Вы здесь: Главная ОБУЧЕНИЕ Сертифицированные учебные курсы BSI IT08-Внутренний аудит Системы Управления Информационной Безопасностью на соответствие требованиям международного стандарта ISO/IEC 27001:2005

Вход

английская версия

IT08-Внутренний аудит Системы Управления Информационной Безопасностью на соответствие требованиям международного стандарта ISO/IEC 27001:2005

Send this page to somebody Print this page

Курс предназначен для подготовки внутренних аудиторов системы управления информационной безопасностью на соответствие требованиям международного стандарта ISO 27001.

Продолжительность курса – 2 дня.

Стоимость курса - 30 000 руб.

На данном курсе подробно рассматривается разработанная BSI методология проведения внутреннего аудита СУИБ, основные принципы и подходы, этапность мероприятий по аудиту. Большое количество практических упражнений и экзамены, позволяют слушателям сформировать и закрепить практические навыки, необходимые внутреннему аудитору.

Участникам, успешно окончившим курс, выдаются сертификаты ГлобалТраст и сертификаты международного образца от BSI.

Целевая аудитория

Курс предназначен для менеджеров и аудиторов информационной безопасности, которые непосредственным образом вовлечены в процесс внутреннего аудита системы управления информационной безопасностью организации на соответствие требованиям международного стандарта ISO/IEC 27001:2005.

Задачи курса 

  • Изучить требования международного стандарта ISO/IEC 27001:2005
  • Ознакомиться с основными принципами и подходами к проведению внутреннего аудита СУИБ
  • Сформировать первичные навыки проведения внутреннего аудита СУИБ и обучиться их практическому применению

Программа курса

Регистрация и вступительное слово:

  • Приветствие, представление
  • Знакомство со слушателями
  • Содержание курса 
  • Упражнение 1: Понимание ISO/IEC 27001:2005

    Модуль 1: Основные понятия Стандарта, Информации и ИБ

    Упражнение 2: Понимание ISO/IEC 27001:2005

    Модуль 2: Анализ механизмов контроля

    Упражнение 3: Интерпретация механизмов контроля

    Модуль 2:

    • Анализ механизмов контроля – продолжение.
    • Обязательные требования Стандарта
    • Оценка рисков
    • Обработка рисков
    • Декларация о применимости

    Упражнение 4: Анализ процесса оценки рисков

    Модуль 2: Обязательные требования Стандарта - продолжение

    Упражнение 5: Экзамен 1

    Модуль 3:

    • Аудит СУИБ
    • Необходимость
    • Виды аудита
    • Необходимость, Цели, Задачи, Принципы, Преимущества
    • Лучшие практики
    • Обязанности аудитора

    Модуль 4:

    • Планирование и подготовка к аудиту
    • Программа, продолжительность, область деятельности

    Упражнение 6: Планирование аудита

    Модуль 5:

    •  Подготовка аудитора
    • Документы

    Упражнение 7: Подготовка к аудиту

    Модуль 6:

    • Проведение аудита
    • Вступительное совещание
    • Сбор свидетельств
    • Техника аудита
    • Оценка, классификация

    Модуль 7:

    • Ведение записей
    • Несоответствия
    • Отчёность

    Упражнение 8: Формулирование несоответствий

    Модуль 8:

    • Отчёт о результатах аудита
    • Заключительное совещание

    Упражнение 9: Экзамен 2

    Регистрация

    Зарегистрироваться на данный учебный курс можно следующими способами:

    Контактное лицо: Михаил Постолит


    О КОМПАНИИ
    КЛИЕНТЫ
    ПАРТНЕРЫ
    ПОСТАВЩИКИ
    ПРОДУКТЫ
    УСЛУГИ
    ОБУЧЕНИЕ
    Открытые семинары и конференции
    Авторские учебные курсы
    Сертифицированные учебные курсы BSI
    IT03-Введение в международный стандарт ISO/IEC 27001:2005
    IT06s-Внедрение Системы Управления Информационной Безопасностью в соответствии с требованиями международного стандарта ISO/IEC 27001:2005
    IT08-Внутренний аудит Системы Управления Информационной Безопасностью на соответствие требованиям международного стандарта ISO/IEC 27001:2005
    Расписание учебных курсов
    Заявка на обучение
    ПРЕСС-ЦЕНТР
    ФОРУМ

    МАГАЗИН




    ПОЛНЫЙ КОНТРОЛЬ ЗА ДЕЙСТВИЯМИ ПОЛЬЗОВАТЕЛЕЙ
    Новости
    14-15 июня состоится мастер-класс «Внедрение и сертификация СУИБ в соответствии с требованиями международного стандарта ISO 27001» 15-05-2012
    27 июня состоится конференция «Персональные данные 2012: проблемы и решения» 15-05-2012
    «Практикум по анализу рисков информационной безопасности» ─ новый мастер-класс компании GlobalTrust Solutions 10-05-2012
    GlobalTrust Solutions помогла защитить персональные данные в компании «Плас Тек» 25-04-2012
    Самый защищенный USB флеш-накопитель. Теперь в нашем магазине. 17-04-2012
    Остальные новости

    Проекты
    Обследование информационных систем персональных данных, разработка Концепции обеспечения безопасности персональных данных и Технического задания на проектирование системы защиты персональных данных

    Практические тренинги и мастер-классы для менеджеров РКС по управлению информационными рисками и внедрению системы менеджмента (управления) информационной безопасностью

    Аудит безопасности, оценка и обработка рисков, разработка нормативных документов для благотворительного фонда

    Оценка соответствия СУИБ одного из крупнейших российских банков требованиям международного стандарта ISO 27001.

    Аудит информационной безопасности, оценка и обработка информационных рисков одного из ведущих российских маркетинговых агентств.

    Подготовка и проведение сертификации СУИБ компании «CMA Small Systems» по BS 7799 в системе аккредитации UKAS.

    Все проекты…



    Тел.: +7 (495) 651-6617; E-mail: info@globaltrust.ru
    ©2003 - 2012 GlobalTrust Solutions | Разработка сайта: Maximaster