План на курса
Ден 1: Въведение в системата за управление на информационната сигурност (ISMS) и ISO/IEC 27001
Ден 2: Принципи на аудита, подготовката и започването на аудит
Ден 3: Активности на място за аудита
Ден 4: Завършване на аудита
Ден 5: Сертификационен изпит
Изпит:
„Сертифициран ISO/IEC 27001 Lead Auditor“ изпитът напълно отговаря на изискванията на програмата за сертификация и изпити на PECB (ECP). Изпитът охваща следните компетентностни области:
Област 1: Основни принципи и концепции на Системата за управление на информационната сигурност (ISMS)
Област 2: Система за управление на информационната сигурност (ISMS)
Област 3: Основни концепции и принципи на аудита
Област 4: Подготовка на ISO/IEC 27001 аудит
Област 5: Провеждане на ISO/IEC 27001 аудит
Област 6: Завършване на ISO/IEC 27001 аудит
Област 7: Управление на програма за ISO/IEC 27001 аудит Сертификация:
След успешното завършване на изпита, можете да се кандидатствате за акредитациите, показани в таблицата по-долу. Ще получите сертификат след като изпълните всички изисквания, свързани с избраната акредитация. За повече информация относно сертификациите ISO/IEC 27001 и процеса на сертифициране на PECB, моля, прегледайте Правилата и политики за сертификация.
Изискванията за акредитациите на PECB са:
Aкредитация
Изпит
Профессионален опит
Опит в аудита/оценката на СМС
Други изисквания
Sертифициран ISO/IEC 27001 Preliminary Auditor на PECB
Изпитът „Сертифициран ISO/IEC 27001 Lead Auditor“ на PECB или еквивалентен
Няма
Няма
Подписване на кодекса за етически норми на PECB
Сертифициран ISO/IEC 27001 Auditor на PECB
Изпитът „Сертифициран ISO/IEC 27001 Lead Auditor“ на PECB или еквивалентен
Две години: Една година опит в управлението на информационната сигурност
Аудитни дейности: общо 200 часа
Подписване на кодекса за етически норми на PECB
Сертифициран ISO/IEC 27001 Lead Auditor на PECB
Изпитът „Сертифициран ISO/IEC 27001 Lead Auditor“ на PECB или еквивалентен
Пет години: Две години опит в управлението на информационната сигурност
Аудитни дейности: общо 300 часа
Подписване на кодекса за етически норми на PECB
Сертифициран ISO/IEC 27001 Senior Lead Auditor на PECB
Изпитът „Сертифициран ISO/IEC 27001 Lead Auditor“ на PECB или еквивалентен
Десет години: Седем години опит в управлението на информационната сигурност
Аудитни дейности: общо 1,000 часа
Подписване на кодекса за етически норми на PECB
Бележка: Лицата, които са сертифицирани от PECB и притежават акредитациите Lead Implementer и Lead Auditor, са квалифицирани за съответната Акредитация Master на PECB, при условие че са извършили 4 допълнителни основни изпита, свързани с тази програма. За повече детайлна информация относно основните изпити и общите изисквания за Master, моля, посетете следния линк: https://pecb.com/en/master-credentials.
За да се считат за валидни, тези аудити трябва да следват най-добри практики при провеждането на аудита и да включват следните дейности:
- Планиране на аудита
- Интервю за аудита
- Управление на програмата за аудит
- Съставяне на доклади по аудита
- Съставяне на доклади за несъответствията
- Съставяне на работни документи за аудита
- Ревю на документацията
- Аудит на място
- Контрол на несъответствията
- Водене на екип за аудит
Изисквания
Основно разбиране на ISO/IEC 27001 и всеобхватно знание за принципите на аудита.
Отзиви от потребители (5)
Фактът, че имаше практически примери със съдържанието
Smita Hanuman - Standard Bank of SA Ltd
Курс - Basel III – Certified Basel Professional
Машинен превод
Бързина на отговора и комуникацията
Bader Bin rubayan - Lean Business Services
Курс - ISO/IEC 27001 Lead Implementer
Машинен превод
Тренерът беше изключително ясен и лаконичен. Информацията беше много лесна за разбиране и усвояване.
Paul Clancy - Rowan Dartington
Курс - CGEIT – Certified in the Governance of Enterprise IT
Машинен превод
Тренерът беше много мотивиран и обезпечаваш на знания. Тренерът не само прехвърляше информацията, но я представяше с юмор, за да разлекарва тежката теоретична тема.
Marco van den Berg - ZiuZ Medical B.V.
Курс - HIPAA Compliance for Developers
Машинен превод
I genuinely enjoyed the real examples of the trainer.
Joana Gomes
Курс - Compliance and the Management of Compliance Risk
Машинен превод