Die ISO/IEC 27001 Schulung zum internen Auditor qualifiziert die Personen, die interne Audits des Informationssicherheits-Managementsystems planen und durchführen. Sie vermittelt praxisnah das Auditieren der Maßnahmen nach Anhang A und der Risikobehandlung sowie die Nachweiserhebung und Berichterstattung. Die Teilnehmenden erhalten eine Bescheinigung als interner Auditor.
Die ISO/IEC 27001 Schulung zum internen Auditor stützt sich auf die Auditgrundsätze der ISO 19011 und konzentriert sich auf das interne Audit des Informationssicherheits-Managementsystems. Themen sind: Auditprogramm und Auditplan, Checklisten mit Schwerpunkt Informationssicherheit, das Auditieren der Normkapitel 4 bis 10, die Prüfung des Prozesses der Risikobeurteilung und Risikobehandlung sowie der Erklärung zur Anwendbarkeit (SoA), das Auditieren der Umsetzung der Maßnahmen nach Anhang A (Zugriffssteuerung, Kryptografie, physische Sicherheit, Lieferantenbeziehungen, Störungsmanagement, Betriebskontinuität und weitere), die Nachweiserhebung, die Bewertung und Berichterstattung von Abweichungen sowie die Verfolgung von Korrekturmaßnahmen. Fallstudien und Auditübungen festigen das Gelernte.
Die Schulung eignet sich für Informationssicherheits-, IT- und Qualitätsteams sowie für Prozessverantwortliche, die interne Audits des ISMS durchführen; ISO 27001 Grundkenntnisse beziehungsweise der Besuch der Grundlagenschulung werden empfohlen. Am Ende wird eine Bescheinigung als interner Auditor ausgestellt. Das interne Audit ist eine verbindliche Anforderung der ISO 27001; zertifizierte Organisationen benötigen kompetente interne ISMS-Auditoren. Sistem Patent Kalite führt die Schulung durch und kann die digitale Durchführung interner Audits mit der QMS-Software unterstützen.
Hinweis: Die Schulung führt Sistem Patent Kalite (Akademie) durch; für die Teilnehmenden wird eine Teilnahme- und Leistungsbescheinigung ausgestellt. Eine Schulung verschafft das zugehörige ISO Zertifikat nicht für sich allein; die Zertifizierung erfolgt durch das Audit einer akkreditierten Zertifizierungsstelle, und die Schulung bereitet auf diesen Weg vor. International anerkannte Zertifikate wie das des Lead Auditors setzen voraus, dass die Schulung akkreditiert beziehungsweise anerkannt ist, etwa durch Exemplar Global oder IRCA. Dauer und Umfang werden nach Bedarf festgelegt ().
Für die Audittechnik ist keine ausgeprägte IT-Expertise nötig; für das Auditieren der technologischen Maßnahmen des Anhangs A ist ein grundlegendes Bewusstsein für Informationssicherheit jedoch hilfreich. Die Schulung behandelt Auditmethodik und Maßnahmenprüfung gemeinsam.
Die Erklärung zur Anwendbarkeit (SoA) zeigt, welche Maßnahmen des Anhangs A die Organisation aus welchen Gründen umsetzt oder nicht umsetzt. Das interne Audit prüft, ob die Entscheidungen der SoA mit der Risikobeurteilung übereinstimmen und ob die Maßnahmen tatsächlich umgesetzt sind; das steht im Zentrum des ISMS-Audits.
Ja; die Bescheinigung als interner Auditor belegt, dass die Person die für interne ISO 27001 Audits erforderliche Schulung erhalten hat. Für einen international akkreditierten Auditorentitel sind akkreditierte Lead-Auditor-Schulungen erforderlich.
Sie wird in der Regel für ein bis zwei Tage geplant; die Dauer kann je nach Inhalt und Kenntnisstand abweichen. Die genaue Dauer ergibt sich aus der Bedarfsanalyse.
Wir richten die Schulung auf Ihr Team aus; zudem weisen Sie mit der Unternehmensschulungssoftware (LMS) Schulungen zu und verfolgen Abschluss und Teilnahmebescheinigungen auf einer Plattform.