ISO/IEC 27001 Sicurezza delle Informazioni – Lead Auditor
Lo Standard ISO/IEC 27001:2022, riconosciuto a livello internazionale, aiuta ad implementare un solido sistema per la gestione della sicurezza delle informazioni (SGSI) e per costruire un’organizzazione resiliente. Lo Standard permette un continuo perfezionamento delle attività di protezione nel presente e nel futuro proteggendo l’attività aziendale e aggiungendovi valore.
DESCRIZIONE
Il corso permette al partecipante di acquisire le conoscenze per pianificare ed effettuare audit interni ed esterni nel rispetto del processo di certificazione ISO 19011 e ISO/IEC 17021.
Il corso fornisce al partecipante le competenze per pianificare e condurre un SGSI audit applicando principi, procedure e tecniche di audit ampiamente riconosciuti, guidare un team audit, redigere un audit report, gestire la comunicazione con i clienti e la risoluzione dei conflitti e dare seguito a un audit in conformità con la ISO 19011.
Agenda del corso
Il corso è organizzato in giornate consecutive o distribuite su più settimane durante le quali saranno affrontati i seguenti argomenti:
Introduzione al Sistema per la Gestione della Sicurezza delle Informazioni (SGSI) e allo Standard ISO/IEC 27001:2022
- Obiettivi e struttura dei corsi di formazione
- Norme e quadri normativi
- Percorso di certificazione
- Concetti e principi fondamentali della sicurezza delle informazioni
- Il Sistema per la Gestione della Sicurezza delle Informazioni
Principi di audit, preparazione e avvio di un audit
- Concetti e principi fondamentali dell’audit
- L’impatto delle tendenze e della tecnologia nell’audit
- Controllo basato su prove
- Controllo basato sul rischio
- Avvio del processo di audit
- Audit – fase 1
Attività di audit in loco
- Preparazione dell’audit della fase 2
- Audit – fase 2
- Comunicazione durante l’audit
- Procedure di audit
- Creazione del piano di test di controllo
Chiusura dell’audit
- Redazione dei risultati dell’audit e delle relazioni di non conformità
- Documentazione di audit e revisione della qualità
- Chiusura dell’audit
- Valutazione dei piani d’azione da parte del revisore dei conti
- Oltre l’audit iniziale
- Gestione di un programma di audit interno
Esame di certificazione
- Preparazione all’esame di certificazione e esame
durata
4 giorni.
Prerequisiti
Una conoscenza di base dello Standard ISO/IEC 27001:2022 e dei principi di audit
esame
80 domande a risposta multipla
Durata: 3 ore
Libro aperto
Punteggio minimo: 56 risposte esatte su 80 (70%)
Lingua
Docenza: Italiano
Materiale: Inglese
Esame: Inglese
Destinatari
Il corso è rivolto agli Auditor che conducono e/o guidano audit in ambito SGSI, ai Manager o consulenti che cercano di padroneggiare il processo di audit di un ISMS, ai Responsabili della compliance di un SGSI, ai Tecnici che devono prepararsi per un audit del SGSI e ai Consulenti che si occupano di gestione della sicurezza delle informazioni.
Scarica la brochure PECB del corso in PDF


SOFIA CSILLAG

