Audytor Wewnętrzny Systemu Zarządzania Bezpieczeństwem Informacji wg ISO 27001:2005
Uczestnicy szkolenia zdając egzamin uzyskują certyfikat w języku polskim i angielskim Audytora Wewnętrznego ISO 27001, pozostałe osoby zaświadczenie o odbytym szkoleniu.
Zakres merytoryczny szkolenia:
1. Omówienie podstawowych zagadnień związanych z normami serii ISO 27000
- Interpretacja wymagań normy ISO 27001:2005 z przeglądem wytycznych zawartych w ISO 17799:2005
- Korzyści wynikające z wdrożenia ISMS
- Struktura dokumentacji systemu zarządzania bezpieczeństwem informacji
2. Elementy wspólne systemu zintegrowanego
- Wspólne elementy dokumentacji systemu
- Zasady nadzorowania dokumentów i zapisów
- Audyty wewnętrzne
- Przegląd zarządzania
- Działania korygujące i zapobiegawcze
3. Zasady audytowania wewnętrznego
- Co to jest audyt?
- Audytor, cechy audytora
- Typy audytów
4. Planowanie i przygotowanie do audytu
- Plan audytu
- Powiadamianie o audycie
- Program audytu
- Listy sprawdzające
- Ćwiczenie 1: Planowanie audytu
- Ćwiczenie 2: Przygotowanie audytu
5. Przeprowadzanie audytu
- Techniki audytowania
- Niezgodność /spostrzeżenie
- Ćwiczenie 3: Niezgodności
- Ćwiczenie 4: Przeprowadzanie audytu
6. Opcje zarządzania ryzykiem
7. Przegląd i identyfikacja zagrożeń
8. Działania poaudytowe
- Raport
- Działania korygujące/zapobiegawcze /korekta
- Ćwiczenie 5: Przygotowanie raportu i działania poaudytowe
9. Proces certyfikacji
10. Egzamin pisemny i podsumowanie szkolenia
Miejsce: Gdynia: 19-21.03.2011, 13-15.04.2011, 15-17.06.2011
Warszawa: 19-21.03.2011, 13-15.04.2011, 15-17.06.2011
Ustroń: 13-15.04.2011, 15-17.06.2011
Rochna: 13-15.04.2011, 15-17.06.2011
Istnieje możliwość zrealizowania szkolenia (dla mniejszych grup) na terenie całej Polski.
Czas: 40 h
Koszt: 1500 PLN
Minimalna liczna osób 2 max 6
Zapisy - Koordynator szkolenia: Marcin Jastrzębski, marcinj@ntip.pl, 0-602-320-540