Programa do Curso
Dia 1: Introdução ao sistema de gestão de segurança da informação (SGSI) e ISO/IEC 27001
Dia 2: Princípios de auditoria, preparação e início de uma auditoria
Dia 3: Atividades de auditoria no local
Dia 4: Encerramento da auditoria
Dia 5: Exame de Certificação
Exame:
O exame “PECB Certified ISO/IEC 27001 Lead Auditor” atende plenamente aos requisitos do Programa de Exames e Certificação da PECB (ECP). O exame abrange os seguintes domínios de competência:
Domínio 1: Princípios fundamentais e conceitos do Sistema de Gestão de Segurança da Informação (SGSI)
Domínio 2: Sistema de Gestão de Segurança da Informação (SGSI)
Domínio 3: Conceitos fundamentais e princípios de auditoria
Domínio 4: Preparação de uma auditoria ISO/IEC 27001
Domínio 5: Realização de uma auditoria ISO/IEC 27001
Domínio 6: Encerramento de uma auditoria ISO/IEC 27001
Domínio 7: Gerenciamento de um programa de auditoria ISO/IEC 27001
Certificação:
Após a conclusão bem-sucedida do exame, você pode se candidatar às credenciais listadas na tabela abaixo. Você receberá um certificado após atender a todos os requisitos relacionados à credencial escolhida. Para mais informações sobre as certificações ISO/IEC 27001 e o processo de certificação da PECB, consulte as Regras e Políticas de Certificação.
Os requisitos para as Certificações de Auditor da PECB são:
Credencial | Exame | Experiência profissional | Experiência em auditoria/avaliação de MS | Outros requisitos |
Auditor Provisório Certificado ISO/IEC 27001 da PECB | Exame Lead Auditor Certificado ISO/IEC 27001 da PECB ou equivalente | Nenhuma | Nenhuma | Assinatura do Código de Ética da PECB |
Auditor Certificado ISO/IEC 27001 da PECB | Exame Lead Auditor Certificado ISO/IEC 27001 da PECB ou equivalente | Duas anos: Um ano de experiência em Gerenciamento de Segurança da Informação | Atividades de auditoria: um total de 200 horas | Assinatura do Código de Ética da PECB |
Auditor Líder Certificado ISO/IEC 27001 da PECB | Exame Lead Auditor Certificado ISO/IEC 27001 da PECB ou equivalente | Cinco anos: Dois anos de experiência em Gerenciamento de Segurança da Informação | Atividades de auditoria: um total de 300 horas | Assinatura do Código de Ética da PECB |
Auditor Sênior Líder Certificado ISO/IEC 27001 da PECB | Exame Lead Auditor Certificado ISO/IEC 27001 da PECB ou equivalente | Dez anos: Sete anos de experiência em Gerenciamento de Segurança da Informação | Atividades de auditoria: um total de 1.000 horas | Assinatura do Código de Ética da PECB |
Nota: Indivíduos Certificados pela PECB que possuam as credenciais Lead Implementer e Lead Auditor são qualificados para a respectiva Credencial Master da PECB, desde que tenham realizado 4 exames adicionais de Fundamentos relacionados a este esquema. Para informações mais detalhadas sobre os Exames de Fundamentos e os Requisitos Gerais do Master, consulte o seguinte link: https://pecb.com/en/master-credentials.
Para serem consideradas válidas, estas auditorias devem seguir as melhores práticas de auditoria e incluir as seguintes atividades:
- Planejamento da auditoria
- Entrevista de auditoria
- Gerenciamento de um programa de auditoria
- Elaboração de relatórios de auditoria
- Elaboração de relatórios de não conformidade
- Elaboração de documentos de trabalho da auditoria
- Revisão de documentação
- Auditoria no local
- Acompanhamento de não conformidades
- Liderança de uma equipe de auditoria
Requisitos
Um entendimento fundamental do ISO/IEC 27001 e um conhecimento abrangente dos princípios de auditoria.
Declaração de Clientes (5)
O fato de haver exemplos práticos com o conteúdo
Smita Hanuman - Standard Bank of SA Ltd
Curso - Basel III – Certified Basel Professional
Máquina Traduzida
Velocidade de resposta e comunicação
Bader Bin rubayan - Lean Business Services
Curso - ISO/IEC 27001 Lead Implementer
Máquina Traduzida
O instrutor foi extremamente claro e conciso. Muito fácil de entender e absorver as informações.
Paul Clancy - Rowan Dartington
Curso - CGEIT – Certified in the Governance of Enterprise IT
Máquina Traduzida
O instrutor estava muito motivado e bem informado. O instrutor não só foi capaz de transmitir informações, como também trouxe humor ao conteúdo teórico e seco do treinamento.
Marco van den Berg - ZiuZ Medical B.V.
Curso - HIPAA Compliance for Developers
Máquina Traduzida
I genuinely enjoyed the real examples of the trainer.
Joana Gomes
Curso - Compliance and the Management of Compliance Risk
Máquina Traduzida