Egzamin w formie pisemnej składa się z 20 pytań jednokrotnego wyboru podzielonych na 2 moduły (psychologia i techniki auditu). Aby uzyskać ocenę pozytywną, należy uzyskać minimum 50% poprawnych odpowiedzi z każdego z nich.
Poznaj techniki audytowe w praktyce w oparciu o międzynarodowe standardy
Zdobądź akredytowany certyfikat, który spełnia kryteria określone w rozporządzeniu Ministra Cyfryzacji z 12.10.2018
Naucz się praktycznego podejście do Systemu Bezpieczeństwa Informacji
Poznaj i przećwicz najważniejsze techniki audytowania, analizy wyników audytów oraz oceny obszarów do doskonalenia
Sprawdzony i pozytywnie oceniany przez uczestników program szkolenia.
Trenerzy praktycy, którzy dzielą się swoim doświadczeniem w audytowaniu z tzw. pierwszej ręki.
Potwierdzenie przygotowania do pełnienia funkcji audytora zgodnie z wymaganiami normy ISO 19011 w zakresie przeprowadzania audytów wewnętrznych i zewnętrznych.
MODUŁ I: PRAKTYCZNE ASPEKTY W PRACY AUDITORA BEZPIECZEŃSTWA INFORMACJI
Komunikacja w pracy Auditora Bezpieczeństwa Informacji
- Wzorce, językowe formy wyrażania się i analiza powiązań w komunikacji
- Reguły zadawania pytań, aktywne słuchanie i wnioskowanie
- Reguły komunikowania się wg Watzlawicka
Praca z oporem i konfliktem
- Fazy komunikowania się ludzi
- Przyczyny powstawania konfliktów
- Opanowanie zaistniałego konfliktu
- Motywowanie i praca z oporem
MODUŁ II: TECHNIKI AUDITOWE BEZPIECZEŃSTWA INFORMACJI
Wytyczne do auditowania ISO 19011:2018
- Zarządzanie programem auditów ISO 27001
- Odpowiedzialność auditora
- Cechy osobiste auditora
- Kompetencje auditora
- Oparte na ryzyku podejście do zasad auditu
- Rozszerzenie wytycznych dotyczących zarządzania programem auditów
- Rozszerzenia wytycznych w zakresie planowania auditu
- Rozszerzenia ogólnych wymagań kompetencyjnych dla auditorów
- Ukierunkowanie na proces
- Rozszerzenie załącznika do normy o wytyczne dotyczące zagadnień kontekstu organizacji i przywództwa.
Przygotowanie, planowanie auditu i wykonywanie auditu bezpieczeństwa informacji
- Wykonalność auditu ISO 27001
- Dokumenty niezbędne auditorowi do tego, aby przeprowadzić audit w sposób właściwy (plan, listy kontrolne)
- Przeprowadzenie spotkania otwierającego
- Dokumentowanie działań auditowych
- Dowody z auditu i ich ocena
- Formułowanie niezgodności oraz potencjałów do doskonalenia
- Formułowanie wniosków
- Przeprowadzenie spotkania zamykającego audit
- Tworzenie raportu z auditu
- Dobre praktyki auditowe
EGZAMIN (TRWA 1 H)
I JAKIE CERTYFIKATY OTRZYMASZ
Jeżeli chciałbyś uczestniczyć w tym szkoleniu i otrzymać akredytowany certyfikat „Information Security Auditor” powinieneś spełnić kilka dodatkowych warunków:
-
- Należy posiadać ważny certyfikat z ukończonego w firmie CIS – Certification akredytowanego szkolenia “Manager bezpieczeństwa informacji według ISO 27001” lub równoważny dokument z ukończonego innego szkolenia np. na Pełnomocnika ds. Systemu Bezpieczeństwa Informacji objętego akredytacją w zakresie certyfikacji osób na zgodność z normą EN ISO/IEC 17024:2012 udzieloną przez krajową jednostkę akredytacyjną. Jeśli nie masz pewności, czy posiadany przez Ciebie certyfikat spełnia powyższe kryteria – skontaktuj się z nami. (link)
Jeśli potrzebujesz certyfikatu „Information Security Manager”, sprawdź terminy najbliższych szkoleń. (link)
- Wymagane jest potwierdzenie 2 lat doświadczenia zawodowego w obszarze bezpieczeństwa informacji (w ciągu ostatnich 3 lat).
- Wymagane jest również potwierdzenie uczestniczenia w 4 pełnych audytach w obszarze bezpieczeństwa informacji w ciągu ostatnich 3 lat – z łącznym czasem trwania co najmniej 15 dni audytowych (wliczając prace przygotowawcze i follow-up).
UWAGA: Dla osób, które nie mają wymaganego doświadczenia zawodowego i/lub doświadczenia w audytowaniu, istnieje pewna dodatkowa możliwość, a mianowicie – otrzymują one certyfikat „Information Security Auditor Candidate”. Oznacza to, że taka osoba może przystąpić po szkoleniu do egzaminu i po jego zdaniu otrzyma tytuł Kandydata na Audytora do czasu, kiedy nie uzupełni i potwierdzi wymaganego doświadczenia. Po przesłaniu dowodów potwierdzających spełnienie niezbędnych wymagań, certyfikat „Information Security Auditor Candidate” jest bezpłatnie wymieniany na certyfikat „Information Security Auditor”.
Certyfikaty akredytowane, zgodnie z procesem certyfikacji osób, wymagają odnawiania ważności co 3 lata (szczegółowe warunki przedłużania ważności akredytowanych certyfikatów CIS do pobrania na dole strony w: WARUNKI WSPÓŁPRACY). Wydawany przez CIS certyfikat akredytowany spełnia kryteria zawarte w rozporządzeniu Ministra Cyfryzacji z 12.10.2018 r.
Akredytowany certyfikat Information Security Auditor
Materiały szkoleniowe
Wsparcie trenera po szkoleniu
Poczęstunek oraz lunch
24 godziny szkolenia - 3 dni
70% czasu ćwiczenia, case study, dyskusje
30% czasu mini-wykłady
Nasze szkolenia nastawione są na rozwój praktycznych umiejętności oraz wykorzystanie nowych kompetencji w praktyce i biznesie.
Preferujemy prowadzenie zajęć w formie warsztatowej dla grup do 12 osób. 80% czasu naszych szkoleń to ćwiczenia, case studies oraz dyskusje moderowane.
Trenerzy CIS to praktycy z doświadczeniem wdrożeniowym i auditorskim w tematyce, której dotyczy dane szkolenie. Doceniani są za praktyczne podejście, dawanie przestrzeni do wymiany doświadczeń oraz umiejętność przekazywania wiedzy w sposób efektywny i ciekawy.
Jesteśmy przedstawicielstwem międzynarodowej jednostki certyfikującej i szkoleniowej. To wbrew pozorom ma spore znaczenie. Masz dzięki temu pewność, że każde szkolenie oparte jest na rzetelnych informacjach, a certyfikaty rozpoznawalne niemal na całym świecie.
Ministerstwo Spraw Wewnętrznych i Administracji
BPH Towarzystwo Funduszy Inwestycyjnych S.A.
Polski Komitet Normalizacyjny
IT SOLUTION e-advance
ISO time
Terminy / Cena szkolenia* (3 dni / 24 h)
- 18 – 20.11.2026 r., Warszawa | 2990 zł netto (UWAGA: ze względu na konieczność zamówienia egzaminów zgodnie z zasadami akredytacyjnymi – zgłoszenia można przysyłać wyłącznie do 4 listopada 2026 r.)
- 16 – 18.12.2026 r., Warszawa | 2990 zł netto (UWAGA: ze względu na konieczność zamówienia egzaminów zgodnie z zasadami akredytacyjnymi – zgłoszenia można przysyłać wyłącznie do 2 grudnia 2026 r.)
Cena szkolenia brutto (po doliczeniu 23% podatku VAT) wynosi: 3677,70 zł
* W przypadku okazania stosownego oświadczenia o całkowitym finansowaniu usługi ze środków publicznych do podanej ceny nie zostanie doliczony 23% podatek VAT.
CENA SZKOLENIA OBEJMUJE:
- Przeprowadzenie szkolenia.
- Materiały szkoleniowe w formie drukowanej.
- Przerwy kawowe i drobne poczęstunki.
- Ciepły posiłek w ciągu dnia.
- Opłatę akredytacyjną za egzamin i wydanie certyfikatu.
NOCLEGI: opłata za nocleg nie jest wliczona w cenę szkolenia, możemy jednak pomóc w rezerwacji hotelu.
INTERESUJE CIĘ TO SZKOLENIE?
Odpowiemy na pytania i pomożemy załatwić wszystkie formalności.

BARBARA WRÓBLEWSKA
Chcesz dowiedzieć się więcej na temat szkolenia? Napisz lub zadzwoń.





















