Внутрішній аудитор системи менеджменту інформаційної безпеки (ISO 27001, ISO 19011)
Онлайн-курс допоможе здобути знання та практичні навички для проведення внутрішніх аудитів системи менеджменту інформаційної безпеки (СМІБ) на основі вимог ISO/IEC 27001:2022 і настанов ISO 19011:2018.
Навчальний матеріал структуровано за модулями для послідовного засвоєння тем. Усі слайди мають аудіосупровід, а реальні кейси допомагають зрозуміти, як застосовувати отримані знання у практичній діяльності організації.
Внутрішній аудит допомагає оцінювати відповідність СМІБ установленим вимогам, виявляти невідповідності та визначати можливості для поліпшення. Компетентний аудитор аналізує, наскільки результативно організація управляє ризиками інформаційної безпеки, і надає керівництву обґрунтовані висновки для ухвалення рішень.
Курс допоможе розвинути компетентності внутрішнього аудитора та використовувати результати перевірок для вдосконалення СМІБ і посилення захисту інформації в організації.
Мета курсу
Надати учасникам знання та навички для проведення внутрішніх аудитів СМІБ на основі вимог ISO/IEC 27001:2022 і настанов ISO 19011:2018.
Після навчання ви зможете:
- розуміти вимоги ISO/IEC 27001:2022 та використовувати їх як критерії внутрішнього аудиту;
- застосовувати настанови ISO 19011:2018 під час підготовки й проведення аудитів СМІБ;
- оцінювати відповідність системи менеджменту встановленим вимогам;
- виявляти невідповідності та визначати можливості для поліпшення управління інформаційною безпекою;
- формулювати обґрунтовані висновки за результатами аудиту.
Цільова аудиторія
Курс призначений для:
- фахівців із захисту персональних даних та управління конфіденційністю, які прагнуть опанувати внутрішній аудит СМІБ;
- менеджерів інформаційної безпеки та спеціалістів, відповідальних за впровадження й підтримку систем менеджменту за ISO/IEC 27001 та ISO/IEC 27701;
- внутрішніх аудиторів і фахівців з аудиту систем менеджменту, які бажають розвинути компетентності у сфері інформаційної безпеки.
Тематичний план
Програма курсу включає:
Модуль 1 — Системи менеджменту інформаційної безпеки ISO 27001
Модуль 2 — Внутрішній аудит ISO 19011
Модуль 3 — ISO 19011:2026 – оновлення для внутрішніх аудиторів. SIC.MODULE.ISO19011:2026
Програма розрахована на 48 годин, включаючи час на вивчення теоретичного матеріалу та проходження тестування.
Модуль 1 — Системи менеджменту інформаційної безпеки ISO 27001
| № | Тема | Години |
| 1 | Введення в СМІБ | 3 |
| 2 | Контекст організації як фундаментальна основа СМІБ | 2 |
| 3 | Лідерство та розробка Політики у сфері ІБ | 2 |
| 4 | Планування СМІБ з урахуванням ризиків | 2 |
| 5 | Ресурси та документація СМІБ | 2 |
| 6 | Операційна діяльність СМІБ | 1 |
| 7 | Оцінювання та аналіз дієвості СМІБ | 1 |
| 8 | Коригувальні дії та вдосконалення СМІБ | 1 |
| 9 | Засоби управління ІБ | 3 |
| Тестування | 1 | |
| Усього годин | 18 |
Модуль 2 — Внутрішній аудит ISO 19011
| № | Тема | Години |
| 1 | Класифікація та цілі аудиту | 3 |
| 2 | Термінологія та принципи аудиту | 4 |
| 3 | Управління програмою аудиту | 3 |
| 4 | Проведення аудиту та звітність | 3 |
| 5 | Компетентність та особисті якості аудитора | 2 |
| Тестування | 1 | |
| Розгляд кейсів | 2 | |
| Усього годин | 18 |
Модуль 3 — ISO 19011:2026 – оновлення для внутрішніх аудиторів. SIC.MODULE.ISO19011:2026
| № | Тема | Години |
| 1 | Ключові зміни ISO 19011 для практики внутрішнього аудиту | 2 |
| 2 | Дистанційні методи аудиту: вибір методів, оцінювання місць здійснення діяльності та проведення аудиту на місці | 1 |
| 3 | Програма аудитів: ризик-орієнтований підхід | 1 |
| 4 | Планування та організація аудиту із застосуванням дистанційних і комбінованих методів | 2 |
| 5 | Методи отримання аудиторських доказів | 1,5 |
| 6 | Оцінювання цифрових доказів та документованої інформації | 1 |
| 7 | Компетентність внутрішнього аудитора | 1 |
| 8 | Оновлення робочих інструментів внутрішнього аудитора | 1 |
| 9 | Розгляд кейсів | 1 |
| 10 | Тестування | 0,5 |
| Усього годин | 12 |