Események betöltése

Információbiztonság-irányítási Belső és Vezető Auditor átképzés TÜV vizsgával az MSZ ISO/IEC 27001:2023 szabvány szerint /ISO27001 Foundation

Időtartam: 2 nap

Időpontok hamarosan

657 € / Fő
657€ + ÁFA / Fő
ISO 27001:2023 auditor átképzés

Az információbiztonság-irányítási rendszerek auditálása folyamatosan alkalmazkodik a technológiai környezet és a biztonsági kockázatok változásához. Az MSZ ISO/IEC 27001:2023 szabvány új fókuszterületeket és módosult elvárásokat hozott. Ezek az auditok tervezésére és végrehajtására is hatással vannak.

Az ISO/IEC 27001:2023 belső / vezető auditor átképzés azoknak a már képzett auditoroknak szól, akik szeretnék tudásukat az új szabványverzióhoz igazítani. A képzés célzottan mutatja be a változásokat és azok gyakorlati auditálási következményeit.

A résztvevők megismerik, hogyan kell a 2023-as szabvány követelményei alapján belső és külső auditprogramokat kialakítani. A tanfolyam kitér a megújítási és felülvizsgálati auditokra is. Bemutatja azokat a szempontokat, amelyekre az új szabvány szerinti auditok során különös figyelmet kell fordítani.

A képzés célja

A képzés célja a meglévő auditori ismeretek aktualizálása az MSZ ISO/IEC 27001:2023 szabvány követelményei alapján.

A tanfolyam elvégzése után a résztvevők képesek lesznek:

• belső és külső auditprogramokat készíteni;
• auditokat megtervezni és ütemezni;
• megújítási és felülvizsgálati auditokat lefolytatni;
• auditmegállapításokat megfelelően dokumentálni és követni;
• az MSZ ISO/IEC 27001:2023 szerinti megfelelőséget értékelni;
• az új követelményeket a gyakorlatban is alkalmazni.

Az ISO/IEC 27001:2023 változásainak auditálása

Az új szabványverzió több olyan területet helyez előtérbe, amelyek a modern informatikai környezetben egyre nagyobb jelentőséggel bírnak. Ezek megfelelő értékeléséhez az auditálási szemléletet is hozzá kell igazítani a változásokhoz.

A képzés részletesen bemutatja az új szabvány auditálási és bevezetési sajátosságait.

Kiemelt figyelmet kap:

• a cloud szolgáltatások és felhőkörnyezetek auditálása;
• a monitoring tevékenységek ellenőrzése;
• a konfigurációmenedzsment auditálása;
• az auditbizonyítékok és dokumentációk kezelése;
• az auditjelentések összeállítása;
• az átállás során felmerülő tipikus auditálási problémák.

A résztvevők így nemcsak a változásokat ismerik meg, hanem azok gyakorlati jelentőségét is megértik.

Kinek ajánljuk?

Az ISO/IEC 27001:2023 belső / vezető auditor átképzés olyan szakembereknek készült, akik már rendelkeznek ISO 27001 auditori ismeretekkel, és meglévő tudásukat szeretnék az új szabványverzióhoz igazítani.

Különösen ajánlott:

• ISO 27001 belső auditoroknak;
• ISO 27001 vezető auditoroknak;
• információbiztonsági szakembereknek;
• auditálási feladatokat végző munkatársaknak;
• az ISO/IEC 27001:2023 átállását koordináló szakembereknek;
• információbiztonsági irányítási rendszerek működtetésében részt vevő munkatársaknak.

Mit nyújt az átképzés?

A képzés segít abban, hogy a már meglévő auditori tudás naprakész maradjon. A résztvevők megismerik az új követelmények gyakorlati auditálását, és felkészülnek a megváltozott fókuszterületek vizsgálatára.

A megszerzett ismeretekkel magabiztosabban végezhetnek belső és külső auditokat. Hatékonyan támogathatják szervezetük átállását az MSZ ISO/IEC 27001:2023 szabványra, valamint az információbiztonsági megfelelőség fenntartását.

Képzési információk

• Képzés hossza: 2 nap
• Vizsga: írásbeli
• Megszerezhető dokumentum: Információbiztonság-irányítási belső vagy vezető auditor tanúsítvány az MSZ ISO/IEC 27001:2023 szabvány szerint

A képzési díj tartalmazza a TÜV vizsga és tanúsítvány árát is. Sikeres vizsga esetén a TÜV tanúsítvány magyar, angol vagy német nyelven kérhető. A tanúsítvány elkészítése hozzávetőleg 4 hetet vesz igénybe.

Nézd meg további Biztonságirányítás és kockázatkezelés képzéseinket is.

Csoportos képzési igény esetén kérj egyedi ajánlatot.

Tematika:

1. nap – ISO/IEC 27001:2023 alapok, struktúra és fő követelmények auditálása

Az első nap célja, hogy a résztvevők átfogó képet kapjanak a szabvány felépítéséről, fogalomrendszeréről és a fő fejezetek auditálásáról.

Témakörök:

  • Az MSZ ISO/IEC 27001:2023 szabvány áttekintése: cél, szerep, alkalmazási terület
  • Az MSZ ISO/IEC 27001:2023 főbb változásai az ISO/IEC 27001:2013 verzióhoz képest
  • Kapcsolódás más irányítási rendszer szabványokhoz:
    • MSZ EN ISO 9001:2015
    • ISO/IEC 20000-1
  • A szabvány felépítése és logikája (HLS – High Level Structure)
  • Az információbiztonság fogalomkészlete és kulcsdefiníciók
  • A szabvány fő fejezeteinek követelményei és ezek auditálása a gyakorlatban

2. nap – Annex A kontrollok, új követelmények és gyakorlati audit fókuszok

A második nap fókusza az Annex A kontrollok rendszere, a változtatott követelmények értelmezése, valamint az új és kiemelt területek auditálása.

Témakörök:

  • A szabvány „A” mellékletében (Annex A) meghatározott kontrollok áttekintése
  • Annex A követelmények gyakorlati megvalósítása:
    • tipikus megoldások, módszerek és audit bizonyítékok (evidence)
  • A megváltozott követelmények kiemelt kezelése:
    • összevont kontrollok
    • finomított megfogalmazások
    • módosított audit fókuszpontok
  • Új és hangsúlyosabbá vált területek részletes bemutatása és auditálása, például:
    • Threat intelligence (fenyegetettségi információk kezelése)
    • Cloud computing és felhő környezetek kontrolljai
    • Konfigurációmenedzsment és változáskezelés auditálása
  • Tipikus audit kérdések, eltérések és javító intézkedési irányok az ISO/IEC 27001:2023 szerint

📝 Vizsga

Írásbeli vizsgadolgozat – a tanfolyam követelményei és auditor szemlélete alapján.

Előfeltétel:

MSZ ISO/IEC 27001:2014 belső vagy vezető auditor végzettség