Med udgangspunkt i vejledningen ISO/IEC 27007 lærer du at auditere organisationens ledelsessystem for informationssikkerhed (ISMS). Kurset viser dig, hvordan du planlægger, gennemfører og rapporterer på interne audits - indenfor rammerne af den generiske auditeringsstandard ISO 19011. Det indebærer, at du får overblik over etableringen af et audit-program, teknikker til auditering, opfølgning på afvigelser samt den videre rapportering til ledelseslaget. Desuden giver kurset inspiration til, hvordan auditering af informationssikkerheden kobles til andre af organisationens fokusområder, fx privatlivshensyn og kvalitet.
Målgruppe
Kurset er målrettet personer, der skal styre eller bidrage til interne audits inden for informationssikkerhed.
Forudsætninger
Kurset forudsætter en grundlæggende viden om kravene til et ISMS efter ISO/IEC 27001.
Kursusmål
- Overblik over hele auditprocessen
- Viden om de grundlæggende auditprincipper
- Inspiration til opbygning af auditprogram og tilhørende planer
- Forståelse af auditors rolle
- Indsigt i kompetencebehov
Kursusindhold
- 08:30 Morgenmad og velkomst
- 09:00 Introduktion til auditprincipper, interne audits efter ISO 19011 og ISO/IEC 27007
- 10:00 Etablering af auditprogram
- 11:30 Gennemførelse af audit
- 12:30 Frokost
- 13:15 Gennemførelse af audit (fortsat)
- 14:00 Rapportering af intern audit
- 14.45 Auditors kompetencer
- 15:15 Integration af øvrige audits, herunder privatlivshensyn
- 15:45 Opsamling
...%%%
...
Du modtager kursuspræsentationen samt øvelserne i print. Ligeledes vil præsentationen blive gjort tilgængelig elektronisk.
Om underviseren
Underviser: Anders Linde
Anders fra CISO27, ekspert og underviser i informationssikkerhed, har +12 års erfaring med anvendelse og implementering af ledelsessystemer. Anders har bl.a. hjulpet Folketinget, Forsvaret, Nordea, Danmarks Domstole og Kbh. Kommune med rådgivning inden for informationssikkerhed, privacy og Business Continuity.