Durata: 24 ore di formazione a distanza in modalità sincrona
Quota di iscrizione: € 825,00 + IVA
Test: il corso prevede un test seguito da un certificato di superamento del test.
Destinatari: Il corso è rivolto a professionisti interessati a una carriera come auditor/lead auditor. Si rivolge anche al personale di organizzazioni complesse che necessitano di competenze avanzate nella gestione degli audit dei sistemi di gestione della sicurezza delle informazioni.
Prerequisiti: conoscenza della struttura e del contenuto della norma UNI ISO 27001:2022.
Il successo di un audit dipende dalla competenza dei professionisti coinvolti e dalla loro conoscenza approfondita della norma UNI EN ISO/IEC 27001. Dipende anche dalla loro capacità di pianificare e condurre le attività di audit in modo efficiente, generando valore aggiunto per tutte le parti interessate. Ciò contribuisce in modo tangibile al miglioramento continuo.
Anche la capacità di stabilire relazioni efficaci con le varie parti coinvolte è fondamentale.
In risposta alle sfide globali della sicurezza informatica e per rafforzare la fiducia digitale degli stakeholder, è stata pubblicata la nuova versione di ISO/IEC 27001, lo standard internazionale più riconosciuto per la gestione della sicurezza delle informazioni. Questa versione aggiornata aiuta le organizzazioni a proteggere il proprio patrimonio informativo. Nell'attuale mondo sempre più digitale, le risorse informative sono più strategiche che mai.
Il corso fornisce un aggiornamento completo sulla transizione dalla ISO/IEC 27001:2013 alla nuova ISO/IEC 27001:2022. Illustra le principali novità e fornisce strumenti pratici per implementare e verificare i cambiamenti introdotti.
Obiettivi del corso
- Analizzare i principali cambiamenti introdotti dalla norma ISO/IEC 27001:2022.
- Fornire le conoscenze necessarie per condurre audit di terza parte sui sistemi di gestione della sicurezza delle informazioni.
- Acquisire una comprensione più approfondita delle tecniche di audit di prima, seconda e terza parte in conformità con lo standard ISO 19011
- Sviluppare competenze per l'applicazione efficace dei requisiti
Contenuto del corso
- Tecniche di audit
- Processi del sistema di gestione della sicurezza delle informazioni
- Pianificazione dell'audit
- Attività operative di audit
- Raccolta delle prove
- Registrazione delle non conformità
- Valutazione delle prestazioni e miglioramento continuo
- Processo di accreditamento