Семинары · Внутренний аудит систем менеджмента
Внутренний аудит системы информационной безопасности по ISO 27001
Внутренний аудит системы менеджмента информационной безопасности в соответствии с требованиями ИСО/МЭК 27001
Планирование и проведение внутреннего аудита, оформление несоответствий и отчёта. Для сотрудников, которые будут проверять систему информационной безопасности своими силами.
- Срок
- 3 дня
- Группа
- от 8 чел
- Цена за участника без НДС
- 105 000 ₸
- Плановая дата начала
Слушатели
Для кого семинар
Сотрудники, которых предприятие назначает внутренними аудиторами, менеджеры по качеству, руководители подразделений, специалисты ИТ и служб безопасности
Программа
Программа по дням
День 1. Требования ИСО/МЭК 27001 глазами аудитора
- Структура ИСО/МЭК 27001 и логика требований: что должно быть в организации и чем это подтверждается
- Оценка и обработка рисков: соответствие методике и актуальность
- Положение о применимости: обоснование выбора мер управления
- Проверка мер управления: доступ, резервное копирование, инциденты, работа с поставщиками
- Документированная информация: какие документы и записи аудитор вправе запросить
День 2. Методика внутреннего аудита по ISO 19011
- Принципы аудита: независимость, подход, основанный на свидетельствах, конфиденциальность
- Новая редакция ISO 19011: что изменилось в подходе к аудиту
- Программа аудитов на год: частота и выборка с учётом рисков и прошлых результатов, план отдельного аудита
- Подготовка: изучение документов, составление контрольных листов
- Сбор свидетельств: интервью, наблюдение за работой, анализ записей, выборка
- Дистанционный аудит: когда он допустим, как его планировать и проводить
- Электронные свидетельства: записи в информационных системах, видеосвязь, защита и конфиденциальность информации
- Компетентность аудитора: работа с цифровыми инструментами, защита данных и информационная безопасность
- Несоответствие, наблюдение, возможность улучшения: как различать и как формулировать
- Поведение аудитора: как задавать вопросы и вести себя в конфликтной ситуации
День 3. Практика и итоговый экзамен
- Деловая игра: аудит подразделения учебного предприятия в ролях аудитора и проверяемого
- Оформление несоответствий и отчёта по аудиту
- Корректирующие действия: анализ причин, проверка выполнения и результативности
- Как использовать результаты аудитов для анализа со стороны руководства
- Итоговый экзамен: тест и практическое задание
Результат
Что получит участник
- Умение спланировать и провести внутренний аудит системы менеджмента информационной безопасности
- Навык формулировать несоответствия так, чтобы по ним можно было работать
- Понимание, как составить программу аудитов, план, контрольный лист и отчёт
- Сертификат о прохождении семинара по внутреннему аудиту
Условия
Как проходит обучение
- Проводим открытые семинары, корпоративные семинары и вебинары.
- Дата плановая: группа стартует при наборе, точный день подтверждаем при записи.
- По итогам обучения каждый участник получает сертификат.
- Нужна не только учёба, но и готовая система? Смотрите услугу ISO 27001.
- Внутренний аудит СМК по ISO 9001
- Внутренний аудит системы экологического менеджмента по ISO 14001
- Внутренний аудит системы охраны труда по ISO 45001
- Внутренний аудит системы безопасности пищевой продукции по ISO 22000
- Внутренний аудит системы энергоменеджмента по ISO 50001
- Внутренний аудит интегрированной системы менеджмента
- Внутренний аудит лаборатории по ИСО/МЭК 17025
- Внутренний аудит и самоинспекция по GMP
- Внутренний аудит безопасности цепи поставок по ISO 28001
- Внутренний аудит системы качества нефтегазовой отрасли по ISO 29001
- Внутренний аудит СМК вуза по ISO 9001