Auditor Interni di Sistemi di Gestione per la Sicurezza delle Informazioni secondo la norma UNI CEI ISO/IEC 27001: 2006
Auditor Interni di Sistemi di Gestione per la Sicurezza delle Informazioni secondo la norma UNI CEI ISO/IEC 27001: 2006
Descrizione: La norma ISO/IEC 27001 richiede che la Direzione dell’azienda metta in atto un sistema di verifiche ispettive interne del Sistema di Gestione per la Sicurezza delle Informazioni e che esse siano condotte da personale competente. La pianificazione, l’organizzazione e l’esecuzione delle verifiche ispettive interne sono attività difficili, che richiedono un’adeguata preparazione sui principi e sulle tecniche specifiche delle verifiche ispettive.
Obiettivi: Il corso si propone di fornire le competenze necessarie per eseguire le verifiche ispettive interne, associando all’insegnamento dei principi e delle tecniche, anche esercitazioni ed alcuni casi di studio. La partecipazione al corso è riconosciuta valida, dagli organismi di certificazione, per dimostrare l’addestramento sulle verifiche ispettive. Il corso è basato sulla norma ISO 19011.Destinatari: Il corso è destinato principalmente a coloro che hanno la responsabilità di organizzare o di eseguire le verifiche ispettive interne o presso fornitori. Prerequisiti: Per una partecipazione proficua al corso, è necessaria una buona conoscenza delle norme ISO/IEC 27001 e ISO/IEC 27002. E’ consigliata la frequenza al Modulo 1 SGSI - Introduzione alla Norma ISO/IEC 27001. E’ sconsigliata la partecipazione al modulo senza possedere i prerequisiti sopra indicati. Attestato:
- Attestato di qualifica di Valutatore Interno S.G.S.I., a superamento dell’esame finale.
- Attestato di Frequenza, nel caso l’esame finale (facoltativo) non venga superato.
Programma:
- La norma ISO/IEC 27001: 2005 struttura ed illustrazione dei punti fondamentali.
- La norma UNI EN ISO 19011.
- Modalità di pianificazione, preparazione ed esecuzione della verifica ispettiva.
- Il ruolo del valutatore.
- La certificazione del Sistema di Gestione per la Sicurezza delle Informazioni.
- Il Sistema di certificazione.
- Illustrazione dei punti di più frequente non conformità delle aziende.
- Esecuzione di una verifica ispettiva simulata.
- Analisi e definizione delle non conformità rilevate; riunione finale.
- Individuazione delle azioni correttive.
- Stesura del rapporto conclusivo.
- Case Study
Durata: 2 giorni
Calendario 2010:
Costi (listino 2010): Soci AICQ : € 430,00 + IVA 20%; non soci AICQ: € 550,00 + IVA 20%
Scarica la scheda del corso o il modulo d'iscrizione.