Подготовка ведущего аудитора Систем управления информационной безопасностью по м/н стандарту BS ISO/IEC 27001:2013

6 участников

О чём курс

Курс «Подготовка ведущего аудитора Систем управления информационной безопасностью по международному стандарту BS ISO/IEC 27001:2013» представляет собой комплексную образовательную программу, разработанную АНО ДПО ЦПК «АИС». Данная программа ориентирована на глубокое погружение в методологию и практику проведения аудитов систем менеджмента информационной безопасности (СУИБ). Обучение построено на сочетании теоретических презентаций и интенсивных практических упражнений, что позволяет слушателям не только освоить нормативную базу, но и отработать навыки проведения аудиторских проверок в условиях, максимально приближенных к реальным бизнес-задачам. В основу курса положены принципы проведения аудита, соответствующие требованиям стандартов ISO 10011 и ISO 19011, что гарантирует высокое качество подготовки специалистов.

Целевая аудитория курса включает широкий круг профессионалов: специалистов, планирующих внедрение СУИБ в соответствии с требованиями ISO/IEC 27001:2013, действующих аудиторов СУИБ, стремящихся систематизировать и расширить свои знания, консультантов в области информационной безопасности, а также IT-специалистов, вовлеченных в процессы обеспечения защиты данных. Программа охватывает все ключевые аспекты аудиторского процесса: от планирования и подготовки до написания отчетов и оценки корректирующих действий. Участники курса научатся эффективно управлять рисками, проводить интервьюирование, анализировать документацию и выявлять несоответствия, формируя объективные доказательства для оценки статуса системы управления.

Почему стоит пройти этот курс? Во-первых, он дает фундаментальное понимание структуры и логики стандарта ISO/IEC 27001:2013, что является критически важным для любого эксперта в сфере ИБ. Во-вторых, практическая направленность обучения позволяет делегатам курса отточить свои профессиональные навыки: от составления контрольных таблиц (чек-листов) до проведения вступительных совещаний и представления результатов аудита руководству. В-третьих, программа помогает сформировать системный подход к аудиту первой, второй и третьей сторонами, что делает выпускников курса универсальными специалистами, способными работать как внутри организации, так и в рамках внешних проверок. По завершении обучения слушатели получают не только теоретические знания, но и уверенность в применении инструментов аудита, что подтверждается итоговой аттестацией. Это инвестиция в профессиональную компетенцию, которая позволяет минимизировать риски информационной безопасности и обеспечить соответствие организации международным стандартам качества и защиты информации. Программа курса тщательно структурирована таким образом, чтобы каждый участник мог последовательно пройти путь от изучения базовых понятий до выполнения сложных практических кейсов, что обеспечивает глубокое усвоение материала и готовность к реальной профессиональной деятельности в качестве ведущего аудитора.

Программа обучения

  • Понимание и владение следующими понятиями: информационная безопасность; аудит СУИБ; процесс аудита; внутренний и внешний аудит; аудит первой, второй и третьей сторонами; план проведения аудита; наблюдение; несоответствия; предметные доказательства; последующие аудиторские проверки; обзор системы управления.
  • Раскрытие целей и преимуществ аудита СУИБ.
  • Управление рисками.
  • Раскрытие пяти стадий проведения аудита.
  • Определение существенных факторов, определяющих составление плана проведения аудита.
  • Подготовка к выполнению аудита.
  • Подготовка контрольной таблицы проведения аудита.
  • Проведение интервьюирования во время аудита, наблюдение за течением процессов и изучение документации для получения объективного подтверждения текущего статуса системы управления.
  • Подготовка заключений о несоответствиях для инициации соответствующих корректирующих действий.
  • Подготовка и представление отчетов в устной и письменной форме о результатах аудита.
  • Принятие решений о необходимости соответствующих последующих аудиторских проверок.
  • Оценка планов корректирующих действий.
  • Упражнение 1 – Интервью Структура и цели курса
  • Упражнение 2 –Причины и преимущества Информационная безопасность
  • Упражнение 3 – Процессы СУИБ Области управления СУИБ
  • Упражнение 4 – Контроли безопасности
  • Упражнение 5 – Оценка процесса
  • Упражнение 6 – Анализ Положения о Применимости Аудит и аудиторы
  • Упражнение 7 – Выбор контролей Планирование аудита
  • Упражнение 8 – Подготовка плана аудита Чек-листы
  • Упражнение 9 – Подготовка Чек-листы Вступительное совещание
  • Упражнение 10 – Вступительное совещание
  • Упражнение 11 – Учебный пример Часть 1
  • Итоговая аттестация.
Складчина создана 24 июня 2020 г. · описание обновлено 8 мая 2026 г.

Теги курса

39 778 ₽ 170 000 ₽