Audytor Wewnętrzny SZBI (ISMS)

wg ISO/IEC 27001:2022

Szkolenie z dofinansowaniem
dostępne w:

Zdobądź kompetencje Audytora Wewnętrznego Systemu Zarządzania Bezpieczeństwem Informacji (SZBI/ISMS) i naucz się samodzielnie planować, prowadzić oraz dokumentować audyty wewnętrzne zgodnie z wymaganiami normy PN-EN ISO/IEC 27001:2023 (tożsamej z ISO/IEC 27001:2022) oraz wytycznymi EN ISO 19011:2026. Szkolenie realizowane przez CeCert to intensywny, trzydniowy kurs zakończony egzaminem, prowadzony przez ekspertów z wieloletnim doświadczeniem w certyfikacji, wdrażaniu i audytowaniu systemów bezpieczeństwa informacji.

Kurs stanowi podstawowe szkolenie dla osób odpowiedzialnych za przeprowadzanie audytów wewnętrznych SZBI w organizacjach posiadających, wdrażających lub doskonalących system zgodny z ISO/IEC 27001. Ukończenie szkolenia spełnia kryterium przeszkolenia audytora wewnętrznego, którego organizacja jest zobowiązana zapewnić zgodnie z rozdziałem 9.2 normy ISO/IEC 27001:2022. Szkolenie kończy się egzaminem, a po jego pozytywnym zaliczeniu uczestnik otrzymuje certyfikat ukończenia kursu wystawiony przez CeCert. Szkolenie objęte jest możliwością dofinansowania z Bazy Usług Rozwojowych (BUR / PARP).

Dla kogo przeznaczone jest szkolenie?

Szkolenie zostało opracowane z myślą o osobach przygotowujących się do pełnienia roli audytora wewnętrznego SZBI oraz o specjalistach odpowiedzialnych za wdrażanie, utrzymanie i doskonalenie systemu bezpieczeństwa informacji. W szczególności polecamy je:

  • pełnomocnikom ds. SZBI oraz koordynatorom systemu zarządzania bezpieczeństwem informacji,
  • członkom kadry kierowniczej wyższego i średniego szczebla odpowiedzialnym za bezpieczeństwo informacji,
  • osobom odpowiedzialnym za wdrażanie, utrzymanie i doskonalenie SZBI,
  • kandydatom na audytorów wewnętrznych SZBI oraz osobom rozpoczynającym pracę w roli audytora,
  • specjalistom IT, administratorom systemów i aplikacji oraz konsultantom ds. bezpieczeństwa,
  • inspektorom ochrony danych (IOD) oraz osobom odpowiedzialnym za zgodność z RODO,
  • audytorom systemów zintegrowanych poszerzającym kompetencje o obszar bezpieczeństwa informacji,
  • kandydatom do roli audytora w rozumieniu Ustawy o Krajowym Systemie Cyberbezpieczeństwa,
  • osobom przygotowującym organizację do audytów certyfikacyjnych i nadzorczych ISO/IEC 27001.

Audyt wewnętrzny SZBI – co to jest?

Audyt wewnętrzny to systematyczny, niezależny i udokumentowany proces uzyskiwania obiektywnych dowodów oraz ich oceny w celu określenia stopnia spełnienia kryteriów audytu. W kontekście ISO/IEC 27001:2022 (rozdział 9.2) audyt wewnętrzny jest jednym z podstawowych mechanizmów oceny skuteczności Systemu Zarządzania Bezpieczeństwem Informacji, weryfikacji zgodności z wymaganiami normy, z politykami SZBI oraz z wymaganiami prawnymi i innymi mającymi zastosowanie do organizacji (m.in. RODO, UKSC, NIS2, DORA).

Wytyczne dotyczące prowadzenia audytów systemów zarządzania zawiera norma PN-EN ISO 19011, która opisuje zasady audytowania, kompetencje audytorów, planowanie programu audytów, prowadzenie audytu oraz działania poaudytowe. Specyfika audytu SZBI obejmuje również ocenę 93 zabezpieczeń wymienionych w załączniku A normy ISO/IEC 27001:2022, pogrupowanych w cztery kategorie: organizacyjne, osobowe, fizyczne oraz technologiczne.


Korzyści ze szkolenia Audytor Wewnętrzny ISO 27001

  1. Zrozumienie wymagań i wytycznych norm PN-EN ISO/IEC 27001:2023 i EN ISO 19011:2026
  2. Zdobycie wiedzy w zakresie zasad audytowania;
  3. Pozyskanie umiejętności skutecznego i praktycznego przygotowania planu i prowadzenia audytu wewnętrznego (wybrane wymagania PN-EN ISO/IEC 17021-1);
  4. Pozyskanie umiejętności Identyfikowania celów i korzyści audytu systemu zarządzania bezpieczeństwem informacji zgodnie z wymaganiami normy PN-EN ISO/IEC 27001:2023;
  5. Zdobycie praktycznej wiedzy i umiejętności w zakresie przygotowania raportu z audytu wewnętrznego;
  6. Nabycie umiejętności identyfikowania i formułowania zapisów dotyczących niezgodności/zgodności i spostrzeżeń;
  7. Uzyskanie certyfikatu ukończenia szkolenia.

Program szkolenia:

  1. System zarządzania bezpieczeństwem informacji – pojęcia podstawowe;
  2. Omówienie wymagań normy PN-EN ISO/IEC 27001:2023
  3. Wymagania prawne w obszarze bezpieczeństwa informacji;
  4. Rodzaje audytów (wyjaśnienie różnic);
  5. Audyt wewnętrzny SZBI – podstawowe pojęcia;
  6. Kompetencje audytora wewnętrznego SZBI: wiedza, umiejętności, doświadczenie, cechy osobiste, utrzymywanie i doskonalenie kompetencji;
  7. Rola, zadania, odpowiedzialności i uprawnienia audytorów wewnętrznych SZBI;
  8. Zasady przeprowadzania audytu wewnętrznego w tym postawa audytora wewnętrznego;
  9. Metodyka przeprowadzania audytu wewnętrznego SZBI;
  10. Działania poaudytowe;
  11. Ćwiczenia + test sprawdzający.

Szczegóły dotyczące szkolenia Audytor wewnętrzny ISO 27001


Profil Trenera Prowadzącego

Ekspert systemów zarządzania z wieloletnim doświadczeniem min. w zakresie:
  • Certyfikacji systemów zarządzania jakością wg PN-EN ISO/IEC 27001, PN-EN ISO 22301 z ramienia jednostki certyfikującej systemy.
  • Prowadzeniu szkoleń zarówno w obszarze wymagań prawnych jak i systemowych związanych z bezpieczeństwem informacji.>
  • Osoba z doświadczeniem pracy konsultanta oraz audytora jednostek certyfikujących.

    Szkolenie to możemy poprowadzić także dla zamkniętej grupy

    Jeżeli interesuje Państwa organizacja niniejszego szkolenia dla zamkniętej grupy zapraszamy do kontaktu.
  • Każdy klient traktowany jest przez nas indywidualnie tj. ustalamy wg potrzeb miejsce i termin szkolenia.
  • W przeliczeniu na jednego uczestnika, szkolenie zamknięte może być bardziej korzystne finansowo niż otwarte – szczególnie jest to zauważalne dla grup powyżej 6 osób.
  • Szkolenia zamknięta prowadzone są według tych samych zatwierdzonych przez CeCert programów i materiałów, co szkolenia otwarte.
  • Podczas organizowanych przez CeCert szkoleń nie są prowadzone działania konsultingowe.
  • W związku z koniecznością zachowania najwyższych standardów bezstronności, nie organizujemy szkoleń zamkniętych dla konkretnego wytwórcy wyrobu medycznego, jego autoryzowanego przedstawiciela, dystrybutora lub importera wyrobów medycznych.
  • Jeśli macie Państwo dodatkowe pytania, chcecie dowiedzieć się więcej lub upewnić, że to szkolenie jest dla Państwa, zapraszamy do kontaktu!
  • KONTAKT: [email protected] , 721 721 546

    Podczas szkoleń CeCert nie są również prowadzone procesy certyfikacji osób zgodnie z wymaganiami normy PN-EN ISO/IEC 17024:2012.

  • Wybrani klienci CeCert:

    Masz pytania lub wątpliwości?

    Skontaktuj się z nami!