|
所在平台: Udemy |
课程主页: https://www.udemy.com/course/iso-270012022-ic-denetim/
课程评论:没有评论
**Iso 27001:2022 国内审计课程总结** 本课程旨在为评估组织是否符合 Iso/Iec 27001:2022 标准及信息安全管理体系 (Isms) 要求的人员提供内部审计(内部审核)方面的基础知识。 **核心内容与目标** * **规划内部审计:** 学习内部审计过程的规划方法。 * **定义审计职责:** 明确内部审计员的职责和义务。 * **执行内部审计:** 掌握内部审计过程的执行步骤。 * **准备审计文件:** 学习准备内部审计所需的相关文件。 * **发现与评估发现:** 掌握在内部审计中发现和评估不符合项的方法。 * **准备审计报告:** 学习撰写内部审计报告。 * **纠正措施:** 了解并执行纠正措施。 **学员收获** * **掌握审计技能:** 学习规划和执行基于 Iso 27001:2022 标准及 Isms 要求的内部审计所需知识和文件。 * **提升审计能力:** 发展作为审计员的能力。 * **获得审计模板:** 准备内部审计所需的文件,如内部审计程序、检查清单、不符合项发现表、纠正措施程序等(约10份可下载文件)。 * **熟悉审计流程:** 学习内部审计的各项具体操作。 * **明确审计职责:** 了解内部审计员的角色与责任。 * **掌握发现处理:** 学习如何识别和评估不符合项。 * **学会报告撰写:** 掌握审计报告的撰写技巧。 * **执行纠正措施:** 学习如何实施纠正措施。 * **获得课程证书:** 完成课程并通过考核即可获得课程参与证书(PDF 格式)。 **先修要求** * 了解 Iso 27001:2022 标准及其 Isms 系统的基本组成和运作。 * 具备管理体系领域的知识经验。 * 具备信息技术基础知识。 * 具备业务流程改进和文档化经验。 * 了解个人信息保护法(KVKK)相关的技术和管理措施。 * 了解采购/合同制定。 * 了解人力资源流程。 * 了解网络安全措施。 * 了解信息安全相关的法律法规遵循。
Kurumlarda ISO/IEC 27001:2022 Standardı ve Bilgi Güvenliği Yönetim Sistemi (BGYS) gereklerini karşılayıp karşılanmadığını değerlendirecek (tetkik edecek/denetleyecek) kişilere gerekli iç denetimin (iç tetkik) nasıl yapılacağı konusunda temel bilgiler kazandırmak.•İç Denetim sürecini planlamak•İç Denetçilerin görevlerini ve sorumluluklarını tanımlamak,•İç Denetim sürecini yerine getirmek•İç Denetim sürecinin dokümanlarını hazırlamak•İç Denetimde; bulgu tespit ve değerlendirme işlemlerini yapmak•İç Denetim raporunu hazırlamak•Düzeltici faaliyet çalışmalarını yapmak.KAZANIMLAR: •ISO 27001:2022 Standardı ve Bilgi Güvenliği Yönetim Sistemi (BGYS) gereksinimleri temelinde bir «iç denetimi» planlamak ve yapmak için gerekli bilgi ve dokümanları öğrenmek.•Denetçilik yeteneklerini geliştirmek,•İç Denetimde kullanılacak dokümanlarını hazırlamak.•İç denetimde yapılacak işlemleri öğrenmek,•İç denetçilerin görevlerini ve sorumluluklarını tanımlamak,•Bulguların tespit edilmesi ve değerlendirme işlemlerini yapmak,•Denetimi raporlamayı öğrenmek.•Düzeltici faaliyetleri yapmayı öğrenmek.•Örnek dokümanlara sahip olmak (iç denetim prosedürü, soru listeleri, bulgu tespit formu, düzeltici faaliyet prosedürü, … yaklaşık 10 doküman)İNDİRİLEBİLİR DOKÜMANLAR: SORU LİSTELERİİÇ DENETİM PROSEDÜRÜİÇ DENETİM PLANIİÇ DENETİM RAPORUBULGU TESPİT FORMU•Kurs Katılım Belgesi almak (bölüm sonu sorularının yanıtlarının iletildiği durumda ve PDF belge olarak)ÖN GEREKSİNİMISO 27001:2022 standardını ve BGYS sisteminin temel bileşenlerini ve işleyişini bilmek. •YÖNETİM SİSTEMLERİ ALANINDA BİLGİ VE DENEYİM•BİLGİ TEKNOLOJİLERİ ALANINDA TEMEL BİLGİLER•İŞ SÜREÇLERİ GELİŞTİRME VE DOKÜMANTASYON KONUSUNDA DENEYİM•KVKK HAKKINDA - TEKNİK VE İDARİ ÖNLEMLERİ KONUSUNDA BİLGİLER•SATIN ALMA / SÖZLEŞMELERİN DÜZENLENMESİ KONUSUNDA BİLGİLER•İNSAN KAYNAKLARI SÜREÇLERİ HAKKINDA BİLGİLER•SİBER GÜVENLİK ÖNLEMLERİ ALANINDA BİLGİLER•BİLGİ GÜVENLİĞİ İLE İLGİUİ YASALARA UYUM ALANINDA BİLGİLER