ISO/IEC 27001 Lead Auditor
Курс ISO/IEC 27001 Lead Auditor позволяет участникам развить необходимую экспертизу для проведения аудита системы менеджмента информационной безопасности (СМИБ), используя признанные принципы, процедуры и методы аудита.
Почему стоит пройти обучение?
В ходе курса вы получите знания и навыки, необходимые для планирования и проведения внутренних и внешних аудитов в соответствии с требованиями стандартов ISO 19011 и ISO/IEC 17021-1.
Благодаря практическим упражнениям вы освоите методы аудита, управление программой аудита и аудиторской командой, взаимодействие с клиентами и разрешение конфликтов.
После получения требуемых компетенций участники могут сдать экзамен и подать заявку на получение сертификата «PECB Certified ISO/IEC 27001 Lead Auditor». Обладатели сертификата подтверждают свой профессиональный уровень и способность проводить аудиты организаций в соответствии с лучшими мировыми практиками.
Для кого предназначено обучение?
Аудиторы, желающие проводить и возглавлять сертификационные аудиты СМИБ
Менеджеры и консультанты, стремящиеся освоить процесс аудита СМИБ
Специалисты, отвечающие за поддержание соответствия требованиям СМИБ
Технические эксперты, готовящиеся к аудиту системы менеджмента информационной безопасности
Консультанты в области управления информационной безопасностью
Цели обучения
По итогам курса участники смогут:
Объяснять основные концепции и принципы системы менеджмента информационной безопасности на основе ISO 27001
Интерпретировать требования ISO 27001 к СМИБ с позиции аудитора
Оценивать соответствие СМИБ требованиям ISO 27001 в соответствии с принципами и концепциями аудита
Планировать, проводить и завершать аудит соответствия ISO 27001 согласно ISO/IEC 17021-1, ISO 19011 и лучшим практикам аудита
Управлять программой аудита ISO/IEC 27001
Методология обучения
Обучение включает теоретический материал и практики, применяемые при аудите СМИБ
Лекции сопровождаются примерами на основе кейс-стади
Практические задания включают ролевые игры, обсуждения и анализ ситуаций
Тестовые задания по структуре аналогичны сертификационному экзамену
Предварительные требования
Базовое понимание стандарта ISO/IEC 27001 и хорошее знание принципов аудита.
Укрепление цифрового доверия посредством эффективного аудита СМИБ
Курс ISO/IEC 27001 Lead Auditor особенно важен для специалистов, стремящихся обеспечивать и поддерживать цифровое доверие через эффективный аудит системы менеджмента информационной безопасности. Освоение принципов и методов аудита позволяет выявлять уязвимости, усиливать меры безопасности и формировать культуру ответственности. Участники, завершившие обучение, будут готовы проводить аудиты, которые не только обеспечивают соответствие требованиям, но и укрепляют уверенность в способности организации защищать свои цифровые активы.
Программа курса:
День 1: Введение в СМИБ и стандарт ISO/IEC 27001
День 2: Принципы аудита, подготовка и инициирование аудита
День 3: Проведение аудита на месте
День 4: Завершение аудита
День 5: Сертификационный экзамен