Dauer: 24 Stunden synchroner Fernunterricht
Anmeldegebühr: 825,00 € + MwSt.
Test: Der Kurs beinhaltet die Durchführung eines Tests mit anschließender Ausstellung eines Zertifikats über die erfolgreiche Teilnahme.
Adressaten: Der Kurs richtet sich an Berufstätige, die an einer Karriere als Auditor/Leitender Auditor interessiert sind. Er richtet sich auch an Mitarbeiter komplexer Organisationen, die fortgeschrittene Kenntnisse in der Leitung von Audits von Informationssicherheitsmanagementsystemen benötigen.
Voraussetzung: Kenntnis der Struktur und des Inhalts der Norm UNI ISO 27001:2022.
Der Erfolg eines Audits hängt von der Kompetenz der beteiligten Fachleute und ihrer umfassenden Kenntnis der Norm UNI EN ISO/IEC 27001 ab. Er beruht auch auf ihrer Fähigkeit, Verifizierungsaktivitäten effizient zu planen und durchzuführen und dabei einen Mehrwert für alle interessierten Parteien zu generieren. Dies trägt also konkret zur kontinuierlichen Verbesserung bei.
Die Fähigkeit, effektive Beziehungen zu den verschiedenen Gesprächspartnern aufzubauen, ist ebenfalls grundlegend.
Um den weltweiten Herausforderungen im Bereich der Informationssicherheit zu begegnen und das digitale Vertrauen der Interessengruppen zu stärken, wurde die neue Version von ISO/IEC 27001, dem anerkanntesten internationalen Standard für das Management der Informationssicherheit, veröffentlicht. Diese aktualisierte Version hilft Organisationen, ihre Informationsressourcen zu schützen. Diese sind in einem zunehmend digitalen Umfeld heute mehr denn je von strategischer Bedeutung.
Der Kurs bietet ein umfassendes Update zum Übergang von der Version ISO/IEC 27001:2013 zur neuen ISO/IEC 27001:2022. Er veranschaulicht die wichtigsten Neuerungen und stellt konkrete Werkzeuge zur Verfügung, um die eingeführten Änderungen umzusetzen und zu überprüfen.
Ziele des Kurses
- Analysieren Sie die wichtigsten Änderungen, die durch ISO/IEC 27001:2022 eingeführt wurden.
- Vermittlung der notwendigen Kenntnisse zur Durchführung von Drittparteien-Audits von Informationssicherheits-Managementsystemen.
- Vertiefung der Techniken für Audits der ersten, zweiten und dritten Partei gemäß ISO 19011.
- Entwicklung von Fähigkeiten zur effektiven Umsetzung der Anforderungen
Inhalt des Kurses
- Techniken für die Prüfung
- Die Prozesse von Managementsystemen für Informationssicherheit.
- Planung von Audits
- Operative Tätigkeiten bei der Prüfung
- Sammeln von Beweisen
- Aufzeichnung von Nichtkonformitäten
- Leistungsbewertung und kontinuierliche Verbesserung
- Prozess der Akkreditierung