ISO IEC 27001:2022 – Information Security Management Systems (ISMS)

Il corso ISO IEC 27001:2022 Information Security Management Systems (ISMS) fornisce le competenze necessarie per condurre Audit di prima, seconda e terza parte sui Sistemi di Gestione per la Sicurezza delle Informazioni (ISMS) secondo la norma ISO/IEC 27001:2022. Durante le 40 ore di formazione, i partecipanti approfondiranno aspetti tecnici, legali e organizzativi, acquisendo conoscenze sulle tecniche di auditing conformi agli standard ISO 19011 e ISO 17021.

Il corso è ideale per IT auditor e aspiranti auditor interessati a certificarsi come Lead Auditor per la Information Security Management Systems.

FAQ

È preferibile che i partecipanti abbiano esperienza, o conoscenze pregresse, sulla Information Security
Modulo 1 (2 giorni) Tecniche per auditing: ISO 19011 e ISO 17021

– Sistema di accreditamento e certificazione nazionale ed europeo
– Riferimenti normativi
– Norme ISO 19011, ISO/IEC 17021 e ISO/IEC 42006
– Principi dell’attività di audit
– Audit dei processi e dei controlli di sicurezza

Modulo 2 (3 giorni): ISO IEC 27001:2022 Information Security Auditor/Lead Auditor

Interpretazione della norma ISO/IEC 27001:
– La gestione dei rischi relativi al sistema di gestione e alla sicurezza delle informazioni e l’approccio per processi
– Elementi di valutazione: identificazione, analisi e ponderazione e trattamento dei rischi
– I controlli di sicurezza applicabili proposti dall’ Annex A della ISO/IEC 27001 e dalla ISO/IEC 27002
– Il modello organizzativo della sicurezza: il ciclo Plan-Do-Check-Act del miglioramento continuo
– Correlazione con gli altri standard della famiglia ISO/IEC 27000

Area Legale:
– Riferimenti legislativi attuali (Privacy/GDPR, Statuto dei Lavoratori, Dlgs. 231/2001, …)
– Aspetti contrattuali relativi a fornitori, clienti, terze parti

Area Tecnologica:
– Elementi di base dell’ICT e della sicurezza delle informazioni e informatica
– Controlli di sicurezza per l’ICT
– Gestione degli incidenti
– Business continuity, Disaster recovery e Crisis management

Area Management:
– Aspetti organizzativi dell’Information technology
– Responsabilità coinvolte nella sicurezza delle informazioni
– Simulazioni e approfondimenti sui temi trattati nel corso
– Sessione d’esame, preceduta da ripasso e simulazione
Il corso consente di conseguire la Certificazione ISO IEC 27001 A/LA riconosciuta AICQ-SICEV aggiornata alla più recente versione 2022, e di apprendere le tecniche di auditing necessarie per eseguire audit di prima, seconda e terza parte (ISO19011, ISO17021)

ISO IEC 27001:2022 – Information Security Management Systems (ISMS)

DURATA:

5 giorni

DOCENZA:

Italiano

MATERIALE:

Italiano

ESAME:

Italiano

DESTINATARI:

IT Auditor ed Aspiranti auditor e lead auditor ISO/IEC 27001 sulla sicurezza delle informazioni

Richiedi informazioni

Richiesta informazioni corsi
Torna in alto