Course Code: iso27001la
Duration: 35 hours
Prerequisites:
Znajomość podstawowa ISO/IEC 27001 i rozległa wiedza na temat zasad audytu.
Overview:

ISO/IEC 27001 Lead Auditor

Szkolenie ISO/IEC 27001 Lead Auditor umożliwia zdobycie niezbędnej wiedzy i umiejętności do przeprowadzania audytu Systemu Zarządzania Bezpieczeństwem Informacji (ISMS) stosując szeroko uznane zasady, procedury i techniki audytu.

Dlaczego warto uczestniczyć?

W trakcie tego szkolenia zdobędziesz wiedzę i umiejętności niezbędne do planowania i przeprowadzania wewnętrznych i zewnętrznych audytów zgodnie z procesem certyfikacji ISO 19011 i ISO/IEC 17021-1.

Dzięki ćwiczeniom praktycznym opartym na studium przypadku, opanujesz techniki audytowe i zdobędziesz kompetencje do zarządzania programem audytowym, zespołem audytowym, komunikacją z klientami oraz rozwiązywaniem konfliktów.

Po zdobyciu niezbędnej wiedzy do przeprowadzania tego audytu, możesz przystąpić do egzaminu i ubiegać się o „certyfikat PECB Certified ISO/IEC 27001 Lead Auditor”. Posiadanie certyfikatu Lead Auditor PECB potwierdza, że masz zdolności i kompetencje do audytowania organizacji na podstawie najlepszych praktyk.

 Dla kogo?

  • Audytorzy chcący przeprowadzać i kierować audytami certyfikacji Systemu Zarządzania Bezpieczeństwem Informacji (ISMS)
  • Menadżerowie lub konsultanci chcący opanować proces audytu Systemu Zarządzania Bezpieczeństwem Informacji
  • Osoby odpowiedzialne za utrzymanie zgodności z wymaganiami Systemu Zarządzania Bezpieczeństwem Informacji
  • Eksperci techniczni przygotowujący się do audytu Systemu Zarządzania Bezpieczeństwem Informacji
  • Eksperci-doradcy w dziedzinie Systemu Zarządzania Bezpieczeństwem Informacji

Cele edukacyjne

  • Zrozumieć działanie Systemu Zarządzania Bezpieczeństwem Informacji opartego na ISO/IEC 27001
  • Rozumieć zależności między ISO/IEC 27001, ISO/IEC 27002 i innymi standardami oraz ramami regulacyjnymi
  • Zrozumieć rolę audytora w planowaniu, prowadzeniu i monitorowaniu audytu systemu zarządzania zgodnie z ISO 19011
  • Nauczyć się prowadzenia audytu i zarządzania zespołem audytowym
  • Nauczyć się interpretować wymagania ISO/IEC 27001 w kontekście audytu ISMS
  • Nabyć kompetencji audytora do planowania audytu, jego przeprowadzania, sporządzania raportów oraz monitorowania zgodności z ISO 19011

Metoda edukacyjna

  • To szkolenie opiera się zarówno na teorii, jak i najlepszych praktykach stosowanych w audytach ISMS
  • Sesje wykładowe ilustrowane są przykładami opartymi na studiach przypadku
  • Ćwiczenia praktyczne opierają się na studium przypadku, które obejmuje role playing i dyskusje
  • Testy praktyczne są podobne do egzaminu certyfikacyjnego
Course Outline:

Dzień 1: Wprowadzenie do systemu zarządzania bezpieczeństwem informacji (ISMS) i ISO/IEC 27001

Dzień 2: Zasady audytu, przygotowanie i rozpoczynanie audytu

Dzień 3: Działania audytowe na miejscu

Dzień 4: Zamykanie audytu

Dzień 5: Egzamin certyfikacyjny 

Egzamin:

Egzamin „PECB Certified ISO/IEC 27001 Lead Auditor” w pełni spełnia wymagania Programu Egzaminów i Certyfikacji PECB (ECP). Egzamin obejmuje następujące dziedziny kompetencji:

Dziedzina 1: Podstawowe zasady i pojęcia systemu zarządzania bezpieczeństwem informacji (ISMS)

Dziedzina 2: System zarządzania bezpieczeństwem informacji (ISMS)

Dziedzina 3: Podstawowe pojęcia i zasady audytu

Dziedzina 4: Przygotowanie audytu ISO/IEC 27001

Dziedzina 5: Przeprowadzanie audytu ISO/IEC 27001

Dziedzina 6: Zamknięcie audytu ISO/IEC 27001

Dziedzina 7: Zarządzanie programem audytów ISO/IEC 27001

Certyfikacja:

Po pomyślnym ukończeniu egzaminu można ubiegać się o kwalifikacje wymienione w poniższej tabeli. Otrzymasz certyfikat, gdy spełnisz wszystkie wymagania związane z wybraną kwalifikacją. Więcej informacji o certyfikatach ISO/IEC 27001 i procesie certyfikacji PECB znajduje się w Regulach i Politykach Certyfikacyjnych.

Wymagania dotyczące certyfikacji audytora PECB:

 

KwalifikacjaEgzaminDoświadczenie zawodoweDoświadczenie w audytach/ocenach MSInne wymagania
PECB Certified ISO/IEC 27001 Provisional AuditorPECB Certified ISO/IEC 27001 Lead Auditor exam or equivalentBrakBrakPodpisanie Kodeksu Etyki PECB
PECB Certified ISO/IEC 27001 AuditorPECB Certified ISO/IEC 27001 Lead Auditor exam or equivalentDwa lata: Jeden rok doświadczenia zawodowego w dziedzinie Informacji Security ManagementAudytowe działania: łącznie 200 godzinPodpisanie Kodeksu Etyki PECB
PECB Certified ISO/IEC 27001 Lead AuditorPECB Certified ISO/IEC 27001 Lead Auditor exam or equivalentPięć lat: Dwa lata doświadczenia zawodowego w dziedzinie Informacji Security ManagementAudytowe działania: łącznie 300 godzinPodpisanie Kodeksu Etyki PECB
PECB Certified ISO/IEC 27001 Senior Lead AuditorPECB Certified ISO/IEC 27001 Lead Auditor exam or equivalentDziesięć lat: Siedem lat doświadczenia zawodowego w dziedzinie Informacji Security ManagementAudytowe działania: łącznie 1,000 godzinPodpisanie Kodeksu Etyki PECB

 

Uwaga: PECB Osoby certyfikowane, które posiadają kwalifikacje Lead Implementer i Lead Auditor, kwalifikują się do odpowiedniej Kwalifikacji Master PECB, pod warunkiem, że zdadzą cztery dodatkowe egzaminy Foundation związane z tym schematem. Dla szczegółowych informacji o egzaminach Foundation i ogólnych wymaganiach Master, przejdź do następującego linku: https://pecb.com/en/master-credentials.  

Aby były uznawane za ważne, audyty powinny przestrzegać najlepszych praktyk audytowych i obejmować następujące działania:

  1. Planowanie audytu
  2.  Wywiad audytowy
  3. Zarządzanie programem audytowym
  4. Sporządzanie raportów audytowych
  5. Sporządzanie raportów o niekonformnościach
  6. Sporządzanie dokumentów roboczych audytowych
  7.  Documentation recenzja
  8. Audyt na miejscu
  9. Monitorowanie niekonformności
  10. Kierowanie zespołem audytowym
Sites Published:

United Arab Emirates - PECB ISO/IEC 27001 Lead Auditor

Qatar - PECB ISO/IEC 27001 Lead Auditor

Egypt - PECB ISO/IEC 27001 Lead Auditor

Saudi Arabia - PECB ISO/IEC 27001 Lead Auditor

South Africa - PECB ISO/IEC 27001 Lead Auditor

Czech Republic - PECB ISO/IEC 27001 Lead Auditor

Magyarország - PECB ISO/IEC 27001 Lead Auditor

Ireland - PECB ISO/IEC 27001 Lead Auditor

Lithuania - PECB ISO/IEC 27001 Lead Auditor

Nederland - PECB ISO/IEC 27001 Lead Auditor

Norway - PECB ISO/IEC 27001 Lead Auditor

Portugal - PECB ISO/IEC 27001 Lead Auditor

România - PECB ISO/IEC 27001 Lead Auditor

Sverige - PECB ISO/IEC 27001 Lead Auditor

Malta - PECB ISO/IEC 27001 Lead Auditor

Belgique - PECB ISO/IEC 27001 Lead Auditor

India - PECB ISO/IEC 27001 Lead Auditor

Polska - PECB ISO/IEC 27001 Lead Auditor

United Kingdom - PECB ISO/IEC 27001 Lead Auditor

Sri Lanka - PECB ISO/IEC 27001 Lead Auditor

Bulgaria - PECB ISO/IEC 27001 Lead Auditor

Moldova - PECB ISO/IEC 27001 Lead Auditor

Morocco - PECB ISO/IEC 27001 Lead Auditor

Tunisia - PECB ISO/IEC 27001 Lead Auditor

Kuwait - PECB ISO/IEC 27001 Lead Auditor

Oman - PECB ISO/IEC 27001 Lead Auditor

Slovakia - PECB ISO/IEC 27001 Lead Auditor

Kenya - PECB ISO/IEC 27001 Lead Auditor

Nigeria - PECB ISO/IEC 27001 Lead Auditor

Botswana - PECB ISO/IEC 27001 Lead Auditor

Slovenia - PECB ISO/IEC 27001 Lead Auditor

Croatia - PECB ISO/IEC 27001 Lead Auditor

Serbia - PECB ISO/IEC 27001 Lead Auditor

Bhutan - PECB ISO/IEC 27001 Lead Auditor

Nepal - PECB ISO/IEC 27001 Lead Auditor

Uzbekistan - PECB ISO/IEC 27001 Lead Auditor