ИСО/МЭК 27001
КОД 36.3
Внутренний аудит СМИБ в соответствии с ГОСТ Р ИСО/МЭК 27001-2021
Научить слушателей планировать и проводить внутренний аудит системы менеджмента информационной безопасности по ГОСТ Р ИСО/МЭК 27001-2021: программа и план аудита, сбор и оценка свидетельств, классификация и оформление несоответствий, отчётность и…
- старт 27-29 апреля
стоимость обучения
40 000 ₽
за одного слушателя
- Документ об окончании курса
- Корпоративный формат для команд
- Консультация перед стартом
// о курсе
Цель программы
Научить слушателей планировать и проводить внутренний аудит системы менеджмента информационной безопасности по ГОСТ Р ИСО/МЭК 27001-2021: программа и план аудита, сбор и оценка свидетельств, классификация и оформление несоответствий, отчётность и контроль корректирующих действий.
для кого этот курс
- Внутренние аудиторы информационной безопасности
- Менеджеры по информационной безопасности
- Специалисты, готовящие организацию к сертификации по ГОСТ Р ИСО/МЭК 27001
// программа обучения
Что внутри курса
- Основные понятия: активы, угрозы, риски, заинтересованные стороны, процессы, контекст организации, СМИБ, аудит
- Обзор целей и задач СМИБ: зачем нужна СМИБ, виды аудита, отличие внутреннего аудита от внешнего/сертификационного аудита
- Обзор ГОСТ Р ИСО/МЭК 27001-2022, ГОСТ Р ИСО/МЭК 27007-2014 и ГОСТ Р 56045 2014/ISO/IEC TR 27008:2011
- Управление рисками в соответствии с ГОСТ Р ИСО/МЭК 27001-2022
- Связь контрмер из приложения А с рисками информационной безопасности
- Роль внутреннего аудитора, требования к квалификации, независимости, этика и компетентность
- Основы аудита: принципы, этапы, стандарты и методологии
- Определение области, границ и критериев аудита
- Подготовка плана аудита, разработка чеклистов, распределение ролей, запрос документов
- Свидетельства аудита
- Методики проведения аудита: интервью, наблюдение, проход по процессу (walktrhrough), выборочное тестирование контрмер, полное тестирование
- Анализ документов СМИБ проверяемой организации (политика ИБ, частные политики ИБ, процедуры, корпоративные стандарты)
- Разработка плана аудита и чек-листа для заданного набора процессов, мер
- Правила проведения интервью с аудитируемыми
- Разработка тестов для различных мер из приложения А
- Документирование обнаруженных несоответствий
- Структура отчёта: границы, цели, методология, несоответствия, рекомендации
- Как донести результаты до руководства — «язык бизнеса», приоритеты, оценка рисков
- Как классифицировать несоответствия
- Как оформлять и отслеживать выполнение корректирующих действий, как проверять эффективность после внедрения
- Как планировать повторные аудиты
- Отработка ролевого сценария: часть группы — «аудиторы», часть — «ответственные за процессы»; проведение интервью, тестирование мер, сбор доказательств, выявление несоответствий
- Составление отчёта по аудиту, рекомендации по улучшениям, план корректирующих мер
- Итоговое тестирование
- Разбор «проблемных» ситуаций, типичных ошибок, как их избежать
- Обсуждение, ответы на вопросы участников, рекомендации для внедрения в реальных организациях
// запись на курс
Внутренний аудит СМИБ в соответствии с ГОСТ Р ИСО/МЭК 27001-2021
Оставьте контакты — согласуем удобный поток, формат обучения и оформим договор.
+7 (495) 223-34-74
mail@uc-echelon.ru