دوره آموزشی سرممیزی سیستم مدیریت امنیت اطلاعات (ISMS Lead Auditor)

3,500,000 تومان
0فروش
3,500,000 تومان

در این دوره آموزشی، فراگیران آموزش‌های لازم را در خصوص ممیزی شخص سوم سیستم مدیریت امنیت اطلاعات (ISMS)، مطابق با رویه‌ها و استانداردهای مربوطه و همچنین قوانین بالادستی کشورمان فرا می‌گیرند تا در نهایت بتوانند اقدام به ممیزی بیرونی (شخص سوم) این سیستم مدیریتی در سایر شرکت‌ها و سازمان‌ها کنند.

اهداف دوره
  • آشنایی با روش و نحوه ممیزی شخص سوم سیستم مدیریت امنیت اطلاعات
  • آشنایی با فرایندهای اجرایی ممیزی شخص سوم سیستم مدیریت امنیت اطلاعات
  • آشنایی با چگونگی راهبری فرایند ممیزی سیستم مدیریت امنیت اطلاعات در سازمان‌ها
  • آشنایی با قوانین و الزامات ملی کشور در حوزه ممیزی سیستم مدیریت امنیت اطلاعات
مخاطبان دوره
  • مدیران و کارشناسان فناوری اطلاعات و امنیت
  • کارشناسان متولی پیاده‌سازی و ممیزی ISMS در سازمان‌ها
  • مشاوران امنیت اطلاعات
  • سایر علاقمندان به مباحث سیستم مدیریت امنیت اطلاعات
مدت زمان دوره

16 ساعت (دو روز)

پیش‌نیاز دوره

آشنایی با الزامات ISMS

تاریخ برگزاری

متعاقباً اعلام خواهد شد.

زمان برگزاری

از ساعت 8:30 تا 16:30

نحوه برگزاری

حضوری/ مجازی (آنلاین)

استاد دوره

محمد مهدی واعظی نژاد

1- معرفی کلی سیستم مدیریت امنیت اطلاعات
2- سازوکارهای مدیریت مخاطرات امنیتی در سیستم‌های مدیریتی امنیت اطلاعات
3- معرفی مراحل اجرایی سیستم مدیریت امنیت اطلاعات
4- بررسی استانداردهای ممیزی سیستم مدیریت امنیت اطلاعات
5- آشنایی با مراحل اجرایی ممیزی
6- نحوه تهیه چک‌لیست‌های ممیزی
7- چگونگی تهیه برنامه ممیزی (Audit Plan)
8- فرایندهای مربوط به مرور مستندات سیستم مدیریت امنیت اطلاعات و ممیزی مرحله اول
9- اصول مهم در اثربخشی فرایندی ممیزی
10- اصول تشکیل تیم‌های ممیزی و وظایف هر یک از اعضای آن
11- چگونگی بررسی الزامات استاندارد
12- فرایند گزارش‌دهی عدم انطباق‌ها
13- بهره‌گیری از رویکردهای روان­شناختی در ممیزی مرحله دوم
14- اصول و فنون مصاحبه، مشاهده و بررسی مستندات سیستم مدیریت امنیت اطلاعات
15- اصول گزارش‌نویسی فرایند ممیزی
16- بررسی الزامات مرکز مدیریت راهبردی افتا در خصوص ممیزی سیستم مدیریت امنیت اطلاعات
17- فرایند صدور گواهینامه سیستم مدیریت امنیت اطلاعات