Kurs Uzupełniający Audytor Wiodący SZBI (ISMS)

wg ISO/IEC 27001:2022


Szkolenie z dofinansowaniem
dostępne w:

Kurs Uzupełniający Audytor Wiodący SZBI (ISMS) wg ISO/IEC 27001:2022 to specjalistyczne warsztaty skierowane do doświadczonych audytorów systemów zarządzania, którzy chcą rozszerzyć swoje kompetencje o obszar bezpieczeństwa informacji i cyberbezpieczeństwa.

Program szkolenia koncentruje się na praktycznym zastosowaniu wymagań normy PN-EN ISO/IEC 27001 oraz standardów akredytacyjnych ISO/IEC 17021-1 i ISO/IEC TS 17021-6 w procesie audytowania.

Uczestnicy zdobędą zaawansowaną wiedzę z zakresu:

  • analizy ryzyka bezpieczeństwa informacji,
  • oceny skuteczności zabezpieczeń oraz adekwatności środków kontrolnych
  • przeprowadzania audytów trzeciej strony.

Kurs przygotowuje do profesjonalnej oceny zdolności organizacji do ochrony informacji i reagowania na incydenty bezpieczeństwa oraz kończy się egzaminem. Zachęcamy do zapoznania się ze szczegółowym programem i terminami poniżej.

Dlaczego kompetencje w zakresie normy ISO/IEC 27001 są kluczowe dla audytora?

Zarządzanie bezpieczeństwem informacji staje się fundamentem funkcjonowania nowoczesnych organizacji, a zapotrzebowanie na ekspertów w tym obszarze dynamicznie rośnie. Nasz kurs uzupełniający to idealne rozwiązanie dla osób, które ukończyły już szkolenie dla audytorów wiodących (np. ISO 9001 lub ISO 22301) i chcą poszerzyć swoje uprawnienia bez konieczności powtarzania podstaw audytowania.

Wiedza ta jest niezbędna zarówno dla osób pracujących w jednostkach certyfikujących, jak i dla specjalistów odpowiedzialnych za bezpieczeństwo informacji w organizacjach – szczególnie tych objętych regulacjami takimi jak Ustawa o Krajowym Systemie Cyberbezpieczeństwa (KSC), dyrektywa NIS2 czy wymagania klientów.Warsztatowa forma szkolenia pozwala na szybkie wdrożenie się w specyfikę normy ISO 27001 oraz praktyczne przygotowanie do prowadzenia audytów SZBI.

Jeżeli Twoim głównym celem jest zdobycie formalnych uprawnień uznawanych przez Rozporządzenie Ministra Cyfryzacji (zgodnie z art. 15 ust. 8 ustawy o KSC), zapraszamy do zapoznania się z dedykowaną ścieżką certyfikacji: uzyskaj certyfikat audytora wiodącego.

Zarządzanie bezpieczeństwem informacji – co to jest?

Zarządzanie bezpieczeństwem informacji to zbiór działań podejmowanych przez organizację w celu zapewnienia poufności, integralności i dostępności informacji oraz systemów je przetwarzających. Obejmuje zarówno zapobieganie incydentom bezpieczeństwa (np. wyciekom danych, cyberatakom), jak i przygotowanie organizacji do skutecznego reagowania oraz minimalizowania skutków ich wystąpienia.
System Zarządzania Bezpieczeństwem Informacji zgodny z ISO/IEC 27001 ma na celu systemowe zarządzanie ryzykiem, wdrażanie odpowiednich zabezpieczeń oraz zapewnienie ciągłego doskonalenia poziomu bezpieczeństwa w organizacji.


Korzyści ze szkolenia Audytor Wiodący ISO 27001 - kurs uzupełniający dla audytorów wiodących

  1. Zrozumienie wymagań i wytycznych norm PN-EN ISO/IEC 27001:2023, PN-EN ISO/IEC 27002:2023, PN-EN ISO/IEC 27006-1:2024 i EN ISO 19011:2026
  2. Wiedzę dotyczącą zasad audytowania w obszarze bezpieczeństwa informacji;
  3. Nabycie umiejętności przeprowadzenia audytu strony trzeciej poprzez skuteczne i praktyczne przygotowania planu (wybrane wymagania normy PN-EN ISO/IEC 17021-1);
  4. Określanie celów i korzyści audytu systemu zarządzania bezpieczeństwem informacji zgodnie z wymaganiami normy PN-EN ISO/IEC 27001:2023;
  5. Nabycie biegłości w identyfikowaniu i formułowaniu zapisów dotyczących niezgodności/zgodności i spostrzeżeń;
  6. Nauczenie się prowadzenia oceny systemu zarządzania bezpieczeństwem informacji, niezależnie od struktury i wielkości audytowanej organizacji;

Program szkolenia "Audytor wiodący SZBI (ISMS) wg ISO 27001 - kurs uzupełniający dla audytorów"

  1. Zapoznanie z wymaganiami normy PN-EN ISO/IEC 27001:2023;
  2. Wzajemne relacje między PN-EN ISO/IEC 27001:2023, PN-EN ISO/IEC 27002:2023, PN-EN ISO/IEC 27006-1:2024 i EN ISO 19011:2026;
  3. Audyt trzeciej strony – wybrane wymagania PN-EN ISO/ IEC 17021-1;
  4. Podejście procesowe do ochrony informacji i bezpieczeństwa systemów informatycznych przedsiębiorstw;
  5. Ustanowienie, rozwój i utrzymanie systemów informacyjnych;
  6. Podstawowe pojęcia dotyczące urządzeń, systemów i sieci informacyjnych - analiza i ocena ryzyka;
  7. Krytyczne sytuacje audytu systemu zarządzania bezpieczeństwem informacji;
  8. Sprawozdawczość z audytu, działania wynikające z audytu (korygujące, korekcyjne, doskonalące oraz zapobiegawcze), przygotowanie raportu z audytu bezpieczeństwa informacji;
  9. Polityka bezpieczeństwa, organizacja bezpieczeństwa informacji;

Szczegóły dotyczące szkolenia Audytor Wiodący ISO 27001 - kurs uzupełniający dla audytorów


Jakie kompetencje posiadają trenerzy prowadzący CeCert?

Szkolenie prowadzą eksperci z wieloletnim doświadczeniem w audytowaniu, wdrażaniu i certyfikacji systemów zarządzania bezpieczeństwem informacji. To praktycy, którzy łączą wiedzę merytoryczną z umiejętnością przekazywania jej w sposób angażujący i dostosowany do realiów organizacji.

Szkolenie dla zamkniętej grupy

Jeżeli interesuje Państwa organizacja niniejszego szkolenia dla zamkniętej grupy zapraszamy do kontaktu.
  • Każdy klient traktowany jest przez nas indywidualnie tj. ustalamy wg potrzeb miejsce i termin szkolenia.
  • W przeliczeniu na jednego uczestnika, szkolenie zamknięte może być bardziej korzystne finansowo niż otwarte – szczególnie jest to zauważalne dla grup powyżej 6 osób.
  • Szkolenia zamknięta prowadzone są według tych samych zatwierdzonych przez CeCert programów i materiałów, co szkolenia otwarte.
  • Podczas organizowanych przez CeCert szkoleń nie są prowadzone działania konsultingowe.
  • W związku z koniecznością zachowania najwyższych standardów bezstronności, nie organizujemy szkoleń zamkniętych dla konkretnego wytwórcy wyrobu medycznego, jego autoryzowanego przedstawiciela, dystrybutora lub importera wyrobów medycznych.
  • Jeśli macie Państwo dodatkowe pytania, chcecie dowiedzieć się więcej lub upewnić, że to szkolenie jest dla Państwa, zapraszamy do kontaktu!
  • KONTAKT: [email protected] , 721 721 546

    Podczas szkoleń CeCert zgodnie z wymaganiami normy PN-EN ISO/IEC 17024:2012 nie prowadzimy procesów certyfikacji osób .

  • Wybrani klienci CeCert:

    Masz pytania lub wątpliwości?

    Skontaktuj się z nami!