Deze gecertificeerde cursus (2549 - PR 373) brengt u de kennis en vaardigheden bij die nodig zijn om als eerste, tweede en derde partij audits van informatiebeveiligingsbeheersystemen (ISMS) uit te voeren volgens ISO/IEC 27001:2022 – Informatiebeveiliging, cyberbeveiliging en privacybescherming (met ISO/IEC 27002), conform ISO 19011 en ISO/IEC 17021, indien van toepassing.
Cursusgegevens
Als u deze cursus heeft voltooid, kunt u:
- Het doel en de zakelijke voordelen uitleggen van een ISMS, van normen voor informatiebeveiligingsbeheersystemen, van audits van beheersystemen en van certificering door derden
- De taken van een auditor beschrijven bij het plannen en uitvoeren van, rapporteren over en opvolgen van een ISMS-audit, conform ISO 19011 en ISO/IEC 17021, indien van toepassing
- Een ISMS-audit plannen en uitvoeren, erover rapporteren en deze opvolgen, om al dan niet conformiteit vast te stellen met ISO/IEC 27001 (met ISO/IEC 27002), conform ISO 19011 en ISO/IEC 17021, indien van toepassing
Afgestemd op uw manier van leren en uw behoeften, is deze cursus beschikbaar in klassikale vorm of als een VILT-training (Virtual Instructor-led). Afhankelijk van de gekozen methode kan deze cursus verspreid over 5 dagen of 40 uur worden gegeven.
Certificering van de cursus
Deelnemers aan deze cursus moeten slagen voor zowel het examen als de permanente evaluatie. Als u bent geslaagd voor beide, ontvangt u een ‘Certificaat van voltooiing’ dat voldoet aan de formele certificeringseisen voor een persoon die wil worden gecertificeerd als lead auditor van het CQI/IRCA. Het ‘Certificaat van voltooiing’ is vijf jaar geldig vanaf de datum van het examen en is bedoeld als certificering als auditor bij het CQI/IRCA.
Voorwaarden
Van u wordt verwacht dat u voorkennis heeft over het volgende:
- Beheersystemen
- De Plan-Do-Check-Act (PDCA)-cyclus
- Informatiebeveiligingsbeheer
- De volgende principes en concepten op het gebied van informatiebeveiligingsbeheer:
- De behoefte aan informatiebeveiliging
- De toewijzing van verantwoordelijkheid voor informatiebeveiliging
- Incorporatie van de betrokkenheid van het management en de belangen van stakeholders
- Versterking van maatschappelijke waarden
- Gebruik van de resultaten van risicobeoordelingen voor het bepalen van passende controles om aanvaardbare risiconiveaus te bereiken
- Integratie van beveiliging als een essentieel onderdeel van informatienetwerken en -systemen
- Actieve preventie en detectie van informatiebeveiligingsincidenten
- Toezicht op een alomvattende aanpak van het informatiebeveiligingsbeheer
- Voortdurende herbeoordeling en eventuele wijziging van informatiebeveiliging
- ISO/IEC 27001:2022: De vereisten van ISO/IEC 27001 (met ISO/IEC 27002) en de algemeen gebruikte termen en definities voor informatiebeveiligingsbeheer, zoals vermeld in ISO/IEC 27000 (overzicht en woordenschat). Deze kennis kan worden verworven door het volgen van een CQI- en IRCA-gecertificeerde ISMS-basistraining of equivalent
Betrouwbare ISO 27001-training van een toonaangevend opleidingsinstituut
Als leider op het gebied van professionele cursussen kunnen we bouwen op jarenlange kennis en ervaring. Onze cursussen worden gegeven door deskundigen die u met raad en daad bijstaan.
Neem vandaag nog contact op voor meer informatie over onze ISO/IEC 27001:2022-cursus tot auditor/lead auditor
