Cursusaanbod
I. Informatiebeveiligingsmanagementsysteem conform de eisen van ISO 27001
1. Elementen van het informatiebeveiligingsmanagementsysteem volgens ISO 27001
2. Oefeningen in het interpreteren en analyseren van de vereisten uit ISO 27001
II. Audits – algemene informatie
1. Het gehele auditproces
2. Soorten audits
III. Auditplanning en voorbereiding
1. Auditcriteria en -bereik
2. Selectie van het team van auditors
3. Procesgerichte benadering bij interne audits
4. Belangrijke aspecten bij het opstellen van een lijst met controlevragen
5. Praktische oefeningen
IV. Uitvoering van een audit – regels voor een ter plekke uitgevoerde audit
1. Auditechnieken
2. Objectieve bewijsmiddelen
3. Identificatie van afwijkingen en het aantonen ervan
4. Praktische oefeningen
V. Documentatie van auditresultaten
1. Beheerst formuleren van onregelmatigheden
2. Documenteren van afwijkingen
3. Identificeren en vastleggen van inzichten en verbeteringsmogelijkheden
4. Samenvatting van de auditresultaten – auditrapport
5. Praktische oefeningen
VI. Effectieve nazorg na een audit
1. Verantwoordelijkheden bij het initiëren van correctieve maatregelen
2. Het belang van een nauwkeurige bepaling van de oorzaken van afwijkingen
3. Bepalen van correctieve acties
4. Beoordeling van de effectiviteit van deze acties
5. Nazorg na een audit met betrekking tot inzichten en verbeteringskansen
6. Praktische oefeningen
VII. Bespreking en samenvatting
Vereisten
Doelgroep
- Personen die zich voorbereiden op de rol van interne auditor volgens ISO 27001:2023
- Iedereen met interesse in dit onderwerp
Getuigenissen (1)
Snelheid van reactie en communicatie
Bader Bin rubayan - Lean Business Services
Cursus - ISO/IEC 27001 Lead Implementer
Automatisch vertaald