آنچه یاد خواهید گرفت:
شناسایی مراحل و تسکهای حیاتی در آمادگی برای حسابرسی گواهینامه
شناسایی اطلاعات مستند اجباری در سیستم مدیریت امنیت اطلاعات (ISMS)
آمادگی برای درخواستهای حسابرسان
اجتناب از اشتباهات رایج
ناوبری هموار و موثر فرآیند حسابرسی گواهینامه
توضیحات دوره
گواهینامه ISO 27001:2022، یک استاندارد بینالمللی شناخته شده برای ایجاد، پیادهسازی، نگهداری و بهبود مداوم سیستم مدیریت امنیت اطلاعات (ISMS) است. این دوره به منظور ارائه دانش و مهارتهای لازم به شرکتکنندگان طراحی شده تا بتوانند به شکل موثر برای حسابرسی گواهینامه بر اساس استاندارد ISO 27001:2022 آماده شوند. در این دوره، تسکهای ضروری که باید قبل، در طول و پس از فرآیند حسابرسی گواهینامه انجام شود پوشش داده خواهد شد.
مباحث دوره:
اطلاعات کلی درباره حسابرسیها
قبل از حسابرسی
انتخاب موسسه صدور گواهینامه
بازبینی قرارداد عدم افشا (NDA)
درخواست و بررسی برنامه حسابرسی از قبل
انجام خود ارزیابی کوتاه
بررسی مستندات اجباری ISMS
آمادهسازی و ارسال مستندات به حسابرسان ارشد
مراقبت از حسابرسان
تقویت انگیزه کارکنان
برگزاری جلسه توجیهی داخلی
ارسال یادآوری به کارکنان
آموزش کارکنان خود برای جلوگیری از اشتباهات رایج
آمادهسازی ارائهای جامع درباره شرکت و ISMS
بررسی مجدد اینکه سیاست پاک بودن میز و صفحه نمایش توسط کارکنان رعایت میشود.
چاپ مهمترین مستندات
در طول حسابرسی
دعوت از مدیریت ارشد به جلسات
رعایت استانداردهای بالای ارتباطی
برگزاری جلسه با تیم ISMS پس از هر روز حسابرسی
یادداشتبرداری در طول حسابرسی
پس از حسابرسی
بررسی گزارش حسابرسی
برنامهریزی برای بهبودها و اقدامات اصلاحی
بررسی گواهینامه
بحث درباره نتایج و تشکر از تیم
در این دوره شرکت کنید تا دانش و مهارتهای لازم برای آمادهسازی موفقیتآمیز برای حسابرسی گواهینامه ISO 27001:2022 و ایجاد سیستم مدیریت امنیت اطلاعات قوی در سازمان خود را کسب کنید.
نکته مهم - این دوره به نحوه پیادهسازی ISMS نمیپردازد، بلکه نحوه آمادهسازی برای حسابرسی گواهینامه در زمانی که ISMS قبلاً پیادهسازی شده است را آموزش میدهد.
این دوره برای چه کسانی مناسب است؟
CISOs
مدیران امنیت اطلاعات
مدیران GRC
مدیران انطباق
ممیزان داخلی
مدیران کیفیت
مشاوران امنیت اطلاعات