Vai al contenuto principale
iso-frameworks

ISO27002 Foundation

ISO27002 Foundation. Verifica formati, prerequisiti, servizi inclusi e condizioni di certificazione prima di prenotare.

PECBFoundation2 giorniLiveSelf-pacedIn-house
  • Guidato da professionisti, erogato da un CISO in attività
Christophe Mazzola

Tenuto da

Christophe Mazzola

Practicing CISO · Founder of Cyber Academy

Vedi il profilo completo →

Adatto se lei è.

  • Manager e consulenti che desiderano comprendere i controlli di sicurezza delle informazioni di ISO/IEC 27002
  • Professionisti coinvolti in o responsabili di attività di gestione della sicurezza delle informazioni
  • Persone che desiderano costruire una conoscenza di base dei processi ISMS e dei controlli associati
  • Chi sta valutando una carriera nella sicurezza delle informazioni e cerca un punto di ingresso strutturato

NON adatto. Quando saltarlo.

Preferiamo che tenga i suoi soldi piuttosto che acquistare il percorso sbagliato.

  • Professionisti esperti di sicurezza delle informazioni che cercano una formazione avanzata in implementazione o metodologia di audit, poiché questo è un corso di livello fondamentale
  • Persone che cercano una formazione tecnica pratica approfondita come penetration testing o security engineering
  • Chi è già in possesso di credenziali PECB o equivalenti su ISO/IEC 27002 e necessita di formazione continua a un livello superiore

Cosa sarà in grado di fare

  • 1Spiegare i concetti fondamentali di sicurezza delle informazioni, cybersecurity e privacy come descritti in ISO/IEC 27002
  • 2Descrivere la relazione tra ISO/IEC 27001, ISO/IEC 27002 e altri standard pertinenti e framework normativi
  • 3Interpretare i controlli organizzativi di ISO/IEC 27002 e spiegarne l'applicazione in un contesto organizzativo
  • 4Interpretare i controlli relativi alle persone di ISO/IEC 27002 e descrivere come affrontano i rischi di sicurezza legati all'elemento umano
  • 5Interpretare i controlli fisici di ISO/IEC 27002 e il loro ruolo nella protezione degli asset informativi
  • 6Interpretare i controlli tecnologici di ISO/IEC 27002 e correlarli a scenari comuni di sicurezza delle informazioni

Giorno per giorno

Giorno 1Introduzione a ISO/IEC 27002 e Controlli Organizzativi
  • Concetti fondamentali di sicurezza delle informazioni, cybersecurity e privacy

    Le definizioni fondamentali e le relazioni tra sicurezza delle informazioni, cybersecurity e privacy vengono introdotte utilizzando il framework concettuale di ISO/IEC 27002.

  • ISO/IEC 27002 nel contesto: relazioni con standard e framework normativi

    Il collegamento tra ISO/IEC 27002, ISO/IEC 27001 e altri standard e framework normativi viene illustrato per aiutare i partecipanti a comprendere il posizionamento dello standard.

  • Panoramica dei controlli organizzativi

    La categoria dei controlli organizzativi di ISO/IEC 27002 viene esaminata, coprendo governance, policy, ruoli e responsabilità per la sicurezza delle informazioni.

Entro fine giornata

  • Distinguere tra sicurezza delle informazioni, cybersecurity e privacy in linea con ISO/IEC 27002
  • Spiegare come ISO/IEC 27002 supporta e integra ISO/IEC 27001
Giorno 2Controlli relativi alle Persone, Fisici e Tecnologici
  • Controlli relativi alle persone

    I controlli che riguardano il comportamento umano, lo screening, le condizioni di impiego, la consapevolezza della sicurezza e i processi disciplinari vengono esaminati nel contesto di ISO/IEC 27002.

  • Controlli fisici

    I controlli progettati per proteggere gli ambienti fisici, le apparecchiature e i supporti dalle minacce alla sicurezza vengono esaminati utilizzando le indicazioni di ISO/IEC 27002.

  • Controlli tecnologici

    I controlli orientati alla tecnologia che coprono la gestione degli accessi, la crittografia, la sicurezza della rete e il monitoraggio vengono introdotti e contestualizzati in un ambiente organizzativo.

Entro fine giornata

  • Classificare i controlli di sicurezza delle informazioni nelle quattro categorie di ISO/IEC 27002
  • Correlare controlli specifici a scenari pratici di sicurezza organizzativa

Prossime sessioni pubbliche

Coorti ad iscrizione aperta. Scelga una data e prenoti il suo posto. Preferisce una coorte privata per il suo team? Richiedi un preventivo in-house.

Nessuna coorte live confermata al momento. Può comunque:

Tutto ciò che è incluso in questa certificazione

Il dettaglio dietro il titolo. Legga al suo ritmo. Ogni sezione risponde a una domanda che riceviamo nelle discovery call.

  • Giorno 1: Introduzione a ISO/IEC 27002 e controlli organizzativi
  • Giorno 2: Controlli relativi alle persone, fisici e tecnologici ed esame di certificazione
  • Dominio 1: Principi fondamentali e concetti di sicurezza delle informazioni, cybersecurity e privacy
  • Dominio 2: Controlli di sicurezza delle informazioni basati su ISO/IEC 27002

Elenco degli esami PECB

Regole e politiche degli esami.

I nostri corsi di formazione sono disponibili in diversi formati di erogazione per rispondere alle sue esigenze. Si noti che i prezzi variano in base al formato selezionato. Alcune opzioni, come le classi in diretta o in presenza, possono richiedere un preventivo personalizzato in base alla disponibilità e alla logistica.

  • Il certificato e le spese d'esame sono inclusi nel prezzo del corso di formazione.
  • Verrà distribuito materiale didattico contenente oltre 200 pagine di informazioni ed esempi pratici.
  • Ai partecipanti che avranno frequentato il corso verrà rilasciata un'attestazione di completamento del corso del valore di 14 crediti CPD (Continuing Professional Development).
  • In caso di mancato superamento dell'esame, è possibile ripeterlo gratuitamente entro 12 mesi.

A chi è rivolto?

  • Manager e consulenti che desiderano approfondire i controlli di sicurezza delle informazioni di ISO/IEC 27002
  • Professionisti impegnati nella gestione della sicurezza delle informazioni o responsabili di essa
  • Persone che desiderano acquisire conoscenze sui principali processi di un sistema di gestione della sicurezza delle informazioni e sui relativi controlli
  • Persone interessate a intraprendere una carriera nella sicurezza delle informazioni

Obiettivi di apprendimento

  • Illustrare i concetti fondamentali di sicurezza delle informazioni, cybersecurity e privacy basati su ISO/IEC 27002
  • Discutere la relazione tra ISO/IEC 27001, ISO/IEC 27002 e altri standard e quadri normativi
  • Interpretare i controlli organizzativi, relativi alle persone, fisici e tecnologici di ISO/IEC 27002 nel contesto specifico di un'organizzazione

Approccio didattico

  • Questo corso di formazione comprende sessioni frontali illustrate con domande pratiche ed esempi.
  • I partecipanti sono incoraggiati a interagire tra loro e a prendere parte alle discussioni durante i quiz e gli esercizi.
  • La struttura dei quiz è analoga a quella dell'esame di certificazione.

Prerequisiti

Che cos'è il corso ISO/IEC 27002 Foundation?

Il corso ISO/IEC 27002 Foundation è una formazione introduttiva progettata per fornire una comprensione chiara e strutturata delle best practice relative ai controlli di sicurezza delle informazioni, così come definite dallo standard ISO/IEC 27002:2022. Aiuta i partecipanti a cogliere lo scopo e l'applicazione di questi controlli nel quadro più ampio di un Sistema di Gestione della Sicurezza delle Informazioni (ISMS). Mentre ISO/IEC 27001 definisce i requisiti per la sicurezza delle informazioni, ISO/IEC 27002 fornisce linee guida dettagliate per la selezione, l'implementazione e la gestione dei controlli di sicurezza. Questo corso offre un punto di ingresso pratico nel mondo della sicurezza delle informazioni basata su ISO, in particolare per chi desidera comprendere il "come" di una governance della cybersecurity efficace.

A chi è rivolto il corso ISO/IEC 27002 Foundation?

Il corso è destinato a un pubblico ampio, che include professionisti IT, responsabili della conformità, analisti della sicurezza junior e chiunque desideri acquisire una comprensione di base dei controlli di sicurezza standardizzati ISO. È particolarmente utile per chi si avvicina per la prima volta alla sicurezza delle informazioni, per chi supporta progetti di implementazione di ISO/IEC 27001, o per chi opera in ambienti in cui la protezione dei dati e la gestione del rischio sono prioritarie. Che si faccia parte di un team di sicurezza o lo si supporti da un altro dipartimento, questo corso aiuterà a comprendere come i controlli contribuiscono alla postura di sicurezza complessiva dell'organizzazione.

Cosa apprenderò nel corso ISO/IEC 27002 Foundation?

I partecipanti apprenderanno i concetti fondamentali di ISO/IEC 27002:2022, inclusa la struttura dei 93 controlli raggruppati in quattro domini principali: organizzativi, relativi alle persone, fisici e tecnologici. Il corso spiega come questi controlli vengono applicati in pratica e come possono essere selezionati e adattati in base ai risultati di una valutazione del rischio. Tratta inoltre i nuovi attributi di classificazione introdotti nella versione 2022, quali i tipi di controllo, i concetti di cybersecurity e le capacità operative. Al termine della formazione, i partecipanti comprenderanno come ISO/IEC 27002 supporta l'implementazione dei controlli dell'Allegato A di ISO/IEC 27001 e come può essere utilizzato per guidare lo sviluppo di un framework di controlli di sicurezza.

Qual è la durata del corso ISO/IEC 27002 Foundation?

Il corso si svolge nell'arco di due giorni. Combina lezioni coinvolgenti, discussioni interattive e, in alcuni casi, esercizi pratici per aiutare i partecipanti a contestualizzare i contenuti in scenari di sicurezza reali. La durata contenuta lo rende ideale per i professionisti che desiderano acquisire conoscenze di valore senza dover disporre di una competenza tecnica approfondita o di una precedente esperienza con ISO.

Il corso include un esame di certificazione?

Sì, il corso include un esame di certificazione al termine. I partecipanti che superano l'esame ricevono il certificato ISO/IEC 27002 Foundation, che attesta la loro comprensione di base dei controlli di sicurezza delle informazioni e la loro capacità di supportare progetti allineati a ISO/IEC 27001. Questa credenziale rappresenta un ottimo punto di partenza per chi desidera costruire una carriera nella cybersecurity, nella conformità o nella gestione del rischio.

Le domande che fanno sempre gli acquirenti

Qual è la differenza tra ISO/IEC 27001 e ISO/IEC 27002, e quale dovrei studiare per primo?+

ISO/IEC 27001 specifica i requisiti per stabilire, implementare, mantenere e migliorare continuamente un ISMS ed è lo standard rispetto al quale le organizzazioni ricercano la certificazione. ISO/IEC 27002 fornisce indicazioni sulla selezione e l'implementazione dei controlli di sicurezza delle informazioni referenziati nell'Annex A di ISO/IEC 27001.

Per chi è nuovo al settore, questo corso ISO/IEC 27002 Foundation è un punto di partenza pratico perché sviluppa la conoscenza dei controlli, direttamente utile quando si affrontano successivamente corsi di implementazione o audit su ISO/IEC 27001.

È richiesta una conoscenza pregressa della sicurezza per partecipare a questo corso?+

Non sono richieste qualifiche formali o certificazioni precedenti. Il corso è progettato per essere accessibile sia a chi è all'inizio del proprio percorso formativo nella sicurezza delle informazioni, sia a manager e professionisti non tecnici che necessitano di una conoscenza strutturata dei controlli.

Cosa fornisce il completamento di questo corso di formazione e cosa è separato da esso?+

Completare il corso di formazione di due giorni di Cyber Academy significa aver partecipato e interagito con il programma didattico sui contenuti ISO/IEC 27002 Foundation.

L'esame PECB Foundation e la conseguente credenziale PECB Certificate Holder sono separati dalla formazione stessa. La registrazione all'esame, il suo svolgimento e le eventuali tariffe associate sono gestiti da PECB indipendentemente dall'offerta formativa di Cyber Academy.

In che relazione si trova il corso ISO/IEC 27002 Foundation con il corso ISO/IEC 27002 Lead Manager?+

Il corso Foundation fornisce una comprensione introduttiva di cosa coprono le quattro categorie di controlli di ISO/IEC 27002 e come si relazionano a un ISMS. È adatto a chi necessita di una conoscenza a livello di awareness.

Il corso Lead Manager è un programma avanzato di cinque giorni progettato per i professionisti che devono determinare, implementare e gestire tali controlli all'interno di un'organizzazione. Completare Foundation in anticipo è una progressione logica per chi intende perseguire Lead Manager in futuro.

Quali categorie di controlli copre ISO/IEC 27002 e sono tutte trattate in questo corso?+

ISO/IEC 27002 organizza le sue indicazioni in quattro categorie di controlli: organizzativi, relativi alle persone, fisici e tecnologici. Tutte e quattro le categorie vengono trattate nei due giorni del corso, con il Giorno 1 dedicato ai controlli organizzativi e il Giorno 2 alle rimanenti tre categorie.

Pronto a certificarsi?

Tenuto da un CISO in attività. Prezzi e condizioni d'esame mostrati fin dall'inizio.