МОСКВА, УЛ. ЭЛЕКТРОЗАВОДСКАЯ, 24  ·  ПН–ПТ 9:00–18:00

+7 (495) 223-34-74  ·  mail@uc-echelon.ru

Главная / Курсы / Внутренний аудит СМИБ в соответствии с ГОСТ Р ИСО/МЭК 27001-2021

ИСО/МЭК 27001
КОД 36.3

Внутренний аудит СМИБ в соответствии с ГОСТ Р ИСО/МЭК 27001-2021

Научить слушателей планировать и проводить внутренний аудит системы менеджмента информационной безопасности по ГОСТ Р ИСО/МЭК 27001-2021: программа и план аудита, сбор и оценка свидетельств, классификация и оформление несоответствий, отчётность и…

стоимость обучения
40 000 ₽

за одного слушателя

// о курсе

Цель программы

Научить слушателей планировать и проводить внутренний аудит системы менеджмента информационной безопасности по ГОСТ Р ИСО/МЭК 27001-2021: программа и план аудита, сбор и оценка свидетельств, классификация и оформление несоответствий, отчётность и контроль корректирующих действий.

для кого этот курс
// программа обучения

Что внутри курса

  1. Основные понятия: активы, угрозы, риски, заинтересованные стороны, процессы, контекст организации, СМИБ, аудит
  2. Обзор целей и задач СМИБ: зачем нужна СМИБ, виды аудита, отличие внутреннего аудита от внешнего/сертификационного аудита
  3. Обзор ГОСТ Р ИСО/МЭК 27001-2022, ГОСТ Р ИСО/МЭК 27007-2014 и ГОСТ Р 56045 2014/ISO/IEC TR 27008:2011
  4. Управление рисками в соответствии с ГОСТ Р ИСО/МЭК 27001-2022
  5. Связь контрмер из приложения А с рисками информационной безопасности
  6. Роль внутреннего аудитора, требования к квалификации, независимости, этика и компетентность
  7. Основы аудита: принципы, этапы, стандарты и методологии
  8. Определение области, границ и критериев аудита
  9. Подготовка плана аудита, разработка чеклистов, распределение ролей, запрос документов
  10. Свидетельства аудита
  11. Методики проведения аудита: интервью, наблюдение, проход по процессу (walktrhrough), выборочное тестирование контрмер, полное тестирование
  12. Анализ документов СМИБ проверяемой организации (политика ИБ, частные политики ИБ, процедуры, корпоративные стандарты)
  13. Разработка плана аудита и чек-листа для заданного набора процессов, мер
  1. Правила проведения интервью с аудитируемыми
  2. Разработка тестов для различных мер из приложения А
  3. Документирование обнаруженных несоответствий
  4. Структура отчёта: границы, цели, методология, несоответствия, рекомендации
  5. Как донести результаты до руководства — «язык бизнеса», приоритеты, оценка рисков
  6. Как классифицировать несоответствия
  7. Как оформлять и отслеживать выполнение корректирующих действий, как проверять эффективность после внедрения
  8. Как планировать повторные аудиты
  9. Отработка ролевого сценария: часть группы — «аудиторы», часть — «ответственные за процессы»; проведение интервью, тестирование мер, сбор доказательств, выявление несоответствий
  10. Составление отчёта по аудиту, рекомендации по улучшениям, план корректирующих мер
  11. Итоговое тестирование
  12. Разбор «проблемных» ситуаций, типичных ошибок, как их избежать
  13. Обсуждение, ответы на вопросы участников, рекомендации для внедрения в реальных организациях

107023, Москва, ул. Электрозаводская, 24
+7 (495) 223-34-74
8 800 100-05-02 (бесплатно)
mail@uc-echelon.ru

© 2026 АНО ДПО «УЧЕБНЫЙ ЦЕНТР «ЭШЕЛОН» · ВСЕ ПРАВА ЗАЩИЩЕНЫ

Мы используем файлы cookie, необходимые для работы сайта. Продолжая пользоваться сайтом, вы соглашаетесь с политикой обработки файлов cookie.