| عنوان دوره : ISO 27001 Internal Audit |
|---|
| پیش نیاز : ISMS(Introduction,Implementation) |
| کد آزمون : |
| تعداد ساعات : 30 ساعت |
|
توضیح :
از مهمترين استانداردهاي امنيت اطلاعات در جهان ميتوان به استاندارد ISO27001:2005 اشاره نمود. اين استاندارد با موضوعيت محوري امنيت اطلاعات از مهمترين و اساسيترين الزامات در سيستم امنيت اطلاعات در يك سازمان صحبت ميكند و نيازمنديهاي چنين سيستمي را مشخص مينمايد. این دوره برای این طراحی شده است که افراد مراحلی را در بازرسی دنبال کنند تا بتوانند سیستم مدیریت امنیت اطلاعات را پیاده سازی کنند. این دوره ابزار مدیریت قدرتمندی برای بازرسی ارائه میدهد. دانشجویان یاد میگیرند که چگونه فرآیندها را بطور موثر در سازمانهای خود بازرسی کنند. هچنین یاد می گیرند که چگونه ساختار را طراحی کنند و بازرسی داخلی را انجام دهند و مهارت طراحی، اجرا، و گزارشدهی را یدست میآورند. |
|
سرفصل دوره :
Chapter 1: The interrelationship between ISO/IEC 27001:2005, ISO/IEC 17799:2005, ISO 9001, and GMITSChapter 2: Understand hazard identification & risk assessment and audit of them Chapter 3: Undertaking an effective Quality Management System Audit against ISO/IEC 27001:2005 Chapter 4: Producing an internal audit program Chapter 5: How to plan a process based audit; resources and timings; use of checklists Chapter 6: Evaluating the significance of audit findings Chapter 7: Improving communication skills in the presentation of audit reports Chapter 8: Corrective action for effectiveness of management systems |