Внутрішній аудитор системи менеджменту інформації про приватність (ISO 27701, ISO 19011)
Онлайн-курс допоможе опанувати знання та практичні навички для проведення внутрішніх аудитів системи менеджменту інформації про приватність (СМІП) на основі вимог ISO/IEC 27701:2019 і настанов ISO 19011:2018.
Під час навчання ви розглянете ключові складові СМІП: управління ризиками у сфері приватності, захист персональних даних, політики й процедури, документування, оцінювання результативності, аналіз з боку керівництва та постійне поліпшення. Окрему увагу приділено роботі внутрішнього аудитора — від планування й проведення аудиту до підготовки звіту та моніторингу виконання подальших дій.
Матеріал поділено на модулі для послідовного засвоєння тем. Озвучені слайди полегшують сприйняття інформації, а реальні кейси допомагають застосовувати теоретичні знання у практичній діяльності організації.
Курс допоможе розвинути компетентності внутрішнього аудитора у сфері приватності та використовувати результати аудитів для вдосконалення СМІП, посилення захисту персональних даних і зміцнення довіри до організації.
Мета курсу
Надати учасникам знання та навички для планування й проведення внутрішніх аудитів СМІП на основі вимог ISO/IEC 27701:2019 і настанов ISO 19011:2018. Програма охоплює принципи об’єктивного та неупередженого аудиту, оцінювання відповідності й документування результатів перевірок.
Після навчання ви зможете:
- розуміти вимоги ISO/IEC 27701:2019 та використовувати їх як критерії внутрішнього аудиту;
- оцінювати процеси управління персональними даними протягом їхнього життєвого циклу;
- аналізувати підходи організації до виявлення й управління ризиками у сфері приватності та врахування застосовних законодавчих вимог;
- планувати й проводити внутрішні аудити відповідно до настанов ISO 19011:2018;
- збирати аудиторські докази, виявляти невідповідності та формулювати обґрунтовані висновки;
- готувати звіти й відстежувати виконання дій за результатами аудитів, дотримуючись об’єктивності та неупередженості.
Цільова аудиторія
Курс призначений для:
- фахівців з інформаційної безпеки та захисту персональних даних, які відповідають за забезпечення приватності в організації;
- внутрішніх аудиторів, які прагнуть опанувати або поглибити навички аудиту СМІП;
- менеджерів з ризиків і фахівців з комплаєнсу, залучених до управління ризиками приватності та контролю відповідності;
- консультантів з інформаційної безпеки, захисту персональних даних і систем менеджменту;
- керівників підрозділів, які бажають краще розуміти процеси управління приватністю та внутрішнього аудиту;
- працівників ІТ-підрозділів, які забезпечують технічний захист інформації та персональних даних.
Тематичний план
Програма розрахована на 48 годин, включаючи час на вивчення теоретичного матеріалу та проходження тестування.
Програма
Модуль 1. Системи управління інформацією про конфіденційність ISO 27701
| № | Тема | Години |
| 1 | Вступ до PIMS та GDPR | 3 |
| 2 | Специфічні вимоги до PIMS відповідно до ISO/IEC 27001 | 4 |
| 3 | Специфічні вимоги до PIMS відповідно до ISO/IEC 27002 | 4 |
| 4 | Цілі та елементи керування для контролерів PII | 4 |
| 5 | Цілі та елементи керування для процесорів PII | 2 |
| Тест | 1 | |
| Усього годин | 18 |
Модуль 2. Внутрішній аудит ISO 19011
| № | Тема | Години |
| 1 | Класифікація та цілі аудиту | 3 |
| 2 | Термінологія та принципи аудиту | 4 |
| 3 | Управління програмою аудиту | 3 |
| 4 | Проведення аудиту та звітування | 4 |
| 5 | Компетентність та особисті якості аудитора | 2 |
| Тест | 1 | |
| Огляди кейсів | 1 | |
| Всього годин | 18 |
Модуль 3. ISO 19011:2026 – оновлення для внутрішніх аудиторів. SIC.MODULE.ISO19011:2026
| № | Тема | Години |
| 1 | Ключові зміни ISO 19011 для практики внутрішнього аудиту | 2 |
| 2 | Дистанційні методи аудиту: вибір методів, оцінювання місць здійснення діяльності та проведення аудиту на місці | 1 |
| 3 | Програма аудитів: ризик-орієнтований підхід | 1 |
| 4 | Планування та організація аудиту із застосуванням дистанційних і комбінованих методів | 2 |
| 5 | Методи отримання аудиторських доказів | 1,5 |
| 6 | Оцінювання цифрових доказів та документованої інформації | 1 |
| 7 | Компетентність внутрішнього аудитора | 1 |
| 8 | Оновлення робочих інструментів внутрішнього аудитора | 1 |
| 9 | Розгляд кейсів | 1 |
| 10 | Тестування | 0,5 |
| Усього годин | 12 |