- 74
- 15 196
Как стать международным аудитором
Germany
เข้าร่วมเมื่อ 27 เม.ย. 2019
This is the official company channel of cngmbh.com, which is the personal blog of Galina Shpak-Levenberg. She is a business consultant, author of courses about requirements for various management systems according ISO standards.
Free training courses are designed for experts responsible for management systems, internal and external auditors, everyone who is interested in knowledge of international standards, and who needs to apply them every day in the work.
The examples filled with lectures can be fictional or can be real, taken from projects managed by Galina, in consulting and certification.
This resource is her personal space. This means that on this resource the author publishes everything that he considers necessary and interesting for subscribers.
If you have something to share, interesting information, valuable examples from practice - do not hesitate and send to email: gshpaklevenberg@gmail.com
Free training courses are designed for experts responsible for management systems, internal and external auditors, everyone who is interested in knowledge of international standards, and who needs to apply them every day in the work.
The examples filled with lectures can be fictional or can be real, taken from projects managed by Galina, in consulting and certification.
This resource is her personal space. This means that on this resource the author publishes everything that he considers necessary and interesting for subscribers.
If you have something to share, interesting information, valuable examples from practice - do not hesitate and send to email: gshpaklevenberg@gmail.com
Урок 1.4 Риск менеджмент ИСО27001
Мое субъективное мнение, но я считаю пункт стандарта 6.1.3 - одним из самых “сочных” и самых сложных во всём стандарте 27001.
Ребята, напоминаю Вам обязательно нужен стандарт.
Риск - это комбинация события и его последствий. Риск менеджмент - это инструмент, который позволяет предвидеть негативные явления и основывать свое предвидение на фактах. Основной философии стандарта 27001, является поиск и управление инцидентами, которые могут произойти. А затем, выявление наиболее подходящих путей предотвращения таких инцидентов. Другими словами, мы можем сказать, что управления этими инцидентами это тоже самое оценка рисков. А уже выявление наиболее подходящих путей, это обработка рисков. То есть, здесь появляется та технология, которая указана в этом стандарте.
Что вам необходимо проверить как аудиторию по этому пункту?
Вам необходимо чтобы организация предоставила перечень рисков и проверить какие действия она запланировала в наиболее критических точках. И соответственно, вообще ли определены эти критические точки. Вам там же надо убедиться, какая методика применяется при планировании системы и её процессов. Но, очень важно, Вам самим надо обязательно разбираться хотя бы в нескольких разных подходах или в методиках, каким образом эти требования внедряются в организациях.
Почему это всё так важно?
Потому, что философия ISO 27001 - это поиск инцидентов, которые могут произойти. То есть, другими словами это оценка рисков, а затем это выявление наиболее подходящих путей предотвращения таких инцидентов. И конечно же, мы помним, что организация должна оценивать важность каждого риска, таким образом, чтобы сфокусироваться только на наиболее важных рисках. Несмотря на то, что этот процесс является действительно очень сложным, я думаю, что иногда многие преувеличивают сложность этой работы. Я могу вам доказать это на своем личном примере. Непосредственно у меня в компании, мы применили методику 6 шагов.
И я вам сейчас коротко расскажу, как это выглядело чтобы закрыть требования этого стандарта.
Шаг 1 - нам необходимо разработать методику оценки рисков.
Шаг 2 - внедрение оценки рисков.
.
Шаг 3 - внедрение обработки рисков.
Шаг 4 - это отчёт по оценке риска .
Шаг 5 - положение о применимости.
Ребята, напоминаю Вам обязательно нужен стандарт.
Риск - это комбинация события и его последствий. Риск менеджмент - это инструмент, который позволяет предвидеть негативные явления и основывать свое предвидение на фактах. Основной философии стандарта 27001, является поиск и управление инцидентами, которые могут произойти. А затем, выявление наиболее подходящих путей предотвращения таких инцидентов. Другими словами, мы можем сказать, что управления этими инцидентами это тоже самое оценка рисков. А уже выявление наиболее подходящих путей, это обработка рисков. То есть, здесь появляется та технология, которая указана в этом стандарте.
Что вам необходимо проверить как аудиторию по этому пункту?
Вам необходимо чтобы организация предоставила перечень рисков и проверить какие действия она запланировала в наиболее критических точках. И соответственно, вообще ли определены эти критические точки. Вам там же надо убедиться, какая методика применяется при планировании системы и её процессов. Но, очень важно, Вам самим надо обязательно разбираться хотя бы в нескольких разных подходах или в методиках, каким образом эти требования внедряются в организациях.
Почему это всё так важно?
Потому, что философия ISO 27001 - это поиск инцидентов, которые могут произойти. То есть, другими словами это оценка рисков, а затем это выявление наиболее подходящих путей предотвращения таких инцидентов. И конечно же, мы помним, что организация должна оценивать важность каждого риска, таким образом, чтобы сфокусироваться только на наиболее важных рисках. Несмотря на то, что этот процесс является действительно очень сложным, я думаю, что иногда многие преувеличивают сложность этой работы. Я могу вам доказать это на своем личном примере. Непосредственно у меня в компании, мы применили методику 6 шагов.
И я вам сейчас коротко расскажу, как это выглядело чтобы закрыть требования этого стандарта.
Шаг 1 - нам необходимо разработать методику оценки рисков.
Шаг 2 - внедрение оценки рисков.
.
Шаг 3 - внедрение обработки рисков.
Шаг 4 - это отчёт по оценке риска .
Шаг 5 - положение о применимости.
มุมมอง: 163
วีดีโอ
Урок 1 3 Лидерство, обязательства руководства
มุมมอง 753 ปีที่แล้ว
В этом уроке мы поговорим о понятиях лидерства - это глава 5 стандарта - 27001, и в ней существует 3 пункта, которые посвящены требованиям, свидетельствующим как важно чтобы у высшее руководство компании поддерживало систему менеджмента информационной безопасности и выступало в роли лидера в этом направлении. Эти 3 пункта: лидерство и обязательства политика ответственность и полномочия Без суще...
Урок 2 1 Понятие и типы аудита
มุมมอง 2263 ปีที่แล้ว
Этот видео-урок раскроет понятие аудита систем менеджмента ` в понимании стандарта ИСО 19011. Его типы и виды. Аудит - это систематический независимый и документированный процесс получения свидетельства, с целью установления степени выполнения согласованной проверки. Для вас ключевыми словами в этом предложении должны быть: “независимой процесс получения доказательств” То есть вы должны быть не...
Урок 1 2 Что такое контекст и заинтересованные стороны согл. ISO27001
มุมมอง 1553 ปีที่แล้ว
Что такое контекст и заинтересованные стороны согл. ISO27001 В этом уроке мы обсудим п.4 стандарта 27001 - контекст организации. Мы будем говорить о том что и как необходимо проверять во время аудиторской проверки. Напоминаю вам, о том чтобы стандарт 27001 вместе с маркером был обязательно перед вами. Вы, как будущий аудитор, конечно не будете помнить все пункты наизусть и никто у вас это не тр...
Урок 2 3 Организация и подготовка к аудиту
มุมมอง 1113 ปีที่แล้ว
Урок 2 3 Организация и подготовка к аудиту
Урок 2 4 Преимущество сертификации и как проходит этот процесс в фирмах согласно ISO/IEC 27001
มุมมอง 1703 ปีที่แล้ว
Урок 2 4 Преимущество сертификации и как проходит этот процесс в фирмах согласно ISO/IEC 27001
урок 3 1 Навыки аудитора для проведения аудита систем менеждмента
มุมมอง 1083 ปีที่แล้ว
урок 3 1 Навыки аудитора для проведения аудита систем менеждмента
Урок 3 5 Проведение опроса или аудит на месте
มุมมอง 483 ปีที่แล้ว
Урок 3 5 Проведение опроса или аудит на месте
Закон №6 Ненадежный администратор делает бесполезной любую систему безопасности
มุมมอง 303 ปีที่แล้ว
Закон №6 Ненадежный администратор делает бесполезной любую систему безопасности
Закон №5. Ненадежные пароли делают бесполезной любую систему безопасности
มุมมอง 253 ปีที่แล้ว
Закон №5. Ненадежные пароли делают бесполезной любую систему безопасности
Закон №4. Если злоумышленник смог загрузить приложения на ваш веб-узел, это больше не ваш веб-узел
มุมมอง 313 ปีที่แล้ว
Закон №4. Если злоумышленник смог загрузить приложения на ваш веб-узел, это больше не ваш веб-узел
Закон №3 Если у злоумышленника есть физический доступ к вашему компьютеру, это уже не ваш компьютер
มุมมอง 473 ปีที่แล้ว
Закон №3 Если у злоумышленника есть физический доступ к вашему компьютеру, это уже не ваш компьютер
Закон №2 Если злоумышленник внес изменения в ОС вашего компьютера, это больше не ваш компьютер.
มุมมอง 313 ปีที่แล้ว
Закон №2 Если злоумышленник внес изменения в ОС вашего компьютера, это больше не ваш компьютер.
Закон №1 управления безопасностью из «Десяти законов безопасности» от корпорации Майкрософт
มุมมอง 713 ปีที่แล้ว
Закон №1 управления безопасностью из «Десяти законов безопасности» от корпорации Майкрософт
Программы-вымогатели взломали старейшую компанию по сертификации и тестированию безопасности.
มุมมอง 493 ปีที่แล้ว
Программы-вымогатели взломали старейшую компанию по сертификации и тестированию безопасности.
Добро пожаловать на курс КАК СТАТЬ ВНУТРЕННИМ АУДИТОРОМ СОГЛАСНО СТАНДАРТУ ISO/IEC 27001
มุมมอง 1963 ปีที่แล้ว
Добро пожаловать на курс КАК СТАТЬ ВНУТРЕННИМ АУДИТОРОМ СОГЛАСНО СТАНДАРТУ ISO/IEC 27001
ISO 27001 - как проводить аудит по процессу "Управление рисками" специфика и требования СМИБ
มุมมอง 6493 ปีที่แล้ว
ISO 27001 - как проводить аудит по процессу "Управление рисками" специфика и требования СМИБ
Самопрезентация аудитора систем менеджмента
มุมมอง 953 ปีที่แล้ว
Самопрезентация аудитора систем менеджмента
Опа! Обложка стандарта ГОСТ Р ИСО 19011-2021 в моём переводе. Да, пока не вышел официальный перевод, многие моим пользовались и - приятно слышать было - благоприятно отзывались. Кстати, официальный перевод стандарта безобразный.
Здравствуйте, Галина. Можете поделиться шаблоном чек-листа, который для вас является эффективным и удобным?
Где можно учится и получит сертификат.
Здравствуйте.имет или получит такой сертификат требуется ли обязательно высшая юридическая образование .есть навики .опыт работы по внутренному делами (Мвд)
Спасибо, подрочил
Добрый день! Я не поняла, де ваш e-mail. Я бы очень хотела ваш шаблон чек-листа
Плиз больше примеров ...👍
Звук плохой!
Хороший материал и хорошая подача!
Международный?? Что такое международный почему международный... Есть внутренний (internal) есть 3d party (external) но международный (international) я первый раз слышу .🤔
Я вас люблю, спасибо большое!
не открывается ссылка на тильду
Спасибо, благодаря вам сдаю все на отлично в вузе!
Спасибо, ценно!
Спасибо, вам за ценные советы!
Ценно, спасибо! Действительно лёжа, не то))
Упрощение сложных механизмов, то чем я тоже пользуюсь в работе со своими коллегами. На рынке РФ я являюсь руководителем информационной безопасности с опытом практически 10 лет. Прошел путь от технической защиты информации и нструментального контроля и противодействия, с 2018 все оставил и перешел в более классическую информационную и кибербезопаность. Сейчас понимаю, что созрел для международного рынка. Есть ли у вас консультации или же вы могли бы подсказать с чего начать? Для себя составил трекшен, прошелся по выдающимся личностям из сферы cybersecurity и составил перечень необходимых к получению сертификатов. Но, был бы рад консультации более азвитых коллег.
🔥🔥🔥
Благодарю за труд!
благодарю 👍🏻
Добрый день. С сегодняшнего дня приступаю к изучению стандарта ИСО 37001 по вашим роликам и намерен в конце сдавать тест.
Здравствуйте, можно чек-листы предварительно направлять в проверяемое подразделение? Если нет почему?
Здравствуйте, перед аудитом направляется чек-лист в проверяемое подразделение?
А какая ставка аудитора в Украине,просто интересно она достойная или нет?
Здравствуйте! Я являюсь студентом 3-го курса по направлению "Метрология, стандартизация и сертификация". Мне очень нравится сфера сертификации, и в будущем, хотел бы стать международным аудитором. Летом мне предстоит пройти летнюю практику по своей специальности, но дело в том, что никто не хочет обучать сертификации, как можно выйти из данной ситуации?
Спасибо за совет
Спасибо за видео!
Здравствуйте, было интересно узнать ваше мнение. Не могли бы вы посоветовать как лучше изучить пути создания системы анализа определенной работы в промышленной сфере?
Системы анализа чего? Какой работы ? Важно знать чтобы даже мнение составить
Про бутерброд классная аналогия
Спасибо Катенька, сколько « плюшек» вокруг нас , успевать бы все переварить , да так чтобы в пользу 😜
Не обязательно же быть международным аудитором. Можно рассматривать внутренние отрасли. Интересно в России ставки аудитора совсем печальные?...
Мои приятели, которые работают на российских предприятиях, как правило совмещают основную должность и задачи внутреннего аудитора. Ставки правда грустные. Но не везде. Много зависит от предприятия. Международный аудитор - это не должность, это навыки эксперта СМ, которые он может применить работая в разных странах мира. Аудиты систем менеджмента проводятся во всем мире по международным стандартам. Раз выучишь - всю жизнь применяешь!
ты красивая
Все очень четко, с пониманием дела! Спасибо!
Спасибо вам Светлана
Могли бы вы дать ссылку на основные международные сертификационные органы?
Здравствуйте Галина. У меня два вопроса: - у вас получается что программа аудита и план аудита одно и то же. По стандарту это не так; - не совсем понятно с термином "структура" аудита.
Согласна с вами. Не каждая компания использует терминологию стандарта, да и не обязана. Понятно, что есть Программа аудитов на определённый период ( в случае если большая организация ) а если это малый бизнес, они ее не создают, а просто приказом ( или устным поручением ) оформляют организацию аудита. Главное, чтобы аудит был проведёт полноценно, профессионально и принёс пользу. Ну а конечно глубина и подход зависит от типа организации. Спасибо за комментарий я обязательно эту тему ещё раз затрону в следующем видео