Corso di formazione registrato AICQ-Sicev N° 153 per la qualifica ufficiale come Auditor/Lead Auditor per i Sistemi di Gestione della Sicurezza delle Informazioni in conformità alla Norma ISO/IEC 27001:2022.
Il percorso completo ha una durata di 5 giorni, che si riducono a 3 per chi è già in possesso di una qualifica Auditor/Lead Auditor su altri schemi, ed è basato sullo studio e comprensione della norma ISO/IEC 27001:2022, e delle Norme ISO/IEC 17021-1:2015 e UNI EN ISO 19011:2018 per la gestione degli Audit di seconda e terza parte.
Il titolo rilasciato dal corso è valido a livello internazionale. Il primo giorno di corso è valido come aggiornamento della qualifica A/LA.
La Norma ISO/IEC 27001 definisce gli standard internazionali per la gestione della Sicurezza delle Informazioni, in una prospettiva di tutela, integrità e disponibilità delle stesse.
Un Sistema di Gestione per la Sicurezza delle Informazioni (SGSI) è un insieme di politiche, procedure, linee guida, risorse associate e attività, gestite in modo coordinato e sistematico da un’organizzazione per stabilire, implementare, eseguire, monitorare, rivedere, mantenere e migliorare continuamente la sicurezza delle informazioni di un’organizzazione al fine di proteggere il proprio patrimonio informativo.
Un SGSI si basa sulla valutazione dei rischi e sul correlato livello di accettazione.
Le seguenti attività sono ritenute cruciali per la corretta ed efficace applicazione di un SGSI:
- consapevolezza delle necessità
- assegnazione delle responsabilità
- impegno della Direzione
- accrescimento dei valori dell’organizzazione
- valutazione dei rischi e selezione dei controlli appropriati per controllarli
- sicurezza integrata in ogni attività tecnica
- prevenzione attiva e pronta risposta agli incidenti di sicurezza
- adozione di un approccio completo alla gestione della sicurezza delle informazioni
- valutazione continua dello stato della sicurezza delle informazioni e miglioramento continuo
Corso strutturato in 3 Moduli:
Modulo Tecniche di Audit (12 ore):
- analisi e comprensione della ISO/IEC 17021-1 e della ISO 19011 per le tecniche di Auditing di seconda e terza Parte, trasversale a tutte le qualifiche, con esercitazioni pratiche
attraverso casi studio e role playing
Non obbligatorio per chi è già qualificato Auditor/Lead Auditor (norma ISO/IEC 17021-1 e ISO 19011)
Modulo Norma ISO/IEC 27001 (16 ore):
- analisi e comprensione della ISO/IEC 27001 con esercitazioni
- analisi e comprensione delle relazioni con la ISO/IEC 27002, ISO/IEC 27000, ISO/IEC 27006, ISO/IEC 27007 e ISO/IEC TR 27008
Il primo giorno di questo modulo è valido anche come Update della qualifica di Auditor alla versione più recente della Norma
Modulo Audit specifico ISO/IEC 27001 (8 ore):
- applicazione delle tecniche di audit (ISO/IEC 17021-1, ISO/IEC 27006-1 e ISO 19011) per la valutazione dei Sistemi di Gestione per la Sicurezza delle Informazioni (ISO/IEC 27001), con esercitazioni pratiche attraverso casi studio e role playing
Esame di qualifica (4 ore)
- strutturato in 2 prove scritte: domande a risposta multipla e scenari
In base alla specifica necessità e interesse, è possibile costruire il proprio percorso, scegliendo i singoli moduli da frequentare o parte di essi.
Prossima edizione
Tecniche di Audit | martedì 4 marzo 2025 |
| mercoledì 5 marzo 2025 |
Norma ISO/IEC 27001 | lunedì 10 marzo 2025 |
| martedì 11 marzo 2025 |
Audit specifico | martedì 25 marzo 2025 |
Esami di Qualifica | martedì 1 aprile 2025 |
Aggiornamento Norma/Qualifica
Norma ISO/IEC 27001 | lunedì 10 marzo 2025 |
Contattaci per edizioni dedicate