Lead Auditor ISO/IEC 27001

Lead Auditor ISO/IEC 27001
Scopo del corso
Imparare a condurre, pianificare, eseguire un audit per il Sistema di
gestione della sicurezza delle informazioni di un’organizzazione per
verificarne la conformità alla ISO/IEC 27001:2013 certificata
secondo le linee guida dell’International Register of
Certificated Auditors (IRCA)*.
*Corso riconosciuto da IRCA (A17287)
Questo corso è riconosciuto dall’International Register of
Certificated Auditors (IRCA) e risponde ai requisiti formativi per la
certificazione IRCA degli Auditor di Sistemi di Gestione per la
Sicurezza delle Informazioni (ISMS).
I partecipanti impareranno:
 Qual è lo scopo e quali i benefici di business di un Sistema di
gestione per la Sicurezza delle informazioni, dell’audit e della
certificazione di terza parte
 Qual è il ruolo e quali le abilità richieste ad un auditor quando
pianifica, conduce e riporta i risultati di un audit sul sistema di
gestione della sicurezza delle informazioni conforme alle norme
ISO/IEC 27001:2013, ISO/IEC 27002:2013, ISO 19011:2011 e
ISO 17021:2011
Descrizione del
corso
In questo corso di 5 giorni riconosciuto da IRCA, i nostri tutor esperti
insegneranno come condurre ed eseguire un audit sul sistema di
gestione di un’organizzazione conforme alla norma ISO/IEC
27001:2013.
Per frequentare il corso è opportuno conoscere il ciclo base dei
sistemi di gestione Plan‐Do‐Check‐Act (PDCA).
É inoltre necessaria la conoscenza dei principi della norma ISO/IEC
27001:2013.
I docenti del nostro corso Lead Auditor amplieranno la vostra
conoscenza dello standard e le vostre abilità nella conduzione di
audit. Attraverso una combinazione di esercitazioni, tutorial ed
esempi imparerete tutto ciò che si deve sapere per condurre un
audit di seconda e terza parte.
Alla fine dell’ultimo giorno si terrà un esame, il cui superamento darà
diritto all’attestato di Lead Auditor BSI.
Benefici
La vostra azienda avrà una risorsa interna e nuovi processi che la
renderanno in grado di condurre un proprio audit conforme al
sistema ISO/IEC 27001:2013.
Otterrete una qualifica professionale che certifica che voi avete le
conoscenze e le competenze per guidare un team di verifica di un
ISMS in qualsiasi organizzazione secondo le linee guida IRCA.
Ogni verifica andata a buon fine migliorerà la protezione dei dati
della vostra organizzazione e renderà la vostra azienda più vicina alle
esigenze del mercato.
Destinatari
Questo corso è indicato per tutti coloro che hanno responsabilità
nella gestione di un Sistema conforme alla norma ISO/IEC
27001:2013 in ogni organizzazione.
Le figure principalmente interessate possono essere:
 Information security manager
 IT e corporate security manager
 Corporate governance manager
 Risk & compliance manager
 Consulenti per la sicurezza delle informazioni
Durata del corso
5 giorni
Prerequisiti
È necessaria la conoscenza del funzionamento di un Sistema di
gestione e in particolare dello standard ISO/IEC 27001:2013
Per chi non avesse conoscenza della norma raccomandiamo la
frequenza del nostro corso Requirements.
Il corso è tenuto in italiano, ma è necessaria la conoscenza della
lingua inglese poichè il materiale didattico è in lingua inglese.