ISO/IEC 27001 Lead Auditor Fast Track

På dette Fast Track ISO/IEC 27001 Lead Auditor kursus får du viden og færdigheder til at planlægge og udføre interne og eksterne audits i overensstemmelse med ISO 19011 og ISO/IEC 17021-1. Kurset består af en halv online dag og 2 kursusdage med fremmøde

Se forløb og tilmeld dig her
Kurser i forandringsledelse hos MetierWestergaard

Få bevis på dine kompetencer som ISO/IEC Lead Auditor med den internationale certificering fra PECB på 2½ dag

Kurset er tilrettelagt som en kombination af teori, øvelser og cases, der sikrer dig en afvekslende og praksisnær læring. Du vil efter kurset være i stand til at mestre hele auditprocessen, herunder auditteknikker, styring af auditprogrammet, ledelse af auditteams, auditkommunikation, spørgeteknik og konfliktløsning.
Kurset består af en online dag på 3 timer samt 2 fulde kursusdage

Om ISO/IEC 27001 Lead Auditor Fast Track

Kurset er tilrettelagt som en kombination af teoretiske indlæg, øvelser, cases og diskussion. Underviserens lange erfaring med informationssikkerhed sikrer dig et praksisnært og levende kursus, hvor teori og eksempler fra det virkelige liv danner basis for din læring. Øvelserne er designet så de forbereder dig godt til den forestående eksamen.

Kurset afholdes på dansk med engelsk materiale

Kurset svarer til 31 CPD-point (Continued Professional Development)

Dette kursus udbydes i samarbejde med DNV

Eksamen & certificering

Efter kurset er der mulighed for at tage en online eksamen og blive certificeret. For information om eksamen og certificering, se PECB’s hjemmeside her:

https://pecb.com/en/certification-rules-and-policies

Hvis du skulle være så uheldig ikke at bestå, kan du inden for 12 måneder tage en reeksamen. 1 reeksamen er inkluderet i kursusprisen.

Dit udbytte

  • Forklare de grundlæggende begreber og principper i et ledelsessystem for informationssikkerhed (ISMS) baseret på ISO/IEC 27001.
  • Fortolke ISO/IEC 27001-kravene til et ISMS fra en auditors perspektiv
  • Evaluere ledelsessystemets overensstemmelse med ISO/IEC 27001-kravene i overensstemmelse med de grundlæggende auditkoncepter og -principper.
  • Planlægge, gennemføre og afslutte en audit af ledelsessystemet baseret på ISO/IEC 27001 og i overensstemmelse med kravene i ISO/IEC 17021-1, retningslinjerne i ISO 19011 og anden best practice inden for auditering.
  • Administrere et ISO/IEC 27001-auditprogram

Hvem er målgruppen?

  • Auditorer, der ønsker at udføre og lede ISMS-certificeringsaudits (Information Security Management System)
  • Ledere med ansvar for ISMS og/eller intern/ekstern audit
  • Medarbejdere der er ansvarlige for at opretholde overensstemmelse med kravene i ISO/IEC 27001 ledelsessystemet for informationssikkerhed
  • Medarbejdere i virksomheder, der ønsker at forberede sig på en audit af et ledelsessystem for informationssikkerhed
  • Rådgivere og konsulenter med interesse i informationssikkerhed

Hvad skal du kunne i forvejen?

Vi anbefaler, at du har en grundlæggende forståelse af ISO/IEC 27001.

Program

  1. Online introduktion kl. 09-12:

    Formål: Introduktion til kurset, forventningsafstemning, læseplan og afdækning af grundlæggende begreber som forberedelse til selvstudie-perioden og de fysiske kursusdage.

    09:00-09:15

    Velkomst
    Bordet rundt og introduktion til kursusmaterialet.

    09:15-09:45

    Course Introduction (Section 1)
    Overblik over kursusmål, struktur og dagsorden.
    Forklaring af PECB-certificeringsprocessen og eksamen.
    Introduktion til den pædagogiske tilgang og læringsmål.
    Oversigt over læseplanen og forventninger til selvstudium.

    09:45-10:15

    Certification process (Section 3)
    Kompetencedomæner til eksamen og certificeringskrav.

    10:25-11:15

    Fundamental concepts and principles of information security (Section 4)
    Nøglebegreber: Information, aktiv, fortrolighed, integritet og tilgængelighed.
    Klassifikationer af sikkerhedsforanstaltninger

    11:15-11:45

    Q&A og vejledning til selvstudieperioden
    De tildelte læseafsnit (f.eks. Section 3, 6-11, udvalgte audit-sektioner).
    Spørgsmål via e-mail i løbet af selvstudieperioden.

    11:45-12:00

    Afslutning og de næste trin
    Opsummering af nøglepointer.
    Instruktioner i forberedelse til de fysiske sessioner.

  2. Selvstudie-plan

    Formål: Forberedelse på de fysiske kursusdage ved at gennemgå dele af ISO/IEC 27001 Lead Auditor-kursusmaterialet. Fokus på at forstå nøglebegreber og notere eventuelle spørgsmål, der skal sendes til instruktøren via e-mail. Kursisterne bør studere nedenstående afsnit i løbet af selvstudieperioden:

    Section 2:
    Standards and regulatory frameworks
    ISO/IEC 27000-familien og audit-standarder (ISO 19011, ISO/IEC 17021-1).

    Section 5:
    Overview of ISO/IEC 27001 requirements
    Gennemgang af kravene i kapitlerne 4-10 fra et audit-perspektiv.

    Section 6:
    Fundamental audit concepts and principles
    Audit-standarder, hvad en audit er, typer af audits, involverede parter, audit-mål og kriterier, audit-principper, kompetencer og evaluering af auditorer.

    Section 7:
    The impact of trends and technology in auditing
    Big data, AI, maskinlæring, cloud computing og deres indvirkning på audits.
    Auditering af outsourcede opgaver.

    Section 8:
    Evidence-based auditing
    Audit-vidnesbyrd, typer af audit-dokumentation, kvalitet og troværdighed af vidnesbyrd.

    Section 9:
    Risk-based auditing
    Risikobaseret audit-metode, væsentlighed og audit-planlægning, etablering af rimelig sikkerhed.

  3. Fysisk kursus - dag 1

    Formål: Gennemgang af audit-principper, forberedelse og indledende eksekveringstrin med fokus på planlægning, risikobaseret auditering og stage 1-2 aktiviteter.

    09:00-09:15

    Velkomst og repetition
    Kort opsummering af onlinesessionen og læseplanens fremskridt.
    Overblik over dagens dagsorden.

    09:15-10:00

    Initiation of the audit process (Section 10)
    Audit-tilbuddet, leder af audit-teamet, gennemførlighed, audit-accept, etablering af kontakt med den auditee, audit-planen.

    10:10-11:00

    Stage 1 audit (Section 11)
    Mål for fase 1-audit, forberedende aktiviteter på stedet, gennemførelse af aktiviteter på stedet, dokumentation af resultaterne af fase 1-audit.

    11:10-12:00

    Preparing for stage 2 audit (Section 12)
    Fastlæggelse af målsætninger for audit og udarbejdelse af audit-plan.

    12:00-12:45

    Frokost

    12:45-14:15

    Stage 2 audit (Section 13)
    Åbningsmøde, indsamling af beviser og evaluering mod audit-kriterier.

    14:25-15:00

    Communication during the audit (Section 14)
    Kommunikationslinjer og håndtering af konflikter under audit.

    15:10-16:15

    Audit procedures (Section 15)
    Anvendelse af interviews, observation og teknisk verifikation

    16:20-17:00

    Opsamling
    Repetition og spørgsmål.
    Scenarie-baserede quizzer.

  4. Fysisk kursus - dag 2

    Formål: audit-metoder, rapportering af fund og afslutning af forløbet.

    09:00-09:15

    Velkomst og repetition
    Opsummering af dag 1 og overblik over dagens dagsorden.

    09:15-10:15

    Audit procedures (Section 15) - fortsat
    Anvendelse af interviews, observation og teknisk verifikation

    10:25-11:00

    Creating audit test plans (Section 16)
    Udvikling af testplaner til verifikation af overensstemmelse

    11:10-12:00

    Drafting audit findings and nonconformity reports (Section 17)
    Identifikation af afvigelser (major/minor) og observationer


    12:00-12:45

    Frokost

    12:45-13:20

    Audit documentation and quality review (Section 18)
    Kvalitetssikring af audit-esultater og dokumentation

    13:20-14:00

    Closing of the audit (Section 19)
    Audit-konklusioner, afslutningsmøde og audit-rapporten

    14:10-14:50

    Evaluation of action plans by the auditor (Section 20)
    Vurdering af auditees korrigerende handlinger og årsagsanalyse

    15:00-15:50

    Beyond the initial audit (Section 21)
    Opfølgningsaktiviteter, overvågning og recertificering

    16:00-16:45

    Managing an internal audit program (Section 22)
    Styring af interne audit-programmer i overensstemmelse med ISO 19011

    16:45-17:00

    Opsamling (Section 23)
    Afsluttende Q&A og instruktioner til opfølgningssessionen.