Vai al contenuto principale
iso-frameworks

ISO27002 Lead Manager

ISO27002 Lead Manager. Verifica formati, prerequisiti, servizi inclusi e condizioni di certificazione prima di prenotare.

PECBManager5 giorniLiveSelf-pacedIn-house
  • Guidato da professionisti, erogato da un CISO in attività
Christophe Mazzola

Tenuto da

Christophe Mazzola

Practicing CISO · Founder of Cyber Academy

Vedi il profilo completo →

Adatto se lei è.

  • Manager o consulenti che desiderano approfondire la conoscenza dell'implementazione dei controlli di sicurezza delle informazioni all'interno di un ISMS
  • Persone responsabili di funzioni di sicurezza delle informazioni, conformità, rischio o governance in un'organizzazione
  • Professionisti IT o consulenti che intendono rafforzare la propria expertise pratica in materia di sicurezza delle informazioni
  • Membri di un team di implementazione ISMS con responsabilità nella selezione e nella gestione dei controlli

NON adatto. Quando saltarlo.

Preferiamo che tenga i suoi soldi piuttosto che acquistare il percorso sbagliato.

  • Persone nuove alla sicurezza delle informazioni o a ISO/IEC 27002 senza alcuna conoscenza pregressa dei controlli, poiché il corso si basa su una comprensione di base
  • Chi cerca una formazione introduttiva a livello di awareness piuttosto che competenze approfondite di implementazione e gestione
  • Professionisti il cui focus è esclusivamente sull'audit ISMS piuttosto che sull'implementazione e la governance dei controlli
  • Partecipanti senza alcun contesto professionale per l'applicazione dei controlli di sicurezza delle informazioni, poiché l'applicazione pratica è centrale nel programma

Cosa sarà in grado di fare

  • 1Spiegare i concetti fondamentali di sicurezza delle informazioni, cybersecurity e privacy nel contesto di ISO/IEC 27002
  • 2Descrivere la relazione tra ISO/IEC 27001, ISO/IEC 27002 e gli standard esterni e i framework normativi pertinenti
  • 3Interpretare i controlli di sicurezza delle informazioni di ISO/IEC 27002 nel contesto operativo specifico di un'organizzazione
  • 4Determinare i controlli di sicurezza delle informazioni appropriati per un'organizzazione sulla base delle indicazioni di ISO/IEC 27002
  • 5Implementare e gestire i controlli organizzativi e relativi alle persone in linea con ISO/IEC 27002
  • 6Implementare e gestire i controlli fisici e tecnologici in linea con ISO/IEC 27002
  • 7Misurare, testare e monitorare le performance e l'efficacia dei controlli di sicurezza delle informazioni

Giorno per giorno

Giorno 1Introduzione a ISO/IEC 27002
  • Concetti di sicurezza delle informazioni, cybersecurity e privacy

    I principi chiave di sicurezza delle informazioni, cybersecurity e privacy vengono ripresi come definiti in ISO/IEC 27002 per stabilire un framework condiviso per la settimana.

  • ISO/IEC 27002 in relazione a ISO/IEC 27001 e altri framework

    Il posizionamento di ISO/IEC 27002 accanto a ISO/IEC 27001 e ad altri standard e framework normativi viene esaminato per chiarire come le indicazioni sui controlli supportano i requisiti dell'ISMS.

  • Avvio dell'implementazione dei controlli di ISO/IEC 27002

    I partecipanti esplorano come determinare quali controlli sono applicabili a un'organizzazione e come avviare un progetto di implementazione dei controlli strutturato.

Entro fine giornata

  • Spiegare il posizionamento di ISO/IEC 27002 all'interno del più ampio panorama degli standard di sicurezza delle informazioni
  • Identificare le fasi necessarie per avviare un'iniziativa di implementazione dei controlli all'interno di un'organizzazione
Giorno 2Ruoli e Responsabilità, Asset, Policy e Controlli relativi alle Persone
  • Ruoli organizzativi e responsabilità in materia di sicurezza delle informazioni

    L'assegnazione e la gestione di ruoli, responsabilità e accountability in materia di sicurezza delle informazioni ai sensi di ISO/IEC 27002 vengono esaminate.

  • Gestione degli asset e classificazione delle informazioni

    I controlli relativi all'identificazione, classificazione e gestione degli asset informativi vengono esaminati e applicati a scenari organizzativi.

  • Implementazione dei controlli relativi alle persone

    I controlli che riguardano la sicurezza del personale durante l'intero ciclo di vita lavorativo, inclusi screening, awareness e processi disciplinari, vengono approfonditi.

Entro fine giornata

  • Assegnare ruoli e responsabilità in materia di sicurezza delle informazioni allineati ai controlli organizzativi di ISO/IEC 27002
  • Progettare controlli relativi alle persone che affrontino i rischi di sicurezza lungo l'intero ciclo di vita lavorativo
Giorno 3Controlli Fisici e Protezione dei Sistemi Informativi e delle Reti
  • Implementazione dei controlli di sicurezza fisica

    I controlli che proteggono gli ambienti fisici, le aree sicure, le apparecchiature e i servizi dalle minacce alla sicurezza vengono esaminati e applicati praticamente.

  • Controlli di sicurezza dei sistemi informativi

    I controlli tecnologici che coprono la progettazione sicura dei sistemi, la gestione degli accessi, la crittografia e la gestione delle vulnerabilità vengono approfonditi.

  • Controlli di sicurezza della rete

    I controlli relativi alla segmentazione della rete, al monitoraggio e alla gestione sicura dei servizi di rete vengono esaminati nel framework di ISO/IEC 27002.

Entro fine giornata

  • Selezionare e implementare controlli fisici appropriati all'ambiente di rischio dell'organizzazione
  • Applicare controlli tecnologici per proteggere i sistemi informativi e l'infrastruttura di rete
Giorno 4Gestione degli Incidenti di Sicurezza delle Informazioni e Test e Monitoraggio dei Controlli
  • Gestione degli incidenti di sicurezza delle informazioni

    La pianificazione, l'esecuzione e il miglioramento dei processi di gestione degli incidenti vengono trattati utilizzando i controlli di ISO/IEC 27002 come riferimento.

  • Test dei controlli di sicurezza delle informazioni

    Gli approcci per testare l'efficacia dei controlli, inclusi i test tecnici e le attività di revisione, vengono esaminati nel contesto dell'assurance continua.

  • Monitoraggio e misurazione delle performance dei controlli

    I partecipanti apprendono come stabilire metriche, condurre revisioni e utilizzare gli output del monitoraggio per mantenere e migliorare l'efficacia dei controlli nel tempo.

Entro fine giornata

  • Progettare un processo di gestione degli incidenti supportato dai controlli pertinenti di ISO/IEC 27002
  • Costruire un framework di monitoraggio e test che generi evidenze fruibili delle performance dei controlli
Giorno 5Preparazione all'Esame e Revisione
  • Consolidamento dei domini di competenza

    I cinque domini di competenza trattati nel corso della settimana vengono ripresi per consolidare la comprensione e colmare eventuali lacune prima dell'esame di certificazione.

  • Pratica con scenari applicati

    I partecipanti affrontano scenari realistici di implementazione e gestione dei controlli di ISO/IEC 27002 per consolidare le competenze applicate.

Entro fine giornata

  • Verificare la preparazione su tutti e cinque i domini di competenza d'esame prima di sostenere l'esame di certificazione PECB
  • Applicare l'apprendimento dell'intera settimana a scenari end-to-end di implementazione e gestione dei controlli

Prossime sessioni pubbliche

Coorti ad iscrizione aperta. Scelga una data e prenoti il suo posto. Preferisce una coorte privata per il suo team? Richiedi un preventivo in-house.

Nessuna coorte live confermata al momento. Può comunque:

Tutto ciò che è incluso in questa certificazione

Il dettaglio dietro il titolo. Legga al suo ritmo. Ogni sezione risponde a una domanda che riceviamo nelle discovery call.

  • Giorno 1: Introduzione a ISO/IEC 27002
  • Giorno 2: Ruoli e responsabilità, asset, politiche e controlli relativi alle persone
  • Giorno 3: Controlli fisici e protezione dei sistemi informativi e delle reti
  • Giorno 4: Gestione degli incidenti di sicurezza delle informazioni e test e monitoraggio dei controlli di sicurezza delle informazioni basati su ISO/IEC 27002
  • Giorno 5: Esame di certificazione
  • Dominio 1: Principi fondamentali e concetti di sicurezza delle informazioni, cybersecurity e privacy
  • Dominio 2: Sistema di gestione della sicurezza delle informazioni (ISMS) e avvio dell'implementazione dei controlli di sicurezza delle informazioni ISO/IEC 27002
  • Dominio 3: Implementazione e gestione dei controlli organizzativi e relativi alle persone basati su ISO/IEC 27002
  • Dominio 4: Implementazione e gestione dei controlli fisici e tecnologici basati su ISO/IEC 27002
  • Dominio 5: Misurazione delle prestazioni, test e monitoraggio dei controlli di sicurezza delle informazioni ISO/IEC 27002

Elenco degli esami PECB

Regole e politiche degli esami.

I requisiti per le certificazioni PECB ISO/IEC 27002 Lead Manager sono i seguenti:

  1. Redazione di un piano di implementazione dell'ISMS
  2. Gestione di un progetto di implementazione della sicurezza delle informazioni
  3. Implementazione dei processi di sicurezza delle informazioni
  4. Selezione dei processi di sicurezza delle informazioni
  5. Implementazione dei controlli di sicurezza delle informazioni

Regole e politiche di certificazione

I nostri corsi di formazione sono disponibili in diversi formati per soddisfare le Sue esigenze. Si noti che i prezzi variano in base al formato selezionato. Alcune opzioni, come le classi virtuali o in presenza, possono richiedere un preventivo personalizzato in base alla disponibilità e alla logistica.

  • Le spese di certificazione e di esame sono incluse nel prezzo del corso di formazione
  • I partecipanti riceveranno il materiale didattico del corso, contenente oltre 450 pagine di informazioni esplicative, esempi, best practice, esercizi e quiz.
  • Ai partecipanti che avranno frequentato il corso verrà rilasciata un'attestazione di completamento del corso equivalente a 31 crediti CPD (Continuing Professional Development).
  • In caso di mancato superamento dell'esame, i candidati potranno ripeterlo gratuitamente entro 12 mesi dal primo tentativo.

A chi è rivolto?

  • Persone responsabili del mantenimento della sicurezza delle informazioni, della conformità, della gestione del rischio o della governance in un'organizzazione
  • Professionisti IT o consulenti che desiderano approfondire le proprie conoscenze in materia di sicurezza delle informazioni
  • Membri di un team di implementazione ISMS o di sicurezza delle informazioni

Obiettivi di apprendimento

  • Illustrare i concetti fondamentali di sicurezza delle informazioni, cybersecurity e privacy basati su ISO/IEC 27002
  • Riconoscere la relazione tra ISO/IEC 27001, ISO/IEC 27002 e altri standard e framework normativi
  • Interpretare i controlli di sicurezza delle informazioni di ISO/IEC 27002 nel contesto specifico di un'organizzazione
  • Supportare un'organizzazione nella determinazione, implementazione e gestione efficace dei controlli di sicurezza delle informazioni basati su ISO/IEC 27002
  • Illustrare gli approcci e le tecniche utilizzati per l'implementazione e la gestione efficace dei controlli di sicurezza delle informazioni

Approccio didattico

  • Il corso integra teoria e pratica attraverso indicazioni ed esempi concreti per l'implementazione e la gestione dei controlli di sicurezza delle informazioni.
  • Il corso include esercizi a risposta aperta e quiz a scelta multipla, alcuni dei quali basati su scenari.
  • I partecipanti sono incoraggiati a comunicare e confrontarsi durante gli esercizi e i quiz.
  • La struttura dei quiz è analoga a quella dell'esame di certificazione.

Le domande che fanno sempre gli acquirenti

In cosa differisce il corso ISO/IEC 27002 Lead Manager dal corso ISO/IEC 27001 Lead Implementer?+

Il corso ISO/IEC 27001 Lead Implementer si concentra sulla costruzione, la gestione operativa e il miglioramento di un ISMS come sistema di gestione completo, utilizzando ISO/IEC 27001 come framework principale. Il corso ISO/IEC 27002 Lead Manager si concentra specificamente sulla selezione, l'implementazione e la gestione dei controlli di sicurezza delle informazioni, utilizzando ISO/IEC 27002 come guida di dettaglio a supporto di ISO/IEC 27001.

I professionisti il cui lavoro è incentrato sulla governance dei controlli, sulla conformità o sulla gestione del rischio possono trovare il corso Lead Manager più direttamente pertinente, mentre chi è responsabile dell'intero ciclo di vita dell'ISMS può trarre maggiore beneficio dal programma Lead Implementer.

Quali sono i cinque domini di competenza valutati nell'esame PECB ISO/IEC 27002 Lead Manager?+

Secondo PECB, l'esame copre: principi e concetti fondamentali di sicurezza delle informazioni, cybersecurity e privacy; ISMS e avvio dell'implementazione dei controlli di ISO/IEC 27002; implementazione e gestione dei controlli organizzativi e relativi alle persone; implementazione e gestione dei controlli fisici e tecnologici; misurazione delle performance, test e monitoraggio dei controlli.

Il corso di formazione è strutturato su quattro giorni di contenuti per trattare tutti e cinque i domini, con il quinto giorno dedicato alla revisione e alla preparazione all'esame.

L'esame di certificazione è incluso nel corso?+

L'inclusione dell'esame dipende dalla modalità di erogazione e dall'opzione commerciale selezionate. Verifichi il riepilogo della prenotazione o chieda conferma scritta a Cyber Academy prima di iscriversi.

Completare la formazione, superare l'esame applicabile e soddisfare i requisiti della credenziale PECB sono passaggi distinti.

Questo corso tratta la redazione di un piano di implementazione ISMS?+

Sì. PECB indica che le attività di sicurezza delle informazioni in questo contesto devono includere la redazione di un piano di implementazione ISMS e la gestione di un progetto di implementazione della sicurezza delle informazioni. Queste attività vengono trattate nel corso come componenti pratiche dell'implementazione e della gestione efficace dei controlli di ISO/IEC 27002.

Il corso ISO/IEC 27002 Foundation è un punto di partenza consigliato prima di frequentare Lead Manager?+

I partecipanti devono presentarsi con una comprensione di base di ISO/IEC 27002 e una conoscenza approfondita dei controlli di sicurezza delle informazioni. Completare il corso ISO/IEC 27002 Foundation in anticipo è un modo logico per costruire tale base, se non si dispone già di essa tramite esperienza professionale o uno studio precedente.

Se si lavora già regolarmente con i controlli di sicurezza delle informazioni e si è studiato ISO/IEC 27002 autonomamente, si potrebbe essere adeguatamente preparati senza frequentare Foundation in precedenza.

Pronto a certificarsi?

Tenuto da un CISO in attività. Prezzi e condizioni d'esame mostrati fin dall'inizio.