Durata: 24 de ore de învățământ la distanță în mod sincron
Taxa de înregistrare: 825,00 € + TVA
Test: Cursul include un test urmat de un certificat de absolvire.
Public țintă: Cursul se adresează profesioniștilor interesați de o carieră de auditor/auditor principal, precum și personalului din organizații complexe care necesită competențe avansate în gestionarea auditurilor sistemelor de management al securității informațiilor.
Cursul se adresează profesioniștilor interesați de o carieră de auditor/auditor principal, precum și personalului din organizații complexe care au nevoie de competențe avansate în gestionarea auditurilor sistemelor de gestionare a securității informațiilor.
Condiții prealabile: cunoașterea structurii și a conținutului standardului UNI ISO 27001:2022.
Succesul unui audit depinde de competența profesioniștilor implicați, de cunoașterea aprofundată a standardului UNI EN
ISO/IEC 27001 și de capacitatea acestora de a planifica și desfășura activitățile de audit în mod eficient, generând valoare adăugată pentru toate părțile interesate și aducând o contribuție tangibilă la îmbunătățirea continuă.
Capacitatea de a stabili relații eficiente cu diferitele părți implicate este, de asemenea, fundamentală.
Pentru a răspunde provocărilor globale din domeniul securității IT și pentru a consolida încrederea digitală a părților interesate, a fost publicată noua versiune a ISO/IEC 27001, cel mai recunoscut standard internațional pentru managementul securității informațiilor. Această versiune actualizată ajută organizațiile să își protejeze activele informaționale, care sunt acum mai strategice ca niciodată într-un mediu din ce în ce mai digital.
Cursul oferă o actualizare completă a tranziției de la ISO/IEC 27001:2013 la noul ISO/IEC 27001:2022, ilustrând principalele caracteristici noi și oferind instrumente practice pentru implementarea și verificarea modificărilor introduse.
Obiectivele cursului
- Analizați principalele modificări introduse de ISO/IEC 27001:2022
- Furnizarea cunoștințelor necesare pentru a efectua audituri de terță parte ale sistemelor de management al securității informațiilor
- Să dobândească o înțelegere mai profundă a tehnicilor de audit de primă, a doua și a treia parte în conformitate cu standardul ISO 19011
- Dezvoltarea abilităților pentru aplicarea eficientă a cerințelor
Conținutul cursului
- Tehnici de audit
- Procesele sistemului de management al securității informațiilor
- Planificarea auditului
- Activități operaționale de audit
- Colectarea probelor
- Înregistrarea neconformităților
- Evaluarea performanței și îmbunătățirea continuă
- Procesul de acreditare