AUDITOR WEWNĘTRZNY SYSTEMU ZARZĄDZANIA BEZPIECZEŃSTWEM INFORMACJI WG ISO/IEC 27001:2022
Data: 19.06.2024 Miejsce: Warszawa
Czas trwania: 24 h
Cel szkolenia
Podczas szkolenia uczestnicy poznają rolę i znaczenie auditów wewnętrznych w obszarze systemu zarządzania bezpieczeństwem informacji oraz uwarunkowania związane z funkcjonowaniem SZBI zgodnie z wymaganiami ISO 27001:2022. Uczestnicy nabędą praktyczne umiejętności przeprowadzania auditów wewnętrznych w obszarze Systemu Zarządzania Bezpieczeństwem Informacji.
Szkolenie skierowane do
PKandydaci na auditorów Systemu Zarządzania Bezpieczeństwem Informacji zgodnie z wymaganiami ISO 27001:2022.
Program
- Wprowadzenie do systemu zarządzania bezpieczeństwem informacji
- Pojęcie bezpieczeństwa
- Podstawowe normy dotyczące zarządzania bezpieczeństwem informacji
- Zagrożenia dla bezpieczeństwa informacji
- Aspekty bezpieczeństwa informacji
- Rodzaje tajemnic
- Dobre praktyki dotyczące bezpieczeństwa informacji (m. in. na podstawie ISO 27002)
- Zasady systemu zarządzania bezpieczeństwem informacji
- Cele systemu zarządzania bezpieczeństwem informacji
- Podstawowe pojęcia dotyczące SZBI
- Polityki bezpieczeństwa informacji
- Organizacja bezpieczeństwa informacji
- Zasoby ludzkie a SZBI
- Aktywa bezpieczeństwa informacji i zarządzanie nimi
- Kontrola dostępu fizycznego i logicznego
- polityka kontroli dostępu
- rejestracja i przegląd praw dostępu
- zarządzanie hasłami
- kontrola dostępu do systemów informacyjnych, metody biometryczne,
- kontrola dostępu do kodów źródłowych i kodów wykonywalnych oprogramowania
- Zarządzanie technikami kryptograficznymi
- podstawy kryptografii symetrycznej
- podstawy kryptografii asymetrycznej
- klucze publiczne i prywatne
- podpis cyfrowy
- Bezpieczeństwo fizyczne i środowiskowe
- obszary bezpieczne, polityka czystego biurka i czystego ekranu
- bezpieczeństwo sprzętu
- Bezpieczna eksploatacja
- zarządzanie pojemnością
- środowiska: projektowe, testowe i produkcyjne
- złośliwe oprogramowanie i obrona przed nim
- kopie zapasowe
- nadzór nad oprogramowaniem produkcyjnym
- zarządzanie podatnościami technicznymi
- Bezpieczeństwo komunikacji, routing
- Pozyskiwanie, rozwój i utrzymanie systemów
- bezpieczeństwo prac rozwojowych i wsparcia
- nadzór nad zmianami
- prace rozwojowe powierzane firmom zewnętrznym
- ukryte kanały, konie trojańskie
- Zarządzanie incydentami
- Zarządzanie ciągłością działania
- Zgodność z prawem
- Zarządzanie ryzykiem w bezpieczeństwie informacji
- analiza ryzyka – podejście ogólne, szczegółowe i mieszane
- metody postępowania z ryzykiem w bezpieczeństwie informacji
- analiza podatności
- metody określania ryzyka – wybrane metody
- Dokumentacja systemu zarządzania bezpieczeństwem informacji – zalecenia
- Wymagania normy ISO/IEC 27001:2022
- Typowe błędy popełniane przy wdrażaniu systemu zarządzania bezpieczeństwem informacji
- Audyt wewnętrzny systemu zarządzania bezpieczeństwa informacji
- Podstawowe pojęcia
- Rodzaje i cele audytów
- Audyt wewnętrzny – wymagania i zalecenia norm
- Zarządzanie programem audytów wewnętrznych
- Planowanie programu audytów wewnętrznych
- Wdrożenie programu audytów wewnętrznych
- Audytorzy – kompetencje, zadania, odpowiedzialności
- Planowanie audytu i jego przebieg
- przed audytem
- badanie dokumentacji
- spotkanie otwierające
- badanie audytowe, techniki audytowania
- spotkanie zamykające
- raportowanie wyników audytu
- Ocena obserwacji audytowych, niezgodności
- Rozmowa podczas audytu
- rodzaje zadawanych pytań
- zachowania podczas rozmowy
- aktywne słuchanie
- krytyka podczas audytu
Warunki uczestnictwa
SZKOLENIE ONLINE
Koszt uczestnictwa w szkoleniu: 1780,00 PLN + Vat
10% rabat przy zgłoszeniu od 2 do 3 osób
20% rabat przy zgłoszeniu 4 i większej liczby osób
Wszystkie szczegóły szkolenia dostępne są pod adresem:
Zapraszamy do uczestnictwa
Zapytaj organizatora o szczegóły