Как стать международным аудитором
Как стать международным аудитором
  • 74
  • 15 196
Урок 1.4 Риск менеджмент ИСО27001
Мое субъективное мнение, но я считаю пункт стандарта 6.1.3 - одним из самых “сочных” и самых сложных во всём стандарте 27001.
Ребята, напоминаю Вам обязательно нужен стандарт.
Риск - это комбинация события и его последствий. Риск менеджмент - это инструмент, который позволяет предвидеть негативные явления и основывать свое предвидение на фактах. Основной философии стандарта 27001, является поиск и управление инцидентами, которые могут произойти. А затем, выявление наиболее подходящих путей предотвращения таких инцидентов. Другими словами, мы можем сказать, что управления этими инцидентами это тоже самое оценка рисков. А уже выявление наиболее подходящих путей, это обработка рисков. То есть, здесь появляется та технология, которая указана в этом стандарте.
Что вам необходимо проверить как аудиторию по этому пункту?
Вам необходимо чтобы организация предоставила перечень рисков и проверить какие действия она запланировала в наиболее критических точках. И соответственно, вообще ли определены эти критические точки. Вам там же надо убедиться, какая методика применяется при планировании системы и её процессов. Но, очень важно, Вам самим надо обязательно разбираться хотя бы в нескольких разных подходах или в методиках, каким образом эти требования внедряются в организациях.
Почему это всё так важно?
Потому, что философия ISO 27001 - это поиск инцидентов, которые могут произойти. То есть, другими словами это оценка рисков, а затем это выявление наиболее подходящих путей предотвращения таких инцидентов. И конечно же, мы помним, что организация должна оценивать важность каждого риска, таким образом, чтобы сфокусироваться только на наиболее важных рисках. Несмотря на то, что этот процесс является действительно очень сложным, я думаю, что иногда многие преувеличивают сложность этой работы. Я могу вам доказать это на своем личном примере. Непосредственно у меня в компании, мы применили методику 6 шагов.
И я вам сейчас коротко расскажу, как это выглядело чтобы закрыть требования этого стандарта.
Шаг 1 - нам необходимо разработать методику оценки рисков.
Шаг 2 - внедрение оценки рисков.
.
Шаг 3 - внедрение обработки рисков.
Шаг 4 - это отчёт по оценке риска .
Шаг 5 - положение о применимости.
มุมมอง: 163

วีดีโอ

Урок 2 6 подготовка чек листа
มุมมอง 983 ปีที่แล้ว
Урок 2 6 подготовка чек листа
Урок 1 3 Лидерство, обязательства руководства
มุมมอง 753 ปีที่แล้ว
В этом уроке мы поговорим о понятиях лидерства - это глава 5 стандарта - 27001, и в ней существует 3 пункта, которые посвящены требованиям, свидетельствующим как важно чтобы у высшее руководство компании поддерживало систему менеджмента информационной безопасности и выступало в роли лидера в этом направлении. Эти 3 пункта: лидерство и обязательства политика ответственность и полномочия Без суще...
Урок 2 1 Понятие и типы аудита
มุมมอง 2263 ปีที่แล้ว
Этот видео-урок раскроет понятие аудита систем менеджмента ` в понимании стандарта ИСО 19011. Его типы и виды. Аудит - это систематический независимый и документированный процесс получения свидетельства, с целью установления степени выполнения согласованной проверки. Для вас ключевыми словами в этом предложении должны быть: “независимой процесс получения доказательств” То есть вы должны быть не...
Урок 1 2 Что такое контекст и заинтересованные стороны согл. ISO27001
มุมมอง 1553 ปีที่แล้ว
Что такое контекст и заинтересованные стороны согл. ISO27001 В этом уроке мы обсудим п.4 стандарта 27001 - контекст организации. Мы будем говорить о том что и как необходимо проверять во время аудиторской проверки. Напоминаю вам, о том чтобы стандарт 27001 вместе с маркером был обязательно перед вами. Вы, как будущий аудитор, конечно не будете помнить все пункты наизусть и никто у вас это не тр...
Урок 2 3 Организация и подготовка к аудиту
มุมมอง 1113 ปีที่แล้ว
Урок 2 3 Организация и подготовка к аудиту
Урок 2 4 Преимущество сертификации и как проходит этот процесс в фирмах согласно ISO/IEC 27001
มุมมอง 1703 ปีที่แล้ว
Урок 2 4 Преимущество сертификации и как проходит этот процесс в фирмах согласно ISO/IEC 27001
Урок 3 3 Анализ Документации
มุมมอง 1053 ปีที่แล้ว
Урок 3 3 Анализ Документации
урок 3 2 Самопрезентация
มุมมอง 673 ปีที่แล้ว
урок 3 2 Самопрезентация
урок 3 4 Аудит высшего руководства
มุมมอง 633 ปีที่แล้ว
урок 3 4 Аудит высшего руководства
Навыки по выводам аудита
มุมมอง 403 ปีที่แล้ว
Навыки по выводам аудита
Урок 3 6 Отчет по аудиту
มุมมอง 263 ปีที่แล้ว
Урок 3 6 Отчет по аудиту
урок 2 5 План аудита
มุมมอง 933 ปีที่แล้ว
урок 2 5 План аудита
урок 3 1 Навыки аудитора для проведения аудита систем менеждмента
มุมมอง 1083 ปีที่แล้ว
урок 3 1 Навыки аудитора для проведения аудита систем менеждмента
Урок 3 5 Проведение опроса или аудит на месте
มุมมอง 483 ปีที่แล้ว
Урок 3 5 Проведение опроса или аудит на месте
Закон №6 Ненадежный администратор делает бесполезной любую систему безопасности
มุมมอง 303 ปีที่แล้ว
Закон №6 Ненадежный администратор делает бесполезной любую систему безопасности
Закон №5. Ненадежные пароли делают бесполезной любую систему безопасности
มุมมอง 253 ปีที่แล้ว
Закон №5. Ненадежные пароли делают бесполезной любую систему безопасности
Закон №4. Если злоумышленник смог загрузить приложения на ваш веб-узел, это больше не ваш веб-узел
มุมมอง 313 ปีที่แล้ว
Закон №4. Если злоумышленник смог загрузить приложения на ваш веб-узел, это больше не ваш веб-узел
Закон №3 Если у злоумышленника есть физический доступ к вашему компьютеру, это уже не ваш компьютер
มุมมอง 473 ปีที่แล้ว
Закон №3 Если у злоумышленника есть физический доступ к вашему компьютеру, это уже не ваш компьютер
Закон №2 Если злоумышленник внес изменения в ОС вашего компьютера, это больше не ваш компьютер.
มุมมอง 313 ปีที่แล้ว
Закон №2 Если злоумышленник внес изменения в ОС вашего компьютера, это больше не ваш компьютер.
Закон №1 управления безопасностью из «Десяти законов безопасности» от корпорации Майкрософт
มุมมอง 713 ปีที่แล้ว
Закон №1 управления безопасностью из «Десяти законов безопасности» от корпорации Майкрософт
Урок 2 2 Кто такой аудитор
มุมมอง 1253 ปีที่แล้ว
Урок 2 2 Кто такой аудитор
Программы-вымогатели взломали старейшую компанию по сертификации и тестированию безопасности.
มุมมอง 493 ปีที่แล้ว
Программы-вымогатели взломали старейшую компанию по сертификации и тестированию безопасности.
Как аудитировать высшее руководство
มุมมอง 423 ปีที่แล้ว
Как аудитировать высшее руководство
Добро пожаловать на курс КАК СТАТЬ ВНУТРЕННИМ АУДИТОРОМ СОГЛАСНО СТАНДАРТУ ISO/IEC 27001
มุมมอง 1963 ปีที่แล้ว
Добро пожаловать на курс КАК СТАТЬ ВНУТРЕННИМ АУДИТОРОМ СОГЛАСНО СТАНДАРТУ ISO/IEC 27001
Понятие и типы аудита
มุมมอง 2673 ปีที่แล้ว
Понятие и типы аудита
ISO 27001 - как проводить аудит по процессу "Управление рисками" специфика и требования СМИБ
มุมมอง 6493 ปีที่แล้ว
ISO 27001 - как проводить аудит по процессу "Управление рисками" специфика и требования СМИБ
Как быстро анализировать информацию
มุมมอง 1703 ปีที่แล้ว
Как быстро анализировать информацию
Ваш шанс стать аудитором СМИБ
มุมมอง 1453 ปีที่แล้ว
Ваш шанс стать аудитором СМИБ
Самопрезентация аудитора систем менеджмента
มุมมอง 953 ปีที่แล้ว
Самопрезентация аудитора систем менеджмента

ความคิดเห็น

  • @andreigorbunov5867
    @andreigorbunov5867 2 หลายเดือนก่อน

    Опа! Обложка стандарта ГОСТ Р ИСО 19011-2021 в моём переводе. Да, пока не вышел официальный перевод, многие моим пользовались и - приятно слышать было - благоприятно отзывались. Кстати, официальный перевод стандарта безобразный.

  • @ad.ventum
    @ad.ventum 6 หลายเดือนก่อน

    Здравствуйте, Галина. Можете поделиться шаблоном чек-листа, который для вас является эффективным и удобным?

  • @mahmudsalayev
    @mahmudsalayev 6 หลายเดือนก่อน

    Где можно учится и получит сертификат.

  • @mahmudsalayev
    @mahmudsalayev 6 หลายเดือนก่อน

    Здравствуйте.имет или получит такой сертификат требуется ли обязательно высшая юридическая образование .есть навики .опыт работы по внутренному делами (Мвд)

  • @homadzz
    @homadzz 7 หลายเดือนก่อน

    Спасибо, подрочил

  • @ЮлияЧистякова-т3ж
    @ЮлияЧистякова-т3ж 9 หลายเดือนก่อน

    Добрый день! Я не поняла, де ваш e-mail. Я бы очень хотела ваш шаблон чек-листа

  • @abdukhamidkarimov857
    @abdukhamidkarimov857 ปีที่แล้ว

    Плиз больше примеров ...👍

  • @abdukhamidkarimov857
    @abdukhamidkarimov857 ปีที่แล้ว

    Звук плохой!

  • @БолатСыздық
    @БолатСыздық ปีที่แล้ว

    Хороший материал и хорошая подача!

  • @JackHellson
    @JackHellson ปีที่แล้ว

    Международный?? Что такое международный почему международный... Есть внутренний (internal) есть 3d party (external) но международный (international) я первый раз слышу .🤔

  • @МухаммадЮсуфМахмудов-в4щ

    Я вас люблю, спасибо большое!

  • @helenmukhina
    @helenmukhina ปีที่แล้ว

    не открывается ссылка на тильду

  • @pochemutaka
    @pochemutaka 2 ปีที่แล้ว

    Спасибо, благодаря вам сдаю все на отлично в вузе!

  • @ksenia.2082
    @ksenia.2082 2 ปีที่แล้ว

    Спасибо, ценно!

  • @ksenia.2082
    @ksenia.2082 2 ปีที่แล้ว

    Спасибо, вам за ценные советы!

  • @ksenia.2082
    @ksenia.2082 2 ปีที่แล้ว

    Ценно, спасибо! Действительно лёжа, не то))

  • @scarbara191
    @scarbara191 2 ปีที่แล้ว

    Упрощение сложных механизмов, то чем я тоже пользуюсь в работе со своими коллегами. На рынке РФ я являюсь руководителем информационной безопасности с опытом практически 10 лет. Прошел путь от технической защиты информации и нструментального контроля и противодействия, с 2018 все оставил и перешел в более классическую информационную и кибербезопаность. Сейчас понимаю, что созрел для международного рынка. Есть ли у вас консультации или же вы могли бы подсказать с чего начать? Для себя составил трекшен, прошелся по выдающимся личностям из сферы cybersecurity и составил перечень необходимых к получению сертификатов. Но, был бы рад консультации более азвитых коллег.

  • @yerlaz
    @yerlaz 2 ปีที่แล้ว

    🔥🔥🔥

  • @yerlaz
    @yerlaz 2 ปีที่แล้ว

    Благодарю за труд!

  • @user-uq4ix5ie3q
    @user-uq4ix5ie3q 2 ปีที่แล้ว

    благодарю 👍🏻

  • @teymurmuradov1772
    @teymurmuradov1772 2 ปีที่แล้ว

    Добрый день. С сегодняшнего дня приступаю к изучению стандарта ИСО 37001 по вашим роликам и намерен в конце сдавать тест.

  • @SuperXopowo
    @SuperXopowo 2 ปีที่แล้ว

    Здравствуйте, можно чек-листы предварительно направлять в проверяемое подразделение? Если нет почему?

  • @SuperXopowo
    @SuperXopowo 2 ปีที่แล้ว

    Здравствуйте, перед аудитом направляется чек-лист в проверяемое подразделение?

  • @artemzakharchuk2842
    @artemzakharchuk2842 2 ปีที่แล้ว

    А какая ставка аудитора в Украине,просто интересно она достойная или нет?

  • @morozant
    @morozant 3 ปีที่แล้ว

    Здравствуйте! Я являюсь студентом 3-го курса по направлению "Метрология, стандартизация и сертификация". Мне очень нравится сфера сертификации, и в будущем, хотел бы стать международным аудитором. Летом мне предстоит пройти летнюю практику по своей специальности, но дело в том, что никто не хочет обучать сертификации, как можно выйти из данной ситуации?

  • @abrorbekisomiddinov8072
    @abrorbekisomiddinov8072 3 ปีที่แล้ว

    Спасибо за совет

  • @nazym3961
    @nazym3961 3 ปีที่แล้ว

    Спасибо за видео!

  • @nargyzmuldasheva5120
    @nargyzmuldasheva5120 3 ปีที่แล้ว

    Здравствуйте, было интересно узнать ваше мнение. Не могли бы вы посоветовать как лучше изучить пути создания системы анализа определенной работы в промышленной сфере?

  • @KatyaBabash
    @KatyaBabash 3 ปีที่แล้ว

    Про бутерброд классная аналогия

  • @ainagulleonova3843
    @ainagulleonova3843 3 ปีที่แล้ว

    Не обязательно же быть международным аудитором. Можно рассматривать внутренние отрасли. Интересно в России ставки аудитора совсем печальные?...

    • @Какстатьмеждународнымаудитором
      @Какстатьмеждународнымаудитором 3 ปีที่แล้ว

      Мои приятели, которые работают на российских предприятиях, как правило совмещают основную должность и задачи внутреннего аудитора. Ставки правда грустные. Но не везде. Много зависит от предприятия. Международный аудитор - это не должность, это навыки эксперта СМ, которые он может применить работая в разных странах мира. Аудиты систем менеджмента проводятся во всем мире по международным стандартам. Раз выучишь - всю жизнь применяешь!

  • @aleksandraSwedenVlog
    @aleksandraSwedenVlog 4 ปีที่แล้ว

    ты красивая

  • @СветланаВидзяйло
    @СветланаВидзяйло 4 ปีที่แล้ว

    Все очень четко, с пониманием дела! Спасибо!

  • @ВикторияСмаглюк
    @ВикторияСмаглюк 4 ปีที่แล้ว

    Могли бы вы дать ссылку на основные международные сертификационные органы?

  • @ІннаЯрова-э8л
    @ІннаЯрова-э8л 4 ปีที่แล้ว

    Здравствуйте Галина. У меня два вопроса: - у вас получается что программа аудита и план аудита одно и то же. По стандарту это не так; - не совсем понятно с термином "структура" аудита.

    • @Какстатьмеждународнымаудитором
      @Какстатьмеждународнымаудитором 4 ปีที่แล้ว

      Согласна с вами. Не каждая компания использует терминологию стандарта, да и не обязана. Понятно, что есть Программа аудитов на определённый период ( в случае если большая организация ) а если это малый бизнес, они ее не создают, а просто приказом ( или устным поручением ) оформляют организацию аудита. Главное, чтобы аудит был проведёт полноценно, профессионально и принёс пользу. Ну а конечно глубина и подход зависит от типа организации. Спасибо за комментарий я обязательно эту тему ещё раз затрону в следующем видео