Vai al contenuto principale
iso-frameworks

ISO27002 Manager

ISO27002 Manager. Verifica formati, prerequisiti, servizi inclusi e condizioni di certificazione prima di prenotare.

PECBManager3 giorniLiveSelf-pacedIn-house
  • Guidato da professionisti, erogato da un CISO in attività
Christophe Mazzola

Tenuto da

Christophe Mazzola

Practicing CISO · Founder of Cyber Academy

Vedi il profilo completo →

Adatto se lei è.

  • Responsabili coinvolti nell'implementazione o nella supervisione di un ISMS basato su ISO/IEC 27001
  • Professionisti IT e consulenti che desiderano approfondire la conoscenza dei controlli di sicurezza delle informazioni
  • Membri di un team di implementazione dell'ISMS o di sicurezza delle informazioni
  • Individui che ricoprono responsabilità organizzative in materia di sicurezza delle informazioni

NON adatto. Quando saltarlo.

Preferiamo che tenga i suoi soldi piuttosto che acquistare il percorso sbagliato.

  • Persone prive di qualsiasi esposizione precedente ai framework di sicurezza delle informazioni, che potrebbero trovare il ritmo del corso troppo avanzato
  • Professionisti alla ricerca di una panoramica introduttiva sull'audit di ISO/IEC 27001 piuttosto che sull'implementazione dei controlli
  • Chi cerca un corso tecnico e pratico di ingegneria della sicurezza anziché un programma orientato al management

Cosa sarà in grado di fare

  • 1Spiegare i concetti fondamentali di sicurezza delle informazioni, cybersecurity e privacy come definiti in ISO/IEC 27002
  • 2Descrivere la relazione tra ISO/IEC 27001, ISO/IEC 27002 e i quadri normativi pertinenti
  • 3Classificare i controlli di sicurezza delle informazioni nelle categorie organizzativa, delle persone, fisica e tecnologica
  • 4Applicare le linee guida di ISO/IEC 27002 per selezionare e implementare controlli adeguati al contesto dell'organizzazione
  • 5Supportare la redazione di un piano di implementazione dell'ISMS allineato alle indicazioni di ISO/IEC 27002
  • 6Gestire progetti di implementazione della sicurezza delle informazioni mediante processi strutturati di selezione dei controlli
  • 7Valutare e monitorare i controlli di sicurezza delle informazioni per verificarne l'efficacia continuativa
  • 8Coordinare le attività di gestione degli incidenti di sicurezza delle informazioni in un ambiente ISMS

Giorno per giorno

Giorno 1Introduzione a ISO/IEC 27002
  • Concetti fondamentali di sicurezza delle informazioni, cybersecurity e privacy

    I partecipanti esplorano la terminologia di base e i principi che sottendono la sicurezza delle informazioni, la cybersecurity e la privacy secondo il quadro di ISO/IEC 27002.

  • Relazione tra ISO/IEC 27001, ISO/IEC 27002 e altri framework

    Questo modulo esamina come ISO/IEC 27002 funga da insieme di riferimento dei controlli a complemento dei requisiti dell'ISMS stabiliti in ISO/IEC 27001 e si allinei con altri quadri normativi.

  • Struttura e attributi dei controlli di ISO/IEC 27002

    I partecipanti analizzano come lo standard organizzi i controlli mediante temi e attributi, consentendo una selezione flessibile e contestualizzata.

Entro fine giornata

  • Illustrare gli obiettivi e il perimetro di ISO/IEC 27002 nel più ampio panorama degli standard di sicurezza delle informazioni
  • Distinguere tra i requisiti di ISO/IEC 27001 e le indicazioni di implementazione offerte da ISO/IEC 27002
Giorno 2Asset informativi, controlli sulle persone, controlli fisici e controlli sulla sicurezza operativa
  • Controlli organizzativi e sugli asset informativi

    Questo modulo tratta i controlli relativi a policy, ruoli, gestione degli asset e classificazione e trattamento delle informazioni.

  • Controlli sulle persone

    I partecipanti esaminano i controlli che riguardano la sicurezza del personale prima, durante e dopo il rapporto di lavoro, inclusi screening, formazione e processi disciplinari.

  • Controlli fisici e ambientali

    Questo modulo affronta i controlli a protezione dei locali fisici, delle apparecchiature e delle infrastrutture di supporto da accessi non autorizzati o danni.

  • Controlli sulla sicurezza operativa

    I partecipanti esplorano i controlli che regolano le operazioni quotidiane, inclusa la gestione della capacità, la protezione da malware, il logging e la gestione delle vulnerabilità.

Entro fine giornata

  • Associare specifici controlli di ISO/IEC 27002 ai domini organizzativo, delle persone, fisico e della sicurezza operativa
  • Applicare criteri di selezione dei controlli a scenari organizzativi realistici
  • Identificare le lacune tra le pratiche correnti e le indicazioni di ISO/IEC 27002 su più temi di controllo
Giorno 3Gestione degli incidenti di sicurezza delle informazioni, monitoraggio dei controlli ed esame di certificazione
  • Gestione degli incidenti di sicurezza delle informazioni

    Questo modulo tratta i processi di rilevamento, segnalazione, valutazione e risposta agli incidenti di sicurezza delle informazioni in linea con le indicazioni di ISO/IEC 27002.

  • Monitoraggio e riesame dei controlli di sicurezza delle informazioni

    I partecipanti apprendono come misurare le prestazioni dei controlli, condurre riesami e utilizzare i risultati per guidare il miglioramento continuo del programma di sicurezza delle informazioni.

  • Pianificazione dell'implementazione dell'ISMS e gestione del progetto

    Questo modulo consolida l'apprendimento esaminando come redigere un piano di implementazione dell'ISMS e gestire un progetto di sicurezza delle informazioni, incluse l'implementazione dei processi e la selezione dei controlli.

Entro fine giornata

  • Progettare un flusso di lavoro per la gestione degli incidenti coerente con le raccomandazioni di ISO/IEC 27002
  • Definire indicatori di monitoraggio per valutare l'efficacia dei controlli implementati
  • Delineare un piano di progetto per l'implementazione dell'ISMS che integri controlli sulle persone, fisici e operativi

Prossime sessioni pubbliche

Coorti ad iscrizione aperta. Scelga una data e prenoti il suo posto. Preferisce una coorte privata per il suo team? Richiedi un preventivo in-house.

Nessuna coorte live confermata al momento. Può comunque:

Tutto ciò che è incluso in questa certificazione

Il dettaglio dietro il titolo. Legga al suo ritmo. Ogni sezione risponde a una domanda che riceviamo nelle discovery call.

  • Giorno 1: Introduzione a ISO/IEC 27002
  • Giorno 2: Asset informativi, controlli sulle persone, controlli fisici e controlli di sicurezza operativa
  • Giorno 3: Gestione degli incidenti di sicurezza delle informazioni, monitoraggio dei controlli di sicurezza delle informazioni ed esame di certificazione
  • Dominio 1: Principi fondamentali e concetti di sicurezza delle informazioni, cybersecurity e privacy
  • Dominio 2: Controlli di sicurezza delle informazioni basati su ISO/IEC 27002

Elenco degli esami PECB

Regole e politiche d'esame.

  1. Elaborazione di un piano di implementazione di un ISMS
  2. Gestione di un progetto di implementazione della sicurezza delle informazioni
  3. Implementazione di processi di sicurezza delle informazioni
  4. Selezione e implementazione di controlli di sicurezza delle informazioni

Regole e politiche di certificazione

I nostri corsi di formazione sono disponibili in diversi formati per rispondere alle sue esigenze. Si prega di notare che i prezzi variano in base al formato selezionato. Alcune opzioni, come le classi dal vivo o in presenza, possono richiedere un preventivo personalizzato in base alla disponibilità e alla logistica.

  • Il certificato e le spese d'esame sono inclusi nel prezzo del corso.
  • Verrà distribuito materiale didattico contenente oltre 350 pagine di informazioni ed esempi pratici.
  • Ai partecipanti che avranno frequentato il corso verrà rilasciata un'attestazione di completamento del corso equivalente a 21 crediti CPD (Continuing Professional Development).
  • In caso di mancato superamento dell'esame, è possibile ripeterlo gratuitamente entro 12 mesi.

A chi è rivolto?

  • Manager coinvolti nell'implementazione di un sistema di gestione della sicurezza delle informazioni (ISMS) basato su ISO/IEC 27001
  • Professionisti IT e consulenti che desiderano approfondire le proprie conoscenze in materia di sicurezza delle informazioni
  • Membri di un team di implementazione di un ISMS o di sicurezza delle informazioni
  • Persone responsabili della sicurezza delle informazioni in un'organizzazione

Obiettivi di apprendimento

  • Illustrare i concetti fondamentali di sicurezza delle informazioni, cybersecurity e privacy basati su ISO/IEC 27002
  • Discutere la relazione tra ISO/IEC 27001, ISO/IEC 27002 e altri standard e framework normativi
  • Supportare un'organizzazione nella determinazione, implementazione e gestione efficace dei controlli di sicurezza delle informazioni basati su ISO/IEC 27002

Approccio didattico

  • Questa formazione si basa sia sulla teoria che sulle best practice utilizzate nell'implementazione e nella gestione dei controlli di sicurezza delle informazioni.
  • I partecipanti sono incoraggiati a comunicare e confrontarsi tra loro durante esercizi e quiz.
  • La struttura dei quiz è analoga a quella dell'esame di certificazione.

Le domande che fanno sempre gli acquirenti

Qual è la differenza tra il completamento di questa formazione e l'ottenimento della credenziale ISO/IEC 27002 Manager?+

Il completamento di questo corso fornisce le conoscenze e le competenze trattate nel programma. Per ottenere una credenziale PECB è necessario superare separatamente l'esame PECB Certified ISO/IEC 27002 Manager e soddisfare eventuali requisiti aggiuntivi di esperienza professionale stabiliti da PECB.

Cyber Academy eroga i contenuti formativi; la registrazione all'esame e le domande di certificazione sono gestite direttamente tramite PECB in conformità con le relative Examination and Certification Program rules.

In cosa differisce ISO/IEC 27002 da ISO/IEC 27001 e perché questo è rilevante per i responsabili?+

ISO/IEC 27001 specifica i requisiti che un'organizzazione deve soddisfare per istituire e certificare un ISMS, mentre ISO/IEC 27002 fornisce linee guida di implementazione dettagliate per i controlli di sicurezza referenziati nell'Annex A di ISO/IEC 27001.

Per i responsabili, la comprensione di entrambi gli standard è essenziale: ISO/IEC 27001 definisce cosa deve essere conseguito, e ISO/IEC 27002 spiega come i controlli possono essere selezionati, implementati e gestiti per soddisfare tali requisiti nella pratica.

Quali domini di competenza valuta l'esame PECB ISO/IEC 27002 Manager?+

Secondo PECB, l'esame copre due domini: il Dominio 1 affronta i principi fondamentali e i concetti di sicurezza delle informazioni, cybersecurity e privacy, mentre il Dominio 2 si concentra sui controlli di sicurezza delle informazioni basati su ISO/IEC 27002.

Per le informazioni più aggiornate su formato, lingue disponibili e durata dell'esame, consultare direttamente il PECB List of Exams e le Examination Rules and Policies ufficiali.

È necessaria una precedente esperienza di implementazione di ISO/IEC 27001 per trarre beneficio da questo corso?+

PECB indica che i partecipanti dovrebbero avere una comprensione di base di ISO/IEC 27002 e una conoscenza approfondita della sicurezza delle informazioni. L'esperienza diretta nell'implementazione di ISO/IEC 27001 non è elencata come requisito formale, sebbene la familiarità con i concetti ISMS consenta un coinvolgimento più approfondito con i contenuti.

Le persone completamente nuove agli standard di sicurezza delle informazioni potrebbero trovare utile consultare risorse introduttive su ISO/IEC 27001 e ISO/IEC 27002 prima di partecipare.

Quali tipologie di controlli di sicurezza delle informazioni vengono trattate nel corso dei tre giorni?+

Il programma copre i controlli di tutti e quattro i temi definiti in ISO/IEC 27002: controlli organizzativi, controlli sulle persone, controlli fisici e controlli tecnologici. Il secondo giorno si concentra sui controlli relativi alle persone, fisici e alla sicurezza operativa, mentre il terzo giorno si estende alla gestione degli incidenti e al monitoraggio dei controlli.

Questa ampiezza garantisce che i responsabili acquisiscano la capacità di supportare la selezione e l'implementazione dei controlli sull'intera gamma delle attività di sicurezza dell'organizzazione.

Pronto a certificarsi?

Tenuto da un CISO in attività. Prezzi e condizioni d'esame mostrati fin dall'inizio.