1.Qısa təsvir:
ISO 27001 İnformasiya Təhlükəsizliyi İdarəetmə Sistemi (İTİS) – Auditor kursu tələbələrə ISO 27001 standartına əsaslanan İnformasiya Təhlükəsizliyi İdarəetmə Sistemini effektiv şəkildə yoxlamaq üçün lazımi bacarıq və biliklərlə təmin etmək üçün nəzərdə tutulmuşdur. Kurs planlaşdırma, aparma, hesabat vermə və təqib də daxil olmaqla İTİS auditi ilə bağlı əsas anlayışları, metodologiyaları və ən yaxşı təcrübələri əhatə edir.
2.Əsas Mövzular:
- İnformasiya təhlükəsizliyinin idarə edilməsinə və ISO 27001 standartına giriş
- İTİS auditinin planlaşdırılması və hazırlanması
- İTİS auditinin aparılması
- Audit nəticələrinin hesabatının verilməsi və təqib tədbirlərinin həyata keçirilməsi
- İTİS audit proqramının idarə edilməsi və davamlı təkmilləşdirilməsi
3. Auditoriya:
ISO 27001 İnformasiya Təhlükəsizliyi İdarəetmə Sistemi – Auditor kursu ISO 27001 standartı əsasında İTİS-nin auditindən məsul olan peşəkarlar üçün nəzərdə tutulmuşdur. Bura daxili auditorlar, kənar auditorlar və İTİS-nin auditində iştirak edən hər kəs daxildir.
4.Təlimin məqsədləri:
ISO 27001 İnformasiya Təhlükəsizliyi İdarəetmə Sistemi – Auditor kursunu bitirdikdən sonra tələbələr aşağıdakıları edə biləcəklər:
- İnformasiya təhlükəsizliyinin idarə edilməsinin prinsip və konsepsiyalarını və ISO 27001 standartını anlamaq
- İTİS auditini planlaşdırmaq və hazırlamaq
- ISO 19011 təlimatlarına əsasən İTİS auditini həyata keçirmək
- Audit tapıntılarını bildirmək və təqib tədbirləri həyata keçirəcək
- İTİS audit proqramını idarə etmək
- İTİS audit proqramının effektivliyini davamlı olaraq təkmilləşdirmək.