Audytor wiodący systemu zarządzania bezpieczeństwem informacji (SZBI) ISO 27001
Warszawa, 14-17 listopada 2011 r.
Celem tego szkolenia jest wykształcenie kadry audytorów wiodących w taki sposób, aby mieli wystarczającą wiedzę aby zmienić kulturę podejścia do bezpieczeństwa informacji w swoich firmach tak by w rzeczywistości zmniejszyło się ryzyko wycieku informacji poza firmę, czy dostępu do informacji osób nieuprawnionych wewnątrz organizacji.
Zakres merytoryczny szkolenia:
Sesje interaktywne, gra ról i warsztaty oparte na zaczerpniętych z życia studiach przypadków zapewniają, że przekazywane umiejętności i metody są obecnie najlepszą praktyką i mają praktyczne zastosowanie.
Główne tematy obejmują:
– Wymagania normy ISO 27001 z szczególnym naciskiem na szczegółowy wykaz zabezpieczeń (z perspektywy zarówno audytora jak i konsultanta wdrażającego);
– Zasady oceny zagrożeń bezpieczeństwa, ryzyka i zarządzania ryzykiem;
– Omówienie jak ocenić deklaracje możliwości stosowania;
– Omówienie kluczowego prawodawstwa z zakresu SZBI z punktu widzenia audytora wiodącego;
– Analiza procesów pod kątem bezpieczeństwa informacji;
– Jak oceniać sterowanie operacyjne i jego adekwatność podczas audytu;
– Zasady sprawdzania zgodności – z wykorzystaniem najnowszych teorii;
– Rola i kompetencje audytora wiodącego.
Wszystkie tematy omawiane są na podstawie studium przypadku, wskazując na najlepsze praktyki podczas audytowania SZBI.
Poprzednie doświadczenie:
Wskazane jest wcześniejsze ukończenie kursu “Audytor wewnętrzny ISO 27001” lub innego systemu zarządzania, które mogłoby pomóc w zrozumieniu procesu audytowania, szczególnie dla osób, które nie prowadziły wcześniej audytów – nie jest to jednak konieczne.
Ocena uczestników:
– Ciągła ocena postępów uczestnika z wiedzy teoretycznej i praktycznej;
– Egzamin pisemny;
– Uczestnikom, którzy pozytywnie zaliczą ćwiczenia i egzamin wydany zostanie przez międzynarodową jednostkę certyfikującą QS-Zurich certyfikat ukończenia szkolenia “Audytor Wiodący Systemu Zarządzania Bezpieczeństwem Informacji wg PN-ISO/IEC 27001:2007”.
W ramach zapewniamy:
– przerwy kawowe,
– obiad,
– materiały szkoleniowe,
– certyfikat ukończenie szkolenia.