Események betöltése

Informatikai Biztonságirányítási Belső Auditor képzés TÜV vizsgával

Időtartam: 3 nap

2026. ápr. 20. 09:00 - 2026. ápr. 22. 17:00
505 € / Fő
505€ + ÁFA / Fő
ISO 27001:2023 auditor képzés TÜV vizsgalehetőséggel – információbiztonsági belső és vezető auditor oktatás

Az MSZ ISO/IEC 27001:2023 szabvány szerint kialakított információbiztonság-irányítási rendszer (ISMS) működését rendszeresen felül kell vizsgálni annak érdekében, hogy az megfeleljen a szabvány követelményeinek, valamint hatékonyan támogassa a szervezet üzleti céljait.

A rendszer működőképességének ellenőrzése a szervezet saját szakemberei által végzett belső auditok keretében történik. Az auditok során feltárt hiányosságok és nemmegfelelőségek megszüntetése az ISMS folyamatos fejlesztésének és hatékony működésének alapja.

A képzés célja

A tanfolyam célja, hogy a résztvevők:

  • megértsék az MSZ ISO/IEC 27001:2023 szabvány követelményeit
  • átfogó képet kapjanak az információbiztonság-irányítási rendszer működéséről
  • elsajátítsák a belső auditálás folyamatát és módszertanát
  • képessé váljanak arra, hogy aktívan részt vegyenek saját szervezetük informatikai és információbiztonsági auditjaiban

Mit tartalmaz a képzés?

A képzés szakmai alapját az MSZ ISO/IEC 27001:2023 szabvány képezi, amely részletesen meghatározza az információbiztonsági irányítási rendszerek követelményeit.

Főbb tématerületek:

  • szervezeti és IT-rendszereket érintő változások kezelése
  • humán erőforrások és munkaköri szerepek kezelése
  • hozzáférések és jogosultságok szabályozása
  • fizikai biztonság és beléptetési rendszerek
  • kommunikációs hálózatok védelme
  • mobil informatikai eszközök biztonsága
  • elektronikus levelezés biztonsági kérdései
  • információbiztonsági incidensek kezelése
  • behatolások észlelése és kezelése

A szabvány követelményein túl a képzés bemutatja az auditálás teljes folyamatát, valamint ismerteti az információbiztonsághoz kapcsolódó egyéb ajánlásokat, útmutatókat és jó gyakorlatokat is.

Mit nyernek a résztvevők?

A tanfolyam elvégzését követően a résztvevők:

  • átfogó ismeretekkel rendelkeznek az ISO/IEC 27001:2023 szabványról
  • megértik az információbiztonsági irányítási rendszer gyakorlati működését
  • képesek lesznek belső auditokban közreműködni vagy azokat támogatni
  • hozzájárulhatnak szervezetük információbiztonságának fejlesztéséhez és fenntartásához

Kiknek ajánljuk?

  • információbiztonsági felelősöknek
  • IT- és informatikai üzemeltetési szakembereknek
  • belső auditoroknak
  • minőségirányítási és kockázatkezelési szakembereknek
  • mindazoknak, akik részt vesznek vagy részt kívánnak venni ISO/IEC 27001 szerinti belső auditokban

Miért az ISO/IEC 27001?

Számos nemzetközi nagyvállalat – többek között az ABB, az Ericsson, a Deutsche Telekom, az UNISYS és a Siemens – információbiztonsági rendszerét is az ISO/IEC 27001 szabványra alapozta, és az eddigi tapasztalatok alapján kiemelkedő eredményeket értek el az információbiztonság területén.

A képzés díja tartalmazza a TÜV vizsga árát. Sikeres vizsga esetén a tanúsítvány magyar, angol vagy német nyelven is kérhető. A kiállítás átfutási ideje kb. 4 hét.

Tematika:

1. nap – Az ISO/IEC 27001:2023 alapjai és felépítése

A képzés első napja a szabvány megértésére és értelmezésére fókuszál, különös tekintettel az új kiadás sajátosságaira.

Témakörök:

  • az MSZ ISO/IEC 27001:2023 szabvány áttekintése
  • a 2023-as verzió változásai az ISO/IEC 27001:2013 kiadáshoz képest
  • kapcsolódás más irányítási rendszer szabványokhoz:
    • MSZ EN ISO 9001:2015
    • ISO/IEC 20000-1
  • a szabvány felépítése és logikája
  • az információbiztonság alapfogalmai és fogalomrendszere
  • a szabvány fő fejezeteinek követelményei
  • a fő követelmények auditálásának szempontjai

2. nap – Az „A” melléklet követelményei és gyakorlati megvalósításuk

A második nap középpontjában az ISO/IEC 27001:2023 „A” mellékletében meghatározott kontrollok állnak, gyakorlati példákon keresztül bemutatva.

Témakörök:

  • az „A” melléklet követelményeinek részletes ismertetése
  • a követelmények gyakorlati megvalósításának módszerei
  • a 2023-as szabványban módosított követelmények hangsúlyozása:
    • összevont és finomított kontrollok
  • új és kibővített követelmények részletes bemutatása, többek között:
    • fenyegetettségi információk (Threat Intelligence)
    • felhőalapú szolgáltatások biztonsága (Cloud Computing)
    • konfigurációmenedzsment

3. nap – Belső auditálás és tanúsítási folyamat

A harmadik nap az auditálási módszertanra, a belső audit megszervezésére és lebonyolítására koncentrál.

Témakörök:

  • az auditálás célja, alapfogalmai és típusai
  • az auditorokkal szemben támasztott követelmények
  • az igazolhatóság és bizonyítékok szerepe
  • helyesbítő intézkedések és javító folyamatok
  • a tanúsítás folyamata és lépései
  • belső audit megszervezése és lefolytatása
  • felkészülés auditra
  • auditterv és auditprogram készítése
  • az audit indítása
  • gyakorlati feladat: nyitóértekezlet lebonyolítása
  • tanúsító auditorokra vonatkozó követelmények
    (MSZ EN ISO 19011:2018 szabvány áttekintése)
  • az audit lezárása és értékelése
  • összefoglalás

Vizsga

  • írásbeli vizsgadolgozat

További időpontok:

Az MSZ ISO/IEC 27001:2023 szabvány szerint kialakított információbiztonság-irányítási rendszer (ISMS) működését rendszeresen felül kell vizsgálni…

505 € / Fő
IBBAT
jan. 26. - jan. 28.

Az MSZ ISO/IEC 27001:2023 szabvány szerint kialakított információbiztonság-irányítási rendszer (ISMS) működését rendszeresen felül kell vizsgálni…

505 € / Fő
IBBAT
márc. 9. - márc. 11.

Az MSZ ISO/IEC 27001:2023 szabvány szerint kialakított információbiztonság-irányítási rendszer (ISMS) működését rendszeresen felül kell vizsgálni…

505 € / Fő
IBBAT
máj. 18. - máj. 20.

Az MSZ ISO/IEC 27001:2023 szabvány szerint kialakított információbiztonság-irányítási rendszer (ISMS) működését rendszeresen felül kell vizsgálni…

505 € / Fő
IBBAT
jún. 29. - júl. 1.