Auditor bezpečnosti informací: ISO 27001, NIS2 a TISAX
Jste dodavatelem do automotive a zároveň musíte řešit požadavky NIS2 a ISO 27001? Tento unikátní kurz Vás připraví na roli interního auditora schopného prověřit všechny klíčové standardy najednou. Získejte kvalifikaci a naučte se provádět integrované audity podle nové normy ISO 27001:2022, v...
Budete přesměrováni na web Agentura Amos
Přehled kurzu
O kurzu
Tento unikátní třídenní kurz Vás připraví na kvalifikovaný výkon role interního auditora, který se dokáže orientovat ve všech třech klíčových oblastech. Naučíme Vás nejen provádět audit podle mezinárodního standardu ISO 19011, ale především aplikovat auditorské techniky na konkrétní požadavky normy ISO 27001:2022 (včetně změn a Přílohy A), legislativy NIS2 (zákon č. 264/2025 Sb.) a katalogu VDA ISA (základu pro TISAX), včetně specifik pro ochranu prototypů. Získáte komplexní přehled a jistotu pro plánování i provádění integrovaných auditů.
Intenzivní školení probíhá po dobu 3 dnů v našich učebnách v Hradci Králové. Po úspěšném absolvování a složení testu získáte osvědčení kvalifikovaného auditora. Rádi pro Vás také připravíme firemní kurz na míru přímo u Vás nebo v efektivní online formě. Pro řešení specifických problémů nabízíme i individuální konzultace.
Proč právě tento kurz?
Cíl kurzu
Cílem tohoto kurzu je připravit Vás na kvalifikovaný výkon role interního auditora kybernetické bezpečnosti v souladu s nejnovějšími standardy. Chceme, aby Vaše firma díky Vám bezpečně zvládla audit podle ISO 27001:2022, splnila legislativní požadavky NIS2 (zákon č.
Doporučeno pro
- Současné i budoucí interní auditory ISMS
- Manažery kybernetické a informační bezpečnosti (CISO)
- Konzultanty v oblasti kybernetické bezpečnosti
- Manažery kvality a interní auditory QMS
- Pracovníky odpovědné za soulad s legislativou (compliance)
Předpoklady
Pro tento kurz na úrovni auditora je vysoce doporučena předchozí znalost požadavků normy ISO 27001 nebo praktická zkušenost s řízením informační bezpečnosti. Kurz není vhodný pro úplné začátečníky v oboru, protože se zaměřuje na auditorské techniky, nikoli na výklad základů norem.
Osnova kurzu
Role auditora a legislativní kontext
- Principy auditování dle ISO 19011 – Požadavky na auditora, etika, plánování a řízení programu auditů.
- Audit dle zákona č. 264/2025 Sb. (NIS2) – Co musí auditor ověřit z pohledu nového Zákona o kybernetické bezpečnosti (zákon č. 264/2025 Sb.) a souvisejících nových prováděcích vyhlášek.
Auditujeme normu ISO 27001:2022
- Klíčové změny ve verzi 2022 – Co je nového v systémových kapitolách a jak se změnila struktura Přílohy A.
- Auditování systémové části (kap. 4-10) – Jak ověřit kontext organizace, role vedení, řízení rizik a hodnocení výkonnosti.
- Auditování opatření z Přílohy A – Praktické tipy, na co se zaměřit při auditu jednotlivých oblastí (organizační, personální, fyzická a technologická opatření).
Specifika auditu TISAX (VDA ISA)
- Úvod do TISAX – Vztah k ISO 27001, proces registrace a auditu přes ENX, úrovně hodnocení (Assessment Levels).
- Audit klíčových požadavků VDA ISA – Jak auditovat oblasti nad rámec ISO 27001 (řízení přístupů, IT bezpečnost, BCM).
- Audit ochrany prototypů – Specifické požadavky na audit fyzické bezpečnosti dílů, vozidel a citlivých zón.
Proces auditu v praxi
- Příprava a plánování integrovaného auditu – Sestavení plánu auditu, příprava checklistů pro více standardů.
- Realizace auditu – Techniky vedení rozhovorů, přezkum dokumentace a záznamů, sběr důkazů.
- Zjištění z auditu a zpráva – Jak správně klasifikovat neshody (pro ISO i TISAX) a napsat srozumitelnou zprávu.
Cíle kurzu
Nejbližší termíny
Důležité informace
Jaké jsou předpoklady pro účast?
Získám certifikát?
Pro koho je kurz určen?
Manažery kybernetické a informační bezpečnosti (CISO)
Konzultanty v oblasti kybernetické bezpečnosti
Manažery kvality a interní auditory QMS
Pracovníky odpovědné za soulad s legislativou (compliance)
Agentura Amos
Podobné nabídky
Zobrazit vše
CQI-12 Hodnocení systému nanášení povlaků
MAQMSR - Minimum Automotive Quality Management System Requirements for Sub-Tier Suppliers