Количество часов
16 ак.ч
Продолжительность
2 дня
Режим и формат обучения:
Время: 10:00-17:00Формат: онлайн в режиме реального времени
Цели обучения
- Дать четкое понимание целей и задач функции ИТ-аудита, а также ее места в системе внутренних контролей и внутреннем аудите
- Описать основные понятия и методы риск-ориентированного подхода во внутреннем контроле
- Сформулировать для дальнейшего практического применения способы описания ИТ-контролей и мер реагирования на ИТ-риски
- Детально проанализировать этапы проведения ИТ-аудита с получением практических навыков
- Приобрести необходимый опыт составления рабочих документов
- Научиться конструктивно взаимодействовать с внешним аудитором
- Освоить принципы оценки системы внутреннего контроля в ИТ
Преподаватель:
Антон Грецкий — ведущий специалист по информационной безопасности ActiveCloud. Проводит работы по проектированию, созданию и аттестации систем защиты информации, анализу рисков информационной безопасности, аудиту информационной безопасности, управлению уязвимостями. Имеет большой опыт работ в сфере сертификации средств защиты информации.
Программа курса:
- Понятие аудита информационных технологий, основные определения
- Служба внутреннего аудита в организации
- Цели и задачи внутреннего аудита в ИТ
- Различие между целями внутреннего и внешнего аудита
- Международные стандарты проведения ИТ-аудита
- Риск-ориентированный подход, идентификация и оценка рисков
- Меры реагирования на риски
- Формирование матрицы рисков, определение приоритетов
- Планирование проекта по ИТ-аудиту
- Типы и характеристики контролей
- Методы тестирования и сбора документальных свидетельств;
- Оценка эффективности контрольной процедуры
- Разработка рекомендаций по устранению выявленных недостатков
- Представление результатов, коммуникация внутри компании
- Виды ИТ-аудита
Отзывы cлушателей курса:
Курс «Проведение аудита информационных технологий в организации» был для меня полезным. Впечатлила матрица рисков и практика ее составления. Оценка за компетентность специалиста Грецкого Антона: 10 из 10.Константин Добрянский
Курс был очень содержательным и полезным. Больше всего понравилось приближенность курса к практике по максимуму, удивил высокий уровень знаний менторов. Уже посоветовала прослушанный курс своим коллегам и друзьям.
Татьяна Борисовец
Получить дополнительную информацию:
+375 29 336 26 23, VZaikina@instituteiba.by