Auditori interni pentru sistemul de management al securității informației conform SR EN ISO/IEC 27001:2023, perioada 19 – 21.11.2024
12.04.2022 2024-11-12 15:00Auditori interni pentru sistemul de management al securității informației conform SR EN ISO/IEC 27001:2023, perioada 19 – 21.11.2024
Auditori interni pentru sistemul de management al securității informației conform SR EN ISO/IEC 27001:2023, perioada 19 – 21.11.2024
CURS AUDITORI INTERNI PENTRU SISTEMUL DE MANAGEMENT AL SECURITATII INFORMATIEI conform standardului SR EN ISO/IEC 27001:2023
Durata: 3 zile
Perioada 19 – 21.11.2024
OBIECTIVELE CURSULUI:
• Cunoașterea cerințelor standardului SR EN ISO/IEC 27001:2023
• Cunoașterea cerințelor standardului ISO 19011:2018
• Cursul își propune să facă o introducere în tehnica auditului și să sedimenteze conceptele și termenii referitori la managementul securității informației
Tematica abordată: Cursul detaliaza aspectele teoretice si practice necesare implementarii, auditarii si certificarii unui Sistem de Management al Securitatii Informatiei in cadrul unei organizatii:
• Prezentarea cerințelor standardelor SR EN ISO/IEC 27001:2023, ISO 27002, ISO 19011:2018;
• Conceptele de securitate a informației;
• Definiții, terminologie specifică sistemului de management al securității informației (SMSI);
• Modalități de auditare a cerințelor standardelor de mai sus;
• Procesele implicate în planificarea, operarea, monitorizarea, analiza și îmbunatățirea unui SMSI;
• Managementul riscurilor de securitate a informației, evaluarea vulnerabilităților și a amenințărilor specifice, conform metodologiei din ISO/IEC 27005. Studii de caz;
• Prezentarea măsurilor tehnice și organizatorice pentru protecția informațiilor sensibile. Măsuri concrete de protejare a unei organizații împotriva furtului de informații/bunuri, divulgării neautorizate a informațiilor confidențiale, pierderii datelor, etc.
• Cadrul de continuitate a afacerii în caz de dezastru și gestionarea incidențelor de securitate;
• Cum se desfașoară un audit, efectuarea auditului, raportarea rezultatelor în cazul unui sistem de management al securității informației. Studii de caz;
• Tipuri de audit, tehnici de audit, comunicarea și conducerea unei echipe de audit, întocmirea rapoartelor de audit. Studii de caz;
• Monitorizarea performanțelor SMSI și îmbunătățirea continuă;
• Scenarii de audit, exerciții ;
• Examen final pentru obținerea certificatului de auditor SR EN ISO/IEC 27001:2023
Cursul se adreseaza persoanelor care sunt:
• Manageri şi responsabili cu Securitatea Informatiilor;
• Specialişti in domeniul IT şi al Managementului Calitatii;
• Auditori de securitate care doresc extinderea si certificarea competentelor;
• Specialisti care doresc sa implementeze un Sistem de Management al Securitatii Informatiilor in conformitate cu SR EN ISO/IEC 27001:2023;
• Persoanele care doresc sa obtina competentele de audit, a indeplinirii de catre Sistemul de Management al Securitatii Informatiilor a cerintelor standardului SR EN ISO/IEC 27001:2023, ca auditor.
LECTOR:
Lectorul este calificat ca Lead Auditor ISO/IEC 27001 de către diverse organisme de certificare, înregistrat la IRCA (Registrul International al Auditorilor Certificați) pentru schema de audit corespunzătoare SMSI.
Perioada 19 – 21.11.2024 – Tarif 1700 RON + TVA / persoană (auditori interni, curs de 3 zile)
Pentru detalii vă rugăm să ne contactați prin e-mail la adresa cristina.statescu@certinspect.ro sau prin telefon: 0722105099.
-
Tematica cursului (auditori interni)
- Prezentarea cerințelor standardelor internationale SR ISO/CEI 27001, SR ISO/CEI 27002, SR ISO/CEI 27005 si SR EN ISO 19011:2018;
- Care sunt conceptele de securitate a informatiei;
- Măsuri concrete de protejare a unei organizații împotriva furtului de informații/bunuri, divulgării neautorizate a informațiilor confidențiale, pierderii datelor, etc.
- Crearea unui cadru de continuitate a afacerii în caz de dezastru și de tratare a incidentelor de securitate;
- Managementul riscurilor de securitate a informației, evaluarea vulnerabilităților și a amenințărilor specifice. Studii de caz;
- Prezentarea legislației românești aplicabile în domeniu, surse de informare;
- Prezentarea procesului de auditare și certificare a unui sistem de management al securității informației. Studii de caz;
- Tehnici de audit, comunicarea și conducerea unei echipe de audit, întocmirea rapoartelor de audit. Studii de caz.
- Managementul riscurilor de securitate a informației, evaluarea vulnerabilităților și a amenințărilor specifice. Studii de caz;
- Măsuri concrete de protejare a unei organizații împotriva furtului de informații/bunuri, divulgării neautorizate a informațiilor confidențiale, pierderii datelor, etc.
- Crearea unui cadru de continuitate a afacerii în caz de dezastru și de tratare a incidentelor de securitate;
- Cum se desfășoara un audit, efectuarea auditului, raportarea rezultatelor, a unui sistem de management al securității informației. Studii de caz;
- Tipuri de audit, tehnici de audit, comunicarea și conducerea unei echipe de audit, întocmirea rapoartelor de audit. Sudii de caz
- Monitorizarea performanțelor SMSI și îmbunătățirea continuă;
- Scenarii de audit, exerciții