Questo corso certificato (2549 – PR 373) vi fornirà le conoscenze e le competenze necessarie per eseguire audit di prima, seconda e terza parte dei Sistemi di Gestione della Sicurezza delle Informazioni (ISMS) in conformità alla norma ISO/IEC 27001:2022 – Sicurezza delle informazioni, cybersicurezza e protezione della privacy (con riferimento alla ISO/IEC 27002), in accordo con le linee guida della ISO 19011 e della ISO/IEC 17021, ove applicabili.
Dettagli del corso
Una volta completato il corso, sarete in grado di svolgere quanto segue:
- Spiegare le finalità e i vantaggi aziendali di un ISMS, degli standard dei sistemi di gestione della sicurezza delle informazioni, degli audit dei sistemi di gestione e della certificazione di terze parti
- Spiegare il ruolo di un auditor nella pianificazione, nella conduzione, nella redazione di report e nelle attività di follow-up di un audit ISMS in conformità alle norme ISO 19011 e ISO/IEC 17021, se appropriato
- Pianificare, condurre, redigere report e svolgere attività di follow-up di un audit di un ISMS per stabilire la conformità o meno alla norma ISO/IEC 27001 (con ISO/IEC 27002), nel rispetto delle norme ISO 19011 e ISO/IEC 17021, se appropriato
Per adattarsi al vostro stile di apprendimento e alle vostre esigenze, questo corso è disponibile sia in modalità Aula che come Formazione virtuale con istruttore (VILT). A seconda della modalità selezionata, questo corso può essere erogato nell'arco di 5 giorni o 40 ore.
Certificazione del corso
I partecipanti a questo corso dovranno superare sia l'esame che la valutazione continua. Al completamento con successo di entrambe le attività, vi sarà rilasciato un Certificato di Conseguimento che soddisfa il requisito formale di formazione per coloro che desiderano ottenere la qualifica di Lead Auditor certificato CQI/IRCA. Il Certificato di conseguimento è valido per un periodo di cinque anni dalla data dell'esame ai fini della certificazione come auditor con CQI/IRCA.
Prerequisiti
Prima dell'inizio del corso, è necessario possedere le seguenti conoscenze preliminari:
- Sistemi di gestione
- Ciclo PDCA (Plan-Do-Check-Act, Pianifica-Attua-Controlla-Riesamina)
- Gestione della sicurezza delle informazioni
- I seguenti principi e concetti di gestione della sicurezza delle informazioni:
- La necessità di sicurezza delle informazioni
- L'assegnazione della responsabilità per la sicurezza delle informazioni
- L'inclusione dell'impegno dei vertici dirigenziali e degli interessi degli stakeholder
- Il rafforzamento dei valori della società
- Utilizzare i risultati delle valutazioni del rischio per determinare i controlli appropriati al fine di raggiungere livelli di rischio accettabili
- Integrazione della sicurezza come elemento essenziale delle reti e dei sistemi informatici
- La prevenzione attiva e il rilevamento degli incidenti correlati alla sicurezza delle informazioni
- Garantire un approccio completo alla gestione della sicurezza delle informazioni
- Rivalutazione continua della sicurezza informatica e modifica delle procedure, se necessario
- ISO/IEC 27001:2022: I requisiti della norma ISO/IEC 27001 (in combinazione con la ISO/IEC 27002) e i termini e le definizioni comunemente utilizzati nell’ambito della gestione della sicurezza delle informazioni, come riportati nella ISO/IEC 27000 (Panoramica e vocabolario), che possono essere acquisiti completando un corso Foundation ISMS certificato CQI e IRCA o un percorso formativo equivalente.
Formazione affidabile sulla norma ISO 27001 da parte di un fornitore di corsi, leader nel settore
In qualità di leader nella formazione professionale, mettiamo a disposizione anni di esperienza maturata a livello globale. I nostri corsi sono tenuti da specialisti che vi supporteranno nel vostro percorso professionale.
Per saperne di più sul nostro corso di formazione ISO/IEC 27001:2022 per auditor/lead auditor, contattateci oggi stesso
