Kurs Audytor Wewnętrzny Systemu Zarządzania Bezpieczeństwem Informacji ISO 27001
Kurs Audytor Wewnętrzny Systemu Zarządzania Bezpieczeństwem Informacji ISO 27001
Informacje podstawowe
Informacje podstawowe
- KategoriaInformatyka i telekomunikacja / Bezpieczeństwo IT
- Grupa docelowa usługi
Szkolenie adresowane jest do osób, które przygotowują się do objęcia stanowiska Audytora Wewnętrznego Systemu Zarządzania Bezpieczeństwem Informacji zgodnie z normą ISO 27001:2023, a także do pracowników działów IT, bezpieczeństwa informacji, compliance oraz osób pełniących funkcję Inspektora Ochrony Danych.
Usługa adresowana również do Uczestników:
1) Projektu Małopolski Pociąg do Kariery
2) Projektu Nowy Start w Małopolsce
3) Projektu Kierunek – Rozwój
4) Projektów organizowanych przez operatora: Izba Przemysłowo-Handlowa w Białymstoku
W przypadku finansowania w co najmniej 70% ze środków publicznych przysługuje zwolnienie z podatku VAT na podstawie art. 43 ust. 1 pkt 29c ustawy o podatku od towarów i usług.
- Minimalna liczba uczestników4
- Maksymalna liczba uczestników10
- Data zakończenia rekrutacji04-05-2026
- Forma prowadzenia usługizdalna w czasie rzeczywistym
- Liczba godzin usługi27
- Podstawa uzyskania wpisu do BURCertyfikat systemu zarządzania jakością wg. ISO 9001:2015 (PN-EN ISO 9001:2015) - w zakresie usług szkoleniowych
Cel
Cel
Cel edukacyjny
Usługa "Kurs Audytor Wewnętrzny Systemu Zarządzania Bezpieczeństwem Informacji ISO 27001"przygotowuje do samodzielnego planowania, przeprowadzania i dokumentowania audytów wewnętrznych zgodnie z normą PN-EN ISO/IEC 27001:2023 oraz PN-EN ISO 19011:2018-08, a także do skutecznego nadzorowania działań poaudytowych i monitorowania Systemu Zarządzania Bezpieczeństwem Informacji (SZBI) w organizacji.Efekty uczenia się oraz kryteria weryfikacji ich osiągnięcia i Metody walidacji
| Efekty uczenia się | Kryteria weryfikacji | Metoda walidacji |
|---|---|---|
| Charakteryzuje wymagania normy PN-EN ISO/IEC 27001:2023 oraz kluczowe elementy SZBI. | definiuje zakres i strukturę normy PN-EN ISO/IEC 27001:2023, | Test teoretyczny |
| rozróżnia kluczowe definicje i pojęcia terminologiczne stosowane w normie, | Test teoretyczny | |
| charakteryzuje elementy Systemu Zarządzania Bezpieczeństwem Informacji (SZBI), | Test teoretyczny | |
| opisuje zasady zarządzania ryzykiem w bezpieczeństwie informacji, | Test teoretyczny | |
| klasyfikuje rodzaje incydentów bezpieczeństwa informacji oraz wskazuje sposób postępowania z nimi. | Test teoretyczny | |
| Planuje i inicjuje audyt wewnętrzny SZBI zgodnie z normą ISO 27001:2023 oraz ISO 19011:2018. | określa cele, kryteria i zakres audytu wewnętrznego, | Test teoretyczny |
| dobiera właściwe metody przeprowadzenia audytu, | Test teoretyczny | |
| sporządza plan audytu zgodny z wymaganiami normy PN-EN ISO 19011:2018-08, | Test teoretyczny | |
| wskazuje kompetencje i cechy wymagane od audytora wewnętrznego SZBI, | Test teoretyczny | |
| organizuje spotkanie otwierające audyt zgodnie z obowiązującymi zasadami audytowania. | Test teoretyczny | |
| Przeprowadza badanie audytowe z zastosowaniem właściwych technik audytowania. | stosuje techniki audytowania i prowadzenia wywiadów w celu pozyskania obiektywnych dowodów, | Test teoretyczny |
| ocenia zgodność zebranych dowodów z wymaganiami normy ISO 27001:2023, | Test teoretyczny | |
| klasyfikuje niezgodności według przyjętych kryteriów, | Test teoretyczny | |
| wskazuje ustalenia i formułuje wnioski z przeprowadzonego badania audytowego, | Test teoretyczny | |
| organizuje spotkanie zamykające i prezentuje wyniki badania audytowego. | Test teoretyczny | |
| Dokumentuje wyniki audytu wewnętrznego oraz sporządza raport z audytu. | formułuje niezgodności w sposób precyzyjny i jednoznaczny, | Test teoretyczny |
| dokumentuje niezgodności z odniesieniem do wymagań normy i zebranych | Test teoretyczny | |
| wskazuje i dokumentuje spostrzeżenia oraz potencjały do doskonalenia SZBI, | Test teoretyczny | |
| sporządza kompletny raport z audytu zawierający wymagane elementy, | Test teoretyczny | |
| ocenia kompetencje audytorów na podstawie zdefiniowanych kryteriów. | Test teoretyczny | |
| Realizuje skuteczne działania poaudytowe oraz monitoruje SZBI. | rozróżnia rodzaje działań korekcyjnych i korygujących oraz wskazuje odpowiedzialności za ich uruchamianie, | Test teoretyczny |
| określa przyczyny niezgodności z zastosowaniem właściwych metod analizy, | Test teoretyczny | |
| ocenia skuteczność wdrożonych działań korygujących, | Test teoretyczny | |
| wskazuje obszary wymagające monitorowania w ramach SZBI, | Test teoretyczny | |
| charakteryzuje sposoby skutecznego monitorowania i nadzoru nad SZBI. | Test teoretyczny |
Kwalifikacje i kompetencje
Kwalifikacje
Kompetencje
Usługa prowadzi do nabycia kompetencji.Warunki uznania kompetencji
Program
Program
Szkolenie realizowane jest w trybie godzin dydaktycznych (1 godz. dydaktyczna = 45 minut). Łącznie: 27 godzin dydaktycznych (20 godzin zegarowych i 15 minut). Na każdy dzień przewidziane jest 60 minut przerw, które NIE wliczają się w czas trwania usługi. Podział godzin: zajęcia teoretyczne (Moduł 1 i 2) – 18 godz. dydaktycznych; zajęcia praktyczne – ćwiczenia, studia przypadków, symulacje audytu (Moduł 3 i 4) – 8 godz. dydaktycznych; walidacja – egzamin końcowy – 1 godz. dydaktyczna. Zajęcia realizowane są w grupach 4–10 osób. Każdy uczestnik dysponuje indywidualnym stanowiskiem komputerowym z dostępem do internetu i przeglądarki internetowej umożliwiającej korzystanie z platformy ClickMeeting. Uczestnicy mają stały dostęp do czatu umożliwiającego komunikację z prowadzącym w czasie rzeczywistym.
Moduł 1- Zakres i wymagania normy PN-EN ISO/IEC 27001:2023 (zajęcia teoretyczne)
- Zakres i wymagania normy PN-EN ISO/IEC 27001:2023
- Najważniejsze definicje i terminologia
- Integralność danych w normie ISO/IEC 27001:2023
- Budowa Systemu Zarządzania Bezpieczeństwem Informacji
- Elementy SZBI według normy ISO 27001:2023
- Zarządzanie ryzykiem w bezpieczeństwie informacji
- Incydenty bezpieczeństwa informacji- rodzaje i sposób postępowania.
Moduł 2 – Planowanie i inicjowanie audytu wewnętrznego SZBI (zajęcia teoretyczne)
- Metodyka audytu wewnętrznego
- Wytyczne dot. audytowania systemów zarządzania (PN-EN ISO 19011:2018-08)
- Audyt wewnętrzny SZBI – specyfika i wymagania normy PN-EN ISO/IEC 27001:2023
- Cel, zakres i kryteria audytu
- Zasady audytowania
- Kompetencje i cechy dobrego audytora wewnętrznego
- Przygotowanie i plan audytu
- Spotkanie otwierające – zasady organizacji i prowadzenia
- Przeprowadzenie badania audytowego
- Techniki audytowania i prowadzenia wywiadów, pozyskiwanie dowodów
- Ustalenia i wnioski z audytu, ocena zgodności i klasyfikacja niezgodności
- Spotkanie zamykające- zasady organizacji i prowadzenia
- Dokumentowanie przebiegu audytu i raport z audytu
- Działania poaudytowe i ocena skuteczności działań
Moduł 3 – Techniki audytowania – warsztaty praktyczne (zajęcia praktyczne)
- Określenie celów, kryteriów i zakresu dla konkretnego audytu – ćwiczenia
- Wybór i ustalenie metod audytu – ćwiczenia
- Inicjowanie audytu – symulacja
- Techniki audytowania – ćwiczenia praktyczne
- Obiektywne dowody – identyfikacja i ocena
- Określanie niezgodności i umiejętność ich wykazywania – ćwiczenia
- Zakończenie audytu – symulacja spotkania zamykającego
Moduł 4 – Dokumentowanie audytu, działania poaudytowe i monitoring (zajęcia praktyczne)
- Umiejętne formułowanie niezgodności – ćwiczenia
- Dokumentowanie niezgodności – ćwiczenia na wzorach dokumentów
- Wskazanie i dokumentowanie spostrzeżeń oraz potencjałów do doskonalenia
- Podsumowanie wyników audytu – sporządzanie raportu z audytu – ćwiczenia
- Kompetencje i ocena audytorów – przeprowadzenie oceny – ćwiczenia
- Utrzymanie i ewaluacja kompetencji audytorów
- Skuteczne działania poaudytowe: odpowiedzialności, przyczyny niezgodności, ocena skuteczności – ćwiczenia
- Skuteczne monitorowanie SZBI – obszary, sposoby, kluczowe wskaźniki
- Dyskusja i podsumowanie kursu.
Walidacja – Egzamin końcowy
Walidacja przeprowadzana jest w formie testu końcowego zawierającego pytania zamknięte i otwarte, trwającego 60 minut (1 godzina dydaktyczna). Warunkiem ukończenia kursu i uzyskania certyfikatu jest: obecność na zajęciach w wymiarze minimum 80% (weryfikowana na podstawie wyciągu z platformy ClickMeeting) oraz uzyskanie wyniku co najmniej 60% punktów z egzaminu końcowego. Proces walidacji jest oddzielony od procesu kształcenia – egzamin przeprowadza podmiot zewnętrzny, a jego wyniki dokumentowane są w protokole egzaminacyjnym.
Harmonogram
Harmonogram
| Przedmiot / temat zajęć | Prowadzący | Data realizacji zajęć | Godzina rozpoczęcia | Godzina zakończenia | Liczba godzin |
|---|---|---|---|---|---|
Przedmiot / temat zajęć 1 z 16 Moduł 1: Zakres i wymagania normy PN-EN ISO/IEC 27001:2023. Definicje i terminologia. Integralność danych. Budowa SZBI. | Prowadzący Przemysław Kilian | Data realizacji zajęć 11-05-2026 | Godzina rozpoczęcia 09:00 | Godzina zakończenia 10:30 | Liczba godzin 01:30 |
Przedmiot / temat zajęć 2 z 16 Moduł 1 cd.: Elementy SZBI wg ISO 27001:2023. Zarządzanie ryzykiem w bezpieczeństwie informacji. | Prowadzący Przemysław Kilian | Data realizacji zajęć 11-05-2026 | Godzina rozpoczęcia 10:45 | Godzina zakończenia 12:15 | Liczba godzin 01:30 |
Przedmiot / temat zajęć 3 z 16 Moduł 2: Incydenty bezpieczeństwa informacji. Metodyka audytu wewnętrznego. Wytyczne audytowania. | Prowadzący Przemysław Kilian | Data realizacji zajęć 11-05-2026 | Godzina rozpoczęcia 12:45 | Godzina zakończenia 13:45 | Liczba godzin 01:00 |
Przedmiot / temat zajęć 4 z 16 Moduł 2 cd.: Audyt wewnętrzny SZBI wg ISO 27001:2023 i ISO 19011. Specyfika i plan audytu. | Prowadzący Przemysław Kilian | Data realizacji zajęć 11-05-2026 | Godzina rozpoczęcia 14:00 | Godzina zakończenia 15:00 | Liczba godzin 01:00 |
Przedmiot / temat zajęć 5 z 16 Moduł 2 cd.: Cel, zakres i kryteria audytu. Zasady audytowania. Kompetencje audytora. Spotkanie otwierające. | Prowadzący Przemysław Kilian | Data realizacji zajęć 12-05-2026 | Godzina rozpoczęcia 09:00 | Godzina zakończenia 10:30 | Liczba godzin 01:30 |
Przedmiot / temat zajęć 6 z 16 Moduł 2 cd.: Przeprowadzenie badania audytowego. Techniki audytowania. Pozyskiwanie dowodów. Klasyfikacja niezgodności. | Prowadzący Przemysław Kilian | Data realizacji zajęć 12-05-2026 | Godzina rozpoczęcia 10:45 | Godzina zakończenia 12:15 | Liczba godzin 01:30 |
Przedmiot / temat zajęć 7 z 16 Moduł 2 cd.: Spotkanie zamykające. Raport z audytu. Działania poaudytowe. Ocena skuteczności. | Prowadzący Przemysław Kilian | Data realizacji zajęć 12-05-2026 | Godzina rozpoczęcia 12:45 | Godzina zakończenia 13:45 | Liczba godzin 01:00 |
Przedmiot / temat zajęć 8 z 16 Moduł 3: Warsztaty – określanie celów, kryteriów, zakresu audytu; wybór metod; inicjowanie audytu. | Prowadzący Przemysław Kilian | Data realizacji zajęć 12-05-2026 | Godzina rozpoczęcia 14:00 | Godzina zakończenia 15:00 | Liczba godzin 01:00 |
Przedmiot / temat zajęć 9 z 16 Moduł 3 cd.: Obiektywne dowody. Określanie i wykazywanie niezgodności. Zakończenie audytu. | Prowadzący Przemysław Kilian | Data realizacji zajęć 13-05-2026 | Godzina rozpoczęcia 09:00 | Godzina zakończenia 10:30 | Liczba godzin 01:30 |
Przedmiot / temat zajęć 10 z 16 Moduł 4: Dokumentowanie wyników audytu. Formułowanie i dokumentowanie niezgodności. | Prowadzący Przemysław Kilian | Data realizacji zajęć 13-05-2026 | Godzina rozpoczęcia 10:45 | Godzina zakończenia 12:15 | Liczba godzin 01:30 |
Przedmiot / temat zajęć 11 z 16 Moduł 4 cd.: Raport z audytu. Kompetencje i ocena audytorów. Utrzymanie kompetencji. | Prowadzący Przemysław Kilian | Data realizacji zajęć 13-05-2026 | Godzina rozpoczęcia 12:45 | Godzina zakończenia 13:45 | Liczba godzin 01:00 |
Przedmiot / temat zajęć 12 z 16 Moduł 4 cd.: Skuteczne działania poaudytowe. Przyczyny niezgodności. Ocena skuteczności działań. | Prowadzący Przemysław Kilian | Data realizacji zajęć 13-05-2026 | Godzina rozpoczęcia 14:00 | Godzina zakończenia 15:00 | Liczba godzin 01:00 |
Przedmiot / temat zajęć 13 z 16 Moduł 4 cd.: Skuteczne monitorowanie SZBI – obszary, sposoby, wskaźniki. | Prowadzący Przemysław Kilian | Data realizacji zajęć 14-05-2026 | Godzina rozpoczęcia 09:00 | Godzina zakończenia 10:30 | Liczba godzin 01:30 |
Przedmiot / temat zajęć 14 z 16 Moduł 4 cd.: Dyskusja, podsumowanie kursu. Omówienie zagadnień egzaminacyjnych. | Prowadzący Przemysław Kilian | Data realizacji zajęć 14-05-2026 | Godzina rozpoczęcia 10:45 | Godzina zakończenia 12:15 | Liczba godzin 01:30 |
Przedmiot / temat zajęć 15 z 16 Moduł 4 cd.: Powtórzenie materiału – sesja pytań i odpowiedzi. | Prowadzący Przemysław Kilian | Data realizacji zajęć 14-05-2026 | Godzina rozpoczęcia 12:45 | Godzina zakończenia 14:00 | Liczba godzin 01:15 |
Przedmiot / temat zajęć 16 z 16 WALIDACJA – Egzamin końcowy (test: pytania zamknięte i otwarte, 60 minut). | Prowadzący - | Data realizacji zajęć 14-05-2026 | Godzina rozpoczęcia 14:00 | Godzina zakończenia 15:00 | Liczba godzin 01:00 |
Cena
Cena
Cennik
| Rodzaj ceny | Cena |
|---|---|
Rodzaj ceny Koszt przypadający na 1 uczestnika brutto | Cena 2 089,77 PLN |
Rodzaj ceny Koszt przypadający na 1 uczestnika netto | Cena 1 699,00 PLN |
Rodzaj ceny Koszt osobogodziny brutto | Cena 77,40 PLN |
Rodzaj ceny Koszt osobogodziny netto | Cena 62,93 PLN |
Prowadzący
Prowadzący
Przemysław Kilian
Jego doświadczenie zawodowe z ostatnich 5 lat obejmuje bieżące pełnienie funkcji Inspektora Ochrony Danych Osobowych, gdzie odpowiada za monitorowanie zgodności z przepisami RODO w sektorze publicznym i prywatnym. W latach 2019–2024 przeprowadził setki specjalistycznych szkoleń, podczas których przeszkolił tysiące osób, kładąc szczególny nacisk na praktyczne aspekty cyberbezpieczeństwa i analizę rzeczywistych incydentów. Jako czynny audytor, w ciągu ostatnich 5 lat regularnie realizował oceny systemów zarządzania bezpieczeństwem, łącząc wiedzę prawniczą zdobytą na Uniwersytecie Szczecińskim z bieżącą praktyką rynkową. Jego podejście opiera się na aktualnych studiach przypadków i metodologii dostosowanej do najnowszych wytycznych organów nadzorczych, co potwierdza wysoki profesjonalizm i zaangażowanie w podnoszenie kompetencji cyfrowych uczestników jego kursów.
Informacje dodatkowe
Informacje dodatkowe
Informacje o materiałach dla uczestników usługi
Uczestnicy otrzymają komplet materiałów szkoleniowych najpóźniej na 1 dzień przed rozpoczęciem kursu. Materiały odnoszą się bezpośrednio do tematyki realizowanej usługi i obejmują:
• skrypt z najważniejszymi informacjami dla audytora wewnętrznego SZBI
• wzory dokumentów stosowanych w audycie SZBI: Program Badań Inspekcyjnych (PBI), dokumentacja SZBI,
formularz analizy ryzyka, wzór raportu z audytu (pliki w formacie DOCX/XLSX),
Warunki uczestnictwa
UWAGA!
Osoby zainteresowane udziałem w szkoleniu proszone są o zgłoszenie zapisu lub przesłanie informacji o chęci wzięcia udziału w danym terminie na adres: biuro@pelniwiedzy.pl. Informacje te są niezbędne w celu potwierdzenia i zagwarantowania terminu kursu.
Informacje dodatkowe
Kurs trwa 27 godzin dydaktycznych, czyli 20 godzin zegarowych i 15 minut. Na każdy dzień szkoleniowy przewidziane jest 60 minut przerwy. Przerwy NIE wliczają się w czas trwania usługi. Szkolenie składa się z zajęć teoretycznych oraz zajęć praktycznych. Podczas zajęć uczestnicy mają stały dostęp do czatu, za pomocą którego mogą się komunikować z prowadzącym. Liczba godzin usługi uwzględnia egzamin końcowy zawierający pytania zamknięte oraz pytania otwarte, który będzie trwał 60 minut. Do zaliczenia kursu wymagana jest obecność na zajęciach w wymiarze minimum 80%. Będzie weryfikowana poprzez wyciąg z platformy szkoleniowej (Clickmeeting), a także uzyskanie pozytywnego wyniku z egzaminu ( minimum 60% punktów). W przypadku finansowania w co najmniej 70% ze środków publicznych przysługuje zwolnienie z podatku VAT na podstawie art. 43 ust. 1 pkt 29c ustawy o podatku od towarów i usług.
Zawarto umowę z WUP w Toruniu w ramach projektu Kierunek- Rozwój.
Warunki techniczne
Warunki techniczne
Aby uczestniczyć w szkoleniu online wystarczy:
- Komputer stacjonarny/ laptop/ notebook
- Stały dostęp do internetu- szybkość pobierania i wysyłania co najmniej 5Mb/s
- Przeglądarka internetowa (np. Google Chrome)
Zalecane są:
- Procesor dwurdzeniowy 2GHz lub lepszy (zalecany czterordzeniowy);
- 2GB pamięci RAM (zalecane 4GB lub więcej);
- System operacyjny taki jak Windows 10 (zalecany Windows 11), Mac OS wersja 13 (zalecana najnowsza wersja), Linux, Chrome OS.
Szkolenie realizowane będzie przez platformę ClickMeeting, zalecamy korzystanie z Google Chrome, Mozilla Firefox, Safari, Edge (Chromium), Yandex lub Opera. Pamiętaj, aby korzystać z najaktualniejszej oficjalnej wersji wybranej przeglądarki.