ISO 27001 Interní Auditor

Vedení interního auditu a práce s bezpečnostní dokumentací

Požadavky:
  • Zkušenost v oblasti informační bezpečnosti

Tento intenzivní 2 denní kurz vás připraví pod odborným dohledem připraví na to, jak plánovat, realizovat a reportovat audit ISMS v organizaci, která je / chce být ve shodě s normou ISO / IEC 27001.

Cílová skupina kurzu ISO 27001 Interní Auditor

Certifikační ISMS (Information Security Management System) kurz je určen všem, kteří se podílejí na interním auditu systému řízení informační bezpečnosti a zajištění souladu organizace s normou ISO 27001, ať už z důvodu posílení bezpečnosti certifikace, dohledového auditu, nebo recertifikace ISMS. 

  • Interním Auditorům

  • IT & Security & Risk Manažerům

  • Konzultantům v oblasti Information Security

  • Všem, kteří jsou zainteresování do interního auditu

Co se naučíte

Více informací
  • Jak zahájit audit ISO 27001
  • Naučíte se připravit a realizovat audit
  • Jak správně zpracovat auditorskou zprávu ISMS
  • Osvojíte si principy ISO/IEC 27001 od zahájení po ukončení auditu

Termíny

Měna
Termín
Místo
Délka
Jazyk
Cena bez DPH

Zadaným filtrům neodpovídá žádný výsledek

Načítám...

Chcete tento kurz individuálně?

Dejte nám vědět!

Tento kurz lze uspořádat na míru – ať už jako individuální školení 1:1, nebo pro váš tým.
Stačí nám zanechat kontakt a my se vám ozveme s možnostmi přizpůsobenými vašim potřebám.

Úspešně odesláno

Budeme vás kontaktovat.

Harmonogram

Den 1

– 10:30 Úvod do ISMS
  • Procesní přístup
  • Požadavky ISO 27001
  • Principy standardů ISO
  • Demingův cyklus PDCA v ISMS
  • Normy a standardy ISO 2700x
– 10:45 Přestávka
10:45 – 12:15 Základy ISMS 
  • Plánování ISMS
  • Kontext organizace
  • Požadavky na podporu ISMS 
  • Analýza rizik podle ISO 27005 
  • Leadership, bezpečnostní politika
  • Interní audit a neustálé zlepšování
  • Provoz systému informační bezpečnosti
12:15 – 13:15 Pauza na oběd
13:15 – 14:45 Appendix ISMS I.Požadavky Přílohy A normy ISO 27001 A.5 – A.11
14:45 – 15:00 Přestávka
15:00 – 16:30 Appendix ISMS II.
  • Požadavky Přílohy A normy ISO 27001, A.12 – A.18

Den 2

09:00 – 10:30 Principy auditu
  • ISO 27001, ISO 27006
  • Požadavky EN ISO 19011
  • Procesní cyklus interního auditu
10:30 – 10:45 Přestávka
10:45 – 12:15 Workflow Auditu
  • Plán auditu
  • Tvorba programu auditů
  • Rozdělení rolí v průběhu auditu
  • Činnosti při On_Site auditu ISO 27001
12:15 – 13:15 Pauza na oběd
13:15 – 14:45
  • Zpráva z auditu
  • Práce s normou a checklisty 
  • Příprava dokumentace k auditu
  • Certifikační cyklus ISO 27001 ISMS
14:45 – 15:00 Přestávka
15:00 – 16:30 Závěr, certifikace
  • Tipy před zkouškou
  • Oficiální test ISO 27001 interní auditor
  • Délka bloku 90 min.
  • Vyučovacích hodin 16
  • Občerstvení Ano
  • Zkouška Ano

Kurz je optimálně vyvážený, takže na teoretické znalosti okamžitě navážete praktickými příklady, které efektivně využijete v rámci interního auditu ISMS ISO / IEC 27001.

Certifikační zkouška probíhá v rámci školení poslední den kurzu. Kandidáti, kteří se účastní kurzu formou virtuální třídy, absolvují certifikační zkoušku rovněž online.

Předpoklady: Zkušenost v oblasti informační bezpečnosti např. na pozici Manažer, Auditor, nebo Architekt kybernetické bezpečnosti apod.

Prestižní certifikace v ceně

ISO 27001 Internal Auditor

Získejte prestižní certifikát světového formátu Information Security Management System!

Vydavatelem je mezinárodně akreditovaná organizace RCB (Registered Certification Body) TAYLLORCOX se zaměřením na certifikaci systémů ISMS (Information Security Management System) dle norem ISO/IEC 27001.

Pokyny k certifikaci

Formát zkoušky

Délka: 60 min

Počet otázek: 40

Min. počet bodů: 22

Politika uzavřené knihy

Otázky s výběrem správné odpovědi

Časté otázky

Všechny otázky

Co je ISO?

International Organization for Standardization je mezinárodní nezisková organizace se sídlem v Ženevě ve Švýcarsku. ISO vyvíjí a vydává mezinárodní standardy, které slouží jako referenční rámec pro produkty, služby a systémy, aby se zajistila kvalita, efektivita a interoperabilita na globální úrovni. Mezi standardy patří různé oblasti, jako např. kvalita, životní prostředí, informační bezpečnost, atd.

Co je ISMS a ISO 27001?

ISO 27001 je mezinárodní standard, který definuje požadavky na zavedení, implementaci, optimalizaci a neustálé zlepšování systému řízení informační bezpečnosti.

ISMS (Information Security Management System) je systém řízení informační bezpečnosti. Jde o metodický manuál, směrnice, politiky, cíle, pracovní postupy a procesní systém řízení. Jeho účelem je nastavit procesy v organizaci tak, aby byla maximálně posílena bezpečnost a minimalizovány rizika. A protože 100% bezpečnost neexistuje ISMS se zabývá i tím, jak minimalizovat dopady plynoucí z narušení bezpečnosti a z bezpečnostních rizik.

Jak probíhá závěrečná zkouška a certifikace?

Závěrečnou zkoušku lze absolvovat:

a) Online z pohodlí domova.

b) Papírově v campusu TAYLLORCOX.

V případě zájmu lze zakoupit připojištění zkoušky, se kterým v případě neúspěchu u prvního pokusu získáváte druhý pokus zdarma.

Výstupem úspěšně absolvované zkoušky je prestižní, akreditovaný a celosvětově uznávaný certifikát.