ISO 27031 Auditor

Tento dvoudenní kurz vás připraví na samostatné provádění interních a dodavatelských auditů systému připravenosti ICT (IRBC) podle normy ISO/IEC 27031:2025. Získáte hluboké porozumění požadavkům normy, naučíte se je auditovat v souladu s pokyny ISO 19011 a posuzovat, zda organizace účinně chrání své ICT systémy a zajišťuje kontinuitu provozu.

Virtual Training nebo e-Learning?

Máme dostatečnou flexibilitu, takže vybírat můžete jak prezenční termíny, tak online kurzy.

Zkuste živý kurz virtuálně

Cílová skupina

  • Interní a externí auditoři informační bezpečnosti, BCM nebo ICT služeb
  • Manažeři odpovědní za řízení rizik, provozní kontinuitu nebo obnovu IT systémů
  • ICT specialisté zapojeni do disaster recovery plánování a hodnocení připravenosti organizace
  • Konzultanti a implementátoři systémů podle ISO 27001/22301
  • Odpovědné osoby za dodavatelské vztahy, cloudové služby a IT governance
Cílová skupina

Cíle

  • Naučíte se aplikovat principy auditování podle normy ISO 19011.
  • Porozumíte požadavkům ISO/IEC 27031:2025 a jejich auditovatelnosti.
  • Naučíte se identifikovat nedostatky a formulovat doporučení pro zlepšení systému IRBC.
  • Osvojíte si propojení ICT kontinuity s BCMS (ISO 22301) a ISMS (ISO 27001) v rámci auditu.
  • Naučíte se plánovat, realizovat a reportovat interní nebo externí audity zaměřené na ICT Readiness.
  • Naučíte se posoudit, zda organizace efektivně chrání své ICT systémy a připravila se na potenciální incidenty a výpadky.

Benefity pro organizaci

  • Praktický nácvik auditních dovedností podle ISO 19011.
  • Ucelený přehled všech požadavků ISO/IEC 27031:2025 včetně novinek.
  • Případová studie – modelový audit IRBC systému v organizaci.
  • Materiály včetně vzorového checklistu a šablony zprávy z auditu.
  • Možnost uplatnění znalostí v návaznosti na ISO 27001 a ISO 22301.
  • Připravenost na reálné interní i dodavatelské audity v oblasti ICT readiness
Benefity pro organizaci

Harmonogram

První den
Skrýt agendu
Otevřít agendu

09:00 – 10:30

Úvod

  • Úvod do problematiky ICT Readiness for Business Continuity (IRBC)

10:30 – 10:45

Coffee break

10:45 – 12:15

Přehled a klíčové požadavky

  • Kontext a účel normy
  • Klíčové kapitoly: plánování, provoz, zlepšování
  • Novinky ve verzi 2025 (oproti verzi 2011)
  • Vztah k ISO 22301 (BCMS) a ISO 27001 (ISMS)

12:15 – 13:15

Oběd

13:15 – 14:45

ISO 19011:2018 – auditní směrnice

  • Principy auditování, role auditora
  • Plánování a řízení programu auditu
  • Auditní přístup zaměřený na rizika a důkazy
  • Etické zásady a nezávislost

14:45 – 15:00

Coffee break

15:00 – 16:45

*IRBC Audit

  • Analýza kontextu organizace a určování rozsahu
  • Stanovení auditních kritérií a účelu
  • Identifikace klíčových oblastí IRBC pro audit
  • Vytvoření kontrolního seznamu auditních otázek
  • Tvorba auditního plánu a časového harmonogramu
  • Identifikace zainteresovaných stran a organizace týmu

Druhý den
Skrýt agendu
Otevřít agendu

09:00 – 10:30

Metody a techniky auditování

  • Pohovory, pozorování, kontrola dokumentace
  • Záznamy jako důkazní materiál
  • Práce s cloudovými a externími službami
  • Praktické ukázky

10:30 – 10:45

Coffee break

10:45 – 12:15

Auditní hodnocení IRBC systémů

  • Hodnocení účinnosti procesů: BIA (Business Impact Analysis), řízení ICT rizik, strategie zotavení a zálohování, testování a zkoušky připravenosti
  • Posuzování shody s ISO/IEC 27031:2025

12:15 – 13:15

Oběd

13:15 – 14:45

Zjištění z auditu a zpracování závěrů

  • Typy nálezů: shoda, neshoda, doporučení
  • Tvorba jasných, důkazem podložených výroků
  • Příprava auditní zprávy dle ISO 19011
  • Doporučení ke zlepšení, opatření a sledování nápravy
  • Komunikace s vedením a auditovaným týmem
  • Revize efektivity opatření při dalším auditu

14:45 – 15:00

Coffee break

15:00 – 16:30

Shrnutí a ukončení kurzu

  • Závěrečné shrnutí a diskuse
  • Doporučené postupy pro praxi
  • Příprava na test

První den kurzu se zaměřuje na požadavky normy ISO/IEC 27031:2025, zásady auditování dle ISO 19011 a přípravu auditu – včetně stanovení rozsahu, cílů a tvorby kontrolního seznamu. Druhý den je věnován provádění auditu v praxi, hodnocení shody a efektivity IRBC opatření, formulaci zjištění a sestavení auditní zprávy.

  • Délka bloku 90 minut
  • Vyučovacích hodin 16 hodin
  • Občerstvení Ano
  • Zkouška Ano
  • Předpoklady

Approved Trainer

Jan Cuřín

Absolvent ČVUT FEL, následně poradce s mezinárodním přesahem v oblasti implementace a optimalizace systému řízení informační (ITSM) a kybernetické (ISMS) bezpečnosti. Získané zkušenosti aplikuje z pozice akreditovaného Lead Auditora v oblastech IT Service Managementu, ISMS a GDPR.

Certifikace

ISO 27031 Auditor | ISO 17024 Accredited

Jak kurz hodnotí absolventi?

V čem jsou naše reference výjimečné? Nejsou to jednorázové akce. K nám se lidé vrací rádi a nezavírají před námi dveře.

Podívejte se na úplný seznam referenčních klientů, kteří na nás nedají dopustit.

Vaše hodnocení
*****

Chcete to připravit na míru? Kontaktujte nás!

Zavolejte nám a my vám poradíme.

Jsme vám k dispozici na telefonním čísle +420 222 553 101 vždy od pondělí do pátku: 9:00 - 17:00.

*položky označené hvězdičkou jsou povinné

Chcete získat dárek k narozeninám?