Vai al contenuto principale
GDPR & privacy

ISO 27701 Lead Auditor

ISO 27701 Lead Auditor. Verifica formati, prerequisiti, servizi inclusi e condizioni di certificazione prima di prenotare.

PECBLead Auditor5 giorniLiveSelf-pacedIn-house
  • Guidato da professionisti, erogato da un CISO in attività
Christophe Mazzola

Tenuto da

Christophe Mazzola

Practicing CISO · Founder of Cyber Academy

Vedi il profilo completo →

Adatto se lei è.

  • Auditor che intendono condurre o guidare audit di certificazione PIMS
  • Manager o consulenti che desiderano padroneggiare il processo di audit PIMS
  • Professionisti responsabili del mantenimento della conformità continua del PIMS all'interno della propria organizzazione
  • Esperti tecnici che si preparano a supportare o partecipare a un audit PIMS
  • Consulenti per la privacy specializzati nella protezione delle informazioni di identificazione personale

NON adatto. Quando saltarlo.

Preferiamo che tenga i suoi soldi piuttosto che acquistare il percorso sbagliato.

  • Individui senza alcuna esperienza pregressa in sicurezza delle informazioni o privacy, che potrebbero trovare difficile seguire i contenuti tecnici
  • Chi cerca un corso di implementazione PIMS piuttosto che un programma incentrato sull'audit
  • Principianti che cercano una panoramica introduttiva sui concetti di privacy senza applicazione in ambito audit

Cosa sarà in grado di fare

  • 1Descrivere i concetti fondamentali e i principi alla base di un sistema di gestione delle informazioni sulla privacy (PIMS) come definito da ISO/IEC 27701
  • 2Interpretare i requisiti del PIMS secondo ISO/IEC 27701 dalla prospettiva di un auditor
  • 3Valutare la conformità del PIMS ai requisiti ISO/IEC 27701 applicando concetti e principi di audit consolidati
  • 4Pianificare, eseguire e chiudere formalmente un audit di conformità ISO/IEC 27701 in linea con i requisiti ISO/IEC 17021-1 e le linee guida ISO 19011
  • 5Gestire un programma di audit ISO/IEC 27701 strutturato lungo tutto il suo ciclo di vita
  • 6Applicare tecniche di audit basate sulle best practice per valutare come un'organizzazione protegge le informazioni di identificazione personale (PII)
  • 7Produrre risultati e conclusioni di audit che soddisfino gli standard riconosciuti per gli audit di certificazione

Giorno per giorno

Giorno 1Introduzione al sistema di gestione delle informazioni sulla privacy e a ISO/IEC 27701
  • Concetti PIMS e lo standard ISO/IEC 27701

    I partecipanti esaminano la struttura, lo scopo e i principi fondamentali di ISO/IEC 27701 e comprendono come un PIMS estende un sistema di gestione della sicurezza delle informazioni esistente per soddisfare i requisiti di privacy.

  • Principi di protezione delle PII e contesto normativo

    Questo modulo esplora i principi chiave della privacy relativi alle informazioni di identificazione personale e il loro allineamento con le aspettative normative internazionali.

Entro fine giornata

  • Illustrare lo scopo e l'ambito di ISO/IEC 27701 in relazione alla gestione della privacy
  • Distinguere i requisiti PIMS da quelli di ISO/IEC 27001
Giorno 2Principi di audit e preparazione all'avvio dell'audit
  • Concetti e principi fondamentali di audit

    I partecipanti ripassano i concetti fondamentali di audit, tra cui l'indipendenza, l'audit basato sulle evidenze e la condotta etica richiesta a un lead auditor.

  • Pianificazione del programma di audit e avvio

    Questo modulo spiega come pianificare un programma di audit, definirne l'ambito, stabilire gli obiettivi e avviare formalmente un audit ISO/IEC 27701 in conformità ai requisiti ISO/IEC 17021-1.

Entro fine giornata

  • Applicare i principi di audit riconosciuti nella progettazione di un approccio di audit ISO/IEC 27701
  • Redigere un piano di audit che soddisfi i requisiti ISO/IEC 17021-1
Giorno 3Attività di audit in situ
  • Raccolta delle evidenze e tecniche di intervista

    I partecipanti si esercitano nella raccolta di evidenze oggettive attraverso la revisione documentale, l'osservazione e interviste strutturate con gli stakeholder del PIMS.

  • Valutazione dei controlli PIMS e della conformità

    Questo modulo si concentra sulla valutazione della conformità dei controlli PIMS implementati ai requisiti ISO/IEC 27701 e sulla registrazione accurata dei risultati.

Entro fine giornata

  • Condurre attività di audit in situ che producano evidenze affidabili e oggettive
  • Identificare e documentare le non conformità rispetto a specifiche clausole di ISO/IEC 27701
Giorno 4Chiusura dell'audit
  • Comunicazione dei risultati di audit e riunioni di chiusura

    I partecipanti imparano a presentare i risultati dell'audit al management dell'organizzazione auditata, a gestire la riunione di chiusura e a concordare i tempi delle azioni correttive.

  • Rapporto di audit e follow-up

    Questo modulo tratta la preparazione di un rapporto di audit formale e il processo di follow-up per verificare che le non conformità siano state gestite efficacemente.

Entro fine giornata

  • Produrre un rapporto di audit strutturato che comunichi chiaramente i risultati e le conclusioni
  • Gestire il follow-up delle azioni correttive per chiudere le non conformità identificate
Giorno 5Gestione del programma di audit e preparazione all'esame di certificazione
  • Gestione di un programma di audit ISO/IEC 27701

    I partecipanti esaminano come supervisionare un programma multi-audit, allocare le risorse degli auditor, mantenere i registri del programma e promuovere il miglioramento continuo della funzione di audit.

  • Revisione dei domini di competenza dell'esame

    Una sessione di revisione strutturata consolida le conoscenze su tutti e sette i domini di competenza dell'esame, dai fondamentali del PIMS fino alla gestione del programma di audit.

Entro fine giornata

  • Progettare e governare un programma di audit ISO/IEC 27701 sostenibile
  • Identificare le lacune personali di conoscenza sui sette domini di competenza dell'esame prima di sostenerlo

Prossime sessioni pubbliche

Coorti ad iscrizione aperta. Scelga una data e prenoti il suo posto. Preferisce una coorte privata per il suo team? Richiedi un preventivo in-house.

Nessuna coorte live confermata al momento. Può comunque:

Tutto ciò che è incluso in questa certificazione

Il dettaglio dietro il titolo. Legga al suo ritmo. Ogni sezione risponde a una domanda che riceviamo nelle discovery call.

  • Giorno 1: Introduzione al Privacy Information Management System (PIMS) e ISO/IEC 27701
  • Giorno 2: Principi di audit, preparazione e avvio di un audit
  • Giorno 3: Attività di audit in loco
  • Giorno 4: Chiusura dell'audit
  • Giorno 5: Esame di certificazione
  • Dominio 1: Principi e concetti fondamentali di un Privacy Information Management System (PIMS)
  • Dominio 2: Requisiti del Privacy Information Management System (PIMS)
  • Dominio 3: Concetti e principi fondamentali di audit
  • Dominio 4: Preparazione di un audit ISO/IEC 27701
  • Dominio 5: Conduzione di un audit ISO/IEC 27701
  • Dominio 6: Chiusura di un audit ISO/IEC 27701
  • Dominio 7: Gestione di un programma di audit ISO/IEC 27701

Elenco degli esami PECB

Regole e politiche degli esami

Regole e politiche di certificazione

I nostri corsi di formazione sono disponibili in diversi formati di erogazione per rispondere alle vostre esigenze. Si prega di notare che i prezzi variano in base al formato selezionato. Alcune opzioni, come le classi dal vivo o in presenza, possono richiedere un preventivo personalizzato in base alla disponibilità e alla logistica.

  • Le quote di certificazione e di esame sono incluse nel prezzo del corso di formazione.
  • Ai partecipanti verranno forniti materiali didattici contenenti oltre 400 pagine di informazioni, esempi pratici, esercizi e quiz.
  • Ai partecipanti che avranno frequentato il corso verrà rilasciata un'attestazione di completamento del corso del valore di 31 crediti CPD (Continuing Professional Development).
  • I candidati che hanno completato il corso ma non hanno superato l'esame possono ripetere l'esame una volta gratuitamente entro un periodo di 12 mesi dalla data iniziale dell'esame.

A chi è rivolto?

  • Auditor che intendono condurre e guidare audit di certificazione di un Privacy Information Management System (PIMS)
  • Manager o consulenti che desiderano padroneggiare il processo di audit di un PIMS
  • Persone responsabili del mantenimento della conformità ai requisiti del PIMS
  • Esperti tecnici che intendono prepararsi a un audit PIMS
  • Consulenti esperti nella protezione delle Informazioni di Identificazione Personale (PII)

Obiettivi didattici

  • Comprendere un Privacy Information Management System (PIMS) e i suoi processi sulla base di ISO/IEC 27701
  • Identificare la relazione tra ISO/IEC 27701, ISO/IEC 27001, ISO/IEC 27002 e altri standard e framework normativi
  • Acquisire le competenze del ruolo di auditor nella pianificazione, conduzione e follow-up di un audit di sistema di gestione in conformità con ISO 19011.
  • Apprendere come interpretare i requisiti di ISO/IEC 27701 nel contesto di un audit PIMS

Approccio didattico

  • Questa formazione si basa sia sulla teoria che sulle best practice utilizzate negli audit PIMS
  • Le sessioni teoriche sono illustrate con esempi basati su casi di studio
  • Gli esercizi pratici si basano su un caso di studio che include simulazioni di ruolo e discussioni
  • I test di pratica sono analoghi all'esame di certificazione

Costruire la fiducia digitale attraverso gli audit sulla privacy

fiducia digitale

Le domande che fanno sempre gli acquirenti

L'esame di certificazione è incluso nel corso?+

L'inclusione dell'esame dipende dalla modalità di erogazione e dall'opzione commerciale selezionate. Verifichi il riepilogo della prenotazione o chieda conferma scritta a Cyber Academy prima di iscriversi.

Completare la formazione, superare l'esame applicabile e soddisfare i requisiti della credenziale PECB sono passaggi distinti.

Quali domini di competenza copre l'esame PECB ISO/IEC 27701 Lead Auditor?+

Secondo PECB, l'esame riguarda sette domini: principi e concetti fondamentali di un PIMS, requisiti PIMS, concetti e principi fondamentali di audit, preparazione di un audit ISO/IEC 27701, conduzione di un audit ISO/IEC 27701, chiusura di un audit ISO/IEC 27701 e gestione di un programma di audit ISO/IEC 27701.

Per i dettagli sul formato dell'esame, le lingue disponibili e la pianificazione, fare riferimento direttamente all'elenco degli esami e alle politiche di esame di PECB.

In che modo ISO/IEC 27701 si relaziona a ISO/IEC 27001 e perché questo è importante per gli auditor?+

ISO/IEC 27701 è un'estensione di ISO/IEC 27001 e ISO/IEC 27002 che aggiunge requisiti e linee guida specifici per la gestione delle informazioni sulla privacy. Un auditor deve quindi comprendere come il PIMS si costruisce su un sistema di gestione della sicurezza delle informazioni esistente, piuttosto che operare in modo indipendente.

Durante il corso, i partecipanti imparano a valutare la conformità del PIMS nel contesto sia degli standard principali sia dei requisiti aggiuntivi specifici per la privacy introdotti da ISO/IEC 27701.

È necessaria una precedente esperienza di audit per trarre beneficio da questo corso?+

PECB dichiara che è richiesta una comprensione fondamentale della sicurezza delle informazioni e della privacy, unitamente a una conoscenza approfondita dei principi di audit, prima di partecipare. Il corso è quindi più adatto a chi ha già una base nelle pratiche di audit piuttosto che ai principianti assoluti.

I partecipanti senza alcuna esperienza di audit potrebbero trovare difficile seguire il ritmo dei giorni 2, 3 e 4, incentrati sulla pianificazione, conduzione e chiusura degli audit.

Quale tipo di professionista troverebbe questo corso direttamente applicabile al proprio lavoro quotidiano?+

Il corso è più direttamente applicabile agli auditor che operano concretamente e desiderano aggiungere gli audit di certificazione PIMS al proprio portfolio, ai consulenti per la privacy che supportano le organizzazioni nella preparazione a ISO/IEC 27701 e ai manager responsabili del mantenimento della conformità continua del PIMS.

Anche gli esperti tecnici che si preparano a supportare un audit PIMS e i consulenti specializzati nella protezione delle PII troveranno i contenuti altamente rilevanti per i propri ruoli.

Pronto a certificarsi?

Tenuto da un CISO in attività. Prezzi e condizioni d'esame mostrati fin dall'inizio.