Le organizzazioni che non pongono in essere strategie ISMS coerenti e globali si espongono a potenziali problemi di sicurezza.
Lo scopo del corso di formazione per Auditor Interno ISO/IEC 27001 è fornirvi le competenze necessarie per condurre audit interni del Sistema di Gestione della Sicurezza delle Informazioni (ISMS) di un’organizzazione e contribuire al suo miglioramento continuo. La formazione vi aiuta a identificare e controllare le minacce derivanti da eventuali carenze nei controlli di sicurezza delle informazioni all’interno di un’organizzazione, nonché a implementare in modo efficace le misure necessarie per gestire e mitigare tali rischi.
Completata la formazione, sarete in grado di svolgere quanto segue:
- Descrivere le responsabilità di un auditor interno e il ruolo dell'audit interno nel mantenimento e nel miglioramento di un ISMS, in conformità alle norme ISO/IEC 27001 e ISO 19011
- Descrivere con riferimento al ciclo Plan-Do-Check-Act (PDCA) i requisiti di ISO/IEC 27001
- Spiegare lo scopo e la struttura di ISO/IEC 27001
- Pianificare e preparare un audit interno, raccogliere prove per l'audit attraverso l'osservazione, i colloqui e il campionamento di documenti e dati,
- Redigere rapporti di audit basati sui fatti che aiutino a migliorare l'efficacia dell'ISMS
- Suggerire modi in cui poter verificare l'efficacia delle azioni correttive
Il percorso formativo comprende presentazioni, workshop ed esercitazioni basate su giochi di ruolo.
Nota: i partecipanti devono avere conoscenza dei sistemi di gestione della sicurezza delle informazioni e della norma ISO/IEC 27001 prima di partecipare a questo corso. Queste conoscenze basilari sono fornite durante la formazione per la sensibilizzazione sui sistemi di gestione della sicurezza delle informazioni.
Contattate subito SGS per maggiori informazioni sulla formazione SGS per auditor interni ISO/IEC 27001.