Для кого
Аудитори ІТ , незалежні від підрозділу ІБ
Непрофільні аудитори, які перевіряють ІТ
Курс дає можливість:
Розуміти, наскільки ефективно використовуються кошти, що виділяються на інформаційну безпеку чи є надмірні витрати в одних сферах і недостатнє фінансування, що тягне за собою появу критичних загроз, в інших
Перевіряти, чи виконуються регуляторні вимоги, порушення яких
може стати причиною накладання штрафів
Виявляти недоліки в процесах взаємодії та комунікації всередині
підрозділів безпеки, а також з іншими структурами в межах
організації
Готувати рекомендації щодо заходів, виконання яких дозволить
суттєво покращити рівень інформаційної
Програма курсу
1. Міжнародні стандарти та їх застосування при аудиті ІБ:
● Група стандартів інформаційної безпеки ISO 27000
● Стандарт ефективності ІТ COBIT 4.1
● Міжнародні професійні стандарти внутрішнього аудиту
3. Планування аудиту:
● Ризиковий підхід при плануванні аудиту ІБ
● Створення «Всесвіту аудиту»
● Методи оцінки пріоритетності при виконанні вибіркових перевірок (математичний, експертний), їх взаємозв‘язок
● Оперативне планування протягом року
5. Методика проведення аудиту:
● Розробка власної методики внутрішнього аудиту
● Вибір внутрішніх контролів та методи їх оцінки
● Аудиторські процедури (співбесіди, тех.контролі ) та їх взаємодія
7. Послідконтроль
9. Відповіді на питання
2. Цикл аудиту ІБ
● Планування аудиту
● Технічний моніторинг
● Документальний та організаційний аудит ІБ
● Звітність
● Послідконтроль
4. Технічний моніторинг