Внутрішній аудитор системи менеджменту інформаційної безпеки (ISO 27001, ISO 19011)

Онлайн-курс допоможе здобути знання та практичні навички для проведення внутрішніх аудитів системи менеджменту інформаційної безпеки (СМІБ) на основі вимог ISO/IEC 27001:2022 і настанов ISO 19011:2018.

Навчальний матеріал структуровано за модулями для послідовного засвоєння тем. Усі слайди мають аудіосупровід, а реальні кейси допомагають зрозуміти, як застосовувати отримані знання у практичній діяльності організації.

Внутрішній аудит допомагає оцінювати відповідність СМІБ установленим вимогам, виявляти невідповідності та визначати можливості для поліпшення. Компетентний аудитор аналізує, наскільки результативно організація управляє ризиками інформаційної безпеки, і надає керівництву обґрунтовані висновки для ухвалення рішень.

Курс допоможе розвинути компетентності внутрішнього аудитора та використовувати результати перевірок для вдосконалення СМІБ і посилення захисту інформації в організації.

Мета курсу

Надати учасникам знання та навички для проведення внутрішніх аудитів СМІБ на основі вимог ISO/IEC 27001:2022 і настанов ISO 19011:2018.

Після навчання ви зможете:

  • розуміти вимоги ISO/IEC 27001:2022 та використовувати їх як критерії внутрішнього аудиту;
  • застосовувати настанови ISO 19011:2018 під час підготовки й проведення аудитів СМІБ;
  • оцінювати відповідність системи менеджменту встановленим вимогам;
  • виявляти невідповідності та визначати можливості для поліпшення управління інформаційною безпекою;
  • формулювати обґрунтовані висновки за результатами аудиту.

Цільова аудиторія

Курс призначений для:

  • фахівців із захисту персональних даних та управління конфіденційністю, які прагнуть опанувати внутрішній аудит СМІБ;
  • менеджерів інформаційної безпеки та спеціалістів, відповідальних за впровадження й підтримку систем менеджменту за ISO/IEC 27001 та ISO/IEC 27701;
  • внутрішніх аудиторів і фахівців з аудиту систем менеджменту, які бажають розвинути компетентності у сфері інформаційної безпеки.

Тематичний план

Програма курсу включає:

Модуль 1 — Системи менеджменту інформаційної безпеки ISO 27001
Модуль 2 — Внутрішній аудит ISO 19011
Модуль 3 — ISO 19011:2026 – оновлення для внутрішніх аудиторів. SIC.MODULE.ISO19011:2026

Програма розрахована на 48 годин, включаючи час на вивчення теоретичного матеріалу та проходження тестування.

Модуль 1 — Системи менеджменту інформаційної безпеки ISO 27001

Модуль 2 — Внутрішній аудит ISO 19011

Модуль 3 — ISO 19011:2026 – оновлення для внутрішніх аудиторів. SIC.MODULE.ISO19011:2026