План на курса
Ден 1: Въведение в системата за управление на информационната сигурност (ISMS) и ISO/IEC 27001
Ден 2: Принципи на аудита, подготвка и започване на аудит
Ден 3: Местни дейности по аудита
Ден 4: Завършване на аудита
Ден 5: Изпит за сертификация
Изпит:
Изпитът „PECB Certified ISO/IEC 27001 Lead Auditor“ напълно отговаря на изискванията на програмата за изпитване и сертификация (ECP) на PECB. Изпитът обхваща следните области компетентност:
Област 1: Основни принципи и концепции на системата за управление на информационната сигурност (ISMS)
Област 2: Система за управление на информационната сигурност (ISMS)
Област 3: Основни аудиторски концепции и принципи
Област 4: Подготвка на аудит ISO/IEC 27001
Област 5: Провеждане на аудит ISO/IEC 27001
Област 6: Завършване на аудита ISO/IEC 27001
Област 7: Управление на програмата за аудит ISO/IEC 27001
Сертификация:
След успешното завършване на изпита, можете да подадете заявка за кредитите, показани в таблицата по-долу. Ще получите сертификат, след като спазите всички изисквания, свързани с избраната кредитна категория. За повече информация относно сертификациите ISO/IEC 27001 и процеса на сертифициране PECB, моля, посетете Правила и политики за сертификация.
Изискванията за сертифициране на аудитори PECB са:
| Кредит | Изпит | Профессионален опит | Опит в аудита/оценката на системи за управление (MS) | Други изисквания | 
| Сертифициран PECB ISO/IEC 27001 Временен аудитор | Изпит за сертификация на PECB ISO/IEC 27001 Lead Auditor или еквивалентен изпит | Няма | Няма | Подписване на Кодекса за етика на PECB | 
| Сертифициран PECB ISO/IEC 27001 Аудитор | Изпит за сертификация на PECB ISO/IEC 27001 Lead Auditor или еквивалентен изпит | Две години: Една година опит в управлението на информационната сигурност | Аудиторски дейности: общо 200 часа | Подписване на Кодекса за етика на PECB | 
| Сертифициран PECB ISO/IEC 27001 Главен аудитор | Изпит за сертификация на PECB ISO/IEC 27001 Lead Auditor или еквивалентен изпит | Пет години: Две години опит в управлението на информационната сигурност | Аудиторски дейности: общо 300 часа | Подписване на Кодекса за етика на PECB | 
| Сертифициран PECB ISO/IEC 27001 Старши главен аудитор | Изпит за сертификация на PECB ISO/IEC 27001 Lead Auditor или еквивалентен изпит | Десет години: Седем години опит в управлението на информационната сигурност | Аудиторски дейности: общо 1,000 часа | Подписване на Кодекса за етика на PECB | 
Бележка: Сертифицираните от PECB лица, които притежават кредитите за главен имплементатор и главен аудитор, са квалифицирани за съответния Кредит на мастър от PECB, ако са извършили 4 допълнителни основни изпита, свързани с тази програма. За повече подробна информация относно основните изпити и общите изисквания на мастъра, моля, посетете следната връзка: https://pecb.com/en/master-credentials.
За да се счита за валиден, тези аудити трябва да следват най-добри практики на аудита и да включват следните дейности:
- Планиране на аудита
- Интервю по аудита
- Управление на програмата за аудит
- Подготвяне на доклади от аудита
- Подготвяне на доклади за несъответствията
- Подготвяне на работни документи за аудита
- Преглед на документацията
- Местен аудит
- Следене на несъответствията
- Управление на екипа за аудит
Изисквания
Основно разбиране на ISO/IEC 27001 и всестранно знание за принципите на аудита.
Отзиви от потребители (5)
Факта, че има практических примери с съдържанието
Smita Hanuman - Standard Bank of SA Ltd
Курс - Basel III – Certified Basel Professional
Машинен превод
Скорост на отговор и комуникация
Bader Bin rubayan - Lean Business Services
Курс - ISO/IEC 27001 Lead Implementer
Машинен превод
Курсистът беше изключително ясен и съкратен. Много лесно за разбиране и усвояване на информацията.
Paul Clancy - Rowan Dartington
Курс - CGEIT – Certified in the Governance of Enterprise IT
Машинен превод
Курсистът беше много мотивиран и компетентен. Курсистът не само бяха способен да предаде информация, но я донесе и с хумор, за да облекчи сухия теоретичен предмет.
Marco van den Berg - ZiuZ Medical B.V.
Курс - HIPAA Compliance for Developers
Машинен превод
I genuinely enjoyed the real examples of the trainer.
Joana Gomes
Курс - Compliance and the Management of Compliance Risk
Машинен превод
 
                     
                    