رئيس فريق مدققين لمعيار إدارة أمن المعلومات آيزو 27001:2022- أ17287

التدقيق أمر حاسم لنجاح أي نظام إدارة. ونتيجة لذلك ، فإنه يحمل في طياته مسؤوليات ثقيلة وتحديات صعبة ومشاكل معقدة. تدرب هذه الدورة المكثفة التي تستغرق خمسة أيام مدققي ISMS على قيادة خطة التدقيق وتخطيطها وإدارتها وتنفيذها. كما أنه يمكّنهم من تقديم المساعدة العملية والمعلومات لأولئك الذين يعملون من أجل الحصول على الشهادة ، كما يوفر المعرفة والمهارة المطلوبة لإجراء تدقيق الطرف الثاني (الموردين والمقاولين من الباطن).

هذه الدورة متاحة باللغة الإنجليزية 

ملاحظة: رسوم الدورة لا تشمل الضريبة المحلية

المتطلبات الأساسية

أنظمة الإدارة

افهم دورة Plan-Do-Check-Act (PDCA).

إدارة أمن المعلومات (معرفة مبادئ ومفاهيم إدارة أمن المعلومات التالية):

الوعي بالحاجة إلى أمن المعلومات ؛

إسناد المسؤولية عن أمن المعلومات ؛

دمج التزام الإدارة ومصالح أصحاب المصلحة ؛

تعزيز القيم المجتمعية.

استخدام نتائج تقييمات المخاطر لتحديد الضوابط المناسبة للوصول إلى مستويات المخاطر المقبولة ؛

دمج الأمن كعنصر أساسي في شبكات وأنظمة المعلومات ؛

المنع الفعال والكشف عن حوادث أمن المعلومات ؛

ضمان اتباع نهج شامل لإدارة أمن المعلومات ؛

إعادة التقييم المستمر لأمن المعلومات وإجراء التعديلات حسب الاقتضاء.

ISO / IEC 27001

معرفة متطلبات ISO / IEC 27001 (مع ISO / IEC 27002) ومصطلحات وتعريفات إدارة أمن المعلومات شائعة الاستخدام ، على النحو الوارد في ISO / IEC 27000.

لذلك يوصى بأن يحضر المندوبون دورة BSI التدريبية "متطلبات ISO / IEC 27001" قبل حضور هذه الدورة. سيكون من المفيد أيضًا أن تكون قد شاركت في عمليات تدقيق ISMS أو يفضل إجراؤها قبل حضور هذه الدورة.