Программа курса включает в себя материалы из области разработки, внедрения и проведения аудита СУИБ, рассматриваются проблемы и сложности, часто встречающихся при работе по этим направлениям.
Основными разделами курса являются:
- Информационная безопасность. Подходы, принципы, организация.
- ИСО/МЭК 27001 и ИСО/МЭК 27002 (17799)
- Управление рисками информационной безопасности
- Международный стандарт по проведению аудита систем управления ИСО 19011
- Место аудита безопасности в процессах СУИБ
- Проведение аудита по стандарту ИСО/МЭК 27001
- Техника аудита по стандарту ИСО/МЭК 27001
- Управление командой аудиторов
- Техника интервьюирования
- Отчётность аудитора. Структура, формирование