Események betöltése

Információbiztonság-irányítási Vezető Auditor képzés TÜV vizsgalehetőséggel az ÚJ MSZ ISO/IEC 27001:2023 szabvány szerint

Időtartam: 5 nap

Időpontok hamarosan

837 € + ÁFA / Fő
ISO 27001:2023 auditor képzés
Az információbiztonság ma már minden szervezet működésének meghatározó része. Az adatok, informatikai rendszerek és digitális szolgáltatások védelme mellett egyre nagyobb hangsúlyt kap a szabályozott, ellenőrizhető működés is. Ehhez olyan szakemberekre van szükség, akik képesek az információbiztonsági irányítási rendszer működését szakszerűen auditálni.Az ISO 27001:2023 auditor képzés elsődleges célja, hogy a résztvevők megszerezzék a munkahelyük információbiztonsági rendszerének auditálásához szükséges ismereteket. A képzés az MSZ ISO/IEC 27001:2023 rendszerszabvány követelményeire épül.

A tanfolyam bemutatja a belső és külső auditok teljes folyamatát. A résztvevők megtanulják az auditprogram elkészítését, az audit megtervezését és lefolytatását. Megismerik a megújítási és felülvizsgálati auditok sajátosságait is.

Mit jelent az ISO 27001:2023 változása az auditálásban?

A képzés részletesen foglalkozik az új szabvány változásaival. Bemutatja azokat az auditálási és bevezetési sajátosságokat is, amelyek a módosítások következtében jelentek meg.

Kiemelt figyelmet kapnak többek között:

• a cloud szolgáltatások;
• a monitoring tevékenységek;
• a konfigurációmenedzsment;
• a hozzáférések kezelése;
• a fizikai biztonság;
• a kommunikációs hálózatok;
• a mobil informatikai eszközök biztonsága;
• az elektronikus levelezés;
• az információbiztonsági incidensek és betörések felismerése és kezelése.

A képzés az információbiztonsághoz kapcsolódó további ajánlásokat és útmutatókat is bemutatja. Ezek kiegészítik a szabvány követelményeit, és támogatják azok gyakorlati alkalmazását.

A képzés célja

A tanfolyam célja olyan szakemberek felkészítése, akik képesek az MSZ ISO/IEC 27001:2023 szerinti információbiztonsági irányítási rendszer auditálására.

A képzés során a résztvevők megtanulják:

• belső és külső auditprogramok összeállítását;
• az auditálási eljárások megtervezését;
• a megújítási és felülvizsgálati auditok lefolytatását;
• az információbiztonsági követelmények ellenőrzését;
• az eltérések felismerését és dokumentálását;
• a beszállítói auditok lebonyolítását.

A gyakorlati feladatok során a résztvevők közösen állítanak össze szoftverfejlesztési és biztonságirányítási kérdéslistákat, valamint eltéréslapokat. Így az auditálási módszerek nemcsak elméleti, hanem gyakorlati oldalról is megismerhetők.

Kinek ajánljuk?

A képzés elsősorban azoknak a szakembereknek szól, akik munkájuk során információbiztonsági, informatikai vagy adatvédelmi feladatokat látnak el.

Különösen ajánlott:

• rendszergazdáknak;
• szoftverfejlesztőknek;
• információbiztonsági szakembereknek;
• adatvédelmi tisztviselőknek;
• belső és külső auditokban részt vevő szakembereknek;
• az ISO/IEC 27001 bevezetését koordináló munkatársaknak.

A képzés azok számára is hasznos, akiknek szervezete az ISO/IEC 27001 szabvány bevezetését tervezi. A megszerzett ismeretek segítségével képesek lesznek támogatni és koordinálni a bevezetési folyamatot.

Mit nyújt a képzés?

A résztvevők átfogó képet kapnak az információbiztonsági irányítási rendszer követelményeiről és auditálásáról. Megismerik azokat a területeket is, amelyek egy szervezet informatikai és információbiztonsági működésének vizsgálatakor meghatározóak.

A képzés végére képesek lesznek saját szervezetük informatikai auditjának lefolytatására. Emellett beszállítói auditokat is meg tudnak tervezni és végre tudnak hajtani.

A képzés elvégzése 32 CPE pontot ér az ISACA-nál.

Képzési információk

• Képzés hossza: 5 nap
• Vizsga: írásbeli
• Megszerezhető dokumentum: Információbiztonság-irányítási vezető auditor tanúsítvány az MSZ ISO/IEC 27001:2023 szabvány szerint
• ISACA CPE pontok: 32

A képzési díj tartalmazza a TÜV vizsga és tanúsítvány árát is. Sikeres vizsga esetén a TÜV tanúsítvány magyar, angol vagy német nyelven kérhető. A tanúsítvány elkészítése hozzávetőleg 4 hetet vesz igénybe.

Nézd meg további Biztonságirányítás és kockázatkezelés képzéseinket is.

Csoportos képzési igény esetén kérj egyedi ajánlatot.

Tematika:

1. nap

  • Az  MSZ ISO/IEC 27001:2023 szabvány ismertetése
  • Az MSZ ISO/IEC 27001:2023 változásai az MSZ ISO/IEC 27001:2013-hoz képest
  • Kapcsolatok más irányítási rendszer szabványokkal – MSZ EN ISO 9001:2015, ISO/IEC 20000-1
  • A szabvány felépítése
  • Az információbiztonság fogalomkészlete
  • A szabvány fő fejezetének követelményei, ezek auditálása

2. nap

  • A szabvány „A” mellékletében meghatározott követelmények ismertetése, gyakorlati megvalósításuk módjai, módszerei
  • Az új MSZ ISO/IEC 27001:2023 megváltozott követelményeinek hangsúlyozásával változtatott (összevont, finomított) követelmények
  • Új követelmények részletesebb bemutatása (pl.: Threat intelligence, cloud computing, konfigurációmenedzsment)

3. nap

  • Az auditálás alapfogalmai
  • Az auditálás célja, alapfogalmai, fajtái
  • Az auditorokkal szemben támasztott követelmények
  • Az igazolhatóság jelentősége
  • A helyesbítési folyamat lényege
  • A tanúsítás folyamata
  • A tanúsítás lépései, belső audit megszervezése
  • Felkészülés auditra
  • Auditterv, auditprogram
  • Az audit indítása
    • Gyakorlat: Nyitóértekezlet lebonyolítása
  • A tanúsító auditorokkal szembeni követelmények (az MSZ EN ISO 19011:2018 szabvány ismertetése)
  • Auditterv és -program
  • A tanúsítási folyamat lezárása
  • Az audit befejezése

4. nap

  • Folyamatok auditálása
  • Folyamat definíciója, folyamatok érettségi modellje
  • Szervezet környezetének azonosítása és auditja
  • Vezetés auditálása
    • Gyakorlat: Politika és Célok auditálása
  • Szerepkörök azonosítása (RACI modell)
    • Gyakorlat: Szerepkörök azonosítása egy folyamatban
  • Kockázatelemzés és -kezelés tervezésének és dokumentációjának auditálása
  • Támogatás auditálása
    • Dokumentált információk ellenőrzése
    • Információbiztonsági szerepkörök és felkészültség
    • Információbiztonság kommunikációja a szervezeten belül
  • A nemmegfelelőségek dokumentálása

5. nap

  • Auditálás a gyakorlatban
    • Gyakorlat: esettanulmányok
  • A helyszíni bizonyítékok, evidenciák gyűjtése
  • A helyszíni audit nemmegfelelőségi jelentés elkészítése
  • Audit-feltárás előkészítés
  • Helyesbítő intézkedés meghatározása
  • Összefoglalás
  • Vizsga: írásbeli vizsgadolgozat

Előfeltétel:

Részvétel feltétele: MSZ ISO/IEC 27001:2014 belső vagy vezető auditor végzettség