Vai al contenuto principale
ISO 27001

ISO27001 - Lead Auditor

ISO27001 - Lead Auditor. Verifica formati, prerequisiti, servizi inclusi e condizioni di certificazione prima di prenotare.

PECBLead Auditor5 giorniLiveSelf-pacedIn-house
  • Guidato da professionisti, erogato da un CISO in attività
Christophe Mazzola

Tenuto da

Christophe Mazzola

Practicing CISO · Founder of Cyber Academy

Vedi il profilo completo →

Adatto se lei è.

  • Auditor che intendono condurre o guidare audit di terza parte su ISMS
  • Manager o consulenti che desiderano padroneggiare il processo di audit dell'ISMS
  • Persone responsabili del mantenimento della conformità organizzativa ai requisiti dell'ISMS
  • Esperti tecnici che si preparano ad entrare nel settore dell'audit della sicurezza delle informazioni
  • Consulenti esperti in gestione della sicurezza delle informazioni che cercano una conoscenza strutturata della metodologia di audit

NON adatto. Quando saltarlo.

Preferiamo che tenga i suoi soldi piuttosto che acquistare il percorso sbagliato.

  • Persone senza alcuna esposizione precedente a ISO/IEC 27001 o ai concetti di sicurezza delle informazioni, poiché il ritmo del corso presuppone conoscenze di base già acquisite
  • Chi cerca una panoramica introduttiva alla sicurezza delle informazioni piuttosto che una metodologia di audit approfondita
  • Professionisti che cercano esclusivamente indicazioni di implementazione, in quanto questo corso si concentra sull'audit e non sulla costruzione di un ISMS
  • Partecipanti che si aspettano una formazione tecnica pratica sulla sicurezza non correlata ai processi di audit

Cosa sarà in grado di fare

  • 1Descrivere i concetti fondamentali e i principi alla base di un sistema di gestione della sicurezza delle informazioni (ISMS) basato su ISO/IEC 27001
  • 2Interpretare i requisiti di ISO/IEC 27001 dalla prospettiva di un auditor per valutare la conformità dell'ISMS
  • 3Valutare l'ISMS di un'organizzazione rispetto ai requisiti di ISO/IEC 27001 applicando concetti e principi di audit consolidati
  • 4Pianificare, condurre e chiudere formalmente un audit di conformità ISO/IEC 27001 in linea con i requisiti di ISO/IEC 17021-1 e le linee guida di ISO 19011
  • 5Applicare tecniche di avvio e preparazione dell'audit per strutturare efficacemente le attività di audit in loco
  • 6Documentare e comunicare le risultanze di audit, le non conformità e le conclusioni agli stakeholder competenti
  • 7Gestire un programma di audit ISO/IEC 27001 su più cicli di audit

Giorno per giorno

Giorno 1Introduzione al Sistema di Gestione della Sicurezza delle Informazioni e a ISO/IEC 27001
  • Concetti di ISMS e panoramica di ISO/IEC 27001

    I partecipanti esplorano i principi fondamentali di un ISMS nonché la struttura e le finalità di ISO/IEC 27001 come base per l'attività di audit.

  • Requisiti di ISO/IEC 27001 dalla prospettiva dell'auditor

    Le clausole e i controlli chiave di ISO/IEC 27001 vengono esaminati specificamente attraverso la prospettiva di ciò che un auditor deve verificare.

Entro fine giornata

  • Illustrare lo scopo e il perimetro di un ISMS ai sensi di ISO/IEC 27001
  • Identificare le clausole di maggiore rilevanza per l'esame da parte dell'auditor
Giorno 2Principi di Audit, Preparazione e Avvio di un Audit
  • Concetti e principi fondamentali di audit

    Vengono introdotti i principi fondamentali di audit tratti da ISO 19011 e ISO/IEC 17021-1, con riferimento all'indipendenza, agli approcci basati su evidenze e all'etica dell'audit.

  • Preparazione dell'audit e pianificazione del programma

    I partecipanti apprendono come definire obiettivi, perimetro e criteri dell'audit e come costituire e coordinare un team di audit.

  • Attività di avvio dell'audit

    Vengono illustrate le fasi di avvio formale di un audit, inclusa la conduzione di una revisione documentale e l'instaurazione del primo contatto con l'auditato.

Entro fine giornata

  • Applicare i principi di ISO 19011 nella preparazione di un incarico di audit
  • Redigere un piano di audit che allinei perimetro, obiettivi e risorse disponibili
Giorno 3Attività di Audit in Loco
  • Riunione di apertura e comunicazione

    I partecipanti si esercitano nella conduzione delle riunioni di apertura e nell'instaurazione di canali di comunicazione chiari con la direzione e il personale dell'auditato.

  • Raccolta delle evidenze e tecniche di verifica in audit

    I metodi per raccogliere evidenze oggettive attraverso interviste, osservazione e revisione documentale vengono applicati a scenari di audit ISMS.

  • Identificazione e registrazione delle non conformità

    I partecipanti imparano a distinguere tra non conformità maggiori e minori e a documentare le risultanze con un adeguato supporto fattuale.

Entro fine giornata

  • Raccogliere e valutare evidenze oggettive rispetto ai requisiti dell'ISMS durante le attività in loco
  • Registrare le non conformità in modo accurato e coerente ai fini della reportistica
Giorno 4Chiusura dell'Audit
  • Conclusioni dell'audit e riunione di chiusura

    I partecipanti apprendono come consolidare le risultanze dell'audit, formulare una conclusione complessiva e presentare i risultati in modo efficace nella riunione di chiusura.

  • Preparazione del rapporto di audit

    La struttura e i requisiti di contenuto di un rapporto di audit formale ai sensi di ISO/IEC 17021-1 vengono esaminati e messi in pratica.

  • Gestione di un programma di audit ISO/IEC 27001

    Vengono esaminate le strategie per pianificare, attuare, monitorare e migliorare un programma multi-audit, incluso il follow-up e il monitoraggio delle azioni correttive.

Entro fine giornata

  • Preparare un rapporto di audit strutturato che soddisfi le aspettative di ISO/IEC 17021-1
  • Delineare le attività chiave necessarie per gestire un programma di audit ISMS continuativo
Giorno 5Preparazione all'Esame e Revisione
  • Revisione dei domini di competenza

    Tutti e sette i domini di competenza trattati nel corso della settimana vengono ripresi per consolidare la comprensione e colmare eventuali lacune prima dell'esame di certificazione.

  • Domande di esercitazione e tecnica d'esame

    I partecipanti affrontano scenari di pratica allineati ai domini d'esame per acquisire sicurezza e familiarità con i formati delle domande.

Entro fine giornata

  • Identificare le aree che richiedono ulteriore studio personale prima di sostenere l'esame di certificazione PECB
  • Applicare una tecnica d'esame strutturata a domande basate su competenze in tutti i domini di audit

Prossime sessioni pubbliche

Coorti ad iscrizione aperta. Scelga una data e prenoti il suo posto. Preferisce una coorte privata per il suo team? Richiedi un preventivo in-house.

Tutto ciò che è incluso in questa certificazione

Il dettaglio dietro il titolo. Legga al suo ritmo. Ogni sezione risponde a una domanda che riceviamo nelle discovery call.

  • Giorno 1: Introduzione al sistema di gestione della sicurezza delle informazioni (ISMS) e a ISO/IEC 27001
  • Giorno 2: Principi di audit, preparazione e avvio di un audit
  • Giorno 3: Attività di audit in loco
  • Giorno 4: Chiusura dell'audit
  • Giorno 5: Esame di certificazione
  • Dominio 1: Principi e concetti fondamentali del sistema di gestione della sicurezza delle informazioni (ISMS)
  • Dominio 2: Sistema di gestione della sicurezza delle informazioni (ISMS)
  • Dominio 3: Concetti e principi fondamentali di audit
  • Dominio 4: Preparazione di un audit ISO/IEC 27001
  • Dominio 5: Conduzione di un audit ISO/IEC 27001
  • Dominio 6: Chiusura di un audit ISO/IEC 27001
  • Dominio 7: Gestione di un programma di audit ISO/IEC 27001

Elenco degli esami PECB

Regole e politiche d'esame

I nostri corsi di formazione sono disponibili in diversi formati di erogazione per soddisfare le esigenze di ciascuno. Si noti che i prezzi variano in base al formato selezionato. Alcune opzioni, come le classi live o in presenza, potrebbero richiedere un preventivo personalizzato in base alla disponibilità e alla logistica.

  • Le quote di certificazione e d'esame sono incluse nel prezzo del corso
  • Verrà distribuito del materiale didattico contenente oltre 450 pagine di informazioni ed esempi pratici
  • Ai partecipanti che avranno frequentato il corso verrà rilasciata un'attestazione di completamento del corso del valore di 31 crediti CPD (Continuing Professional Development).
  • In caso di mancato superamento dell'esame, è possibile ripeterlo gratuitamente entro 12 mesi

A chi è rivolto?

  • Auditor che intendono condurre e guidare audit di sistemi di gestione della sicurezza delle informazioni (ISMS)
  • Manager o consulenti che desiderano padroneggiare il processo di audit del sistema di gestione della sicurezza delle informazioni
  • Persone responsabili del mantenimento della conformità ai requisiti ISMS all'interno di un'organizzazione
  • Esperti tecnici che intendono prepararsi all'audit del sistema di gestione della sicurezza delle informazioni
  • Consulenti esperti nella gestione della sicurezza delle informazioni

Obiettivi di apprendimento

  1. Illustrare i concetti e i principi fondamentali di un sistema di gestione della sicurezza delle informazioni (ISMS) basato su ISO/IEC 27001
  2. Interpretare i requisiti di ISO/IEC 27001 per un ISMS dalla prospettiva di un auditor
  3. Valutare la conformità dell'ISMS ai requisiti di ISO/IEC 27001, in accordo con i concetti e i principi fondamentali di audit
  4. Pianificare, condurre e chiudere un audit di conformità ISO/IEC 27001, in accordo con i requisiti di ISO/IEC 17021-1, le linee guida ISO 19011 e le altre migliori pratiche di audit
  5. Gestire un programma di audit ISO/IEC 27001

Approccio didattico

  • Questa formazione si basa sia sulla teoria sia sulle migliori pratiche utilizzate negli audit ISMS
  • Le sessioni teoriche sono illustrate con esempi basati su casi di studio
  • Gli esercizi pratici si basano su un caso di studio che include role playing e discussioni
  • I test pratici sono analoghi all'esame di certificazione

Costruire la fiducia digitale attraverso un audit ISMS efficace

fiducia digitale

Le domande che fanno sempre gli acquirenti

Qual è la differenza tra il completamento di questo corso di formazione e l'ottenimento di una certificazione PECB?+

Completare il corso di formazione di cinque giorni significa aver partecipato e interagito con il programma didattico erogato da Cyber Academy. Per questa partecipazione può essere rilasciata un'attestazione di completamento del corso.

Ottenere una certificazione PECB è un processo separato che richiede il superamento dell'esame di certificazione PECB e il soddisfacimento dei requisiti propri di PECB per le credenziali, che possono includere criteri di esperienza professionale. Per i dettagli completi si rimanda al Regolamento e alle Politiche di Certificazione PECB.

A quali standard e linee guida di audit fa riferimento questo corso?+

Il corso si basa su ISO/IEC 17021-1, che stabilisce i requisiti di valutazione della conformità per gli organismi che forniscono audit e certificazione di sistemi di gestione, e su ISO 19011, che fornisce le linee guida per l'audit dei sistemi di gestione, incluse la pianificazione, la conduzione e la gestione dei programmi di audit.

Entrambi gli standard costituiscono la base metodologica del processo di audit insegnato nel corso della settimana.

Quanti domini di competenza copre l'esame PECB ISO/IEC 27001 Lead Auditor?+

Secondo PECB, l'esame copre sette domini di competenza: principi e concetti fondamentali dell'ISMS; requisiti dell'ISMS; concetti e principi fondamentali di audit; preparazione di un audit ISO/IEC 27001; conduzione di un audit ISO/IEC 27001; chiusura di un audit ISO/IEC 27001; gestione di un programma di audit ISO/IEC 27001.

Il corso di formazione è strutturato per trattare tutti e sette i domini nei primi quattro giorni, con il quinto giorno dedicato alla revisione e alla preparazione all'esame.

L'esame di certificazione è incluso nel corso?+

L'inclusione dell'esame dipende dalla modalità di erogazione e dall'opzione commerciale selezionate. Verifichi il riepilogo della prenotazione o chieda conferma scritta a Cyber Academy prima di iscriversi.

Completare la formazione, superare l'esame applicabile e soddisfare i requisiti della credenziale PECB sono passaggi distinti.

Chi dovrebbe scegliere il corso Lead Auditor piuttosto che il corso Lead Implementer?+

Il corso Lead Auditor è progettato per le persone il cui ruolo principale consiste nel valutare e verificare che un ISMS soddisfi i requisiti di ISO/IEC 27001, sia come auditor interno, auditor di terza parte o responsabile del team di audit.

Il corso Lead Implementer è più adatto a chi si concentra sulla progettazione, la costruzione e la gestione operativa di un ISMS all'interno di un'organizzazione. Se il proprio lavoro comprende sia la costruzione che l'audit, vale la pena discutere entrambi i programmi con un consulente prima di iscriversi.

Pronto a certificarsi?

Tenuto da un CISO in attività. Prezzi e condizioni d'esame mostrati fin dall'inizio.