Endagskursus

Kursus: Bliv intern auditor for informationssikkerhed - ISO/IEC 27001

Med udgangspunkt i vejledningen ISO/IEC 27007 lærer du at auditere organisationens ledelsessystem for informationssikkerhed (ISMS). 

Oversigt

Med udgangspunkt i vejledningen ISO/IEC 27007 lærer du at  auditere organisationens ledelsessystem for informationssikkerhed (ISMS). Kurset viser dig, hvordan du planlægger, gennemfører og rapporterer på interne audits - indenfor rammerne af den generiske auditeringsstandard ISO 19011.

Det indebærer, at du får overblik over etableringen af et audit-program, teknikker til auditering, opfølgning på afvigelser samt den videre rapportering til ledelseslaget. Desuden giver kurset inspiration til, hvordan auditering af informationssikkerheden kobles til andre af organisationens fokusområder, fx privatlivshensyn og kvalitet.

Kurset giver dig viden om

  • Overblik over hele auditprocessen
  • Viden om de grundlæggende auditprincipper
  • Inspiration til opbygning af auditprogram og tilhørende planer
  • Forståelse af auditors rolle
  • Indsigt i kompetencebehov

Målgruppe

Kurset er målrettet personer, der skal styre eller bidrage til interne audits inden for informationssikkerhed.

Forudsætninger 

Kurset forudsætter en grundlæggende viden om kravene til et ISMS efter ISO/IEC 27001.

Underviser

Anders LindeAnders Linde fra CISO27, ekspert og underviser i informationssikkerhed, har +12 års erfaring med anvendelse og implementering af ledelsessystemer. Anders har bl.a. hjulpet Folketinget, Forsvaret, Nordea, Danmarks Domstole og Kbh. Kommune med rådgivning inden for informationssikkerhed, privacy og Business Continuity. Hvis du har spørgsmål til kurset, er du velkommen til at kontakte Anders på anders@ciso27.dk eller Anita Raben ar@ds.dk

Program

  • 08:30 Morgenmad og velkomst
  • 09:00 Introduktion til auditprincipper, interne audits efter ISO 19011 og ISO/IEC 27007
  • 10:00 Etablering af auditprogram
  • 11:30 Gennemførelse af audit
  • 12:30 Frokost
  • 13:15 Gennemførelse af audit (fortsat)
  • 14:00 Rapportering af intern audit
  • 14.45 Auditors kompetencer
  • 15:15 Integration af øvrige audits, herunder privatlivshensyn
  • 15:45 Opsamling

Du modtager kursuspræsentationen samt øvelserne i print. Ligeledes vil præsentationen blive gjort tilgængelig elektronisk.