Tietoturvallisuuden sisäinen auditointi

Koulutus antaa perustiedot kansainvälisen ISO/IEC 27001:2022 -standardin mukaisen tietoturvallisuuden hallintajärjestelmän sisäisen auditoinnin suunnitteluun, toteuttamiseen ja raportointiin. 

Yksityiskohdat

Seuraava koulutus
Sijainti
Vantaa (Scandic Helsinki Aviacongress)
Kurssin tyyppi
Luokkahuone
Koulutusajat
-

Tietoturvallisuuden sisäinen auditointi -koulutus

Koulutuspäivän sisältö jakaantuu kahteen osaan: 1) hallintajärjestelmän yleiseen sisäisen auditoinnin prosessiin, auditointien raportointiin ja auditointitekniikoihin ja 2) tietoturvallisuuden hallintajärjestelmän sisäisen auditoinnin erityispiirteisiin. Tämä yhdistelmä tarjoaa osallistujille aiheesta kattavat taustatiedot, joita kouluttaja täydentää aidoilla auditointikokemuksilla ja käytännön esimerkeillä.

Koulutuksen vaikuttavuutta täydentää suosittu kaksipäiväinen koulutus ”Tietoturvallisuuden hallintajärjestelmästandardi ISO/IEC 27001” ISO/IEC 27001 Tietoturvallisuusstandardi | Koulutus | Kiwa, joka selventää ja auttaa tulkitsemaan kyseisen standardin vaatimuksia ja tietoturvallisuuden hallintakeinoja osallistujien oman organisaation ja tietoturvavaatimusten näkökulmista.

Kenelle koulutus sopii?

  • ISO/IEC 27001 -tietoturvallisuuden hallintajärjestelmien kehittäjät ja niistä vastaavat
  • ISO/IEC 27001 -tietoturvallisuuden hallintajärjestelmien sisäiset auditoijat
  • sisäiset auditoijat, jotka haluavat kehittää osaamistaan tietoturvallisuuden auditointiin

Kouluttaja

Elina Selin, pääarvioija, Kiwa Sertifiointi Oy

Marika Seppälä, pääarvioija, Kiwa Sertifiointi Oy

8:30 Ilmoittautuminen ja aamukahvi

09:00 Avaus

  • Kertaus ISO/IEC 27001 -tietoturvallisuuden hallintajärjestelmistä
  • Sisäisen auditoinnin tarkoitus, terminologiaa
  • Auditointien valmistelu ja suunnittelu
  • Auditointien toteutus ja raportointi
  • Auditointitekniikat, vuorovaikutteiset haastattelut

12:00 Lounas

13:00 Keskustelu tai harjoitus

  • Tietoturvallisuuden hallintajärjestelmän sisäisen auditoinnin erityispiirteet
  • Dokumentoitu tieto
  • Tietoturvapolitiikka
  • Riskien arviointi ja riskien käsittely
  • Soveltuvuuslausunto
  • Vaatimukset vs. tietoturvallisuuden hallintakeinot
  • Hallintakeinojen auditointi
  • Jatkuva parantaminen

15:45 Koulutuksen yhteenveto

16:00 Koulutus päättyy

Kaikki päivämäärät ja paikat