Szkolenie przeznaczone jest dla
osób, które chcą zajmować się certyfikacją systemów zarządzania bezpieczeństwem informacji lub które z racji pełnionej funkcji (administrator, pełnomocnik, konsultant) zajmują się bezpieczeństwem i chcą poszerzyć swoją wiedzę w zakresie zarządzania bezpieczeństwem informacji. Kurs jest świetną propozycją dla tych wszystkich, którzy inwestują w swój rozwój zawodowy i chcą funkcjonować na dynamicznie rozwijającym się rynku usług związanych z bezpieczeństwem informacji.
Celem szkolenia jest
nabycie wiedzy w zakresie zarządzania bezpieczeństwem informacji oraz nabycie umiejętności praktycznego zastosowania wymagań zawartych w normie ISO/IEC 27001.
Tematyka szkolenia
-
Wprowadzenie do bezpieczeństwa informacji
-
Omówienie wymagań normy PN-EN ISO/IEC 27001 (w zakresie 1-10)
-
Omówienie zabezpieczeń z załącznika A PN-EN ISO/IEC 27001
-
Wprowadzenie do procesu audytu – wytyczne ISO 19001: 2018
-
Zasady audytowania – 7 zasad audytowania
-
Zarządzanie programem audytów
-
Ustalenie celów programu audytu
-
Identyfikacja i ocena ryzyk i szans programu audytów
-
Role i odpowiedzialności osób zarządzających programem audytów
-
Kompetencje osób zarządzających programem audytów
-
Ustalenie zakresu programu audytów
-
Określenie zasobów dla programu audytów
-
Wdrożenie programu audytów
-
Określenie celów, kryteriów i zakresu dla każdego audytu
-
Wybór i ustalenie metod audytu
-
Wybór członków zespołu audytu
-
Przydzielenie odpowiedzialności za dany audyt audytorowi wiodącemu
-
Zarządzanie wynikami programu audytów
-
Zarządzanie i utrzymanie zapisów dotyczących programu audytów
-
Monitorowanie programu audytów
-
Przegląd i doskonalenie programu audytów
-
Przeprowadzenie audytu
-
Przegląd czynności wykonywanych w ramach typowego audytu
-
Inicjacja audytu – nawiązanie pierwszego kontaktu z audytowanym
-
Określenie wykonalności audytu
-
Przygotowanie działań audytowych
-
Przygotowanie przeglądu udokumentowanych informacji
-
Przygotowanie planu audytu
-
Przydzielenie pracy zespołowi audytowemu
-
Przygotowanie dokumentów roboczych
-
Przeprowadzenie działań audytowych
-
Komunikacja podczas audytu
-
Dostęp do dowodów audytowych
-
Zbieranie i weryfikowanie informacji
-
Generowanie wyników audytu - rejestrowanie niezgodności i innych obserwacji (dowodów)
-
Opracowanie ustaleń z audytu
-
Przygotowanie i rozpowszechnianie raportu z audytu
-
Zakończenie audytu
-
Przeprowadzenie działań po audytowych
-
Kompetencje i ocena audytorów
-
Określenie kompetencji audytora
-
Postawy i zachowania
-
Wiedza i umiejętności audytorów systemu zarządzania
-
Specyficzne kompetencje audytorów
-
Kompetencje audytora wiodącego
-
Nabywanie kompetencji audytora
-
Nabywanie kompetencji lidera zespołu audytowego
-
Ocena audytorów – przeprowadzenie oceny
-
Utrzymanie i ewaluacja kompetencji audytorów
-
Ćwiczenia – scenki audytowe