Подготовка ведущего аудитора Систем управления информационной безопасностью по м/н стандарту BS ISO/IEC 27001:2013
О чём курс
Курс «Подготовка ведущего аудитора Систем управления информационной безопасностью по международному стандарту BS ISO/IEC 27001:2013» представляет собой комплексную образовательную программу, разработанную АНО ДПО ЦПК «АИС». Данная программа ориентирована на глубокое погружение в методологию и практику проведения аудитов систем менеджмента информационной безопасности (СУИБ). Обучение построено на сочетании теоретических презентаций и интенсивных практических упражнений, что позволяет слушателям не только освоить нормативную базу, но и отработать навыки проведения аудиторских проверок в условиях, максимально приближенных к реальным бизнес-задачам. В основу курса положены принципы проведения аудита, соответствующие требованиям стандартов ISO 10011 и ISO 19011, что гарантирует высокое качество подготовки специалистов.
Целевая аудитория курса включает широкий круг профессионалов: специалистов, планирующих внедрение СУИБ в соответствии с требованиями ISO/IEC 27001:2013, действующих аудиторов СУИБ, стремящихся систематизировать и расширить свои знания, консультантов в области информационной безопасности, а также IT-специалистов, вовлеченных в процессы обеспечения защиты данных. Программа охватывает все ключевые аспекты аудиторского процесса: от планирования и подготовки до написания отчетов и оценки корректирующих действий. Участники курса научатся эффективно управлять рисками, проводить интервьюирование, анализировать документацию и выявлять несоответствия, формируя объективные доказательства для оценки статуса системы управления.
Почему стоит пройти этот курс? Во-первых, он дает фундаментальное понимание структуры и логики стандарта ISO/IEC 27001:2013, что является критически важным для любого эксперта в сфере ИБ. Во-вторых, практическая направленность обучения позволяет делегатам курса отточить свои профессиональные навыки: от составления контрольных таблиц (чек-листов) до проведения вступительных совещаний и представления результатов аудита руководству. В-третьих, программа помогает сформировать системный подход к аудиту первой, второй и третьей сторонами, что делает выпускников курса универсальными специалистами, способными работать как внутри организации, так и в рамках внешних проверок. По завершении обучения слушатели получают не только теоретические знания, но и уверенность в применении инструментов аудита, что подтверждается итоговой аттестацией. Это инвестиция в профессиональную компетенцию, которая позволяет минимизировать риски информационной безопасности и обеспечить соответствие организации международным стандартам качества и защиты информации. Программа курса тщательно структурирована таким образом, чтобы каждый участник мог последовательно пройти путь от изучения базовых понятий до выполнения сложных практических кейсов, что обеспечивает глубокое усвоение материала и готовность к реальной профессиональной деятельности в качестве ведущего аудитора.
Программа обучения
- Понимание и владение следующими понятиями: информационная безопасность; аудит СУИБ; процесс аудита; внутренний и внешний аудит; аудит первой, второй и третьей сторонами; план проведения аудита; наблюдение; несоответствия; предметные доказательства; последующие аудиторские проверки; обзор системы управления.
- Раскрытие целей и преимуществ аудита СУИБ.
- Управление рисками.
- Раскрытие пяти стадий проведения аудита.
- Определение существенных факторов, определяющих составление плана проведения аудита.
- Подготовка к выполнению аудита.
- Подготовка контрольной таблицы проведения аудита.
- Проведение интервьюирования во время аудита, наблюдение за течением процессов и изучение документации для получения объективного подтверждения текущего статуса системы управления.
- Подготовка заключений о несоответствиях для инициации соответствующих корректирующих действий.
- Подготовка и представление отчетов в устной и письменной форме о результатах аудита.
- Принятие решений о необходимости соответствующих последующих аудиторских проверок.
- Оценка планов корректирующих действий.
- Упражнение 1 – Интервью Структура и цели курса
- Упражнение 2 –Причины и преимущества Информационная безопасность
- Упражнение 3 – Процессы СУИБ Области управления СУИБ
- Упражнение 4 – Контроли безопасности
- Упражнение 5 – Оценка процесса
- Упражнение 6 – Анализ Положения о Применимости Аудит и аудиторы
- Упражнение 7 – Выбор контролей Планирование аудита
- Упражнение 8 – Подготовка плана аудита Чек-листы
- Упражнение 9 – Подготовка Чек-листы Вступительное совещание
- Упражнение 10 – Вступительное совещание
- Упражнение 11 – Учебный пример Часть 1
- Итоговая аттестация.
Теги курса
Отзывов пока нет. Будьте первым!
Этот курс сейчас в процессе организации складчины. Нажмите кнопку «Записаться» и ожидайте старта — вам придёт уведомление. Когда складчина стартует, в карточке курса будет указан актуальный взнос. Текущая цена пока в процессе формирования и может отличаться от финальной.
Да, мы стремимся, чтобы финальный взнос был не больше ≈10% от оригинальной цены курса. Чем больше участников записывается в складчину, тем ниже выходит взнос для каждого.
Нажмите кнопку «Записаться» и авторизуйтесь на сайте через email (через ту же почту, которую будете использовать для входа). В личном кабинете вас будут ждать инструкции, как пригласить других участников — чем больше людей записалось, тем быстрее стартует складчина и тем ниже взнос. Как только складчина готова к приобретению, вам придёт уведомление.