Szkolenie ISO/IEC 27001 Lead Auditor pozwala uczestnikom zdobyć wiedzę i umiejętności niezbędne do przeprowadzania audytów systemu zarządzania bezpieczeństwem informacji (ISMS) zgodnie z powszechnie uznanymi zasadami, procedurami i technikami audytu.
Dlaczego warto wziąć udział?
Podczas szkolenia uczestnicy nauczą się planować i prowadzić audyty wewnętrzne oraz zewnętrzne zgodnie z normami ISO 19011 i procesem certyfikacji ISO/IEC 17021-1.
Dzięki praktycznym ćwiczeniom uczestnicy opanują techniki audytu i zdobędą kompetencje potrzebne do zarządzania programem audytu, zespołem audytorów, komunikacją z klientami oraz rozwiązywaniem konfliktów.
Po zdobyciu niezbędnej wiedzy można przystąpić do egzaminu i ubiegać się o certyfikat „PECB Certified ISO/IEC 27001 Lead Auditor”, który potwierdza umiejętność przeprowadzania audytów w organizacjach zgodnie z najlepszymi praktykami.
Dla kogo jest szkolenie?
Audytorzy chcący przeprowadzać i prowadzić audyty ISMS
Menedżerowie lub konsultanci pragnący opanować proces audytu systemu zarządzania bezpieczeństwem informacji
Osoby odpowiedzialne za utrzymanie zgodności z wymaganiami ISMS w organizacji
Eksperci techniczni przygotowujący się do audytu ISMS
Doradcy ekspertów ds. zarządzania bezpieczeństwem informacji
Cele szkolenia
Po ukończeniu kursu uczestnicy będą potrafili:
Wyjaśnić podstawowe pojęcia i zasady systemu zarządzania bezpieczeństwem informacji (ISMS) zgodnie z ISO/IEC 27001
Interpretować wymagania ISO/IEC 27001 z perspektywy audytora
Ocenić zgodność ISMS z wymaganiami ISO/IEC 27001, stosując fundamentalne zasady audytu
Zaplanować, przeprowadzić i zamknąć audyt zgodności ISO/IEC 27001 zgodnie z wymogami ISO/IEC 17021-1, wytycznymi ISO 19011 i najlepszymi praktykami audytu
Zarządzać programem audytowym ISO/IEC 27001
Metodyka nauczania
Szkolenie łączy teorię z praktyką i najlepszymi praktykami stosowanymi w audytach ISMS.
Sesje wykładowe ilustrowane są przykładami na podstawie studiów przypadków
Ćwiczenia praktyczne obejmują studia przypadków, odgrywanie ról i dyskusje
Testy praktyczne mają strukturę podobną do egzaminu certyfikacyjnego
Wymagania wstępne
Podstawowa znajomość ISO/IEC 27001 oraz ogólna wiedza z zakresu zasad audytu.
Budowanie cyfrowego zaufania poprzez skuteczne audyty ISMS
Szkolenie ISO/IEC 27001 Lead Auditor jest kluczowe dla osób, które chcą budować i utrzymywać cyfrowe zaufanie, zapewniając skuteczność ISMS. Opanowanie zasad i technik audytu ISMS pozwala uczestnikom identyfikować słabe punkty, wzmacniać środki bezpieczeństwa i rozwijać kulturę odpowiedzialności. Po ukończeniu szkolenia uczestnicy będą przygotowani do prowadzenia audytów, które zapewniają zgodność z regulacjami i wzmacniają zaufanie do zdolności organizacji w zakresie ochrony zasobów cyfrowych.
Program szkolenia:
Dzień 1: Wprowadzenie do systemu zarządzania bezpieczeństwem informacji (ISMS) i ISO/IEC 27001
Dzień 2: Zasady audytu, przygotowanie i rozpoczęcie audytu
Dzień 3: Działania audytu na miejscu
Dzień 4: Zamknięcie audytu
Dzień 5: Egzamin certyfikacyjny