavky
Základní znalost normy ISO/IEC 27001 a dobrá orientace v auditorských principech.
Budování digitální důvěry prostřednictvím efektivního auditu ISMS
Kurz ISO/IEC 27001 Lead Auditor je klíčový pro ty, kteří chtějí posilovat a udržovat digitální důvěru prostřednictvím efektivního auditu ISMS. Ovládnutím principů a technik auditu ISMS mohou účastníci zásadním způsobem přispět k identifikaci zranitelných míst, posílení bezpečnostních opatření a vytvoření kultury odpovědnosti. Absolventi kurzu budou připraveni vést audity, které nejen zajistí dodržování předpisů, ale také posílí důvěru v schopnost organizace chránit svá digitální aktiva.
Program kurzu
Den 1: Úvod do ISMS a normy ISO/IEC 27001
Den 2: Auditorské principy, příprava a zahájení auditu
Den 3: Činnosti na místě (on-site audit)
Den 4: Uzavření auditu
Den 5: Certifikační zkouška