AREA SISTEMI DI GESTIONE - Auditor Interno Sistemi di gestione per la Sicurezza delle Informazioni ISO/IEC 27001:2022
Gli standard di sicurezza informatica sono di recente introduzione e sono nati per soddisfare l’esigenza sempre più forte, da parte di aziende, organizzazioni, enti pubblici e privati, di proteggere dati sensibili e riservati e metterli “al sicuro” da potenziali attacchi o da divulgazione impropria.
- minor probabilità di incidenti di sicurezza delle informazioni e gestione delle conseguenze;
- adozione di Best Practices globalmente accettate;
- adozione di un linguaggio comune e strutturato per la sicurezza delle informazioni;
- maggiore fiducia degli stakeholders e dei clienti;
- soddisfacimento dei bisogni e delle aspettative societarie;
- una gestione economica più efficace degli investimenti relativi alla sicurezza delle informazioni.
Pre-requisiti
È richiesta una conoscenza di base dei Sistemi di Gestione e loro funzionamento.
- Introduzione al corso
- Ambito e finalità dello standard ISO/IEC 27001:2022
- Terminologia e definizioni, requisiti e processi principali della ISO/IEC 27001:2022
- Analisi dei contenuti della norma
- Analisi del contesto
- Leadership
- Pianificazione
- Gestione delle risorse
- Attività operative
- Valutazione delle prestazioni
- Miglioramento
- L’Annex A e la linea guida ISO 27002
- Utilizzo dei controlli per mitigare i rischi
- Quadro di riferimento normativo
- L’evoluzione della norma ISO/IEC 27001
- Le norme collegate alla ISO/IEC 27001, la famiglia delle norme ISO/IEC 27000
- La gestione del rischio secondo Lo standard ISO 31000:2018
- Metodi di Audit a valore aggiunto (UNI EN ISO 19011:2018)
- L’audit interno come strumento gestionale per il miglioramento continuo
- conduzione di un Audit,
- emissione di non conformità,
- redazione del rapporto di Audit,
- comunicazione efficace durante l’audit, la riunione iniziale e finale
- Simulazione ed analisi di casi studio vs audit condotti in accordo al nuovo standard ISO/IEC 27001:2022
Struttura del corso e modalità di erogazione
Lezione in aula; dibattito con il docente. Invio del materiale didattico in formato pdf a tutti i discenti prima della lezione in presenza. È previsto un esame finale e il conseguente rilascio di un Attestato di Formazione Intertek con superamento in caso di esito positivo del test finale, o partecipazione in caso di esito negativo.
Lezioni interattive in modalità sincrona tramite piattaforma online che darà modo di interagire live con il Docente, condivisione del materiale didattico durante la sessione formativa e invio delle stesse in formato pdf a tutti i discenti prima della lezione live. È previsto un esame finale e il conseguente rilascio di un Attestato di Formazione Intertek con superamento in caso di esito positivo del test finale, o partecipazione in caso di esito negativo.
La frequenza al 100% della durata del corso e il superamento positivo del test finale rappresentano condizioni necessarie per l’ottenimento della qualifica da Auditor Interno ISO 27001:2022.
Prossime sessioni
Inizio | Fine | Sede | Quota iscrizione | |
---|---|---|---|---|
29 gen 2025 | 31 gen 2025 | Sessione Online | 750.00 € + iva a persona | Registrati |
29 gen 2025 | 31 gen 2025 | Aula | 825.00 € + iva a persona | Registrati |
28 apr 2025 | 30 apr 2025 | Sessione Online | 750.00 € + iva a persona | Registrati |
28 apr 2025 | 30 apr 2025 | Aula | 825.00 € + iva a persona | Registrati |
01 lug 2025 | 03 lug 2025 | Aula | 825.00 € + iva a persona | Registrati |
01 lug 2025 | 03 lug 2025 | Sessione Online | 750.00 € + iva a persona | Registrati |