- Giorno 1: Introduzione a ISO/IEC 27002 e controlli organizzativi
- Giorno 2: Controlli relativi alle persone, fisici e tecnologici ed esame di certificazione
- Dominio 1: Principi fondamentali e concetti di sicurezza delle informazioni, cybersecurity e privacy
- Dominio 2: Controlli di sicurezza delle informazioni basati su ISO/IEC 27002
Elenco degli esami PECB
Regole e politiche degli esami.
I nostri corsi di formazione sono disponibili in diversi formati di erogazione per rispondere alle sue esigenze. Si noti che i prezzi variano in base al formato selezionato. Alcune opzioni, come le classi in diretta o in presenza, possono richiedere un preventivo personalizzato in base alla disponibilità e alla logistica.
- Il certificato e le spese d'esame sono inclusi nel prezzo del corso di formazione.
- Verrà distribuito materiale didattico contenente oltre 200 pagine di informazioni ed esempi pratici.
- Ai partecipanti che avranno frequentato il corso verrà rilasciata un'attestazione di completamento del corso del valore di 14 crediti CPD (Continuing Professional Development).
- In caso di mancato superamento dell'esame, è possibile ripeterlo gratuitamente entro 12 mesi.
A chi è rivolto?
- Manager e consulenti che desiderano approfondire i controlli di sicurezza delle informazioni di ISO/IEC 27002
- Professionisti impegnati nella gestione della sicurezza delle informazioni o responsabili di essa
- Persone che desiderano acquisire conoscenze sui principali processi di un sistema di gestione della sicurezza delle informazioni e sui relativi controlli
- Persone interessate a intraprendere una carriera nella sicurezza delle informazioni
Obiettivi di apprendimento
- Illustrare i concetti fondamentali di sicurezza delle informazioni, cybersecurity e privacy basati su ISO/IEC 27002
- Discutere la relazione tra ISO/IEC 27001, ISO/IEC 27002 e altri standard e quadri normativi
- Interpretare i controlli organizzativi, relativi alle persone, fisici e tecnologici di ISO/IEC 27002 nel contesto specifico di un'organizzazione
Approccio didattico
- Questo corso di formazione comprende sessioni frontali illustrate con domande pratiche ed esempi.
- I partecipanti sono incoraggiati a interagire tra loro e a prendere parte alle discussioni durante i quiz e gli esercizi.
- La struttura dei quiz è analoga a quella dell'esame di certificazione.
Prerequisiti
Che cos'è il corso ISO/IEC 27002 Foundation?
Il corso ISO/IEC 27002 Foundation è una formazione introduttiva progettata per fornire una comprensione chiara e strutturata delle best practice relative ai controlli di sicurezza delle informazioni, così come definite dallo standard ISO/IEC 27002:2022. Aiuta i partecipanti a cogliere lo scopo e l'applicazione di questi controlli nel quadro più ampio di un Sistema di Gestione della Sicurezza delle Informazioni (ISMS). Mentre ISO/IEC 27001 definisce i requisiti per la sicurezza delle informazioni, ISO/IEC 27002 fornisce linee guida dettagliate per la selezione, l'implementazione e la gestione dei controlli di sicurezza. Questo corso offre un punto di ingresso pratico nel mondo della sicurezza delle informazioni basata su ISO, in particolare per chi desidera comprendere il "come" di una governance della cybersecurity efficace.
A chi è rivolto il corso ISO/IEC 27002 Foundation?
Il corso è destinato a un pubblico ampio, che include professionisti IT, responsabili della conformità, analisti della sicurezza junior e chiunque desideri acquisire una comprensione di base dei controlli di sicurezza standardizzati ISO. È particolarmente utile per chi si avvicina per la prima volta alla sicurezza delle informazioni, per chi supporta progetti di implementazione di ISO/IEC 27001, o per chi opera in ambienti in cui la protezione dei dati e la gestione del rischio sono prioritarie. Che si faccia parte di un team di sicurezza o lo si supporti da un altro dipartimento, questo corso aiuterà a comprendere come i controlli contribuiscono alla postura di sicurezza complessiva dell'organizzazione.
Cosa apprenderò nel corso ISO/IEC 27002 Foundation?
I partecipanti apprenderanno i concetti fondamentali di ISO/IEC 27002:2022, inclusa la struttura dei 93 controlli raggruppati in quattro domini principali: organizzativi, relativi alle persone, fisici e tecnologici. Il corso spiega come questi controlli vengono applicati in pratica e come possono essere selezionati e adattati in base ai risultati di una valutazione del rischio. Tratta inoltre i nuovi attributi di classificazione introdotti nella versione 2022, quali i tipi di controllo, i concetti di cybersecurity e le capacità operative. Al termine della formazione, i partecipanti comprenderanno come ISO/IEC 27002 supporta l'implementazione dei controlli dell'Allegato A di ISO/IEC 27001 e come può essere utilizzato per guidare lo sviluppo di un framework di controlli di sicurezza.
Qual è la durata del corso ISO/IEC 27002 Foundation?
Il corso si svolge nell'arco di due giorni. Combina lezioni coinvolgenti, discussioni interattive e, in alcuni casi, esercizi pratici per aiutare i partecipanti a contestualizzare i contenuti in scenari di sicurezza reali. La durata contenuta lo rende ideale per i professionisti che desiderano acquisire conoscenze di valore senza dover disporre di una competenza tecnica approfondita o di una precedente esperienza con ISO.
Il corso include un esame di certificazione?
Sì, il corso include un esame di certificazione al termine. I partecipanti che superano l'esame ricevono il certificato ISO/IEC 27002 Foundation, che attesta la loro comprensione di base dei controlli di sicurezza delle informazioni e la loro capacità di supportare progetti allineati a ISO/IEC 27001. Questa credenziale rappresenta un ottimo punto di partenza per chi desidera costruire una carriera nella cybersecurity, nella conformità o nella gestione del rischio.
