Organizacje, które nie stosują spójnych i kompleksowych strategii w obszarze SZBI, narażają się na potencjalne naruszenia bezpieczeństwa.
Celem szkolenia dla audytorów wewnętrznych ISO/IEC 27001 jest przekazanie umiejętności niezbędnych do przeprowadzania audytów wewnętrznych systemu zarządzania bezpieczeństwem informacji (SZBI) w organizacji oraz do wspierania jego ciągłego doskonalenia. Dzięki szkoleniu dowiesz się, jak identyfikować i kontrolować zagrożenia, na które narażona jest organizacja wskutek luk w zabezpieczeniach informacji, oraz jak skutecznie wdrażać odpowiednie środki zaradcze.
Po ukończeniu szkolenia będziesz potrafić:
- Opisać zakres odpowiedzialności audytora wewnętrznego oraz rolę audytu wewnętrznego w utrzymaniu i doskonaleniu SZBI zgodnie z normami ISO/IEC 27001 i ISO 19011
- Opisać wymagania normy ISO/IEC 27001 w odniesieniu do cyklu Deminga (PDCA)
- Wyjaśnić cel i strukturę normy ISO/IEC 27001
- Zaplanować i przygotować audyt wewnętrzny, a także gromadzić dowody audytowe poprzez obserwację, wywiady oraz próbkowanie dokumentów i zapisów
- Sporządzać rzeczowe raporty z audytu, które przyczyniają się do poprawy skuteczności SZBI
- Zaproponować sposoby weryfikacji skuteczności działań korygujących
Szkolenie obejmuje prezentacje, warsztaty oraz ćwiczenia polegające na odgrywaniu ról.
Uwaga: Od uczestników szkolenia oczekuje się wcześniejszej znajomości systemów zarządzania bezpieczeństwem informacji oraz ISO/IEC 27001. Odpowiednią wiedzę można zdobyć podczas szkolenia budującego świadomość z zakresu systemów zarządzania bezpieczeństwem informacji.
Skontaktuj się z SGS już dziś, aby dowiedzieć się więcej o naszym szkoleniu dla audytorów wewnętrznych w zakresie normy ISO/IEC 27001.