Schița de curs
Ziua 1: Introducere în sistemul de management al securității informaționale (SMIS) și ISO/IEC 27001
Ziua 2: Principiile auditului, pregătirea și inițierea unui audit
Ziua 3: Activități de audit pe fața locului
Ziua 4: Încheierea auditului
Ziua 5: Examenul de Certificare
Examinare:
Examul “PECB Certified ISO/IEC 27001 Lead Auditor” îndeplinește complet cerințele Programului de Examinare și Certificare PECB (ECP). Examenul acoperă următoarele domenii de competențe:
Domeniul 1: Principiile fundamentale și conceptele Sistemului de Management al Securității Informaționale (SMIS)
Domeniul 2: Sistemul de Management al Securității Informaționale (SMIS)
Domeniul 3: Conceptele fundamentale și principiile auditului
Domeniul 4: Pregătirea unui audit ISO/IEC 27001
Domeniul 5: Conducerea unui audit ISO/IEC 27001
Domeniul 6: Încheierea unui audit ISO/IEC 27001
Domeniul 7: Gestionarea programului de audit ISO/IEC 27001 Certificare:
După finalizarea cu succes a examenului, puteți candida pentru credențialele indicate în tabelul de mai jos. Veți primi un certificat odată ce îndepliniți toate cerințele legate de credențiala selectată. Pentru mai multe informații despre certificările ISO/IEC 27001 și procesul de certificare PECB, vă rugăm să consultați Reguli și Politici de Certificare.
Cerințele pentru Certificările PECB Auditor sunt:
Credențială
Examen
Experiența profesională
Experiența în audit/evaluare MS
Alte cerințe
Auditor PECB Certified ISO/IEC 27001 Provisional
Examenul PECB Certified ISO/IEC 27001 Lead Auditor sau echivalent
Niciuna
Niciuna
Semnarea Codului de Etică PECB
Auditor PECB Certified ISO/IEC 27001
Examenul PECB Certified ISO/IEC 27001 Lead Auditor sau echivalent
Doi ani: Un an de experiență în managementul securității informaționale
Activități de audit: un total de 200 de ore
Semnarea Codului de Etică PECB
Auditor Principal PECB Certified ISO/IEC 27001
Examenul PECB Certified ISO/IEC 27001 Lead Auditor sau echivalent
Cinci ani: Doi ani de experiență în managementul securității informaționale
Activități de audit: un total de 300 de ore
Semnarea Codului de Etică PECB
Auditor Principal Senior PECB Certified ISO/IEC 27001
Examenul PECB Certified ISO/IEC 27001 Lead Auditor sau echivalent
Zece ani: Sapte ani de experiență în managementul securității informaționale
Activități de audit: un total de 1.000 de ore
Semnarea Codului de Etică PECB
Notă: Persoanele certificate PECB care dețin și credențialele de Conducere a Implementării și de Auditor Principal sunt calificate pentru respectivul Credențial Master PECB, dat fiind că au trecut 4 examene fundamentale suplimentare legate de acest schema. Pentru mai multe informații detaliate despre Examenele Fundamentale și cerințele generale Master, vă rugăm să accesați linkul următor: https://pecb.com/en/master-credentials.
Pentru a fi considerate valabile, aceste audituri ar trebui să urmeze cele mai bune practici de audit și să includă următoarele activități:
- Planificarea auditului
- Interviul pentru audit
- Gestionarea programului de audit
- Redactarea rapoartelor de audit
- Redactarea rapoartelor de nesupunere
- Redactarea documentelor de lucru pentru audit
- Revizuirea documentelor
- Audit pe fața locului
- Urmărirea nesupunerilor
- Conducerea echipei de audit
Cerințe
O înțelegere fundamentală a ISO/IEC 27001 și o cunoaștere comprehensivă a principiilor auditului.
Mărturii (4)
Faptul că existau exemple practice cu conținutul
Smita Hanuman - Standard Bank of SA Ltd
Curs - Basel III – Certified Basel Professional
Tradus de catre o masina
Viteza de răspuns și comunicare
Bader Bin rubayan - Lean Business Services
Curs - ISO/IEC 27001 Lead Implementer
Tradus de catre o masina
Instrucționistul a fost extrem de clar și concis. Informațiile erau foarte ușor de înțeles și absorbit.
Paul Clancy - Rowan Dartington
Curs - CGEIT – Certified in the Governance of Enterprise IT
Tradus de catre o masina
Formatorul a fost foarte motivat și cunoscător. Formatorul nu doar că a reușit să transmită informațiile, ci le-a prezentat și cu umor pentru a ușura temele teoretice pusezioase.
Marco van den Berg - ZiuZ Medical B.V.
Curs - HIPAA Compliance for Developers
Tradus de catre o masina