ISO/IEC 27001:2022 - Interný audítor

🕒 2 dni (16 výučbových hodín) 📘 Rozsah: ISO 27001 + ISO 19011 (audit) 🎯 Certifikát o absolvovaní
Deň 1 – Základy a systém
09:00 – 10:30
Úvod do ISMS a ISO/IEC 27001
Princípy manažérstva bezpečnosti informácií, kontext organizácie, požiadavky kapitol 4–6.
- História, rodina noriem, PDCA cyklus
- Kontext, zainteresované strany, rozsah ISMS
- Politika, ciele, plánovanie rizík
10:45 – 12:15
Riadenie rizík a vyhlásenie o aplikovateľnosti
Metodika posúdenia rizík, rizikový register, SoA (Statement of Applicability).
- Identifikácia, analýza, hodnotenie rizík
- Vlastníci rizík a ošetrenie
- Prepojenie na prílohu A (93 kontrol)
☕ 10:30 – 10:45 prestávka
13:00 – 14:30
Kapitoly 7–8: Podpora a prevádzka
Kompetentnosť, komunikácia, dokumentácia, riadenie zmien, outsourcing.
- Spôsobilosť a povedomie
- Riadená dokumentácia (ISO 27001:2022)
- Plánovanie a riadenie prevádzky
14:45 – 16:30
Príloha A – Prehľad kontrol (A.5–A.8)
Organizačné, personálne, fyzické a technologické opatrenia – výklad a príklady.
- A.5 Politiky, A.6 organizácia
- A.7 Ľudské zdroje, A.8 Riadenie aktív
- Diskusia: najčastejšie implementačné výzvy
🍽 12:15 – 13:00 obed • 14:30 – 14:45 prestávka
Deň 2 – Audit v praxi
09:00 – 10:30
Norma ISO 19011 a princípy auditu
Typy auditu, kritériá, roly (hlavný audítor, člen tímu, technický expert).
- Nestrannosť, dôvernosť, dôkazový prístup
- Plánovanie auditu, check-listy
- Riadenie audítorského tímu
10:45 – 12:15
Proces auditu: od otvorenia po záver
Úvodné stretnutie, zber dôkazov, rozhovory, pozorovanie, záznamy.
- Techniky kladenia otázok (otvorené, uzavreté)
- Zistenia, zhody/nezhody, pozitívne postrehy
- Dokumentovanie nezhôd a príležitostí na zlepšenie
☕ 10:30 – 10:45 prestávka
13:00 – 15:00
Simulácia auditu – prípadová štúdia
Tímová práca: audit fiktívnej spoločnosti. Rozdelenie rolí, použitie kontrolného zoznamu.
- Vyhodnotenie vybraných kontrol (A.9 – A.18)
- Príprava záverečnej správy
- Hodnotenie závažnosti zistení
15:15 – 16:30
Správa z auditu, follow-up a certifikácia
Štruktúra správy, klasifikácia nezhôd, nápravné opatrenia.
- Ročný plán auditu vs. jednotlivý audit
- Vzťah interný audit – manažérske preskúmanie
- Záverečný test / workshop
🍽 12:15 – 13:00 obed • 15:00 – 15:15 prestávka
🎯 Pre koho je školenie určené?
- Budúci interní audítori ISMS
- Manažéri bezpečnosti (CISO, DPO)
- Členovia tímu ISMS
- Konzultanti v oblasti kybernetickej bezpečnosti
- Správcovia IT a compliance
- Zamestnanci zodpovední za dohľad nad normou
📌 Čo získate?
- Ucelený prehľad ISO/IEC 27001:2022
- Praktické zručnosti podľa ISO 19011
- Vzorové šablóny (check-list, správa)
- Simulácia reálneho auditu
- Certifikát o absolvovaní (menom, 16 hodín)
- Podpora lektora počas školenia + QA
Metodika: Výklad + príklady + cvičenia + simulácia auditu
Materiály: Prezentácia, checklist, vzor SoA, kópie noriem v ukážke
Lektor: Senior audítor s praxou > 10 rokov (ERCA / CQI)
Materiály: Prezentácia, checklist, vzor SoA, kópie noriem v ukážke
Lektor: Senior audítor s praxou > 10 rokov (ERCA / CQI)
Podrobnosti k udalosti
| Dátum konania | 27.10.2026 8:00 |
| Dátum ukončenia udalosti | 28.07.2026 16:00 |
| Dátum začiatku registrácie | 19.10.2026 |
| Kapacita | 10 |
| Registrovaný | 1 |
| Dostupné miesta | 9 |
| Cena pre jednotlivca bez DPH | 650.00EUR |