E-Commerce
Menu eCommerce
Auditor/Lead Auditor di Sistemi di Gestione per la Sicurezza delle Informazioni - II Modulo 24 Ore
Aula / BlendedVP01
| Nome | Data | Orario | Tipologia |
| VP01-27-01-19 | 19/01/2027 | 08:45 - 18:30 | Web-Conference |
| VP01-27-01-20 | 20/01/2027 | 08:45 - 18:30 | Web-Conference |
| VP01-27-01-21 | 21/01/2027 | 08:45 - 18:30 | Web-Conference |
Descrizione
Questo Corso - qualificato dall'Organismo di Certificazione del Personale AICQ-SICEV - ha per obiettivo la formazione e qualificazione di Auditor di Sistemi di Gestione per la Sicurezza delle Informazioni.
Il Corso fornisce informazioni e metodologie sulle modalità di conduzione degli audit di parte terza per la valutazione dei Sistemi di Gestione per la Sicurezza delle Informazioni secondo la Linea Guida ISO 19011.
A ciascun partecipante verrà consegnata una copia della norma ISO/IEC 27001 in originale.
Le iscrizioni dovranno pervenire non oltre 10 giorni prima della data di inizio del corso.
Destinatari
Il Corso è indirizzato a chi intende operare nelle Organizzazioni che implementano Sistemi di Gestione per la Sicurezza delle Informazioni, utilizzando le tecniche di audit per verificare l'efficacia del proprio sistema o dei fornitori; è inoltre essenziale per chi intende svolgere attività di valutazione per conto di un Organismo di Certificazione.
Requisiti di partecipazione
Il Corso prevede come requisiti minimi di accesso:
- diploma di istruzione secondaria superiore o titolo superiore;
- frequenza e superamento di un corso di 16 ore sulla norma ISO 19011 (1° Modulo) o un altro corso 40 ore per Auditor/Lead Auditor; entrambi i corsi devono essere qualificati da un Organismo di certificazione del personale accreditato
- una buona conoscenza della Norma ISO/IEC 27001 e della Linea Guida ISO 19011
Si richiede pertanto di trasmettere un curriculum vitae con la copia dell'attestato che da evidenza del possesso dei requisiti richiesti: academy@certiquality.it
IMPORTANTE:
Tra i requisiti necessari per esercitare l'attività di Lead Auditor vi segnaliamo:
- Diploma universitario o studi specifici
- Esperienza di lavoro complessiva nell’Information Technology e Sicurezza delle Informazioni di almeno 2 anni
Prima di procedere all'iscrizione vi raccomandiamo di contattare la Gestione Auditor Certiquality (tel. 02.806917.1) per ottenere tutte le informazioni utili relative ai requisiti richiesti per esercitare l'attività di Lead Auditor.
Attestato
L'esame, articolato su 3 prove, due scritte e una orale, è svolto l'ultimo giorno del Corso e verte unicamente su argomenti trattati nel Corso stesso; per accedere alla seconda prova scritta è necessario il superamento della prima prova d'esame.
La frequenza al corso è obbligatoria per poter accedere all'esame.
Ai Candidati che supereranno l'esame finale verrà rilasciato un Attestato di superamento esame.
Modalità di partecipazione
L'iscrizione viene effettuata compilando il form on-line.
Il partecipante riceverà una mail di conferma al raggiungimento del numero minimo di iscrizioni e in ogni caso 6 giorni (di calendario) prima dell'inizio del corso.
La mail sarà inviata all'indirizzo che il partecipante riporta nella scheda di iscrizione.
Coloro che 4 giorni prima dell'inizio del corso non avranno ancora ricevuto alcuna conferma, sono pregati di mettersi in contatto con la segreteria organizzativa (mail: academy@certiquality.it oppure telefonando: 02/80691782) per verificare la propria posizione.
La sostituzione del partecipante è consentita; il nuovo nominativo dovrà essere comunicato a: academy@certiquality.it
Certiquality si riserva il diritto di modificare senza preavviso le informazioni contenute in questa scheda.
Disdetta dell'iscrizione
L'eventuale rinuncia al corso deve pervenire per iscritto almeno 7 giorni (di calendario) prima dell'inizio del corso. Le rinunce ricevute dopo tale termine daranno luogo alla fatturazione del 50% della quota di iscrizione.
Modalità di pagamento
Il pagamento dovrà avvenire prima dell'inizio del corso, solo a seguito della conferma inviata dalla segreteria.
Inviare copia del bonifico bancario alla mail academy@certiquality.it
Il bonifico deve essere intestato a:
CERTIQUALITY S.r.l.
presso Intesa San Paolo Spa Filiale 01899
Viale Monza 136 - 20127 Milano
IBAN IT63S0306909530100000002654
Giorno 1
9.00
Presentazione del corso
09.15
Questionario iniziale
9.45
La Norma ISO/IEC 27001:2022 - I requisiti
10.15
pausa
10.30
La Norma ISO/IEC 27001:2022 - I requisiti
12.30
pausa pranzo
13.30
La Norma ISO/IEC 27001:2022 – Allegato A
15.30
pausa
15.45
Esercitazione 1 (guidata): Caso di Studio - Predisposizione di una Lista di Riscontro
17.00
Esercitazione 1 (guidata): Caso di Studio - Predisposizione di un Piano di Audit
18.30
Chiusura della giornata
Giorno 2
09.00
Esercitazione 1 (guidata): Stesura del rapporto di audit
10.15
pausa
10.30
Le norme della serie 27000
11.00
Vulnerability assessment/ penetration testing
pausa pranzo
13.30
Esercitazione 1 (guidata) - role playing (III parte)
15.15
pausa
15.30
Esercitazione 2 (guidata)- Impostazione della Analisi dei Rischi
17.30
Analisi e commento dei risultati
18.30
Chiusura della giornata
Giorno 3
09.00
Esercitazione 3 (guidata): Valutazione di un contratto
10.00
pausa
10.15
Esercitazione 4 (guidata): Valutazione di una dichiarazione di applicabilità
12.30
pausa pranzo
13.30
Prova finale –esame orale individuale
18.30
Chiusura del corso
| Categoria: | 8_Cybersecurity |
| Codice: | VP01.04 |
| Durata: | 24 h |