Cursusaanbod
I. Inleiding in informatiebeveiliging
1. Systematisch informatiebeveiligingsbeheer
2. Voordelen en toegevoegde waarde voor de organisatie
II. Overzicht van de vereisten van ISO 27001
1. Wat zijn de vereisten van de norm?
2. Waar moet u speciale aandacht aan besteden?
3. Identificatie van documentatievereisten
4. Overzicht van Bijlage A
III. Informatiebeveiligingssysteem conform de vereisten van ISO 27001
1. Elementen van het Informatiebeveiligingssysteem volgens ISO 27001
2. Oefeningen in het interpreteren en analyseren van de vereisten van ISO 27001
IV. Audit – algemene informatie
1. Inleiding tot audit
2. Het volledige auditproces
3. Auditcriteria
4. Typen audit
V. Auditplanning en voorbereiding
1. Auditcriteria en reikwijdte
2. Selectie van een team van auditors
3. Procesbenadering van interne audits
4. Belangrijke aspecten bij het opstellen van een lijst met controlevragen
5. Uitvoering van een audit volgens ISO 19011:2018
6. Praktische oefeningen
VI. Uitvoering van een audit – regels voor het uitvoeren van een audit ter plaatse
1. Auditechnieken
2. Objectief bewijsmateriaal
3. Identificatie van non-conformiteiten en het vermogen om deze te demonstreren
4. Competenties van een lead auditor
5. Praktische oefeningen
VII. Documentatie van auditresultaten
1. Bekwame formulering van afwijkingen
2. Documentatie van non-conformiteiten
3. Identificatie en documentatie van inzichten en verbeterpotentieel
4. Samenvatting van auditresultaten – Auditrapport
5. Praktische oefeningen
VIII. Effectieve activiteiten na de audit
1. Verantwoordelijkheden met betrekking tot het initiëren van correctieve maatregelen
2. Het belang van nauwkeurig bepalen van de oorzaken van non-conformiteit
3. Definieren van correctieve acties
4. Evaluatie van de effectiviteit van acties
5. Na-audit activiteiten in verband met inzichten en potentieel voor verbetering
6. Praktische oefeningen
IX. Discussie en samenvatting
Hieronder volgt het gestructureerde tekstformaat van het certificeringstraject voor ISO/IEC 27001 Lead Auditor, ontworpen voor een webpagina zonder tabellen.
PECB ISO/IEC 27001 Auditor Certificatievereisten
Om een van de PECB ISO/IEC 27001 Auditor aanduidingen te verkrijgen, moeten alle kandidaten het PECB Certified ISO/IEC 27001 Lead Auditor examen (of een goedgekeurd equivalent) afleggen en het PECB Code of Ethics ondertekenen.
Uw niveau van professionele ervaring en het aantal uren actieve management systeem (MS) auditgeschiedenis bepalen voor welk van de vier niveaus u zich kunt inschrijven:
1. Voorlopige Auditor
-
Certificatie-aanduiding: PECB Certified ISO/IEC 27001 Provisional Auditor
-
Professionele ervaring: Geen vereist.
-
MS Audit/Belichtingservaring: Geen vereist.
-
Ideaal voor: Professionals die het examen hebben gehaald maar niet over de nodige velerfahrung beschikken om in aanmerking te komen voor hogere niveaus.
2. Auditor
-
Certificatie-aanduiding: PECB Certified ISO/IEC 27001 Auditor
-
Professionele ervaring: Twee jaar totale ervaring, waarvan minstens één jaar specifiek gericht op informatiebeveiligingsbeheer.
-
MS Audit/Belichtingservaring: In totaal 200 uur gedocumenteerde auditactiviteiten.
3. Hoofd auditor (Lead Auditor)
-
Certificatie-aanduiding: PECB Certified ISO/IEC 27001 Lead Auditor
-
Professionele ervaring: Vijf jaar totale ervaring, waarvan minstens twee jaar specifiek gericht op informatiebeveiligingsbeheer.
-
MS Audit/Belichtingservaring: In totaal 300 uur gedocumenteerde auditactiviteiten.
4. Senior Hoofd auditor (Senior Lead Auditor)
-
Certificatie-aanduiding: PECB Certified ISO/IEC 27001 Senior Lead Auditor
-
Professionele ervaring: Tien jaar totale ervaring, waarvan minstens zeven jaar specifiek gericht op informatiebeveiligingsbeheer.
-
MS Audit/Belichtingservaring: In totaal 1.000 uur gedocumenteerde auditactiviteiten.
https://pecb.com/en/education-and-certification-for-individuals/iso-iec-27001/iso-iec-27001-lead-auditor
Vereisten
Doelgroep
- Professionals die zich voorbereiden op de functie van Hoofd auditor ISO 27001:2023
- Iedereen met interesse in dit onderwerp
Getuigenissen (1)
Snelheid van reactie en communicatie
Bader Bin rubayan - Lean Business Services
Cursus - ISO/IEC 27001 Lead Implementer
Automatisch vertaald