cybersecurity

Modulo specialistico per Auditor/Lead Auditor di SGSI ISO/IEC 27001

Il Corso specialistico di formazione per Audit e Lead Auditor ISO/IEC 27001 ha lo scopo di approfondire le conoscenze delle norme ISO/IEC 27001 e di illustrare il processo di Audit applicati al Sistema di Gestione della Sicurezza delle Informazioni.
Corso Qualificato - N° 285  del registro di AICQ SICEV.

Richiedi un preventivo su misura per le tue esigenze

Dettagli

Data
Non ancora programmato
Modalità
Online

Destinatari

Il Corso si rivolge ai Responsabili di Sistemi informativi e della sicurezza delle informazioni, Information Security Manager, Data Protection Officer, Esperti di Privacy e Consulenti.

Obiettivi

Lo scopo del Corso è approfondire le conoscenze delle norme della famiglia ISO/IEC 27001, le metodologie  e il processo di audit applicati al Sistema di Gestione della Sicurezza delle Informazioni, sviluppare le capacità attitudinali relative al processo di audit nonché rafforzare gli atteggiamenti e comportamenti più idonei alla conduzione efficace di audit. 

Durata 

Il Corso si svolgerà il 17-18-19 febbraio e ha una durata di 24 ore, suddivise in tre giornate.

Orario

9:00-12:30, 13:30-18:00

Quota di iscrizione

Standard € 850,00 + IVA; per clienti Kiwa Idea e del gruppo Kiwa: € 680,00 + IVA

Vuoi organizzare questo corso presso la Tua azienda? 

Se desideri ricevere maggiori informazioni per organizzare questo Corso presso la tua azienda, contattaci all'indirizzo mail it.inazienda@kiwa.com.
Potrai, in questo modo, coinvolgere più funzioni o singole aree aziendali presso la sede della tua organizzazione e ottenere una proposta formativa personalizzata in base alle tue esigenze e necessità, al fine di migliorare le performance aziendali. 

Informazioni pratiche

Prerequisiti

Per accedere al corso si richiede la partecipazione al modulo base per auditor in riferimento alla UNI EN ISO 19011:2018,  una conoscenza approfondita della norma ISO/IEC 27001:2022 e un'esperienza lavorativa maturata in azienda. 

Programma

Durante il corso si affronteranno i seguenti argomenti:

  • La nuova linea guida ISO 27002:2022 e la norma ISO/IEC 27001:2022
  • Requisiti specifici della norma ISO/IEC 27001:2022
  • L'importanza della sicurezza delle informazioni, l’individuazione delle minacce e delle vulnerabilità, la gestione dei rischi, l’applicazione delle contromisure; struttura e costruzione di un SGSI
  • Programmazione, pianificazione e preparazione di un Audit
  • Elaborazione, scelta e utilizzo delle check-list, selezione dei valutatori e pre-audit
  • Il processo di audit e tecniche di auditing riferite alla norma ISO/IEC 27001:2022
  • La comunicazione e le relazioni interpersonali nel processo di audi
  • Tecniche di intervista - gestione del tempo e reporting

Durante il corso saranno effettuate esercitazioni individuali, di gruppo e simulazione di audit.

Esame finale. L’esame sarà costituito da un test individuale, dall'analisi di casi verosimili e dalla redazione del piano e del rapporto di audit a fronte della simulazione di gruppo.

L'ammissione all'esame finale è subordinata alla frequenza al corso (max 5% di assenza) e alla valutazione di partecipazione attiva durante le esercitazioni di gruppo e role playing.

Docente

Il corso sarà tenuto da docenti qualificati, professionisti con pluriennale esperienza in ambito Sistemi di Gestione della sicurezza delle informazioni.

Attestato 

Alla fine del corso, a fronte del superamento dell’esame, sarà rilasciato un attestato di qualifica come Auditor, riconosciuto da Aicq/Sicev.

Materiale didattico

Il materiale del corso sarà fornito su supporto informatico.

Scheda di Iscrizione

Scarica la scheda d'iscrizione, complilala e inviala via e-mail a: it.info.idea@kiwa.com o via fax al numero 051 764902

Corsi di formazione correlati

Regole, sanzioni e adempimenti per l'applicazione dell'Intelligenza Artificiale nelle aziende

Il Corso "La regolamentazione dell'Intelligenza Artificiale" esamina le principali normative e gli Standard che regolano l’uso dell'IA, come il Regolamento AI ACT e ISO/IEC 42001:2023. I partecipanti acquisiranno competenze nella gestione etica dell'IA, esplorando i principi di trasparenza, responsabilità e non discriminazione. Il Corso offre anche una guida pratica per affrontare i rischi legali e implementare politiche di Compliance, analizzando alcuni casi studio applicati in vari contesti aziendali.

Intelligenza artificiale