Система PCI DSS: Модуль 5. Підготовка внутрішніх аудиторів

18%488935Професійні та консультаційні послуги від Алекса Топольницького

Увага !!!
Вартість послуг зазначена за одну особу

Група аудиторів зазвичай складає 6 осіб з різних підрозділів для забезпечення принципу незалежності.
488935 8763.82 8147.27 1 ос.

ПЕРЕЛІК ПОСЛУГ

10 годин (6 годин теорія +2,5 години практичні роботи + 1.5 години іспит
Мета:
Навчити персонал компанії проведенню внутрішніх аудитів для підтримки функціонування системи PCI DSS
Програма навчання включає:
Основні терміни з інформаційної безпеки
Триада СІА (конфіденційність/доступність/цілісність)
Принципи управління інформаційною безпекою у сфері платіжних даних
Ознайомлення з вимогами стандарту PCI DSS
Практична робота #1  «Контрольні питання PCI DSS» (20 питань). Мета: самостійне вивчення вимог стандарту та обговорення відповідей з консультантом
Основні терміни щодо аудиту згідно ISO 19011
Принципи проведення внутрішнього аудиту
Методи проведення внутрішнього аудиту: спостереження; опитування; аналіз; оцінювання; доказ.
Процес проведення внутрішнього аудиту: ініціація; аналіз документації, підготовка; обмін інформацією на робочому місці; оформлення звіту; закриття протоколів невідповідностей - виконання коригувальних дій.
Управління невідповідностями та пошук їх першопричин: особливості їх формулювань та оцінки їх значимості
Практична робота #2 «Планування внутрішнього аудиту»
Практична робота #3 «Формулювання питань для внутрішнього аудиту»
Психологія поведінки аудитора
Обовʼязки аудитора та керівника аудиторськоі групи
Особисті якості аудитора: позитивні та негативні
Що таке ефективність внутрішнього аудиту?
Навіщо потрібен внутрішній аудит?
Іспит. 35 тестових питань
Результат:
Внутрішня компетенція та незалежність.
3