Cursusaanbod
I. Informatiebeveiligingssysteem in overeenstemming met de eisen van ISO 27001
1. Elementen van het informatiebeveiligingssysteem volgens ISO 27001
2. Oefeningen in de interpretatie en analyse van de eisen van ISO 27001
II. Controles – algemene informatie
1. Gehele controle
2. Soorten controles
III. Controleplanning en -voorbereiding
1. Controlecriteria en omvang
2. Selectie van een team van controleren
3. Procesbenadering voor interne controles
4. Belangrijke aspecten bij het opstellen van een controlevraaglijst
5. Praktische oefeningen
IV. Uitvoeren van een controle – regels voor het uitvoeren van een ter-plaats controle
1. Controletechnieken
2. Objectief bewijs
3. Identificatie van niet-conformiteiten en de mogelijkheid om ze te demonstreren
4. Praktische oefeningen
V. Documenteren van controleresultaten
1. Vaardig formuleren van incongruenties
2. Documenteren van niet-conformiteiten
3. Identificeren en documenteren van inzichten en potentieel voor verbetering
4. Samenvatting van controleresultaten – Controleverslag
5. Praktische oefeningen
VI. Effectieve activiteiten na de controle
1. Verantwoordelijkheden met betrekking tot het initiëren van correctief en correctief acties
2. Het belang van nauwkeurig bepalen van de oorzaken van niet-conformiteit
3. Definiëren van correctief acties
4. Evaluatie van de effectiviteit van acties
5. Controleactiviteiten na de controle met betrekking tot inzichten en potentieel voor verbetering
6. Praktische oefeningen
VII. Discussie en samenvatting
Vereisten
Doelgroep
- Persoonen die zich voorbereiden op de functie van Intern Auditor 27001:2023
- Iedereen met interesse in het onderwerp
Getuigenissen (1)
Snelheid van reactie en communicatie
Bader Bin rubayan - Lean Business Services
Cursus - ISO/IEC 27001 Lead Implementer
Automatisch vertaald