
Dziękujemy za wysłanie wiadomości
Skontaktujemy się z Tobą najszybciej jak będzie to możliwe
Zdobądź kompetencje Audytora Wewnętrznego Systemu Zarządzania Bezpieczeństwem Informacji (SZBI/ISMS) i naucz się samodzielnie planować, prowadzić oraz dokumentować audyty wewnętrzne zgodnie z wymaganiami normy PN-EN ISO/IEC 27001:2023 (tożsamej z ISO/IEC 27001:2022) oraz wytycznymi EN ISO 19011:2026. Szkolenie realizowane przez CeCert to intensywny, trzydniowy kurs zakończony egzaminem, prowadzony przez ekspertów z wieloletnim doświadczeniem w certyfikacji, wdrażaniu i audytowaniu systemów bezpieczeństwa informacji.
Kurs stanowi podstawowe szkolenie dla osób odpowiedzialnych za przeprowadzanie audytów wewnętrznych SZBI w organizacjach posiadających, wdrażających lub doskonalących system zgodny z ISO/IEC 27001. Ukończenie szkolenia spełnia kryterium przeszkolenia audytora wewnętrznego, którego organizacja jest zobowiązana zapewnić zgodnie z rozdziałem 9.2 normy ISO/IEC 27001:2022. Szkolenie kończy się egzaminem, a po jego pozytywnym zaliczeniu uczestnik otrzymuje certyfikat ukończenia kursu wystawiony przez CeCert. Szkolenie objęte jest możliwością dofinansowania z Bazy Usług Rozwojowych (BUR / PARP).
Dla kogo przeznaczone jest szkolenie?
Szkolenie zostało opracowane z myślą o osobach przygotowujących się do pełnienia roli audytora wewnętrznego SZBI oraz o specjalistach odpowiedzialnych za wdrażanie, utrzymanie i doskonalenie systemu bezpieczeństwa informacji. W szczególności polecamy je:
- pełnomocnikom ds. SZBI oraz koordynatorom systemu zarządzania bezpieczeństwem informacji,
- członkom kadry kierowniczej wyższego i średniego szczebla odpowiedzialnym za bezpieczeństwo informacji,
- osobom odpowiedzialnym za wdrażanie, utrzymanie i doskonalenie SZBI,
- kandydatom na audytorów wewnętrznych SZBI oraz osobom rozpoczynającym pracę w roli audytora,
- specjalistom IT, administratorom systemów i aplikacji oraz konsultantom ds. bezpieczeństwa,
- inspektorom ochrony danych (IOD) oraz osobom odpowiedzialnym za zgodność z RODO,
- audytorom systemów zintegrowanych poszerzającym kompetencje o obszar bezpieczeństwa informacji,
- kandydatom do roli audytora w rozumieniu Ustawy o Krajowym Systemie Cyberbezpieczeństwa,
- osobom przygotowującym organizację do audytów certyfikacyjnych i nadzorczych ISO/IEC 27001.
Audyt wewnętrzny SZBI – co to jest?
Audyt wewnętrzny to systematyczny, niezależny i udokumentowany proces uzyskiwania obiektywnych dowodów oraz ich oceny w celu określenia stopnia spełnienia kryteriów audytu. W kontekście ISO/IEC 27001:2022 (rozdział 9.2) audyt wewnętrzny jest jednym z podstawowych mechanizmów oceny skuteczności Systemu Zarządzania Bezpieczeństwem Informacji, weryfikacji zgodności z wymaganiami normy, z politykami SZBI oraz z wymaganiami prawnymi i innymi mającymi zastosowanie do organizacji (m.in. RODO, UKSC, NIS2, DORA).
Wytyczne dotyczące prowadzenia audytów systemów zarządzania zawiera norma PN-EN ISO 19011, która opisuje zasady audytowania, kompetencje audytorów, planowanie programu audytów, prowadzenie audytu oraz działania poaudytowe. Specyfika audytu SZBI obejmuje również ocenę 93 zabezpieczeń wymienionych w załączniku A normy ISO/IEC 27001:2022, pogrupowanych w cztery kategorie: organizacyjne, osobowe, fizyczne oraz technologiczne.

Korzyści ze szkolenia Audytor Wewnętrzny ISO 27001
- Zrozumienie wymagań i wytycznych norm PN-EN ISO/IEC 27001:2023 i EN ISO 19011:2026
- Zdobycie wiedzy w zakresie zasad audytowania;
- Pozyskanie umiejętności skutecznego i praktycznego przygotowania planu i prowadzenia audytu wewnętrznego (wybrane wymagania PN-EN ISO/IEC 17021-1);
- Pozyskanie umiejętności Identyfikowania celów i korzyści audytu systemu zarządzania bezpieczeństwem informacji zgodnie z wymaganiami normy PN-EN ISO/IEC 27001:2023;
- Zdobycie praktycznej wiedzy i umiejętności w zakresie przygotowania raportu z audytu wewnętrznego;
- Nabycie umiejętności identyfikowania i formułowania zapisów dotyczących niezgodności/zgodności i spostrzeżeń;
- Uzyskanie certyfikatu ukończenia szkolenia.
Program szkolenia:
- System zarządzania bezpieczeństwem informacji – pojęcia podstawowe;
- Omówienie wymagań normy PN-EN ISO/IEC 27001:2023
- Wymagania prawne w obszarze bezpieczeństwa informacji;
- Rodzaje audytów (wyjaśnienie różnic);
- Audyt wewnętrzny SZBI – podstawowe pojęcia;
- Kompetencje audytora wewnętrznego SZBI: wiedza, umiejętności, doświadczenie, cechy osobiste, utrzymywanie i doskonalenie kompetencji;
- Rola, zadania, odpowiedzialności i uprawnienia audytorów wewnętrznych SZBI;
- Zasady przeprowadzania audytu wewnętrznego w tym postawa audytora wewnętrznego;
- Metodyka przeprowadzania audytu wewnętrznego SZBI;
- Działania poaudytowe;
- Ćwiczenia + test sprawdzający.
Szczegóły dotyczące szkolenia Audytor wewnętrzny ISO 27001
Profil Trenera Prowadzącego
Ekspert systemów zarządzania z wieloletnim doświadczeniem min. w zakresie:
Szkolenie to możemy poprowadzić także dla zamkniętej grupy
Jeżeli interesuje Państwa organizacja niniejszego szkolenia dla zamkniętej grupy zapraszamy do kontaktu.Podczas szkoleń CeCert nie są również prowadzone procesy certyfikacji osób zgodnie z wymaganiami normy PN-EN ISO/IEC 17024:2012.
Masz pytania lub wątpliwości?


Pobierz aktualny harmonogram egzaminów
Szkolenia 
