Suggested region and language based on your location
Your current region and language
Audyt jest jednym z najważniejszych elementów skutecznego Systemu Zarządzania Bezpieczeństwem Informacji (SZBI) zgodnego z normą ISO/IEC 27001. Od kompetencji audytora zależy nie tylko ocena zgodności systemu z wymaganiami normy, ale również identyfikacja ryzyk, możliwości doskonalenia oraz skuteczność działań wspierających bezpieczeństwo informacji w organizacji.
Ten intensywny, pięciodniowy kurs Auditor Wiodący ISO/IEC 27001 dostarcza wiedzy i praktycznych umiejętności niezbędnych do planowania, prowadzenia, raportowania i nadzorowania audytów Systemu Zarządzania Bezpieczeństwem Informacji. Uczestnicy poznają zasady audytowania zgodne z wytycznymi ISO 19011 oraz wymaganiami normy ISO/IEC 27001, a także nauczą się skutecznie zarządzać zespołem audytowym i procesem audytu od przygotowania do działań poaudytowych.
Szkolenie przygotowuje do przeprowadzania audytów wewnętrznych, audytów dostawców i podwykonawców oraz audytów certyfikacyjnych. Kurs pomaga również zrozumieć proces certyfikacji ISO/IEC 27001 i wspiera rozwój kompetencji niezbędnych do pełnienia roli Audytora Wiodącego. Po ukończeniu szkolenia uczestnicy będą potrafili oceniać zgodność SZBI z wymaganiami normy, identyfikować obszary ryzyka oraz rekomendować działania zwiększające skuteczność systemu zarządzania bezpieczeństwem informacji.
Uwaga: Kurs można zarezerwować w języku polskim lub angielskim. Kursy w języku angielskim są zaplanowane zgodnie z czasem brytyjskim.
Please note: The course can be booked in Polish or English language. English courses are scheduled in British time zone.
Zdobędziesz umiejętności niezbędne do skutecznego planowania, prowadzenia i raportowania audytów ISO/IEC 27001, które pomagają oceniać efektywność zabezpieczeń, wspierać zgodność z wymaganiami normy oraz doskonalić system zarządzania bezpieczeństwem informacji.
Definiować cele i korzyści biznesowe:
Wyjaśnić rolę auditora w planowaniu, przeprowadzaniu, raportowaniu i przeprowadzaniu działań poaudytowych auditu bezpieczeństwa informacji systemu zarządzania zgodnie z ISO 19011 oraz ISO 17021 (w stosownych przypadkach).
Uczestnicy nabędą umiejętności: zaplanowania, przeprowadzenia, raportowania i monitorowania auditu SZBI, w celu ustalenia zgodności (lub przeciwnie, niezgodności) z ISO/IEC 27001/2, ISO 19011 oraz ISO 17021 (zależnie od przypadku).
Ten kurs jest adresowany do osób, które chcą prowadzić audyty SZBI zgodnie z ISO 27001:2022 (jako auditor strony drugiej lub trzeciej), chcących poznać skuteczne praktyki audytowe. Specjalistów ds. bezpieczeństwa i jakości, obecnych auditorów bezpieczeństwa informacji, którzy chcą poszerzyć swoje umiejętności auditowe oraz konsultantów, którzy chcą udzielać porad w zakresie audytu ISO 27001:2022 SZBI.
Wymagania wstępne - oczekuje się, że uczestnik będzie posiadał następującą wiedzę:
System zarządzania
Znajomość modelu Planuj-Wykonaj-Sprawdzaj-Działaj (PDCA)
Zarządzanie bezpieczeństwem informacji (Znajomość następujących zasad i koncepcji zarządzania bezpieczeństwem informacji):
ISO/IEC 27001
Znajomość wymagań ISO/IEC 27001 (z ISO/IEC 27002) oraz powszechnie stosowanych terminów i definicji dot. zarządzania bezpieczeństwem informacji, podanych w ISO/IEC 27000.
W ramach wymagań akredytacyjnych CQI i IRCA, BSI musi zapewnić, że uczestnicy posiadają niezbędną wiedzę wstępną przed przystąpieniem do tego szkolenia, ponieważ wymagania normy nie są omawiane w ramach tego kursu Auditora Wiodącego. Uczestnicy powinni posiadać dobrą znajomość normy ISO/IEC 27001:2022 oraz jej kluczowych zasad. Jeśli tak nie jest, zdecydowanie zalecamy udział w naszym szkoleniu z Wymagań ISO/IEC 27001:2022 przed przystąpieniem do szkolenia Audytor Wiodący. Po zapisaniu się na szkolenie każdy z uczestników otrzyma test sprawdzający wiedzę wstępną, który musi zostać ukończony przed rozpoczęciem zajęć.
Szkolenie, w zależności od wybranej formy, będzie prowadzone stacjonarnie bądź wirtualnie, poprzez interaktywną platformę Adobe Connect (CLL). Zajęcia będą prowadzone od poniedziałku do piątku w następującym porządku:
Zalecamy, by na bieżąco, po zajęciach, samodzielnie powtórzyć materiał i ewentualne przygotować dodatkowe pytania do trenera na następny dzień.
Po pomyślnie zdanym egzaminie zostanie Państwu wystawiony certyfikat CQI/IRCA. Będzie on wysłany na adres e-mail w formie elektronicznej po zaksięgowaniu wpłaty za szkolenie.
Skontaktuj się z nami i dowiedz się, jak możemy pomóc Ci na drodze do zrównoważonego sukcesu Twojej działalności operacyjnej.