Академия информационных систем
Введение, Внедрение и Внутренний аудит по стандарту ISO 27001
О курсе
Слушатели изучат ключевые понятия информационной безопасности, назначение стандарта и подходы к установке целей и контролей.
Программа охватывает все этапы: от анализа контекста организации и планирования до проведения внутренних аудитов и корректирующих действий.
Обучение включает теоретические лекции, семинары и групповые проекты с разбором практических заданий.
Участники освоят навыки оценки рисков, разработки необходимой документации и поддержания операционной деятельности СМИБ.
Формат обучения гибок: очные занятия в аудитории или дистанционное участие через платформу MTS.link.
В процессе предусмотрена постоянная поддержка: возможность задавать вопросы преподавателю в реальном времени и сопровождение кураторов.
Кому будет полезен курс
Сотрудники, занятые в процессах внедрения и эксплуатации Систем менеджмента ИБ
Сотрудники, ответственные за процессы внутреннего контроля и аудита в организации
Преимущества нашей программы
Комплексный подход: программа последовательно охватывает все этапы работы со стандартом — от базового введения и внедрения до практического внутреннего аудита СМИБ.
Гибкий формат участия: возможность выбора между очным обучением в аудитории с живым взаимодействием и дистанционным форматом через платформу MTS.link.
Практическая направленность: закрепление материала через групповые проекты, практические задания и тестирования с детальной обратной связью от эксперта курса.
Постоянное сопровождение: оперативные ответы на вопросы преподавателю в режиме реального времени и помощь кураторов в решении организационных вопросов.
Программа курса
День 1. Введение в ISO 27001
- Представление участников и знакомство
- Обзор структуры курса и целей обучения
- Общие сведения о стандартах серии ISO 27xxx
- Понятие управления информационной безопасностью
- Контекст организации
- Лидерство
- Планирование
- Поддержка
- Операционная деятельность
- Улучшение
- Обзор и подведение итогов дня 1
День 2. Внедрение СМИБ в соответствии с требованиями ISO 27001
- Обзор предыдущего дня
- Что такое Система менеджмента информационной безопасности (СМИБ), Термины и определения
- Цели и задачи внедрения системы менеджмента
- Область сертификации
- Требования и документация
- Gap-анализ
- Заинтересованные стороны
- Лидерство
- Обзор и подведение итогов дня 2
День 3. Внедрение СМИБ в соответствии с требованиями ISO 27001 (продолжение)
- Обзор предыдущего дня
- Процесс планирования
- Риски и возможности
- Цели и задачи
- Поддержка
- Операционная деятельность
- Мониторинг, Измерение, Анализ и Оценка
- Внутренний аудит
- Анализ со стороны руководства
- Несоответствия, корректирующие действия и улучшение
- Обзор и подведение итогов дня 3
День 4. Внутренний аудит СМИБ
- Обзор предыдущего дня
- ISO 27001: Структура, Области аудита, термины и определения
- Подходы к аудиту систем менеджмента. Рассмотрение ISO 19011.
- Компетенция, ответственность и требования к аудиторам
- Виды свидетельств аудита
- Типы аудитов
- Деятельности в процессе аудита
- Разработка плана аудита
- Чек-листы
- Техники вопросов аудиторов: Коммуникации и Общение
- Проведение вступительного и заключительного совещаний
- Практики проведения внутреннего аудита
- Обзор и подведение итогов дня 4
День 5. Внутренний аудит СМИБ (продолжение)
- Обзор предыдущего дня
- Рабочие документы
- Практики проведения внутреннего аудита
- Несоответствия и оформление несоответствий
- Формирование Отчета по аудиту: Подготовка, утверждение, рассылка
- Выполнение действий после окончания аудита
- Обзор и подведение итогов дня 5
- Итоговое тестирование
Итоговая аттестация
По окончании обучения выдается
Удостоверение о повышении квалификации
Пошаговая структура: программа логично разделена на тематические блоки, последовательно раскрывая темы от основ управления ИБ до тонкостей аудиторских процедур.
Детальный разбор требований: глубокое изучение контекста организации, лидерства, планирования, поддержки и операционной деятельности в рамках СМИБ.
Специализированный блок по аудиту: отдельное внимание уделено методологии внутреннего аудита (с учетом ISO 19011), разработке чек-листов, техникам коммуникации и оформлению отчетов.
Разнообразие форматов подачи: использование презентаций с графикой и видеоматериалами, интерактивные семинары и итоговое тестирование для объективной оценки знаний.
Как вы будете учиться
Получить персональное предложение