CORSO PER INFORMATION SECURITY AUDITOR/LEAD AUDITOR_UNI CEI EN ISO/IEC 27001:2017_INFORMATION SECURITY MANAGEMENT SYSTEM_24H (*)

Qualifica professionale

A Distanza

850 € +IVA

Chiama il centro

Hai bisogno di un coach per la formazione?

Ti aiuterà a confrontare vari corsi e trovare l'offerta formativa più conveniente.

Descrizione

  • Tipologia

    Qualifica professionale

  • Metodologia

    A distanza

  • Ore di lezione

    24h

  • Durata

    3 Giorni

  • Invio di materiale didattico

Lo standard ISO/IEC 27001 definisce i requisiti per stabilire, attuare, mantenere e migliorare un Sistema di Gestione per la Sicurezza delle Informazioni nel contesto di un’organizzazione. Tale norma internazionale include anche i requisiti per la valutazione e per il trattamento dei rischi relativi alla sicurezza delle informazioni adatti alla necessità dell’organizzazione.
Al termine del percorso sarai in grado di minimizzare le criticità alle quali i tuoi dati (documenti cartacei e digitali, strumenti hardware, competenze acquisite) sono esposti.

Informazioni importanti

Documenti

  • Brochure Corso Auditor ISO 27001.2017_2020_REV.0-min.pdf
  • SCHEDA-ISCRIZIONE-CORSO-INFORMATION-SECURITY-iso-27001-rev.02.pdf

Profilo del corso

Diploma di Istruzione Secondaria Superiore

Information Security Auditor/Lead Auditor

A fine corso, a superamento di un esame scritto e un esame orale, otterrai la Qualifica di Information Security Auditor/Lead Auditor, propedeutica alla certificazione KHC (ISO/IEC 17024) delle relative figure professionali.

Domande e risposte

Aggiungi la tua domanda

I nostri consulenti e altri utenti potranno risponderti

Chi vuoi che ti risponda?

Inserisci i tuoi dati per ricevere una risposta

Pubblicheremo solo il tuo nome e la domanda

Opinioni

Materie

  • Organizzazione
  • Management
  • Audit
  • ISO
  • Sicurezza
  • Auditor sicurezza
  • Auditor
  • Lead auditor
  • Information security
  • Trattamenti

Professori

Giuseppe Calculli

Giuseppe Calculli

Ing.

Programma

10:00 – Introduzione: Contesto – Normative di riferimento – Stakeholders – Campo di applicazione.

  • I requisiti della ISO/IEC 27001: come estrarre i requisiti dallo Standard – come interpretare i requisiti – come scrivere le Anomalie e Classificarle – come proporre Trattamenti e, ove applicabile, le Azioni Correttive alle Aziende.

Break

  • I Requisiti cogenti e non della Sicurezza: la scrittura di una Check List sulla ISO/IEC 27001 e renderla utile allo sviluppo degli Internal Audit e degli Audit di II° e III° parte – Esrecitazione sulla scrittura di una Check List in riferimento ad un caso di studio.
  • Esempi di Check List, casi di studio ed esercitazioni per pianificare un Audit ISO/IEC 27001:2017.

NOTA BENE: i casi di studio saranno estratti da situazioni reali di aziende, che si sono verificati durante la certificazione ISO/IEC 27001 effettuata da CERTIFICATION.

13:00 – 14:00 Break

14:00 – La ISO/IEC 27001: interpretazione dei requisiti normativi (ISO/IEC 27001:2017) e dei riempisti cogenti – scrittura di anomalie – Casi di studio, raccolta evidenze oggettive e scrittura delle Anomalie (NC – OSS – COM).

Break

  • Stabilire, implementare e applicare un ISMS – Annex A – Il Ciclo di Deming applicato agli audit ISMS – Casi di studio, raccolta evidenze oggettive e scrittura delle Anomalie (NC – OSS – COM).

10:00 – Introduzione: il quadro di riferimento cogente e normativo (ISO/IEC 27001:2017, ISO/IEC 27006:2015 – UNI CEI EN ISO/IEC 27001:2017 ) – gli Stakeholders della Sicurezza.

  • I requisiti cogenti: l’interpretazione dei requisiti cogenti in riferimento alla UNI CEI EN ISO/IEC 27001:2017 – La Sicurezza: rischi e valutazione dei rischi e delle opportunità per la sicurezza – Valutare la conformità di una valutazione dei rischi: contenuti e metodi – ISO 31000:2018, Risk management – Linee guida, principi, framework e processo per la gestione del rischio. Esempi di Valutazione rischi, casi di studio ed esercitazioni per individuare le Non Conformità.

Break

  • Lo Standard: sviluppo della norma UNI CEI EN ISO/IEC 27001:2017 –Team leader ed auditor: competenze. – Il piano di audit – La riunione iniziale – Checklist.
  • La UNI CEI EN ISO/IEC 27001:2017: i requisiti – il Contesto dell’Organizzazione – la Valutazione del rischio – Casi di studio, raccolta evidenze oggettive e scrittura delle Anomalie (NC – OSS – COM).

NOTA BENE: i casi di studio saranno estratti da situazioni reali di aziende che sono state certificate ISO/IEC 27001:2017 da CERTIFICATION.

13:00 – 14:00 Break

14:00 – La UNI CEI EN ISO/IEC 27001:2017: i requisiti – Leadership – Casi di studio, raccolta evidenze oggettive e scrittura delle Anomalie (NC – OSS – COM)

Break

  • La UNI CEI EN ISO/IEC 27001:2017: i requisiti – Pianificazione – Supporto – Casi di studio, raccolta evidenze oggettive e scrittura delle Anomalie (NC – OSS – COM).

10:00 – La UNI CEI EN ISO/IEC 27001:2017 i requisiti – Attività Operative – Casi di studio, raccolta evidenze oggettive e scrittura delle Anomalie (NC – OSS – COM).

  • La UNI CEI EN ISO/IEC 27001:2017: i requisiti – Valutazione delle prestazioni – Miglioramento – Casi di studio, raccolta evidenze oggettive e scrittura delle Anomalie (NC – OSS – COM). Come utilizzare la norma UNI CEI EN ISO/IEC 27001:2017 per il campionamento e per la creazione delle Check-list.

Break

  • La Sicurezza: le misure per la sicurezza – focus su: Non conformità e relativa classificazione – Il rapporto di audit di terza parte – La riunione finale – Root causes analysis – Le azioni correttive.

Coffee Break

  • follow-up sui contenuti delle due giornate – chiarimenti sulle attività di Audit in merito ai requisiti normativi e cogenti.

13:00 – 14:00 Break

14:00 – 18:00 Verifica del trasferimento di know how attuato

PROVA SCRITTA

  • prova scritta di carattere generale sule materie del corso;
  • prova scritta di carattere specifico per verificare le capacità del candidato nello svolgimento delle attività di Audit;
  • prova scritta di carattere specifico con individuazione di anomalie su casi di Audit (NC e/o OSS e/o COM).

PROVA ORALE

  • Role Play – Esposizione alla Commissione d’esami del Rapporto di Audit (Verifica Ispettiva) elaborato durante un’esercitazione, simulando una riunione di chiusura dell’Audit;
  • colloqui individuali per la messa a punto dell’apprendimento.

Ulteriori informazioni

https://www.certificationbusiness.school/corso/information-security-auditor-lead-auditor-uni-cei-en-iso-iec-270012017/

Chiama il centro

Hai bisogno di un coach per la formazione?

Ti aiuterà a confrontare vari corsi e trovare l'offerta formativa più conveniente.

CORSO PER INFORMATION SECURITY AUDITOR/LEAD AUDITOR_UNI CEI EN ISO/IEC 27001:2017_INFORMATION SECURITY MANAGEMENT SYSTEM_24H (*)

850 € +IVA