Dzień 1:
System Zarządzania Bezpieczeństwem Informacji zgodny z wymaganiami normy ISO27001:2023
- Zakres i wymagania normy PN-EN ISO/IEC 27001:2023 (kontekst organizacji, przywództwo, planowanie, wsparcie, działania operacyjne, ocena wyników, doskonalenie)
- Najważniejsze definicje i terminologia
- Integralność danych w normie ISO/IEC 27001:2023-08
- Budowa systemu - zależności pomiędzy wymaganiami i zabezpieczeniami, model PDCA
- Elementy Systemu Zarządzania Bezpieczeństwem Informacji według normy ISO 27001:2023
- Zarządzanie ryzykiem w bezpieczeństwie informacji
- Incydenty bezpieczeństwa informacji.
Dzień 2:
Audyt Systemu Zarządzania Bezpieczeństwem Informacji (SZBI)
- Metodyka audytu wewnętrznego
- Wytyczne dot. audytowania systemów zarządzania
- Audyt wewnętrzny SZBI według normy PN-EN ISO/IEC 27001:2023 oraz PN-EN ISO 19011:2018-08 i jego specyfika (co sprawdzamy?)
- Przygotowanie i plan audytu
- Cel, zakres i kryteria audytu
- Zasady audytowania,
- Kompetencje i cechy dobrego audytora,
- Spotkanie otwierające
- Przeprowadzenie badania audytowego
- Techniki audytowania i prowadzenia wywiadów, pozyskiwanie dowodów
- Ustalenia i wnioski z audytu, ocena zgodności i klasyfikacja niezgodności
- Spotkanie zamykające
- Dokumentowanie i raport z audytu
- Działania poaudytowe
- Ocena skuteczności działań
Dzień 3:
Przeprowadzanie audytu- zasady prowadzenia badania na miejscu
- Określenie celów, kryteriów i zakresu dla każdego audytu
- Wybór i ustalenie metod audytu
- Inicjowanie audytu
- Techniki audytowania
- Obiektywne dowody
- Określanie niezgodności oraz umiejętność ich wykazywania
- Zakończenie audytu
- Ćwiczenia praktyczne
Dzień 4:
Dokumentowanie wyników audytu
- Umiejętne formułowanie niezgodności
- Dokumentowanie niezgodności
- Wskazanie i dokumentowanie spostrzeżeń oraz potencjałów do doskonalenia
- Podsumowanie wyników audytu- raport z audytu
- Ćwiczenia praktyczne
- Kompetencje i ocena audytorów
- Wiedza i umiejętności audytorów systemu zarządzania
- Ocena audytorów- przeprowadzenie oceny
- Utrzymanie i ewaluacja kompetencji audytorów
Skuteczne działania poaudytowe
- Odpowiedzialności związane z uruchamianiem działań korekcyjnych i korygujących
- Istota precyzyjnego określania przyczyn niezgodności
- Ocena skuteczności działań
- Ćwiczenia praktyczne
Skuteczne monitorowanie
- W jaki sposób skutecznie monitorować?
- Jakie obszary muszą być skutecznie monitorowane
- Na co zwrócić uwagę?
- Dyskusja, podsumowanie