LEAD AUDITOR ISO/IEC 27001

Documenti analoghi
COBIT 5 e la gestione delle informazioni aziendali

CONSOLIDAMENTO DELLE COMPETENZE

COBIT 5 for Risk Workshop. Comprensivo dell utilizzo di Risk Scenarios: Using COBIT 5 for Risk

INIZIATIVA TESI. ISACA VENICE promuove le best practice proposte da ISACA e la collaborazione fra le Università e le Imprese del triveneto

SICUREZZA DELLE APPLICAZIONI MOBILE

CONSOLIDAMENTO DELLE COMPETENZE

Corso ed esame Foundation Certificate

UPDATING MEETING. Mercoledì 29 maggio 2013 Orario: 9:00 19:00. Villa Italia Via Faccalanza, 3 (zona commerciale Padova Est) Padova

Offerta formativa AIEA per il 2014

Corso SGS per Auditor / RGA di Sistemi di Gestione della Qualità UNI EN ISO 9001:2008 Corso Completo

ISO IEC 27001: 2013 vs 2005

ICT Financial Management

Corso SGS per Auditor / Lead Auditor di Sistemi di Gestione della Sicurezza (SGS) OHSAS 18001:2007 Corso Completo

Corso SGS per Auditor / Lead Auditor di Sistemi di Gestione della Sicurezza (SGS) OHSAS 18001:2007 Corso Completo

Corso SGS per Auditor / Lead Auditor di Sistemi di Gestione Ambientale UNI EN ISO 14001:2004 Corso Completo

Corso SGS per Auditor / RGA di Sistemi di Gestione della Qualità UNI EN ISO 9001:2008 Corso Completo

AUDITOR INTERNO DEI SISTEMI DI GESTIONE QUALITA

ICT Financial Management

CORSO DI FORMAZIONE SISTEMI DI GESTIONE AZIENDALE E NORMATIVA ITALIANA

SISTEMI DI GESTIONE AZIENDALE E NORMATIVA ITALIANA

CORSO DI FORMAZIONE Auditor di Sistemi di Gestione Qualità Auditor di Sistemi di Gestione Salute e Sicurezza sul Lavoro

CORSO INTEGRATO SISTEMI DI GESTIONE AZIENDALE AUDITOR/LEAD AUDITOR DEI SISTEMI DI GESTIONE QUALITÀ, AMBIENTE E SICUREZZA

Auditor/responsabili gruppo di audit di sistemi di gestione qualità UNI EN ISO Organizzato da Progetto Impresa s.

Information Systems Audit and Control Association

Corso per la qualifica di Auditor Interno su Sistemi di Gestione per la Qualità ISO 9001 nel Settore Agroalimentare

CERTIFICAZIONI ISACA

Corso per la qualifica di Auditor Interno nel settore ortofrutticolo

D. Lgs. n. 231/2001: Modelli di Organizzazione e Gestione, Auditor ed Esperti 231, Membri degli Organismi di Vigilanza

Associazione Italiana Information Systems Auditors

Corso di Alta Formazione CTI Implementazione di un Sistema di Gestione dell Energia: dalla UNI CEI EN alla ISO 50001

Auditor Interno Sistemi di Autocontrollo

Docente: Anna Bortoluzzi Lead Auditor, Specialista di materiali, Tecnologo

Corso di Formazione per CONOSCERE E GESTIRE LO STRESS LAVORO-CORRELATO

COBIT 5 for Governance

Associazione Italiana Information Systems Auditors

ICT Financial Management

SCHEDA REQUISITI PER LA CERTIFICAZIONE DEGLI AUDITOR / RESPONSABILI GRUPPO DI AUDIT DI SISTEMI DI GESTIONE UNI EN ISO PACKAGING

Case Study Certificazione BS 7799

Corso SGS per aggiornamento Nuovo Standard IFS versione 6

PREMESSA UNI CEI EN ISO/IEC e UNI CEI EN ISO/IEC 17025, l Istituto Guglielmo Tagliacarne Roma marzo e aprile 2014 UNI EN ISO 9001:2008

Corso di Formazione per ADDETTO ALLA MANUTENZIONE. DI IMPIANTI ELETTRICI Norma CEI11-27 PES-PAV

Progect Management. Management. Project MC TEAM - Riproduzione vietata 1/1

CORSO DI ALTA FORMAZIONE SECURITY E SAFETY MANAGEMENT alla luce della nuova Norma UNI 10459:2015

SCHEDA REQUISITI PER LA CERTIFICAZIONE DEGLI ITSMS (IT SERVICE MANAGEMENT SYSTEMS) AUDITOR/RESPONSABILI GRUPPO DI AUDIT

CORSO DI FORMAZIONE PER ADDETTI AL PRIMO SOCCORSO - 16 ORE D.LGS. 81/08 E D.M. 388/03 AZIENDE GRUPPO A - VALIDITA 3 ANNI PERIODO DATE ORARI

MODULO 1: Definizione del CONTESTO Interno ed Esterno dell Organizzazione dell Azienda alla luce Data

SCHEDA REQUISITI PER LA CERTIFICAZIONE DEGLI AUDITOR / RESPONSABILI GRUPPO DI AUDIT DI SISTEMI DI GESTIONE DELL ENERGIA (S.G.E.)

WAREHOUSE MANAGEMENT DESTINATARI CONTENUTI DOCENTE Andrea Payaro

CORSO IN SEGRETARIA DI DIREZIONE

L AVVIO DELLA PREVIDENZA COMPLEMENTARE NEL PUBBLICO IMPIEGO. IL FONDO PERSEO

Corso di Formazione per RESPONSABILI DEL SERVIZIO DI PREVENZIONE E PROTEZIONE Modulo C

Il Sistema HACCP applicato ai processi alimentari

La norma ISO 14001:2015 Analisi dei requisiti, commenti e novità introdotte

CORSO FORMAZIONE. art. 71 comma 7 del D.Lgs. 81/08

Corso di preparazione all'esame di Stato per Dottori Commercialisti

SCHEMA REQUISITI PER LA QUALIFICAZIONE DEI CORSI DI FORMAZIONE PER AUDITOR/LEAD AUDITOR QUALITA /AMBIENTE

CORSO MANAGEMENT E GESTIONE D IMPRESA AGRICOLA E VITIVINICOLA

CORSO DI FORMAZIONE RSPP art.. 8 bis comma 2 D.Lgs. 626/94 art. 19 comma 1 lettera g - D.Lgs. 626/94. MODULO C durata 24 ore

CORSO EUCIP CORE Eucip Core : Fase 1 PLAN BUILD OPERATE Pianificazione, uso e gestione dei sistemi informativi (PLAN), PLAN Eucip Core : Fase 2

LA SELEZIONE DEL PERSONALE

CORSO: Auditor interni di servizi per l apprendimento relativi all istruzione ed alla formazione non formale

CORSO SPECIALE DI DIFFERENZIAZIONE DIDATTICA MONTESSORI PER INSEGNANTI DI SCUOLA DELL INFANZIA CHIARAVALLE 2011/2012

CORSO MANAGEMENT E GESTIONE D IMPRESA AGRICOLA E VITIVINICOLA

DIGITAL PILL GREEN Google AdWords EDIZIONE 2015

Master annuale di secondo livello Informazione Ambientale e Nuove Tecnologie. a.a IUAV - ARPAV

IL MONDO DELLA SCRITTURA CREATIVA

Corso di Qualificazione per. Auditor Interni. dei. Sistemi di Gestione per la Qualità UNI EN ISO 9001:2008 PROGRAMMA DEL CORSO 24 ORE

SCHEMA REQUISITI PER LA QUALIFICAZIONE DEI CORSI DI FORMAZIONE PER FOOD SAFETY AUDITOR / LEAD AUDITOR

LEAN MANAGEMENT. AREA Area Supply Chain Flow & Network Management. Modulo Avanzato

CORSO DI FORMAZIONE SECURITY MANAGEMENT

in collaborazione con PROGETTO

Transcript:

LEAD AUDITOR ISO/IEC 27001 Mogliano Veneto 20-21, 26-27-28 Settembre 2012 Sistemi di Gestione per la Sicurezza delle Informazioni secondo la norma UNI CEI ISO/IEC 27001:2006 ISACA VENICE CHAPTER propone ai propri Associati l opportunità di conseguire la qualifica LEAD AUDITOR ISO/IEC 27001 con docenti esperti e ad un costo contenuto Corso riconosciuto e valido per l'iscrizione ai registri AICQ-SICEV In collaborazione con CSQA Certificazioni Srl mail: isacavenice@yahoo.com www.isaca.org/chapters5/venice 1

Destinatari Responsabili Sistemi IT, Auditor, IS Auditor, Addetti ai sistemi informativi, Responsabile della sicurezza delle informazioni, Consulenti. Obiettivi Gestire la sicurezza delle informazioni è oggi, oltre che una necessità, una scelta strategica per dare valore alle proprie attività. La sicurezza non può essere affidata solo alla tecnologia ma richiede un sistema organizzativo pianificato, correttamente attuato, costantemente monitorato al fine di migliorarne l efficienza. Essere in grado di valutare l efficacia del proprio sistema per la gestione della sicurezza delle informazioni secondo standard internazionalmente riconosciuti e applicati diventa quindi un importantissimo contributo che manager, responsabili IT e della Security, Valutatori di parte terza, possono apportare alle aziende. Questo corso mira a formare e qualificare una figura professionale in grado di affrontare con metodo e capacità questi temi. Programma 1. a GIORNATA Apertura corso, accoglienza partecipanti Panoramica sul quadro normativo Norma ISO 27001: requisiti Correzione esercizi, sulla conoscenza generale delle norme, svolti dai partecipanti prima di iniziare il corso Appendice A norma ISO 27001: obiettivi e controlli. 2. a GIORNATA Norma ISO 27002: linee guida per l applicazione dei controlli Norma ISO 19011: linee guida per la conduzione degli audit. 3. a GIORNATA Test d esame sulla conoscenza teorica delle norme ISO 27001, ISO 27002 e ISO 19011 (Il test consiste in 20 domande a risposta chiusa sulle tematiche affrontate nel modulo1. Il superamento del test iniziale - 14 domande su 20 - è vincolante per l ammissione all esame finale) Gestione del rischio della sicurezza delle informazioni: descrizione degli aspetti da valutare in fase di audit. Presentazione del Caso Studio (Il Caso Studio sarà costituito da un manuale di sistema e da una serie di situazioni e scenari che accompagneranno i partecipanti durante l intero iter formativo, al fine di fornire chiara e reale esemplificazioni delle situazioni di attuazione e verifica di un sistema per la gestione della sicurezza delle informazioni.) 1 Esercitazione di gruppo: conduzione attività di audit di stage 1 e stesura di una rapporto di verifica sul Caso Studio. Correzione e discussione 4. a GIORNATA 2 Esercitazione di gruppo: presentazione scenari e rilevazione casi di non conformità. Stesura rapporti di non conformità. Correzione e discussione 3 Esercitazione individuale: simulazione della prova scritta d esame. Correzione in aula. Monitoraggio e misurazione dell efficacia del sistema. La comunicazione. 5. a GIORNATA Giochi di ruolo: attività di audit e stesura rapporto di verifica. Esame scritto. mail: isacavenice@yahoo.com www.isaca.org/chapters5/venice 2

Il corso termina con la consegna dell elaborato. L esito dell esame sarà comunicato in seguito. Prerequisiti Docenti Organizzazione e costi Per partecipare al corso è indispensabile il possesso dei seguenti requisiti: conoscenza della norma ISO/IEC Guide 73:2002 Risk management Vocabulary Guidelines for use in standard; conoscenza della norma UNI CEI ISO/IEC 27001:2006 Tecnologie delle informazioni. Tecniche di sicurezza. Sistemi di gestione della sicurezza delle informazioni Requisiti; conoscenza della norma UNI EN ISO 19011:2012 Linee guida per gli audit dei sistemi di gestione. conoscenza della norma ISO/IEC 27002:2005 Information technology Security Techniques Code of practice for information security management. Il corso viene tenuto da docenti qualificati / certificati iscritti nei registri AICQ Sicev, con esperienza specifica nell'audit dei Sistemi di Gestione per la Sicurezza delle Informazioni. Sede: c/o Generali Business Solutions Via Marocchesa 14 -Mogliano Veneto (TV) Partecipanti: numero minimo di 6 iscritti, massimo di 12. Orario: 9-18 Quota di partecipazione: 800 + IVA Nella quota di partecipazione è incluso il materiale per il corso e l esame finale di qualifica. L offerta formativa di ISACA Venice è riservata ai soli soci. I non soci interessati alle iniziative di formazione di ISACA Venice possono partecipare iscrivendosi ad ISACA Venice Chapter, prima dell evento formativo. Iscrizione Per iscriversi al corso compilare la scheda, versare la quota, spedire via mail entro lunedì 10 settembre 2012 la scheda e copia della ricevuta del versamento. Seguirà conferma di iscrizione tramite e-mail. ISACA Venice si riserva il diritto di annullare il corso, per gravi impedimenti o per mancato raggiungimento del numero minimo di partecipanti, in qualsiasi momento, rifondendo quanto versato. Le adesioni saranno accettate fino ad esaurimento posti. Sono ammesse sostituzioni, senza addebiti, fino a due giorni prima dell inizio del corso, previo avviso scritto alla Segreteria di ISACA Venice. In caso di rinuncia, se pervenuta entro 10 giorni prima dell'inizio del corso, le somme versate saranno rimborsate interamente. mail: isacavenice@yahoo.com www.isaca.org/chapters5/venice 3

Scheda di Iscrizione VALUTATORI DI SISTEMI DI GESTIONE PER LA SICUREZZA DELLE INFORMAZIONI SECONDO LA NORMA UNI CEI ISO/IEC 27001:2006 - CORSO RICONOSCIUTO AICQ-SICEV DATI PERSONALI: Cognome: Nome: Indirizzo: Cap: Città Prov. Telefono: Cell: E-mail: La fattura / ricevuta andrà intestata e inviata a: Ragione sociale: P.IVA: Cod. fisc: Indirizzo: Cap: Telefono: E-mail: Città Prov. Pagamento: bonifico bancario intestato a ISACA Venice Chapter Nella causale indicare il nominativo del partecipante. Coordinate bancarie, intestazione ISACA VENICE CHAPTER IBAN IT77 I057 2811 8010 1757 0865 578 Banca Popolare di Vicenza, via Btg. Framarin, 36100 Vicenza SWIFT Code: BPVIIT21017 GARANZIE E DIRITTI DELL INTERESSATO in ottemperanza al D.Lgs. 196/03 "Codice in materia di protezione dei dati personali". I dati personali in possesso dell'associazione sono direttamente da Lei forniti ovvero acquisiti altrimenti nel rispetto delle disposizioni legislative vigenti e potranno formare oggetto di trattamento per gli scopi amministrativi del presente corso. Titolare del trattamento è ISACA VENICE CHAPTER che è a disposizione per l eventuale aggiornamento, rettifica, integrazione o cancellazione. Data Firma mail: isacavenice@yahoo.com www.isaca.org/chapters5/venice 4

mail: isacavenice@yahoo.com www.isaca.org/chapters5/venice 5

ISACA Information Systems Audit & Control Association E' una associazione internazionale, indipendente e senza scopo di lucro. Con oltre 100.000 associati in più di 160 Paesi, ISACA (www.isaca.org) è leader mondiale nello sviluppo delle competenze certificate, nella promozione di community professionali e nella formazione nei settori dell assurance e sicurezza, del governo dell impresa, della gestione dell IT e dei rischi e della compliance in ambito IT. Fondata nel 1969, ISACA organizza conferenze internazionali, pubblica l ISACA Control Journal, sviluppa standard internazionali di audit e per il controllo dei sistemi IT, che contribuiscono a facilitare il perseguimento dell affidabilità e a trarre valore dai sistemi informativi. ISACA attesta l acquisizione delle competenze e delle conoscenze IT mediante certificazioni riconosciute a livello internazionale quali: CISA (Certified Information Systems Auditor), CISM (Certified Information Security Manager), CGEIT (Certified in the Governance of Enterprise IT) e CRISC (Certified in Risk and Information Systems Control). ISACA aggiorna continuamente il frame work COBIT che assiste i professionisti dell IT e i manager delle imprese nel far fronte alle proprie responsabilità per quanto attiene l IT governance e la gestione manageriale, in particolare nell ambito di assurance, sicurezza, rischio e controllo e a fornire valore al business. ISACA Venice Chapter E' un'associazione non profit costituita in Venezia nel novembre 2011 da un gruppo di professionisti del Triveneto che operano nel settore della Gestione e del Controllo dei Sistemi Informativi: è il terzo capitolo italiano di ISACA. Riunisce coloro che nell'italia del Nord Est svolgono attività di Governance, Auditing e Controllo dei Sistemi Informativi promuovendo le competenze e le certificazioni professionali sviluppate da ISACA. L'associazione favorisce lo scambio di esperienze, promuove un processo di sensibilizzazione di tutti i livelli organizzativi aziendali alla necessità di stabilire adeguati criteri di controllo sia di affidabilità dell'organizzazione sia di sicurezza dei sistemi. Vantaggi per chi si associa ad ISACA Venice Iscrivendosi ad ISACA Venice automaticamente si è soci di ISACA, e si ottiene: accesso gratuito: ai meeting di ISACA Venice alle pubblicazioni riservate ai soci di ISACA elibrary al framework COBIT ai webcasts e agli e-simposium organizzati da ISACA sconti: sulle pubblicazioni ISACA (Bookstore) sulle quote d'iscrizione e sulle pubblicazioni di preparazione agli esami CISA, CISM, CGEIT, CRISC partecipare ai corsi professionali organizzati da ISACA Venice proposti a costi favorevoli ricevere gratuitamente l'isaca Journal mail: isacavenice@yahoo.com www.isaca.org/chapters5/venice 6