ISO/IEC 27001:2022 - Interný audítor

Tweet

🕒 2 dni (16 výučbových hodín) 📘 Rozsah: ISO 27001 + ISO 19011 (audit) 🎯 Certifikát o absolvovaní
 

Deň 1 – Základy a systém

09:00 – 10:30

Úvod do ISMS a ISO/IEC 27001

Princípy manažérstva bezpečnosti informácií, kontext organizácie, požiadavky kapitol 4–6.

  • História, rodina noriem, PDCA cyklus
  • Kontext, zainteresované strany, rozsah ISMS
  • Politika, ciele, plánovanie rizík
10:45 – 12:15

Riadenie rizík a vyhlásenie o aplikovateľnosti

Metodika posúdenia rizík, rizikový register, SoA (Statement of Applicability).

  • Identifikácia, analýza, hodnotenie rizík
  • Vlastníci rizík a ošetrenie
  • Prepojenie na prílohu A (93 kontrol)
☕ 10:30 – 10:45 prestávka
13:00 – 14:30

Kapitoly 7–8: Podpora a prevádzka

Kompetentnosť, komunikácia, dokumentácia, riadenie zmien, outsourcing.

  • Spôsobilosť a povedomie
  • Riadená dokumentácia (ISO 27001:2022)
  • Plánovanie a riadenie prevádzky
14:45 – 16:30

Príloha A – Prehľad kontrol (A.5–A.8)

Organizačné, personálne, fyzické a technologické opatrenia – výklad a príklady.

  • A.5 Politiky, A.6 organizácia
  • A.7 Ľudské zdroje, A.8 Riadenie aktív
  • Diskusia: najčastejšie implementačné výzvy
🍽 12:15 – 13:00 obed • 14:30 – 14:45 prestávka
 

Deň 2 – Audit v praxi

09:00 – 10:30

Norma ISO 19011 a princípy auditu

Typy auditu, kritériá, roly (hlavný audítor, člen tímu, technický expert).

  • Nestrannosť, dôvernosť, dôkazový prístup
  • Plánovanie auditu, check-listy
  • Riadenie audítorského tímu
10:45 – 12:15

Proces auditu: od otvorenia po záver

Úvodné stretnutie, zber dôkazov, rozhovory, pozorovanie, záznamy.

  • Techniky kladenia otázok (otvorené, uzavreté)
  • Zistenia, zhody/nezhody, pozitívne postrehy
  • Dokumentovanie nezhôd a príležitostí na zlepšenie
☕ 10:30 – 10:45 prestávka
13:00 – 15:00

Simulácia auditu – prípadová štúdia

Tímová práca: audit fiktívnej spoločnosti. Rozdelenie rolí, použitie kontrolného zoznamu.

  • Vyhodnotenie vybraných kontrol (A.9 – A.18)
  • Príprava záverečnej správy
  • Hodnotenie závažnosti zistení
15:15 – 16:30

Správa z auditu, follow-up a certifikácia

Štruktúra správy, klasifikácia nezhôd, nápravné opatrenia.

  • Ročný plán auditu vs. jednotlivý audit
  • Vzťah interný audit – manažérske preskúmanie
  • Záverečný test / workshop
🍽 12:15 – 13:00 obed • 15:00 – 15:15 prestávka
 
🎯 Pre koho je školenie určené?
  • Budúci interní audítori ISMS
  • Manažéri bezpečnosti (CISO, DPO)
  • Členovia tímu ISMS
  • Konzultanti v oblasti kybernetickej bezpečnosti
  • Správcovia IT a compliance
  • Zamestnanci zodpovední za dohľad nad normou
📌 Čo získate?
  1. Ucelený prehľad ISO/IEC 27001:2022
  2. Praktické zručnosti podľa ISO 19011
  3. Vzorové šablóny (check-list, správa)
  4. Simulácia reálneho auditu
  5. Certifikát o absolvovaní (menom, 16 hodín)
  6. Podpora lektora počas školenia + QA

Metodika: Výklad + príklady + cvičenia + simulácia auditu
Materiály: Prezentácia, checklist, vzor SoA, kópie noriem v ukážke
Lektor: Senior audítor s praxou > 10 rokov (ERCA / CQI)
 
 
✦ Školenie je pripravené v súlade s požiadavkami ISO 27001:2022 a odporúčaniami ISO 19011:2018 ✦

Podrobnosti k udalosti

Dátum konania 27.10.2026 8:00
Dátum ukončenia udalosti 28.07.2026 16:00
Dátum začiatku registrácie 19.10.2026
Kapacita 10
Registrovaný 1
Dostupné miesta 9
Cena pre jednotlivca bez DPH 650.00EUR