دوره آموزشی ممیزی داخلی سیستم مدیریت امنیت اطلاعات (ISMS Internal Auditor)

3,000,000 تومان
0فروش
3,000,000 تومان

در این دوره آموزشی، فراگیران با فرایند ممیزی سیستم مدیریت امنیت اطلاعات (ISMS) به صورت کامل آشنا شده و به منظور درک عملی آن، در قالب یک کار گروهی مشترک اقدام به ممیزی داخلی این سیستم مدیریتی در یک شرکت فرضی می‌کنند. 

اهداف دوره
  • آشنایی با فرایند ممیزی سیستم مدیریت امنیت اطلاعات
  • آشنایی با رویه تدوین چک‌لیست ممیزی و ساختار گزارش‌دهی بررسی نظام انطباق
مخاطبان دوره
  • مدیران و کارشناسان فناوری اطلاعات، امنیت و حراست
  • مدیران و کارشناسان دخیل در تیم ممیزی سازمان
  • مدیران استراتژیک، طرح و برنامه و سیستم‌ها و روش‌ها
  • سایر علاقمندان به مباحث سیستم مدیریت امنیت اطلاعات
مدت زمان دوره

16 ساعت (دو روز)

پیش‌نیاز دوره

آشنایی با الزامات ISMS

تاریخ برگزاری

متعاقباً اعلام خواهد شد.

زمان برگزاری

از ساعت 8:30 تا 16:30

نحوه برگزاری

حضوری/ مجازی (آنلاین)

استاد دوره

محمد مهدی واعظی نژاد

1- مروری بر مفاهیم و الزامات سیستم مدیریت امنیت اطلاعات
2- مروری بر کنترل‌های امنیتی و اهداف کنترلی ISO/IEC 27001:2022
3- معرفی استاندارد ISO 19011 به عنوان راهنمای ممیزی
4- معرفی واژگان و تعاریف ممیزی
5- آشنایی با فرایند و مراحل ممیزی داخلی امنیت اطلاعات
6- نحوه انتخاب و آموزش ممیزان داخلی
7- تاریخچه استاندارد ایزو 27001
8- معرفی نقش‌ها و مسئولیت‌های تیم ممیزی داخلی ISMS
9- تهیه چک‌­لیست ممیزی ISMS
10- آشنایی با نحوه شناسایی عدم انطباق‌ها در ممیزی داخلی
11- برنامه‌ریزی، تهیه، اجرا و تهیه گزارش ممیزی داخلی
12- بررسی اقدام‌­های اصلاحی و پیگیری رفع عدم انطباق‌ها
13- فرایند بهبود مستمر
14- برگزاری جلسه بازنگری مدیریت و ارایه گزارش‌های ممیزی داخلی