KURSUS
Bliv intern auditor for informationssikkerhed – ISO/IEC 27001
Bliv klædt på til at udarbejde interne auditprogrammer samt planlægge og gennemføre interne audits af virksomhedshedens ledelsessystem for informationssikkerhed (ISMS), med udgangspunkt i vejledningen ISO/IEC 27007.
Kursusdetaljer
København
Flere datoer
Varighed: 2 dage
11.800,00 - 13.400,00 kr.
Priser er ekskl. moms
Dansk
Hvorfor interne audits af informationssikkerhed?
Interne audits er en vigtig del af virksomhedens ledelsessystem for informationssikkerhed (ISMS). Intern audit bidrager til at identificere forbedringsmuligheder og sikrer, at virksomheden lever op til kravene i ISO/IEC 27001. Dette omfatter blandt andet en vurdering af risikostyringsprocesser, procedurer for beskyttelse af informationens fortrolighed, integritet og tilgængelighed samt håndtering af sikkerhedsforanstaltninger.
Formålet med kurset
På dette kursus lærer du at auditere virksomhedens ledelsessystem for informationssikkerhed (ISMS). Du lærer at udvikle et risikobaseret auditprogram, anvende effektive auditmetoder, rapportere til ledelsen og følge op på eventuelle afvigelser.
Kurset tager afsæt i ISO/IEC 27007, som vejleder om auditering af ledelsessystemer for informationssikkerhed, samt ISO 19011, der giver retningslinjer for revision af ledelsessystemer.
På kurset arbejder du med
- Interne audits efter ISO/IEC 27007 og ISO 19011
- Auditprincipper og -processen
- Etablering af et auditprogram
- Planlægning og gennemførelse af interne audits
- Rapportering af interne audits
- Krav til auditors kompetencer
- Integration af øvrige audits, herunder privatlivshensyn
Videreformidling af kontaktinformationer
Ved tilmelding til kurset, videreformidles dit navn, e-mail og telefonnummer til Dansk Standard. Kontaktinformationerne anvendes udelukkende i forbindelse med registrering af din tilmelding samt til selve kursusafholdelsen, men vil ikke blive anvendt i markedsføringsøjemed.
Kursets er for dig, som er eller ønsker at blive intern auditor for informationssikkerhed
Kurset er målrettet personer, der skal styre, gennemføre eller deltage i intern audit af virksomhedens ledelsessystem informationssikkerhed.
Forudsætninger
Kurset forudsætter en grundlæggende viden om kravene til et ledelsessystem for informationssikkerhed (ISMS) efter ISO/IEC 27001.
Dit udbytte
- Effektive auditmetoder – du har lært at planlægge, gennemføre og rapportere audits på et højt fagligt niveau
- Audit som forbedringsværktøj – du har forstået, hvordan interne audits kan bruges strategisk til at styrke virksomhedens processer og ledelsessystem for informationssikkerhed
- Kvalitet i audit – du har fået indsigt i metoder og værktøjer, der sikrer audits af høj kvalitet og hjælper med at identificere risici og forbedringsmuligheder
- Stærkere kommunikation – du er blevet bedre til at formidle audittens formål og resultater til auditkunder, linjeledere og kollegaer
- Auditors rolle og kompetencer – du har opnået en dybere forståelse af auditorens ansvar og de færdigheder, der kræves for at udføre rollen effektivt
Virksomhedens udbytte
Efter kurset får virksomheden en medarbejder, der kan bidrage til at løfte niveauet i virksomhedens interne audits af informationssikkerhed.
Vil du vide mere om kurset?
Steen Jørgensen
FN’s verdensmål er en del af IDAs værdier
IDA ønsker at synliggøre koblingen til FN’s 17 verdensmål for bæredygtighed. Dette arrangement omhandler bl.a. ovenstående verdensmål. Læs mere om FNs verdensmål