cybersecurity

Modulo specialistico per Auditor/Lead Auditor di SGSI ISO/IEC 27001

Il corso specialistico di formazione per Audit e Lead Auditor ISO/IEC 27001 ha lo scopo di approfondire le conoscenze delle norme ISO/IEC 27001 e di illustrare il processo di Audit applicati al Sistema di Gestione della Sicurezza delle Informazioni.
Corso Qualificato - N° 285  del registro di AICQ SICEV.

Dettagli

Data
Sede
Online
Modalità
Online
Prima sessione disponibile
-

Destinatari

Il corso si rivolge ai Responsabili di Sistemi informativi e della sicurezza delle informazioni, Information Security Manager, Data Protection Officer, Esperti di Privacy e Consulenti.

Obiettivi

Lo scopo del corso è approfondire le conoscenze delle norme della famiglia ISO/IEC 27001, le metodologie  e il processo di audit applicati al Sistema di Gestione della Sicurezza delle Informazioni, sviluppare le capacità attitudinali relative al processo di audit nonché rafforzare gli atteggiamenti e comportamenti più idonei alla conduzione efficace di audit. 

Durata 

Il corso ha una durata di 24 ore, suddivise in tre giornate.

Orario

9:00-12:30, 13:30-18:00

Quota di iscrizione

Standard € 850,00 + IVA; per clienti Kiwa Idea e del gruppo Kiwa: € 680,00 + IVA

Vuoi organizzare questo corso presso la Tua azienda? 

Se desideri ricevere maggiori informazioni per organizzare questo corso presso la tua azienda, contattaci all'indirizzo mail inazienda@kiwaidea.it.
Potrai, in questo modo, coinvolgere più funzioni o singole aree aziendali presso la sede della tua organizzazione e ottenere una proposta formativa personalizzata in base alle tue esigenze e necessità, al fine di migliorare le performance aziendali. 

Informazioni pratiche

Prerequisiti

Per accedere al corso si richiede la partecipazione al modulo base per auditor in riferimento alla UNI EN ISO 19011:2018,  una conoscenza approfondita della norma ISO/IEC 27001:2022 e un'esperienza lavorativa maturata in azienda. 

Programma

Durante il corso si affronteranno i seguenti argomenti:

  • La nuova linea guida ISO 27002:2022 e la norma ISO/IEC 27001:2022
  • Requisiti specifici della norma ISO/IEC 27001:2022
  • L'importanza della sicurezza delle informazioni, l’individuazione delle minacce e delle vulnerabilità, la gestione dei rischi, l’applicazione delle contromisure; struttura e costruzione di un SGSI
  • Programmazione, pianificazione e preparazione di un Audit
  • Elaborazione, scelta e utilizzo delle check-list, selezione dei valutatori e pre-audit
  • Il processo di audit e tecniche di auditing riferite alla norma ISO/IEC 27001:2022
  • La comunicazione e le relazioni interpersonali nel processo di audi
  • Tecniche di intervista - gestione del tempo e reporting

Durante il corso saranno effettuate esercitazioni individuali, di gruppo e simulazione di audit.

Esame finale. L’esame sarà costituito da un test individuale, dall'analisi di casi verosimili e dalla redazione del piano e del rapporto di audit a fronte della simulazione di gruppo.

L'ammissione all'esame finale è subordinata alla frequenza al corso (max 5% di assenza) e alla valutazione di partecipazione attiva durante le esercitazioni di gruppo e role playing.

Docente

Il corso sarà tenuto da docenti qualificati, professionisti con pluriennale esperienza in ambito Sistemi di Gestione della sicurezza delle informazioni.

Attestato 

Alla fine del corso, a fronte del superamento dell’esame, sarà rilasciato un attestato di qualifica come Auditor, riconosciuto da Aicq/Sicev.

Materiale didattico

Il materiale del corso sarà fornito su supporto informatico.

Scarica la scheda d'iscrizione, complilala e inviala via e-mail a: info@kiwaidea.it o via fax al numero 051 764902

Tutte le date e le sedi

Corsi di formazione correlati

La regolamentazione dell'Intelligenza Artificiale

Il Corso "La regolamentazione dell'Intelligenza Artificiale" esamina le principali normative e gli Standard che regolano l’uso dell'IA, come il Regolamento AI ACT e ISO/IEC 42001:2023. I partecipanti acquisiranno competenze nella gestione etica dell'IA, esplorando i principi di trasparenza, responsabilità e non discriminazione. Il Corso offre anche una guida pratica per affrontare i rischi legali e implementare politiche di Compliance, analizzando alcuni casi studio applicati in vari contesti aziendali.