Durata e iscrizioni: Il corso ha la durata di 4,5 giorni, esame compreso, e le iscrizioni si chiudono 14 giorni prima della data di inizio del corso.
Descrizione: Questo corso intensivo consente ai partecipanti di acquisire l’esperienza necessaria per effettuare l’audit di un Sistema di Gestione della Sicurezza delle Informazioni (SGSI) e di gestire il team di audit applicando tecniche, procedure e principi di audit largamente riconosciuti. Durante questo corso i partecipanti acquisiranno le conoscenze e le competenze necessarie per pianificare ed eseguire con successo un audit conforme con il processo di certificazione dello standard ISO/IEC 27001:2005. Lavorando sulla base di esercizi pratici, i partecipanti svilupperanno le capacità (gestione delle tecniche di audit) e le competenze (gestione dei team di audit ed i programmi di audit, comunicazione con i clienti, risoluzione dei conflitti,etc..) necessarie per condurre efficaciemente un audit.
Destinatari: Auditor, responsabili della conformità, Project manager e consulenti IT, Membri dei security team aziendali, esperti tecnici che vogliono conoscere e padroneggiare le tecniche di audit dei sistemi di gestione della sicurezza delle informazioni.
Obbiettivo del corso: Alla fine del corso il partecipante avrà acquisito competenza e l’esperienza necessarie a :
fare parte di un team di audit per un Sistema di Gestione della Sicurezza delle Informazioni (SGSI),
gestire un team di audit per un SGSI,
comprendere l’applicazione di un sistema di gestione della sicurezza nel contesto della ISO/IEC 27001,
comprendere la relazione fra un Sistema di Gestione della Sicurezza delle Informazioni, comprese le aree di gestione dei rischi con i requisiti dei diversi stakeholder dell’organizzazione,
migliorare la capacità di analizzare l’ambiente interno ed esterno di un organizzazione, la valutazione dei rischi, e le decisioni di audit nel contesto di un SGSI.
Esame: Questo corso è certificato da RABQSA ed è conforme allo schema “RABQSA Training provider Examination Certification Scheme” (TPECS) e copre le seguenti sezioni:
RABQSA – IS (Information Security Management System)
RABQSA – AU (Auditing Management Systems)
RABQSA – TL (Leader MS Audit Teams)
Durata dell’esame : L’esame per la certificazione è obbligatorio, si svolge in aula ed ha la durata di 3 ore e consiste in una serie di domande a risposta aperta.
Ai partecipanti che avranno superato l’esame verrà rilasciato, a cura dell’ente certificatore, un diploma, a tutti i partecipanti sarà in ogni caso rilasciato un attestato di partecipazione a cura di CRConsultingnet Srl.
In seguito al superamento dell’esame il partecipante può fare domanda di iscrizione per il titolo ISO/IEC 27001:2005 - ISMS Provisional Auditor, ISO/IEC 27001:2005 - ISMS Auditor o ISO/IEC 27001:2005 - ISMS Lead Auditor a seconda della sua esperienza professionale.
Il diploma di superamento dell’esame è riconosciuto da IRCA ed è conforme ai criteri di certificazione IRCA/2016.