Schița de curs
Ziua 1: Introducere la sistemul de management al securității informațiilor (ISMS) și ISO/IEC 27001
Ziua 2: Principiile auditului, pregătirea și inițierea unui audit
Ziua 3: Activități de audit pe fața locului
Ziua 4: Închiderea auditului
Ziua 5: Examen de certificare
Examen:
Examenul "PECB Certified ISO/IEC 27001 Lead Auditor" îndeplinește în totalitate cerințele programului PECB Examination and Certification Programme (ECP). Examenul acoperă următoarele domenii de competență:
Domeniul 1: Principiile fundamentale și conceptele Sistemului de Management al Securității Informațiilor (ISMS)
Domeniul 2: Sistemul de Management al Securității Informațiilor (ISMS)
Domeniul 3: Conceptele fundamentale și principiile auditului
Domeniul 4: Pregătirea unui audit ISO/IEC 27001
Domeniul 5: Desfășurarea unui audit ISO/IEC 27001
Domeniul 6: Închiderea unui audit ISO/IEC 27001
Domeniul 7: Gestionarea unui program de audit ISO/IEC 27001
Certificare:
După finalizarea cu succes a examenului, puteți solicita creditele indicate în tabelul de mai jos. Veți primi o certificare odată ce îndepliniți toate cerințele legate de credibilă selectată. Pentru mai multe informații despre certificările ISO/IEC 27001 și procesul de certificare PECB, vă rugăm să consultați Reguli și politicile de certificare.
Cerințele pentru certificările PECB Auditor sunt:
Credibilă | Examen | Experiența profesională | Experiență în audit/evaluare MS | Alte cerințe | |
PECB Certified ISO/IEC 27001 Provisional Auditor | Examenul PECB Certified ISO/IEC 27001 Lead Auditor sau echivalent | Niciuna | Niciuna | Semnarea Codului de Etică al PECB | |
PECB Certified ISO/IEC 27001 Auditor | Examenul PECB Certified ISO/IEC 27001 Lead Auditor sau echivalent | Două ani: Un an de experiență în managementul securității informațiilor | Activități de audit: un total de 200 de ore | Semnarea Codului de Etică al PECB | |
PECB Certified ISO/IEC 27001 Lead Auditor | Examenul PECB Certified ISO/IEC 27001 Lead Auditor sau echivalent | Cinci ani: Două ani de experiență în managementul securității informațiilor | Activități de audit: un total de 300 de ore | Semnarea Codului de Etică al PECB | |
PECB Certified ISO/IEC 27001 Senior Lead Auditor | Examenul PECB Certified ISO/IEC 27001 Lead Auditor sau echivalent | Zece ani: Șapte ani de experiență în managementul securității informațiilor | Activități de audit: un total de 1.000 de ore | Semnarea Codului de Etică al PECB |
Notă: Persoanele certificate PECB care dețin creditele Lead Implementer și Lead Auditor sunt calificate pentru respectivul Credibilitate Master PECB, dat fiind că au trecut prin 4 examene fundamentale suplimentare legate de acest schemă. Pentru mai multe informații detaliate despre Examenele Fundamentale și cerințele generale ale Master, vă rugăm să accesați următoarea adresă: https://pecb.com/en/master-credentials.
Pentru a fi considerate valabile, aceste audituri ar trebui să urmeze cele mai bune practici de audit și să includă următoarele activități:
- Planificarea auditului
- Interviul pentru audit
- Gestionarea unui program de audit
- Redactarea rapoartelor de audit
- Redactarea rapoartelor de neconformitate
- Redactarea documentelor de lucru pentru audit
- Revizuirea documentelor
- Audit pe fața locului
- Urmărirea neconformităților
- Conducerea unei echipe de audit
Cerințe
O înțelegere fundamentală a normei ISO/IEC 27001 și cunoștințe cuprinzătoare ale principiilor de audit.
Mărturii (4)
Faptul că au existat exemple practice cu conținutul
Smita Hanuman - Standard Bank of SA Ltd
Curs - Basel III – Certified Basel Professional
Tradus de catre o masina
Viteza de răspuns și comunicare
Bader Bin rubayan - Lean Business Services
Curs - ISO/IEC 27001 Lead Implementer
Tradus de catre o masina
Antrenorul a fost extrem de clar și concis. Foarte ușor de înțeles și de absorbit informațiile.
Paul Clancy - Rowan Dartington
Curs - CGEIT – Certified in the Governance of Enterprise IT
Tradus de catre o masina
Antrenantul a fost foarte motivat și cunoscutor. Antrenantul nu a transmis doar informațiile, ci a adăugat umor pentru a alipri subiectul teoretic sec de formare.
Marco van den Berg - ZiuZ Medical B.V.
Curs - HIPAA Compliance for Developers
Tradus de catre o masina