Внутрішній аудитор системи менеджменту інформації про приватність (ISO 27701, ISO 19011)

Онлайн-курс допоможе опанувати знання та практичні навички для проведення внутрішніх аудитів системи менеджменту інформації про приватність (СМІП) на основі вимог ISO/IEC 27701:2019 і настанов ISO 19011:2018.

Під час навчання ви розглянете ключові складові СМІП: управління ризиками у сфері приватності, захист персональних даних, політики й процедури, документування, оцінювання результативності, аналіз з боку керівництва та постійне поліпшення. Окрему увагу приділено роботі внутрішнього аудитора — від планування й проведення аудиту до підготовки звіту та моніторингу виконання подальших дій.

Матеріал поділено на модулі для послідовного засвоєння тем. Озвучені слайди полегшують сприйняття інформації, а реальні кейси допомагають застосовувати теоретичні знання у практичній діяльності організації.

Курс допоможе розвинути компетентності внутрішнього аудитора у сфері приватності та використовувати результати аудитів для вдосконалення СМІП, посилення захисту персональних даних і зміцнення довіри до організації.

Мета курсу

Надати учасникам знання та навички для планування й проведення внутрішніх аудитів СМІП на основі вимог ISO/IEC 27701:2019 і настанов ISO 19011:2018. Програма охоплює принципи об’єктивного та неупередженого аудиту, оцінювання відповідності й документування результатів перевірок.

Після навчання ви зможете:

  • розуміти вимоги ISO/IEC 27701:2019 та використовувати їх як критерії внутрішнього аудиту;
  • оцінювати процеси управління персональними даними протягом їхнього життєвого циклу;
  • аналізувати підходи організації до виявлення й управління ризиками у сфері приватності та врахування застосовних законодавчих вимог;
  • планувати й проводити внутрішні аудити відповідно до настанов ISO 19011:2018;
  • збирати аудиторські докази, виявляти невідповідності та формулювати обґрунтовані висновки;
  • готувати звіти й відстежувати виконання дій за результатами аудитів, дотримуючись об’єктивності та неупередженості.

Цільова аудиторія

Курс призначений для:

  • фахівців з інформаційної безпеки та захисту персональних даних, які відповідають за забезпечення приватності в організації;
  • внутрішніх аудиторів, які прагнуть опанувати або поглибити навички аудиту СМІП;
  • менеджерів з ризиків і фахівців з комплаєнсу, залучених до управління ризиками приватності та контролю відповідності;
  • консультантів з інформаційної безпеки, захисту персональних даних і систем менеджменту;
  • керівників підрозділів, які бажають краще розуміти процеси управління приватністю та внутрішнього аудиту;
  • працівників ІТ-підрозділів, які забезпечують технічний захист інформації та персональних даних.

Тематичний план

Програма розрахована на 48 годин, включаючи час на вивчення теоретичного матеріалу та проходження тестування.

Програма

Модуль 1. Системи управління інформацією про конфіденційність ISO 27701

Модуль 2. Внутрішній аудит ISO 19011

Модуль 3. ISO 19011:2026 – оновлення для внутрішніх аудиторів. SIC.MODULE.ISO19011:2026

    Записатися на курс

    Залиште свої контакти — ми зв’яжемося з вами та розповімо про навчання.

    Оберіть курси

    Відкрийте напрямок і відмітьте потрібні курси. Можна обрати декілька.

    Внутрішній аудитор

    Зовнішній аудитор

    Менеджер

    Топ-менеджер

    Уповноважений

    Імплементатор