Bent u verantwoordelijk voor informatiebeveiliging binnen uw organisatie en bezig met de implementatie van ISO 27001? Volg dan de IRCA-erkende lead auditor training van DNV.
Auditeren is allereerst een vaardigheid, daarom bestaat deze training voor een groot deel uit praktische oefeningen en rollenspellen, waarbij ruim aandacht wordt besteed aan communicatieve vaardigheden, audit- en interview- en steekproeftechnieken en het formuleren van duidelijke rapportages. Een lead auditor dient het gehele auditproces te managen, daarom krijgen ook alle stappen in het interne/externe auditproces en het managen ervan de nodige aandacht. Verder wordt aandacht besteed aan de interpretatie van de eisen van de ISO 27001.
De training is samengesteld aan de hand van de relevante eisen van ISO 27001, ISO 19011 en IRCA (International Register of Certified Auditors). Deze training maakt onderdeel uit van het kwalificatieproces, om desgewenst registratie als auditor bij IRCA mogelijk te maken. Om die reden maakt een continue beoordeling en een schriftelijke toets deel uit van de training.
Gedurende de training wordt u op een aantal aspecten beoordeeld; de te maken opdrachten, oefeningen, zoals het auditrollenspel, tijdsmanagement en actieve deelname. De training wordt op vrijdag afgesloten met een schriftelijk examen.
Voor wie is deze training Lead Auditor ISO 27001 bestemd?
Information Technology Managers, Information Security Managers en beheerders, Kwaliteit Officers, Risk Managers, Informatiebeveiliging consultants en auditors met voorkennis van de ISO 27001-norm.
Instroomniveau
Praktijkkennis van en ervaring met managementsystemen en de ISO 27001 is een vereiste om deel te nemen aan de training. De training Normkennis ISO 27001 kan een zinvolle voorbereiding zijn op deze training.
Het begrijpen en verklaren/uitleggen van het doel van een Informatiebeveiliging Managementsysteem (oftewel ISMS, Information Security Management System) en de processen die betrokken zijn bij het vaststellen, implementeren, gebruiken, monitoren, evalueren en verbeteren van een ISMS, zoals gedefinieerd in de ISO 27001 norm.
Het doel, inhoud en verband tussen verschillende normen. Deelnemers zullen ook leren over de rol van IRCA en de ISMS auditor certificeringseisen zoals gespecificeerd in de IRCA/802 handleiding.
De rol van een interne auditor en de PDCA methodiek van planning, uitvoering, rapportage en follow-up van een ISMS controle uitgevoerd overeenkomstig de ISO 19011 norm en de criteria van EA 7/03.
U leert de aanpak en de praktijk van het managen en uitvoeren van interne/externe ISMS audits, inclusief planning, voorbereiding, voorbespreking, uitvoering, rapportage en nabespreking.
Tijdens de training maakt u een proefexamen. Op vrijdag maakt u het officiële CQI-IRCA examen. Binnen 4 weken na de training wordt het examen nagekeken door de trainer en gecontroleerd door een ander daartoe bevoegd persoon. U ontvangt van de trainer per e-mail de uitslag. Daarna worden de IRCA-certificaatnummers opgevraagd. Als u geslaagd bent ontvangt u een aantal weken na de training een automatische e-mail vanuit ons LMS systeem met daarin een link naar het LMS waar u uw certificaat zelf kunt downloaden. Indien u zakt voor het examen krijgt u de kans om binnen een jaar na de examendatum 1 keer herexamen af te leggen bij ons op kantoor in Barendrecht. De kosten voor het maken van het herexamen bedragen €50,- ex. btw op ons kantoor in Barendrecht of €150,- ex. btw wanneer u aansluit bij een samenvatting van de training op locatie.