Durata: 24 de ore de învățământ la distanță în mod sincron
Taxa de înregistrare: 825,00 € + TVA
Test: Cursul include un test urmat de un certificat de absolvire.
Public țintă: Cursul se adresează profesioniștilor interesați de o carieră de auditor/auditor principal. De asemenea, este destinat personalului din organizații complexe care are nevoie de competențe avansate în gestionarea auditurilor sistemelor de management al securității informațiilor.
Condiții prealabile: cunoașterea structurii și a conținutului standardului UNI ISO 27001:2022.
Succesul unui audit depinde de competența profesioniștilor implicați și de cunoștințele lor aprofundate privind standardul UNI EN ISO/IEC 27001. De asemenea, depinde de capacitatea acestora de a planifica și desfășura activitățile de audit în mod eficient, generând valoare adăugată pentru toate părțile interesate. Aceasta reprezintă o contribuție tangibilă la îmbunătățirea continuă.
Capacitatea de a stabili relații eficiente cu diferitele părți implicate este, de asemenea, fundamentală.
Ca răspuns la provocările globale în domeniul securității IT și pentru a consolida încrederea digitală a părților interesate, a fost publicată noua versiune a ISO/IEC 27001, cel mai recunoscut standard internațional pentru managementul securității informațiilor. Această versiune actualizată ajută organizațiile să își protejeze activele informaționale. În lumea din ce în ce mai digitală de astăzi, resursele informaționale sunt mai strategice ca niciodată.
Cursul oferă o actualizare cuprinzătoare cu privire la tranziția de la ISO/IEC 27001:2013 la noul ISO/IEC 27001:2022. Acesta ilustrează principalele caracteristici noi și oferă instrumente practice pentru implementarea și verificarea modificărilor introduse.
Obiectivele cursului
- Analizați principalele modificări introduse de ISO/IEC 27001:2022
- Furnizarea cunoștințelor necesare pentru a efectua audituri de terță parte ale sistemelor de management al securității informațiilor
- Să dobândească o înțelegere mai profundă a tehnicilor de audit de primă, a doua și a treia parte în conformitate cu standardul ISO 19011
- Dezvoltarea abilităților pentru aplicarea eficientă a cerințelor
Conținutul cursului
- Tehnici de audit
- Procesele sistemului de management al securității informațiilor
- Planificarea auditului
- Activități operaționale de audit
- Colectarea probelor
- Înregistrarea neconformităților
- Evaluarea performanței și îmbunătățirea continuă
- Procesul de acreditare