День 1. Введение в СМИБ и ISO/IEC 27001
- основные концепции и принципы системы менеджмента информационной безопасности
- структура и требования ISO/IEC 27001
- понимание требований стандарта с точки зрения аудитора
- роль аудита в оценке эффективности СМИБ
День 2. Принципы аудита, подготовка и начало аудита
- фундаментальные концепции и принципы аудита
- подготовка к аудиту ISO/IEC 27001
- планирование аудита
- определение целей и области аудита
- подготовка рабочей документации
- начало аудиторской проверки
День 3. Проведение аудита
- проведение аудиторских мероприятий
- сбор и анализ аудиторских свидетельств
- интервью в процессе аудита
- проверка документации
- оценка соответствия требованиям ISO/IEC 27001
- выявление и документирование несоответствий
- взаимодействие с представителями проверяемой организации
День 4. Завершение аудита
- анализ результатов аудита
- подготовка аудиторских выводов
- подготовка отчетов
- документирование несоответствий
- проведение заключительной встречи
- последующие действия по результатам аудита
- управление программой аудита
- управление аудиторской командой
День 5. Сертификационный экзамен
PECB Certified ISO/IEC 27001 Lead Auditor
Экзамен охватывает семь областей компетенций:
- Основные принципы и концепции системы менеджмента информационной безопасности
- Система менеджмента информационной безопасности (СМИБ)
- Основные концепции и принципы аудита
- Подготовка аудита ISO/IEC 27001
- Проведение аудита ISO/IEC 27001
- Завершение аудита
- Управление программой аудита ISO/IEC 27001
+7 (700) 870-07-77
university@dtu.kz



