A tanfolyam bemutatja a belső és külső auditok teljes folyamatát. A résztvevők megtanulják az auditprogram elkészítését, az audit megtervezését és lefolytatását. Megismerik a megújítási és felülvizsgálati auditok sajátosságait is.
Mit jelent az ISO 27001:2023 változása az auditálásban?
A képzés részletesen foglalkozik az új szabvány változásaival. Bemutatja azokat az auditálási és bevezetési sajátosságokat is, amelyek a módosítások következtében jelentek meg.
Kiemelt figyelmet kapnak többek között:
• a cloud szolgáltatások;
• a monitoring tevékenységek;
• a konfigurációmenedzsment;
• a hozzáférések kezelése;
• a fizikai biztonság;
• a kommunikációs hálózatok;
• a mobil informatikai eszközök biztonsága;
• az elektronikus levelezés;
• az információbiztonsági incidensek és betörések felismerése és kezelése.
A képzés az információbiztonsághoz kapcsolódó további ajánlásokat és útmutatókat is bemutatja. Ezek kiegészítik a szabvány követelményeit, és támogatják azok gyakorlati alkalmazását.
A képzés célja
A tanfolyam célja olyan szakemberek felkészítése, akik képesek az MSZ ISO/IEC 27001:2023 szerinti információbiztonsági irányítási rendszer auditálására.
A képzés során a résztvevők megtanulják:
• belső és külső auditprogramok összeállítását;
• az auditálási eljárások megtervezését;
• a megújítási és felülvizsgálati auditok lefolytatását;
• az információbiztonsági követelmények ellenőrzését;
• az eltérések felismerését és dokumentálását;
• a beszállítói auditok lebonyolítását.
A gyakorlati feladatok során a résztvevők közösen állítanak össze szoftverfejlesztési és biztonságirányítási kérdéslistákat, valamint eltéréslapokat. Így az auditálási módszerek nemcsak elméleti, hanem gyakorlati oldalról is megismerhetők.
Kinek ajánljuk?
A képzés elsősorban azoknak a szakembereknek szól, akik munkájuk során információbiztonsági, informatikai vagy adatvédelmi feladatokat látnak el.
Különösen ajánlott:
• rendszergazdáknak;
• szoftverfejlesztőknek;
• információbiztonsági szakembereknek;
• adatvédelmi tisztviselőknek;
• belső és külső auditokban részt vevő szakembereknek;
• az ISO/IEC 27001 bevezetését koordináló munkatársaknak.
A képzés azok számára is hasznos, akiknek szervezete az ISO/IEC 27001 szabvány bevezetését tervezi. A megszerzett ismeretek segítségével képesek lesznek támogatni és koordinálni a bevezetési folyamatot.
Mit nyújt a képzés?
A résztvevők átfogó képet kapnak az információbiztonsági irányítási rendszer követelményeiről és auditálásáról. Megismerik azokat a területeket is, amelyek egy szervezet informatikai és információbiztonsági működésének vizsgálatakor meghatározóak.
A képzés végére képesek lesznek saját szervezetük informatikai auditjának lefolytatására. Emellett beszállítói auditokat is meg tudnak tervezni és végre tudnak hajtani.
A képzés elvégzése 32 CPE pontot ér az ISACA-nál.
Képzési információk
• Képzés hossza: 5 nap
• Vizsga: írásbeli
• Megszerezhető dokumentum: Információbiztonság-irányítási vezető auditor tanúsítvány az MSZ ISO/IEC 27001:2023 szabvány szerint
• ISACA CPE pontok: 32
A képzési díj tartalmazza a TÜV vizsga és tanúsítvány árát is. Sikeres vizsga esetén a TÜV tanúsítvány magyar, angol vagy német nyelven kérhető. A tanúsítvány elkészítése hozzávetőleg 4 hetet vesz igénybe.
Nézd meg további Biztonságirányítás és kockázatkezelés képzéseinket is.
Csoportos képzési igény esetén kérj egyedi ajánlatot.

