План на курса

Ден 1: Въведение в системата за управление на информационната сигурност (ISMS) и ISO/IEC 27001

Ден 2: Принципи на аудита, подготовката и започването на аудит

Ден 3: Активности на място за аудита

Ден 4: Завършване на аудита

Ден 5: Сертификационен изпит

Изпит:

„Сертифициран ISO/IEC 27001 Lead Auditor“ изпитът напълно отговаря на изискванията на програмата за сертификация и изпити на PECB (ECP). Изпитът охваща следните компетентностни области:

Област 1: Основни принципи и концепции на Системата за управление на информационната сигурност (ISMS)

Област 2: Система за управление на информационната сигурност (ISMS)

Област 3: Основни концепции и принципи на аудита

Област 4: Подготовка на ISO/IEC 27001 аудит

Област 5: Провеждане на ISO/IEC 27001 аудит

Област 6: Завършване на ISO/IEC 27001 аудит

Област 7: Управление на програма за ISO/IEC 27001 аудит Сертификация:

След успешното завършване на изпита, можете да се кандидатствате за акредитациите, показани в таблицата по-долу. Ще получите сертификат след като изпълните всички изисквания, свързани с избраната акредитация. За повече информация относно сертификациите ISO/IEC 27001 и процеса на сертифициране на PECB, моля, прегледайте Правилата и политики за сертификация.

Изискванията за акредитациите на PECB са:

Aкредитация

Изпит

Профессионален опит

Опит в аудита/оценката на СМС

Други изисквания

Sертифициран ISO/IEC 27001 Preliminary Auditor на PECB

Изпитът „Сертифициран ISO/IEC 27001 Lead Auditor“ на PECB или еквивалентен

Няма

Няма

Подписване на кодекса за етически норми на PECB

Сертифициран ISO/IEC 27001 Auditor на PECB

Изпитът „Сертифициран ISO/IEC 27001 Lead Auditor“ на PECB или еквивалентен

Две години: Една година опит в управлението на информационната сигурност

Аудитни дейности: общо 200 часа

Подписване на кодекса за етически норми на PECB

Сертифициран ISO/IEC 27001 Lead Auditor на PECB

Изпитът „Сертифициран ISO/IEC 27001 Lead Auditor“ на PECB или еквивалентен

Пет години: Две години опит в управлението на информационната сигурност

Аудитни дейности: общо 300 часа

Подписване на кодекса за етически норми на PECB

Сертифициран ISO/IEC 27001 Senior Lead Auditor на PECB

Изпитът „Сертифициран ISO/IEC 27001 Lead Auditor“ на PECB или еквивалентен

Десет години: Седем години опит в управлението на информационната сигурност

Аудитни дейности: общо 1,000 часа

Подписване на кодекса за етически норми на PECB

Бележка: Лицата, които са сертифицирани от PECB и притежават акредитациите Lead Implementer и Lead Auditor, са квалифицирани за съответната Акредитация Master на PECB, при условие че са извършили 4 допълнителни основни изпита, свързани с тази програма. За повече детайлна информация относно основните изпити и общите изисквания за Master, моля, посетете следния линк: https://pecb.com/en/master-credentials.

За да се считат за валидни, тези аудити трябва да следват най-добри практики при провеждането на аудита и да включват следните дейности:

  1. Планиране на аудита
  2. Интервю за аудита
  3. Управление на програмата за аудит
  4. Съставяне на доклади по аудита
  5. Съставяне на доклади за несъответствията
  6. Съставяне на работни документи за аудита
  7. Ревю на документацията
  8. Аудит на място
  9. Контрол на несъответствията
  10. Водене на екип за аудит

Изисквания

Основно разбиране на ISO/IEC 27001 и всеобхватно знание за принципите на аудита.

 35 Часове

Брой участници


Цена за участник

Отзиви от потребители (5)

Предстоящи Курсове

Свързани Kатегории