Audytor Wewnętrzny ISO/IEC 27001:2023 (S_54718)
Audytor Wewnętrzny ISO/IEC 27001:2023 (S_54718)
Informacje podstawowe
Informacje podstawowe
- KategoriaBiznes / Zarządzanie przedsiębiorstwem
- Grupa docelowa usługi
- Osoby przygotowujące się do pełnienia roli audytora wewnętrznego ISO/IEC 27001
- Pracownicy działów bezpieczeństwa informacji, cyberbezpieczeństwa i bezpieczeństwa IT
- Specjaliści oraz menedżerzy odpowiedzialnych za zarządzanie ryzykiem, zgodnością (compliance) i ładem organizacyjnym
- Osoby uczestniczące we wdrażaniu, utrzymaniu lub doskonaleniu Systemu Zarządzania Bezpieczeństwem Informacji
- Członkowie zespołów odpowiedzialnych za realizację wymagań norm ISO, NIS2, KSC, RODO lub innych regulacji związanych z bezpieczeństwem informacji
- Właściciele procesów, pełnomocnicy ds. bezpieczeństwa informacji oraz osoby odpowiedzialne za nadzór nad SZBI
- Konsultanci i doradcy wspierający organizacje w obszarze bezpieczeństwa informacji i zarządzania systemami zgodnymi z normami ISO
Wymagania wstępne
- Mile widziana podstawowa znajomość ISO/IEC 27001 (rekomendujemy udział w szkoleniu Wymagania normy ISO/IEC 27001:2023)
- Pomocne będzie doświadczenie w pracy z procesami lub bezpieczeństwem informacji
- Minimalna liczba uczestników3
- Maksymalna liczba uczestników20
- Data zakończenia rekrutacji02-07-2026
- Forma prowadzenia usługizdalna w czasie rzeczywistym
- Podstawa uzyskania wpisu do BURCertyfikat systemu zarządzania jakością wg. ISO 9001:2015 (PN-EN ISO 9001:2015) - w zakresie usług szkoleniowych
Cel
Cel
Cel edukacyjny
Usługa Audytor Wewnętrzny ISO/IEC 27001:2023 ma charakter edukacyjny. Przygotowuje do samodzielnego planowania, prowadzenia, dokumentowania i raportowania audytów wewnętrznych Systemu Zarządzania Bezpieczeństwem Informacji zgodnie z wymaganiami normy ISO/IEC 27001:2023 oraz do wspierania organizacji w utrzymaniu i doskonaleniu SZBI.Efekty uczenia się oraz kryteria weryfikacji ich osiągnięcia i Metody walidacji
| Efekty uczenia się | Kryteria weryfikacji | Metoda walidacji |
|---|---|---|
| Charakteryzuje wymagania Systemu Zarządzania Bezpieczeństwem Informacji zgodnego z normą ISO/IEC 27001:2023. | identyfikuje wymagania normy ISO/IEC 27001:2023 dotyczące ustanowienia, wdrożenia, utrzymania i doskonalenia SZBI; rozróżnia role, procesy i dokumentowane informacje wymagane w Systemie Zarządzania Bezpieczeństwem Informacji. | Test teoretyczny |
| Definiuje zasady, cele i rodzaje auditów stosowanych w Systemie Zarządzania Bezpieczeństwem Informacji. | rozróżnia rodzaje auditów oraz ich zastosowanie w ocenie zgodności SZBI; identyfikuje zasady auditowania określające sposób prowadzenia auditów systemowych. | Test teoretyczny |
| Projektuje działania związane z planowaniem i przygotowaniem auditu wewnętrznego SZBI. | dobiera zakres, kryteria i cele auditu do przedstawionej sytuacji organizacyjnej; opracowuje elementy planu auditu zgodnie z wymaganiami normy i zasadami auditowania. | Test teoretyczny |
| Przeprowadza analizę zgodności procesów i zabezpieczeń podczas auditu wewnętrznego SZBI. | identyfikuje dowody auditowe potwierdzające zgodność lub niezgodność z wymaganiami normy; dobiera techniki auditowe właściwe do oceny badanego obszaru. | Test teoretyczny |
| Dokumentuje wyniki auditu oraz formułuje ustalenia auditowe zgodnie z zasadami auditowania. | klasyfikuje wyniki auditu jako zgodności, spostrzeżenia lub niezgodności; formułuje zapisy auditowe w sposób obiektywny, jednoznaczny i oparty na dowodach. | Test teoretyczny |
| Ocenia skuteczność działań poauditowych wspierających doskonalenie Systemu Zarządzania Bezpieczeństwem Informacji. | identyfikuje działania korygujące adekwatne do stwierdzonych niezgodności; ocenia skuteczność działań poauditowych na podstawie przedstawionych wyników i dowodów. | Test teoretyczny |
Kwalifikacje i kompetencje
Kwalifikacje
Kompetencje
Usługa prowadzi do nabycia kompetencji.Warunki uznania kompetencji
Program
Program
2-dniowe, intensywne i praktyczne szkolenie Audytor Wewnętrzny ISO/IEC 27001:2023 przygotuje Cię do samodzielnego prowadzenia audytów wewnętrznych Systemu Zarządzania Bezpieczeństwem Informacji (SZBI) zgodnego z normą PN-EN ISO/IEC 27001:2023. Szkolenie łączy wiedzę o wymaganiach normy z intensywną praktyką audytową – przejdziesz przez cały proces audytu: od planowania, przez realizację, aż po raportowanie wyników.
Nauczysz się, jak zadawać właściwe pytania, zbierać obiektywne dowody oraz identyfikować niezgodności w sposób jednoznaczny i uzasadniony. Rozwiniesz również umiejętności komunikacyjne i analityczne, które są kluczowe w pracy audytora.
Podczas szkolenia zobaczysz także, jak audyt wewnętrzny wspiera spełnienie wymagań regulacyjnych – w szczególności dyrektywy NIS2 i nowelizacji KSC (2026) – oraz jak wykorzystać audyt jako narzędzie realnego doskonalenia organizacji.
Metody interaktywne i aktywizujące prowadzenia usługi m.in.: dyskusje/rozmowa, współdzielenie ekranu, pytania quizowe, ćwiczenia praktyczne.
Ramowy program szkolenia:
I. System Zarządzania Bezpieczeństwem Informacji zgodny z wymaganiami normy ISO/IEC 27001
- Elementy Systemu Zarządzania Bezpieczeństwem Informacji według normy ISO/IEC 27001
- Omówienie kluczowych elementów SZBI, takich jak kontekst organizacji, przywództwo, planowanie, wsparcie, operacje, ocena wyników i doskonalenie.
- Ćwiczenia z interpretacji oraz analizy wymagań normy ISO/IEC 27001
- Praktyczne ćwiczenia polegające na analizie zapisów normy i ich interpretacji w kontekście rzeczywistych organizacji.
II. Audity – informacje ogólne
- Cele auditu
- Wyjaśnienie celów audytu, takich jak ocena zgodności, skuteczności oraz identyfikacja obszarów do doskonalenia
- Rodzaje auditów
- Przedstawienie różnych typów audytów, w tym audytów wewnętrznych, zewnętrznych oraz certyfikacyjnych.
III. Planowanie i przygotowanie auditu
- Kryteria i zakres auditu
- Omówienie sposobu definiowania kryteriów oraz zakresu audytu w odniesieniu do wymagań normy i specyfiki organizacji.
- Dobór zespołu auditorów
- Wyjaśnienie zasad doboru auditorów z uwzględnieniem ich kompetencji, niezależności i bezstronności.
- Podejście procesowe do auditów wewnętrznych
- Przedstawienie podejścia procesowego jako podstawy skutecznego planowania i realizacji audytów.
- Istotne aspekty przy tworzeniu listy pytań kontrolnych
- Omówienie zasad budowy checklist audytowych, które wspierają systematyczne i efektywne zbieranie dowodów.
- Ćwiczenia praktyczne
- Realizacja ćwiczeń polegających na opracowaniu zakresu audytu i przygotowaniu pytań kontrolnych
IV. Przeprowadzanie auditu – zasady prowadzenia badania na miejscu
- Techniki audytowania
- Przedstawienie technik audytowych, takich jak wywiady, obserwacje i przegląd dokumentacji.
- Obiektywne dowody
- Wyjaśnienie, czym są obiektywne dowody audytowe i jak je identyfikować oraz dokumentować.
- Określanie niezgodności oraz umiejętność ich wykazywania
- Omówienie zasad identyfikowania niezgodności i ich uzasadniania na podstawie dowodów.
- Ćwiczenia praktyczne
- Praktyczne ćwiczenia polegające na analizie sytuacji audytowych i identyfikacji niezgodności.
V. Dokumentowanie wyników auditu
- Umiejętne formułowanie niezgodności
- Wyjaśnienie, jak poprawnie i jednoznacznie formułować niezgodności zgodnie z wymaganiami normy.
- Dokumentowanie niezgodności
- Omówienie zasad zapisywania niezgodności w sposób umożliwiający ich późniejszą analizę i weryfikację.
- Wskazanie i dokumentowanie spostrzeżeń oraz potencjałów do doskonalenia
- Przedstawienie sposobu identyfikowania i opisywania obszarów do usprawnień poza niezgodnościami.
- Podsumowanie wyników auditu – raport z auditu
- Omówienie struktury raportu audytowego oraz zasad prezentowania wyników audytu.
- Ćwiczenia praktyczne
- Realizacja ćwiczeń polegających na przygotowaniu zapisów audytowych i fragmentów raportu.
VI. Skuteczne działania poauditowe
- Odpowiedzialności związane z uruchamianiem działań korekcyjnych i korygujących
- Wyjaśnienie ról i odpowiedzialności w procesie inicjowania i realizacji działań poaudytowych.
- Istota precyzyjnego określania przyczyn niezgodności
- Omówienie znaczenia analizy przyczyn źródłowych jako podstawy skutecznych działań korygujących.
- Definiowanie działań korygujących
- Przedstawienie zasad formułowania adekwatnych działań eliminujących przyczyny niezgodności.
- Ocena skuteczności działań
- Wyjaśnienie, jak weryfikować skuteczność wdrożonych działań i zamykać niezgodności.
- Działania poauditowe względem spostrzeżeń i potencjałów do doskonalenia
- Omówienie sposobu wykorzystania obserwacji do ciągłego doskonalenia systemu.
- Ćwiczenia praktyczne
- Praktyczne ćwiczenia obejmujące analizę przyczyn i planowanie działań korygujących.
VII. Dyskusja, podsumowanie
Podsumowanie kluczowych zagadnień oraz omówienie pytań uczestników w kontekście praktycznego stosowania audytów SZBI.
W trakcie szkolenia Twoja aktywność i sposób realizacji ćwiczeń praktycznych będą oceniane, a ich wynik – w połączeniu z rezultatem końcowego testu wiedzy – stanowić będzie podstawę do uzyskania certyfikatu Audytora Wewnętrznego Systemu Zarządzania Bezpieczeństwem Informacji zgodnego z normą PN-EN ISO/IEC 27001:2023, wystawionego przez Asseco Academy i potwierdzającego Twoje zaawansowane kompetencje audytowe.
Harmonogram
Harmonogram
| Przedmiot / temat | Typ aktywności | Prowadzący | Data realizacji zajęć | Godzina rozpoczęcia | Godzina zakończenia | Liczba godzin |
|---|---|---|---|---|---|---|
Przedmiot / temat 1 z 18 - | Typ aktywności Walidacja | Prowadzący - | Data realizacji zajęć 07-07-2026 | Godzina rozpoczęcia 09:00 | Godzina zakończenia 09:15 | Liczba godzin 00:15 |
Przedmiot / temat 2 z 18 System Zarządzania Bezpieczeństwem Informacji zgodny z wymaganiami normy ISO/IEC 27001; forma realizacji: rozmowa na żywo, ćwiczenia, testy, współdzielenie ekranu | Typ aktywności Zajęcia | Prowadzący Adam Parysz | Data realizacji zajęć 07-07-2026 | Godzina rozpoczęcia 09:15 | Godzina zakończenia 10:15 | Liczba godzin 01:00 |
Przedmiot / temat 3 z 18 - | Typ aktywności Przerwa | Prowadzący - | Data realizacji zajęć 07-07-2026 | Godzina rozpoczęcia 10:15 | Godzina zakończenia 10:30 | Liczba godzin 00:15 |
Przedmiot / temat 4 z 18 System Zarządzania Bezpieczeństwem Informacji zgodny z wymaganiami normy ISO/IEC 27001; forma realizacji: rozmowa na żywo, ćwiczenia, testy, współdzielenie ekranu | Typ aktywności Zajęcia | Prowadzący Adam Parysz | Data realizacji zajęć 07-07-2026 | Godzina rozpoczęcia 10:30 | Godzina zakończenia 12:30 | Liczba godzin 02:00 |
Przedmiot / temat 5 z 18 - | Typ aktywności Przerwa | Prowadzący - | Data realizacji zajęć 07-07-2026 | Godzina rozpoczęcia 12:30 | Godzina zakończenia 13:00 | Liczba godzin 00:30 |
Przedmiot / temat 6 z 18 Audity – informacje ogólne; forma realizacji: rozmowa na żywo, ćwiczenia, testy, współdzielenie ekranu | Typ aktywności Zajęcia | Prowadzący Adam Parysz | Data realizacji zajęć 07-07-2026 | Godzina rozpoczęcia 13:00 | Godzina zakończenia 14:00 | Liczba godzin 01:00 |
Przedmiot / temat 7 z 18 - | Typ aktywności Przerwa | Prowadzący - | Data realizacji zajęć 07-07-2026 | Godzina rozpoczęcia 14:00 | Godzina zakończenia 14:15 | Liczba godzin 00:15 |
Przedmiot / temat 8 z 18 Planowanie i przygotowanie auditu; forma realizacji: rozmowa na żywo, ćwiczenia, testy, współdzielenie ekranu | Typ aktywności Zajęcia | Prowadzący Adam Parysz | Data realizacji zajęć 07-07-2026 | Godzina rozpoczęcia 14:15 | Godzina zakończenia 16:00 | Liczba godzin 01:45 |
Przedmiot / temat 9 z 18 Planowanie i przygotowanie auditu; forma realizacji: rozmowa na żywo, ćwiczenia, testy, współdzielenie ekranu | Typ aktywności Zajęcia | Prowadzący Adam Parysz | Data realizacji zajęć 08-07-2026 | Godzina rozpoczęcia 09:00 | Godzina zakończenia 09:45 | Liczba godzin 00:45 |
Przedmiot / temat 10 z 18 Przeprowadzanie auditu – zasady prowadzenia badania na miejscu; forma realizacji: rozmowa na żywo, ćwiczenia, testy, współdzielenie ekranu | Typ aktywności Zajęcia | Prowadzący Adam Parysz | Data realizacji zajęć 08-07-2026 | Godzina rozpoczęcia 09:45 | Godzina zakończenia 10:15 | Liczba godzin 00:30 |
Przedmiot / temat 11 z 18 - | Typ aktywności Przerwa | Prowadzący - | Data realizacji zajęć 08-07-2026 | Godzina rozpoczęcia 10:15 | Godzina zakończenia 10:30 | Liczba godzin 00:15 |
Przedmiot / temat 12 z 18 Przeprowadzanie auditu – zasady prowadzenia badania na miejscu; forma realizacji: rozmowa na żywo, ćwiczenia, testy, współdzielenie ekranu | Typ aktywności Zajęcia | Prowadzący Adam Parysz | Data realizacji zajęć 08-07-2026 | Godzina rozpoczęcia 10:30 | Godzina zakończenia 12:30 | Liczba godzin 02:00 |
Przedmiot / temat 13 z 18 - | Typ aktywności Przerwa | Prowadzący - | Data realizacji zajęć 08-07-2026 | Godzina rozpoczęcia 12:30 | Godzina zakończenia 13:00 | Liczba godzin 00:30 |
Przedmiot / temat 14 z 18 Przeprowadzanie auditu – zasady prowadzenia badania na miejscu; forma realizacji: rozmowa na żywo, ćwiczenia, testy, współdzielenie ekranu | Typ aktywności Zajęcia | Prowadzący Adam Parysz | Data realizacji zajęć 08-07-2026 | Godzina rozpoczęcia 13:00 | Godzina zakończenia 13:30 | Liczba godzin 00:30 |
Przedmiot / temat 15 z 18 Dokumentowanie wyników auditu; forma realizacji: rozmowa na żywo, ćwiczenia, testy, współdzielenie ekranu | Typ aktywności Zajęcia | Prowadzący Adam Parysz | Data realizacji zajęć 08-07-2026 | Godzina rozpoczęcia 13:30 | Godzina zakończenia 14:00 | Liczba godzin 00:30 |
Przedmiot / temat 16 z 18 - | Typ aktywności Przerwa | Prowadzący - | Data realizacji zajęć 08-07-2026 | Godzina rozpoczęcia 14:00 | Godzina zakończenia 14:15 | Liczba godzin 00:15 |
Przedmiot / temat 17 z 18 Dokumentowanie wyników auditu; forma realizacji: rozmowa na żywo, ćwiczenia, testy, współdzielenie ekranu | Typ aktywności Zajęcia | Prowadzący Adam Parysz | Data realizacji zajęć 08-07-2026 | Godzina rozpoczęcia 14:15 | Godzina zakończenia 15:45 | Liczba godzin 01:30 |
Przedmiot / temat 18 z 18 - | Typ aktywności Walidacja | Prowadzący - | Data realizacji zajęć 08-07-2026 | Godzina rozpoczęcia 15:45 | Godzina zakończenia 16:00 | Liczba godzin 00:15 |
Podsumowanie
| Rodzaj godzin | Liczba godzin |
|---|---|
Rodzaj godzin Suma godzin zegarowych usługi | Liczba godzin 14:00 |
Rodzaj godzin w tym suma godzin zajęć | Liczba godzin 11:30 |
Rodzaj godzin w tym suma godzin walidacji | Liczba godzin 00:30 |
Rodzaj godzin w tym suma przerw | Liczba godzin 02:00 |
Rodzaj godzin Suma godzin dydaktycznych bez przerw | Liczba godzin 16:00 |
Cena
Cena
Cennik
| Rodzaj ceny | Cena |
|---|---|
Rodzaj ceny Koszt przypadający na 1 uczestnika brutto | Cena 2 324,70 PLN |
Rodzaj ceny Koszt przypadający na 1 uczestnika netto | Cena 1 890,00 PLN |
Rodzaj ceny Koszt osobogodziny brutto | Cena 166,05 PLN |
Rodzaj ceny Koszt osobogodziny netto | Cena 135,00 PLN |
Liczba godzin usługi
| Rodzaj godzin | Liczba godzin |
|---|---|
Rodzaj godzin Liczba godzin zegarowych usługi | Liczba godzin 14:00 |
Prowadzący
Prowadzący
Adam Parysz
Informacje dodatkowe
Informacje dodatkowe
Informacje o materiałach dla uczestników usługi
W cenie szkolenia uczestnik otrzymuje
- Udział w 2-dniowym szkoleniu Audytor Wewnętrzny ISO/IEC 27001:2023 prowadzonym na żywo przez trenera eksperta ds. cyberbezpieczeństwa
- Komplet materiałów szkoleniowych Audytor Wewnętrzny ISO/IEC 27001:2023 w wersji elektronicznej
- Certyfikat Audytor Wewnętrzny Systemu Zarządzania Bezpieczeństwem Informacji zgodnego z normą PN-EN ISO/IEC 27001:2023 wystawiony przez Asseco Academy.
Organizacja szkolenia
- Rodzaj szkolenia: grupa otwarta
- Forma realizacji: zdalnie (Wirtuala Klasa)
- Język szkolenia: polski
- Język materiałów: polski
- Szkolenie jest realizowane w godz. 9:00-16:00
- Każdy uczestnik powinien dokonać rejestracji do zdalnej sesji szkoleniowej w godz. 8:30-8:50
- W trakcie dnia szkoleniowego przewidujemy kilka przerw, w tym, każdego dnia: 1 przerwę 30-minutową i 2 przerwy 15 minutowe.
Metody interaktywne i aktywizujące prowadzenia usługi m.in.: dyskusje, quizy, odpowiadanie na pytania testowe, praca z tablicą interaktywną, ćwiczenia do samodzielnego wykonania lub w grupach 3-4 osobowych.
Warunki uczestnictwa
Warunki organizacyjne: Szkolenie realizowane jest w formie zdalnej na żywo. Uczestnik powinien posiadać dostęp do komputera z kamerą i mikrofonem, spełniające minimalne wymagania opisane w sekcji: Warunki techniczne. Uczestnik bierze udział w szkoleniu wraz z całą grupą szkoleniową, zarówno w części teoretycznej, jak i praktycznej, zgodnie z programem.
Prosimy o zapisanie się na szkolenie przez naszą stronę internetową https://academy.asseco.pl/szkolenie/audytor-wewnetrzny-iso-iec-270012023/ w celu rezerwacji miejsca.
Wymagana frekwencja: min. 80%. Podstawą weryfikacji są listy obecności tworzona na podstawie rzeczywistego czasu zalogowania w sesji szkoleniowej. Brak wymaganej frekwencji skutkuje nieuznaniem usługi za zrealizowaną i brakiem możliwości rozliczenia dofinansowania w systemie BUR.
Informacje dodatkowe
Dla usług z dofinansowaniem powyżej 70% istnieje możliwość wystawienia faktury ZW VAT. Prosimy o kontakt z Biurem Asseco Academy academy@assecods.pl Natomiast w przypadku dofinansowania usługi poniżej 70% ze środków publicznych, usługa nie jest zwolniona z podatku VAT. Należy wówczas doliczyć do usługi szkoleniowej należny VAT w wysokości 23%. Podstawa prawna zwolnienia z VAT: art. 43 ust. 1 pkt. 29 lit. c ustawy o podatku od towarów i usług z dnia 11 marca 2004r. (Dz.U. Nr 54, poz. 535 ze zm.) oraz zgodnie z § 3 ust. 1 pkt. 14 Rozporządzenia Ministra Finansów z dnia 20.12.2013 r. w sprawie zwolnień od podatku od towarów i usług oraz warunków stosowania tych zwolnień (Dz.U. z 2015, poz. 736 ze zm.).
Warunki techniczne
Warunki techniczne
Szkolenie prowadzone jest w formie zdalnej na żywo za pośrednictwem aplikacji Cisco Webex Meeting. Aby wziąć udział, konieczne jest posiadanie urządzenia takiego jak komputer stacjonarny, laptop wyposażonego w stabilne połączenie internetowe oraz mikrofon i kamerę. Przed rozpoczęciem szkolenia uczestnicy będą mieli możliwość przetestowania swojego sprzętu podczas sesji próbnej, aby upewnić się, że połączenie internetowe, mikrofon i kamera/słuchawki działają poprawnie.
Minimalne wymagania sprzętowo-systemowe:
- Komputer PC z systemem Windows 7 lub nowszym, Max OX 10.13 lub nowszym. Istnieje możliwość korzystania z innych systemów, w tym Linux. Szczegółowe informacje można uzyskać pod adresem: https://help.webex.com/en-us/nki3xrq/Webex-Meetings-Suite-SystemRequirements.
- Przeglądarka internetowa (zalecamy korzystanie z Chrome lub Firefox).
- Karta LAN: min. 100 MBPS lub stabilne połączenie WiFi (zalecamy połączenie do sieci „kablem”). Nie dopuszcza się udziału w szkoleniu za pośrednictwem łączy GSM/LTE. Zalecane pasmo, to przynajmniej 2 MB/s (download i upload). W przypadku spadku przepustowości łącza poniżej 1,2 MB/s należy liczyć się z istotnym obniżeniem jakości połączenia.
- Mikrofon i głośniki (zalecamy korzystanie z zestawu typu headset).
- Kamera internetowa.
Przed szkoleniem każdy uczestnik otrzyma na podany adres email link do platformy, gdzie odbędzie się szkolenie. Uczestnictwo w szkoleniu umożliwia aktywne uczestnictwo w zajęciach, w tym komunikację z trenerem oraz pozostałymi uczestnikami. Umożliwia to wymianę doświadczeń oraz aktywny kontakt zarówno z grupą, jak i prowadzącym. Dodatkowo, uczestnicy mają dostęp do funkcji czatu online, co jeszcze bardziej ułatwia interakcję.