Dauer: 24 Stunden synchroner Fernunterricht
Anmeldegebühr: 825,00 € + MwSt.
Test: Der Kurs beinhaltet die Durchführung eines Tests mit anschließender Ausstellung eines Zertifikats über die erfolgreiche Teilnahme.
Adressaten: Der Kurs richtet sich an Berufstätige, die an einer Karriere als Auditor/Leitender Auditor interessiert sind, sowie an Mitarbeiter von
komplexen Organisationen, die fortgeschrittene Fähigkeiten in der Leitung von Audits von Informationssicherheitsmanagementsystemen benötigen.
Voraussetzung: Kenntnis der Struktur und des Inhalts der Norm UNI ISO 27001:2022.
Der Erfolg eines Audits hängt von der Kompetenz der beteiligten Fachleute ab, von ihrer umfassenden Kenntnis der UNI EN
ISO/IEC 27001 und ihrer Fähigkeit, Verifizierungsaktivitäten effektiv zu planen und durchzuführen, dabei einen Mehrwert für alle interessierten Parteien zu generieren und einen konkreten Beitrag zur kontinuierlichen Verbesserung zu leisten.
Die Fähigkeit, effektive Beziehungen zu den verschiedenen Gesprächspartnern aufzubauen, ist ebenfalls grundlegend.
Um den globalen Herausforderungen im Bereich der Informationssicherheit zu begegnen und das digitale Vertrauen der Interessengruppen zu stärken, wurde die neue Version von ISO/IEC 27001, dem anerkanntesten internationalen Standard für das Management der Informationssicherheit, veröffentlicht. Diese aktualisierte Version hilft Organisationen, ihre Informationsressourcen zu schützen, die in einem zunehmend digitalen Umfeld heute mehr denn je von strategischer Bedeutung sind.
Der Kurs bietet ein umfassendes Update zum Übergang von der Version ISO/IEC 27001:2013 zur neuen ISO/IEC 27001:2022. Er veranschaulicht die wichtigsten Neuerungen und stellt konkrete Werkzeuge zur Umsetzung und Überprüfung der eingeführten Änderungen zur Verfügung.
Ziele des Kurses
- Analysieren Sie die wichtigsten Änderungen, die durch ISO/IEC 27001:2022 eingeführt wurden.
- Vermittlung der notwendigen Kenntnisse zur Durchführung von Drittparteien-Audits von Informationssicherheits-Managementsystemen.
- Vertiefung der Techniken für Audits der ersten, zweiten und dritten Partei gemäß ISO 19011.
- Entwicklung von Fähigkeiten zur effektiven Umsetzung der Anforderungen
Inhalt des Kurses
- Techniken für die Prüfung
- Die Prozesse von Managementsystemen für Informationssicherheit.
- Planung von Audits
- Operative Tätigkeiten bei der Prüfung
- Sammeln von Beweisen
- Aufzeichnung von Nichtkonformitäten
- Leistungsbewertung und kontinuierliche Verbesserung
- Prozess der Akkreditierung