Auditor/Lead Auditor di Sistemi di Gestione per la Sicurezza delle Informazioni - II Modulo 24 Ore

Aula / Blended

VP01

Auditor/Lead Auditor di Sistemi di Gestione per la Sicurezza delle Informazioni - II Modulo 24 Ore

Prezzo IVA esclusa

900,00

Iscrivi i partecipanti al corso:


CONVENZIONE 2026

Nome Data Orario Tipologia
VP01-27-01-19 19/01/2027 08:45 - 18:30 Web-Conference
VP01-27-01-20 20/01/2027 08:45 - 18:30 Web-Conference
VP01-27-01-21 21/01/2027 08:45 - 18:30 Web-Conference

Descrizione

Questo Corso - qualificato dall'Organismo di Certificazione del Personale AICQ-SICEV - ha per obiettivo la formazione e qualificazione di Auditor di Sistemi di Gestione per la Sicurezza delle Informazioni.
Il Corso fornisce informazioni e metodologie sulle modalità di conduzione degli audit di parte terza per la valutazione dei Sistemi di Gestione per la Sicurezza delle Informazioni secondo la Linea Guida ISO 19011.

A ciascun partecipante verrà consegnata una copia della norma ISO/IEC 27001 in originale.

Le iscrizioni dovranno pervenire non oltre 10 giorni prima della data di inizio del corso.

Destinatari

Il Corso è indirizzato a chi intende operare nelle Organizzazioni che implementano Sistemi di Gestione per la Sicurezza delle Informazioni, utilizzando le tecniche di audit per verificare l'efficacia del proprio sistema o dei fornitori; è inoltre essenziale per chi intende svolgere attività di valutazione per conto di un Organismo di Certificazione.

Requisiti di partecipazione

Il Corso prevede come requisiti minimi di accesso:

diploma di istruzione secondaria superiore o titolo superiore;
- frequenza e superamento di un corso di 16 ore sulla norma ISO 19011 (1° Modulo) o un altro corso 40 ore per Auditor/Lead Auditor; entrambi i corsi devono essere qualificati da un Organismo di certificazione del personale accreditato
- una buona conoscenza della Norma ISO/IEC 27001 e della Linea Guida ISO 19011

Si richiede pertanto di trasmettere un curriculum vitae con la copia dell'attestato che da evidenza del possesso dei requisiti richiesti: academy@certiquality.it

 IMPORTANTE: 
Tra i requisiti necessari per esercitare l'attività di Lead Auditor vi segnaliamo:

  • Diploma universitario o studi specifici 
  • Esperienza di lavoro complessiva nell’Information Technology e Sicurezza delle Informazioni di almeno 2 anni

Prima di procedere all'iscrizione vi raccomandiamo di contattare la Gestione Auditor Certiquality (tel. 02.806917.1)  per ottenere tutte le informazioni utili relative ai requisiti richiesti per esercitare l'attività di Lead Auditor.

Attestato

L'esame, articolato su 3 prove, due scritte e una orale, è svolto l'ultimo giorno del Corso e verte unicamente su argomenti trattati nel Corso stesso; per accedere alla seconda prova scritta è necessario il superamento della prima prova d'esame.
La frequenza al corso è obbligatoria per poter accedere all'esame.
Ai Candidati che supereranno l'esame finale verrà rilasciato un Attestato di superamento esame.

Modalità di partecipazione

L'iscrizione viene effettuata compilando il form on-line.
Il partecipante riceverà una mail di conferma al raggiungimento del numero minimo di iscrizioni e in ogni caso 6 giorni (di calendario) prima dell'inizio del corso.
La mail sarà inviata all'indirizzo che il partecipante riporta nella scheda di iscrizione.
Coloro che 4 giorni prima dell'inizio del corso non avranno ancora ricevuto alcuna conferma, sono pregati di mettersi in contatto con la segreteria organizzativa (mail: academy@certiquality.it oppure telefonando: 02/80691782) per verificare la propria posizione.
La sostituzione del partecipante è consentita; il nuovo nominativo dovrà essere comunicato a: academy@certiquality.it
Certiquality si riserva il diritto di modificare senza preavviso le informazioni contenute in questa scheda.
Disdetta dell'iscrizione
L'eventuale rinuncia al corso deve pervenire per iscritto almeno 7 giorni (di calendario) prima dell'inizio del corso. Le rinunce ricevute dopo tale termine daranno luogo alla fatturazione del 50% della quota di iscrizione.

 Modalità di pagamento

Il pagamento dovrà avvenire prima dell'inizio del corso, solo a seguito della conferma inviata dalla segreteria. 

Inviare copia del bonifico bancario alla mail academy@certiquality.it

Il bonifico deve essere intestato a:

CERTIQUALITY S.r.l.
presso Intesa San Paolo Spa Filiale 01899
Viale Monza 136 - 20127 Milano

IBAN  IT63S0306909530100000002654

Giorno 1

9.00
Presentazione del corso

09.15
Questionario iniziale

9.45
La Norma ISO/IEC 27001:2022 - I requisiti

10.15
pausa

10.30
La Norma ISO/IEC 27001:2022 - I requisiti

12.30
pausa pranzo

13.30
La Norma ISO/IEC 27001:2022 – Allegato A

15.30
pausa

15.45
Esercitazione 1 (guidata): Caso di Studio - Predisposizione di una Lista di Riscontro

17.00
Esercitazione 1 (guidata): Caso di Studio - Predisposizione di un Piano di Audit

18.30
Chiusura della giornata

Giorno 2

09.00
Esercitazione 1 (guidata): Stesura del rapporto di audit

10.15
pausa

10.30
Le norme della serie 27000

11.00
Vulnerability assessment/ penetration testing

pausa pranzo

13.30
Esercitazione 1 (guidata) - role playing (III parte)

15.15
pausa

15.30
Esercitazione 2 (guidata)- Impostazione della Analisi dei Rischi

17.30
Analisi e commento dei risultati

18.30
Chiusura della giornata

Giorno 3

09.00
Esercitazione 3 (guidata): Valutazione di un contratto

10.00
pausa

10.15
Esercitazione 4 (guidata): Valutazione di una dichiarazione di applicabilità

12.30
pausa pranzo

13.30
Prova finale –esame orale individuale

18.30
Chiusura del corso

Categoria: 8_Cybersecurity
Codice: VP01.04
Durata: 24 h