HomeCategory

Information Technology

PRESENTAZIONE

CORSO 24 ORE AUDITOR / LEAD AUDITOR

ISO/IEC 42001 SISTEMA DI GESTIONE IA - INTELLIGENZA ARTIFICIALE

Tipo di Corso: 

Corso Qualificato AICQ Sicev n 329

La certificazione delle competenze di un professionista è una valutazione delle abilità, conoscenze e esperienze acquiste rispetto una norma, ovverosia la conferma ufficiale, secondo norme precise, di una professionalità già acquisita.
Un corso qualificato è un corso necessario per accedere all’esame di certificazione delle competenze.

Corso Professionalizzante

Significa che il corso permette l’acquisizione di nozione e strumenti utile per ottenere le qualifiche necessarie per svolgere una professione.

Corso di Aggiornamento

Per i professionisti che operano nella gestione dei sistemi di intelligenza artificiale (AI Manager, AI Compliance Officer, AI Auditor, AI Risk Manager) e che devono mantenere la conformità alle norme vigenti, è richiesto di dimostrare annualmente — con idonea documentazione — il superamento di un corso di aggiornamento sui temi afferenti alla gestione responsabile, etica e conforme dell’AI. Tale requisito è in linea con quanto previsto dalla UNI ISO/IEC 42001 (Artificial Intelligence Management System) e dalle linee guida di implementazione, con una durata minima di 8 ore (aumentate a 16 ore per i Lead Auditor e Responsabili di sistema).

Professione:
Lead Auditor

Il Lead Auditor è la figura che all’interno del Gruppo di Audit possiede le conoscenze e le competenze necessarie per coordinare e condurre gli audit di 3° parte (audit di certificazione), verificare i fornitori (audit di 2° parte) e verificare internamente il proprio sistema di gestione(audit di1° parte)

Settore:
Artificial Intelligence — AI Management Systems

(ISO/IEC 42001:2024)

La norma specifica i requisiti per stabilire, attuare, mantenere e migliorare continuamente un sistema di gestione per l’intelligenza artificiale (AI Management System) nel contesto dell’organizzazione. Essa include i requisiti per la gestione responsabile, trasparente e sicura dell’AI, per la valutazione e il trattamento dei rischi associati all’uso di sistemi di intelligenza artificiale, nonché per il rispetto delle normative applicabili e dei principi etici. I requisiti presenti nella norma sono generici e destinati a essere applicati a tutte le organizzazioni, indipendentemente dal tipo, dalla dimensione o dalla natura.

Obiettivi

Sapere
Intendere i concetti della norma ISO/IEC 42001 in maniera approfondita, da una prospettiva di chi deve pianificare e condurre audit sui Sistemi di Gestione per l’Intelligenza Artificiale. Acquisire la capacità di individuare le evidenze, valutarle in modo oggettivo e stabilire in quale misura i requisiti normativi siano stati applicati dall’Organizzazione oggetto di Audit, con particolare attenzione alla gestione responsabile, etica e conforme dell’AI.
Saper Fare
Imparerai:

- a definire il campo di applicazione del Sistema di Gestione per l’Intelligenza Artificiale;

- le tecniche di analisi organizzativa applicate a sistemi basati su AI;

- valutare il contesto e le parti interessate, incluse le aspettative etiche, legali e di sicurezza;

- i concetti e i fondamenti dell’analisi e gestione del rischio specifico per l’AI;

- a identificare carenze e punti di forza nell’impostazione e nella realizzazione del Sistema di Gestione per l’AI.

Saper Essere
Esercitazioni di gruppo per:

- entrare in relazione professionale con stakeholder tecnici e non tecnici;

- presentare, condividere e promuovere le proprie analisi e valutazioni;

- gestire conflitti e divergenze di interpretazione sui rischi e sugli impatti dell’AI;

- comunicare in modo persuasivo e basato su evidenze, anche in contesti tecnologici complessi..

Didattica

Auditor prestati alla docenza
Tutti i docenti sono Lead Auditor o Auditor qualificati ISO/IEC 42001, che portano in aula la loro esperienza diretta di audit su sistemi di gestione per l’AI.
Casi Studio
Consistono nell’analisi di estratti di audit relativi a progetti e processi AI, con simulazioni di interviste e raccolta evidenze per riprodurre le dinamiche reali di una verifica di conformità.
Domande
Perché ogni scenario AI presenta complessità uniche che richiedono approfondimento continuo.
Esercitazioni di gruppo
Per confrontare le opinioni individuali e convogliarle nell'opinione comune
Correzioni di Gruppo
Per confrontare opinioni e interpretazioni su scenari di gestione AI e convergere verso valutazioni condivise.
Esame individuale
Perchè ognuno è unico e merita tutta la nostra attenzione

Programma

Introduzione, Contesto, Pianificazione (Rischi & Obiettivi) e Supporto

Introduzione, i primi punti della norma relativi al contesto e alla pianificazione, e clausola sul supporto
Introduzione: Obiettivi del corso, struttura, breve introduzione ai sistemi AI e panorama di standardizzazione/regolamentazione.
Contesto dell’Organizzazione e Leadership (Clausola 4 e 5): Comprendere l’organizzazione, il suo contesto, la Politica AIMS, la struttura organizzativa, ruolo nel ciclo di vita dell’IA, necessità e aspettative delle parti interessate.
Pianificazione: Azioni per affrontare rischi e opportunità (Generalità), valutazione del rischio dell’IA, standard per la gestione del rischio (ISO 31000, ISO/IEC 23894). Trattamento del rischio dell’IA, piano di trattamento del rischio IA. Obiettivi per l’IA e pianificazione per il loro raggiungimento (Clausola 6.2), elenco esemplificativo obiettivi AI (Appendice C).
Supporto: Risorse (umane e competenze), determinazione e acquisizione delle competenze necessarie per il ciclo di vita dell’IA (data scientists, human oversight, AI Designer, ecc.), azioni applicabili (formazione, mentoring, riallocazione). Consapevolezza del personale. Comunicazione (interna ed esterna), informazioni per le parti interessate ai sistemi di IA (Obiettivo A.8), reporting esterno e gestione reclami (A.10.3 fornitori, A.3.3 reclami). Informazioni documentate: generalità, creazione e aggiornamento, controllo (politica AIMS, organigramma, ecc.).

Esercitazione Pratica 1

Introduzione all’esercitazione (RolePlay Auditor/Cliente): i discenti, divisi in gruppi, leggono documenti per inquadrare uno scenario.
Analisi dei documenti e individuazione criticità relative ai punti norma spiegati.
Sessione Ruolo-AIMS (simulazione Auditor/Cliente).
Debriefing e Feedback.

Attività Operative, Valutazione delle Prestazioni, Miglioramento e Esercitazioni

Attività operative: pianificazione operativa e controlli, criteri per i processi.
Valutazione delle prestazioni: monitoraggio, misurazione, analisi e valutazione. Cosa, come e quando monitorare/misurare. Indicatori chiave di prestazione (KPIs). Criteri di valutazione documentati.
Audit interni.
Miglioramento continuo: non conformità e azioni correttive, miglioramento continuo.
Appendice A: obiettivi di controllo e controlli di riferimento. Utilizzo dell’Appendice A come riferimento, flessibilità nell’implementazione dei controlli. Panoramica aree di controllo: Politiche AI (A.2), Organizzazione Interna (A.3), Risorse per sistemi AI (A.4), Valutazione Impatto (A.5), Ciclo di Vita sistema AI (A.6), Dati per sistemi AI (A.7), Informazioni per le parti interessate (A.8), Controlli per utilizzo responsabile IA (correttezza, trasparenza, affidabilità, sicurezza – Obiettivi A.9), rapporti con terzi e clienti (A.10).
Appendice A e B (Normative): correlazione tra allegati.
Appendice C e D (Informativa).

Esercitazione Pratica 2

Introduzione all’esercitazione (RolePlay Auditor/Cliente): i discenti, divisi in gruppi, leggono documenti per inquadrare uno scenario.
Analisi dei documenti e individuazione criticità relative ai punti norma spiegati.
Sessione Ruolo-AIMS (simulazione Auditor/Cliente).
Debriefing e Feedback.

Requisiti per Organismi di Certificazione, Ripasso, Simulazione Esame e Esame di Certificazione

Requisiti per Organismi di Certificazione e Audit (da ISO/IEC (DIS) 42006): requisiti aggiuntivi alla ISO/IEC 17021-1 per gli organismi di certificazione AIMS, competenze richieste al personale, calcolo dei tempi di audit (ISO/IEC 42006), integrazione con altri sistemi di gestione.
Ripasso e riepilogo: sessione interattiva per ripassare i punti chiave della ISO/IEC 42001 e dell’AIMS.
Simulazione esame e condivisioni casi: esercitazione pratica che simula le prove d’esame (domande a risposta multipla, scenari), discussione di casi studio o non conformità tipiche.
Esame di certificazione: prima prova (30 domande a risposta multipla), seconda prova (10 scenari), tempo totale indicato.

Casi Studio - Role Play

I casi pratici in modalità role play consentono ai partecipanti di immedesimarsi in scenari realistici, interpretando ruoli diversi per simulare situazioni tipiche di audit e gestione dei sistemi di intelligenza artificiale. Questa metodologia favorisce la comprensione delle dinamiche tra le parti coinvolte, stimola il pensiero critico e permette di sperimentare in un contesto protetto le competenze tecniche e comunicative necessarie. Il confronto diretto e l’interazione con i colleghi arricchiscono l’apprendimento, rendendo più immediata l’applicazione pratica dei concetti appresi durante il corso.

Regole del Corso

Pre-Requisiti
È auspicabile avere una buona conoscenza dello standard ISO/IEC 42001 e dei principi fondamentali di un sistema di gestione per l’Intelligenza Artificiale (AI Management System – AIMS).

A tutti gli iscritti verrà sottoposto un test di autovalutazione preliminare.
Criteri di valutazione dell'esame finale
Possono accedere all’esame finale del corso in oggetto, tutti i candidati che hanno frequentato le lezioni; non abbiamo superato il limite di ore di assenza consentita; hanno partecipato attivamente alle esercitazioni e sono in regola con i pagamenti
Quota di partecipazione
€ 650,00 + IVA

(per 2 o più partecipanti stessa organizzazione sconto 15% a partire dal secondo)
Aspiranti Auditor / Lead Auditor
Per coloro che fossero interessati alla qualifica di Auditor o Lead Auditor per la ISO/IEC 42001, oltre ad aver superato un esame relativo alle norme UNI EN ISO 19011:2018 e UNI CEI EN ISO/IEC 17021-1:2015, è consigliato avere esperienza nell’ambito degli audit di prima o seconda parte su sistemi di gestione, preferibilmente con focus su AI e nuove tecnologie.
Assenze
I Docenti hanno la facoltà di autorizzare preventivamente assenze di durata non superiore al 20% della durata del modulo con un massimo di 4 ore
Materiale Fornito
- Documentazione didattica;

- Copie slides;

- Rapporti di verifica;

- Check list

INTERESSATO AL CORSOPre-Iscriviti!

Compila il form on-line o scaricalo per una pre-iscrizione oppure chiamaci o scrivici per informazioni

    Scegli il corso che fa per te
    Vuoi aggiungere un altro partecipante?NoSi
    Vuoi aggiungere un altro partecipante?NoSi
    Vuoi aggiungere un altro partecipante?NoSi
    [/simple_tooltip]
    Vuoi aggiungere un altro partecipante?NoSi
    DATI PER LA FATTURAZIONE tutti i costi per sopra i riportati partecipanti e/o corsi saranno fatturati a:
    Hai una convenzione?
    Inserisci ID dell'accordo. Nel caso di mancato inserimento verranno applicate le condizioni standard presenti nel regolamento e nella pagina web del corso. Si Cert si riserva di confermare quanto sotto riportato.
    Abbiamo già  collaborato su qualche progetto assieme?

    PRESENTAZIONE

    CORSO 8 ORE

    aggiornamento AUDITOR / LEAD AUDITOR

    alla ISO/IEC 27001:2022 per

    AUDITOR / LEAD AUDITOR

    già qualificati per la ISO/IEC 27001:2013

    Tipo di Corso: 

    Corso Qualificato AICQ Sicev n° 398

    Corso riconosciuto e accettato dagli organismi di certificazione delle competenze del personale  per dimostrare l’aggiornamento professionale  degli Auditor certificati 

    Corso Professionalizzante

    Significa che il corso permette l’acquisizione di nozione e strumenti utile per ottenere le qualifiche necessarie per svolgere una professione.

    Corso di Aggiornamento

    Per i professionisti della privacy (Privacy Specialist, Privacy Manager, Responsabile della Protezione dei Dati -DPO-),  che devono mantenere tale conformita dimostrando  annualmente, con idonea documentazione così come richiesto dalla UNI 11697 (Profili professionali relativi al trattamento e alla protezione dei dati personali), di aver superato un corso di aggiornamento sui temi afferenti rispettivamente al trattamento o alla protezione dei dati della durata minima di 8 ore (aumentate a 16 ore per il Responsabile della protezione dati).
    Per gli Auditor/Lead Auditor qualificati che devo dimostrare l’aggiornamento professionale
    Per i consulenti della security che vogliono mantenersi aggiornati 

    Professione:
    Lead Auditor

    Il Lead Auditor è la figura che all’interno del Gruppo di Audit possiede le conoscenze e le competenze necessarie per coordinare e condurre gli audit di 3° parte (audit di certificazione), verificare i fornitori (audit di 2° parte) e verificare internamente il proprio sistema di gestione(audit di1° parte)

    Settore:
    Information security, cybersecurity and privacy protection — Information security management systems

    (ISO/IEC 27001:2022)

    La norma specifica i requisiti per stabilire, attuare, mantenere e migliorare continuamente un sistema di gestione della sicurezza delle informazioni nel contesto dell’organizzazione. Inoltre essa include i requisiti per la valutazione e il trattamento dei rischi per la sicurezza dell’informazione adatti alle esigenze dell’organizzazione. I requisiti presenti nella norma sono generici e destinati ad essere applicati a tutte le organizzazioni, indipendentemente dal tipo, dalla dimensione o dalla loro natura

    Obiettivi

    Sapere
    Il corso intende fornire una panoramica della revisione dello standard aggiornato da ISO/IEC 27001:2013, a ISO/IEC 27001:2022l identificando e differenze principali e come applicare e verificare questi cambiamenti

    Particolare attenzione sarà posta alla revisione del'Annex A
    Saper Fare
    imparerai a conoscere:

    - la nuova ISO/IEC 27002:2022;

    - le 37 misure di controllo organizzativo:

    - le 8 misure di controllo per le persone;

    - le 14 misure di controllo fisico;

    - le 34 misure di controllo per tecnologico

    - quali controlli rispetto alla ISO/IEC 27002:2013 sono stati eliminati, quali modificati e quali sono nuovi
    Saper gestire
    Conoscerai:

    - i tempi e i modi per il passaggio dalla 27001:2013 alla 27001:2022

    - come utilizzare i nuovi attributi assegnati ai controlli per le semplificare la mitigazione del rischio

    - il punto di vista del valutatore e del consulente

    Didattica

    Auditor prestati alla docenza
    Tutti i docenti sono ``in primis`` degli Auditor che portano la loro esperienza di campo in aula
    Domande
    Perchè è impossibile fare senza!!!
    Esame individuale
    Perchè ognuno è unico e merita tutta la nostra attenzione

    Programma

    ISO/IEC 27001:2022 come e dove è cambiata

    riguardo alle modifiche….
    Le novità e le conferme

    ISO/IEC 27002:2022 come e dove è cambiata e il suo impatto

    Rispetto alla vecchia edizione:
    i controlli nuovi
    i controlli uniti
    i controlli aggiornati.
    i raggruppamenti
    Ruoli organizzativi
    Controlli organizzativi & le relative misure di controllo
    Controlli delle Persone & le relative misure di controllo
    Controlli Fisici & le relative misure di controllo
    Controlli tecnologici & le relative misure di controllo
    i concetti di sicurezza informatica
    Identifica – Identify
    Proteggi – Protect
    Rileva – Detect
    Rispondi – Respond
    Recupera – Recover
    i tipi di controllo
    Preventivo – Preventive
    Rilevazione – Detective
    Correttivo – Corrective
    Le proprietà preservate
    Riservatezza – Confidentiality
    Integrità – Integrity
    Disponibilità – Availability

    la transizione dalla 27001:2013 alla 27001:2022

    Tempi & Metodi

    Regole del Corso

    Pre-Requisiti
    E' auspicabile avere una buona conoscenza dello e standard ISO/IEC 27001 e dei principi fondamentali di un sistema di gestione della sicurezza informazioni.
    Criteri di valutazione dell'esame finale
    Possono accedere all’esame finale del corso in oggetto, tutti i candidati che hanno frequentato la lezione
    Quota di partecipazione
    € 200,00 + IVA

    (per 2 o più partecipanti stessa organizzazione sconto 15% a partire dal secondo)
    Auditor / Lead Auditor
    Per coloro che fossero interessati alla aggiornamento della qualifica di Auditor/Lead Auditor,
    Assenze
    I Docenti hanno la facoltà di autorizzare preventivamente assenze di durata non superiore a 2 ore
    Materiale Fornito
    - Documentazione didattica;

    - Copie slides;

    INTERESSATO AL CORSOPre-Iscriviti!

    Compila il form on-line o scaricalo per una pre-iscrizione oppure chiamaci o scrivici per informazioni

      Scegli il corso che fa per te
      Vuoi aggiungere un altro partecipante?NoSi
      Vuoi aggiungere un altro partecipante?NoSi
      Vuoi aggiungere un altro partecipante?NoSi
      [/simple_tooltip]
      Vuoi aggiungere un altro partecipante?NoSi
      DATI PER LA FATTURAZIONE tutti i costi per sopra i riportati partecipanti e/o corsi saranno fatturati a:
      Hai una convenzione?
      Inserisci ID dell'accordo. Nel caso di mancato inserimento verranno applicate le condizioni standard presenti nel regolamento e nella pagina web del corso. Si Cert si riserva di confermare quanto sotto riportato.
      Abbiamo già  collaborato su qualche progetto assieme?

      PRESENTAZIONE

      CORSO 24 ORE AUDITOR / LEAD AUDITOR

      ISO/IEC 27001 INFORMATION SECURITY MANAGEMENT SYSTEM

      Tipo di Corso: 

      Corso Qualificato AICQ Sicev n 329

      La certificazione delle competenze di un professionista è una valutazione delle abilità, conoscenze e esperienze acquiste rispetto una norma, ovverosia la conferma ufficiale, secondo norme precise, di una professionalità già acquisita.
      Un corso qualificato è un corso necessario per accedere all’esame di certificazione delle competenze.

      Corso Professionalizzante

      Significa che il corso permette l’acquisizione di nozione e strumenti utile per ottenere le qualifiche necessarie per svolgere una professione.

      Corso di Aggiornamento

      Per i professionisti della privacy (Privacy Specialist, Privacy Manager, Responsabile della Protezione dei Dati -DPO-),  che devono mantenere tale conformita dimostrando  annualmente, con idonea documentazione così come richiesto dalla UNI 11697 (Profili professionali relativi al trattamento e alla protezione dei dati personali), di aver superato un corso di aggiornamento sui temi afferenti rispettivamente al trattamento o alla protezione dei dati della durata minima di 8 ore (aumentate a 16 ore per il Responsabile della protezione dati).

      Professione:
      Lead Auditor

      Il Lead Auditor è la figura che all’interno del Gruppo di Audit possiede le conoscenze e le competenze necessarie per coordinare e condurre gli audit di 3° parte (audit di certificazione), verificare i fornitori (audit di 2° parte) e verificare internamente il proprio sistema di gestione(audit di1° parte)

      Settore:
      Information security, cybersecurity and privacy protection — Information security management systems

      (ISO/IEC 27001:2022)

      La norma specifica i requisiti per stabilire, attuare, mantenere e migliorare continuamente un sistema di gestione della sicurezza delle informazioni nel contesto dell’organizzazione. Inoltre essa include i requisiti per la valutazione e il trattamento dei rischi per la sicurezza dell’informazione adatti alle esigenze dell’organizzazione. I requisiti presenti nella norma sono generici e destinati ad essere applicati a tutte le organizzazioni, indipendentemente dal tipo, dalla dimensione o dalla loro natura

      Obiettivi

      Sapere
      Intendere i concetti della norma in maniera approfondita, da una angolazione diversa, con la visuale di chi deve trovare le evidenze, valutarle in modo oggettivo allo scopo di stabilire in quale misura i requisiti normativi siano stati applicati dall'Organizzazione oggetto di Audit
      Saper Fare
      Imparerai:

      - a definirie il campo di applicazione del Sistema di Gestione;

      - le tecniche di analisi organizzativa:

      - valutaziore il contesto e le parti interssate;

      - i concetti e i fondamenti della analisi e gestione del rischio;

      - a identificare deficienze e efficenze nell'impostazione e nella realizzazione del Sistema di Gestione.
      Saper Essere
      Esercitazioni di gruppo per:

      - entrare in relazione con gli altri;

      - presentare, condividere e promuovere le proprie idee;

      - gestire il conflitto;

      - comunicare, persuadere, convincere.

      Didattica

      Auditor prestati alla docenza
      Tutti i docenti sono ``in primis`` degli Auditor che portano la loro esperienza di campo in aula
      Casi Studio
      Consistono nell'analisi della descrizione di porzioni di Audit che vedono coinvolti colleghi ``immaginari`` ovvero la conduzione in prima persona di attività di audit simulate
      Domande
      Perchè è impossibile fare senza!!!
      Esercitazioni di gruppo
      Per confrontare le opinioni individuali e convogliarle nell'opinione comune
      Correzioni di Gruppo
      Perchè non eiste la risposta giusta pre-definita ma diversi modi di interpretare il problmea e risolverlo
      Esame individuale
      Perchè ognuno è unico e merita tutta la nostra attenzione

      Programma

      Introduzione norma ISO/IEC 27001:2022

      Standard di riferimento Nazionali e Internazionali
      La struttura di alto livello (HLS)
      ISMS Family of Standard
      Le linee guida ISO/IEC  27017; ISO/IEC 27018; ISO/IEC 27701

      Il Contesto e i confini del Campo di Applicazione del ISMS

      Contesto Organizzativo (fattori interni ed esterni)
      Parti Interessate e loro esigenze e requisiti
      I confini e l’applicabilità del Sistema di Gestione ISMS

      Leadership e Ruoli: visione di Insieme

      Policy ISMS
      Ruoli organizzativi

      Pianificare & Supportare un ISMS

      Metodologie di analisi dei rischi (UNI ISO 31000, ISO/IEC 27005; AS NZS 4360; NIST 800-30)
      Analisi & Gestione

      Il Supporto e le Attività Operative

      Le risorse: Competenza, Consapevolezza e Comunicazione
      Le Informazioni documentate
      Pianificazione e Controlli Operativi
      Valutazione del Rischio
      Trattamento del rischio

      La valutazione e il Miglioramento

      Audit interni
      Riesame di Direzione
      Miglioramento (Non Conformità e Azioni Correttive)

      I Controlli operativi ISO/IEC 27002

      Information , cybersecurity and privacy protection — Information security controls

      Controlli organizzativi & le relative misure di controllo
      Controlli delle Persone & le relative misure di controllo
      Controlli Fisici & le relative misure di controllo
      Controlli tecnologici & le relative misure di controllo
      i concetti di sicurezza informatica
      Identifica – Identify
      Proteggi – Protect
      Rileva – Detect
      Rispondi – Respond
      Recupera – Recover
      i tipi di controllo
      Preventivo – Preventive
      Rilevazione – Detective
      Correttivo – Corrective
      Le proprietà preservate:
      Riservatezza – Confidentiality
      Integrità – Integrity
      Disponibilità – Availability

      Casi Studio - Role Play

       Stage 1in una azienda di automazione: campo di applicazione & Politica
       Stage 1in una azienda di automazione:gestione del rischio & SoA
       Stage 1in una azienda di automazione: preparazione e presentazione Audit Report ST1
       Stage 2 da un fornitore: simulazione verifica operativa
       Stage 2 in una azienda di automazione: simulazione verifica operativa, preparazione e presentazione Audit Report ST2

      Regole del Corso

      Pre-Requisiti
      E' auspicabile avere una buona conoscenza dello e standard ISO/IEC 27001 e dei principi fondamentali di un sistema di gestione della sicurezza informazioni.

      A tutti gli iscritti verrà sottoposto un test di Autovalutazione
      Criteri di valutazione dell'esame finale
      Possono accedere all’esame finale del corso in oggetto, tutti i candidati che hanno frequentato le lezioni; non abbiamo superato il limite di ore di assenza consentita; hanno partecipato attivamente alle esercitazioni e sono in regola con i pagamenti
      Quota di partecipazione
      € 650,00 + IVA

      (per 2 o più partecipanti stessa organizzazione sconto 15% a partire dal secondo)
      Aspiranti Auditor / Lead Auditor
      Per coloro che fossero interessati alla qualifica di Auditor/Lead Auditor, oltre ad aver superato un esame relativo alle norme UNI EN ISO 19011 :2018 e UNI CEI EN ISO/IEC 17021-l :2015 è consigliato avere esperienza nell'ambito degli audit di prima o seconda parte sui sistemi di gestione sicurezza informazioni.
      Assenze
      I Docenti hanno la facoltà di autorizzare preventivamente assenze di durata non superiore al 20% della durata del modulo con un massimo di 4 ore
      Materiale Fornito
      - Documentazione didattica;

      - Copie slides;

      - Rapporti di verifica;

      - Check list

      INTERESSATO AL CORSOPre-Iscriviti!

      Compila il form on-line o scaricalo per una pre-iscrizione oppure chiamaci o scrivici per informazioni

        Scegli il corso che fa per te
        Vuoi aggiungere un altro partecipante?NoSi
        Vuoi aggiungere un altro partecipante?NoSi
        Vuoi aggiungere un altro partecipante?NoSi
        [/simple_tooltip]
        Vuoi aggiungere un altro partecipante?NoSi
        DATI PER LA FATTURAZIONE tutti i costi per sopra i riportati partecipanti e/o corsi saranno fatturati a:
        Hai una convenzione?
        Inserisci ID dell'accordo. Nel caso di mancato inserimento verranno applicate le condizioni standard presenti nel regolamento e nella pagina web del corso. Si Cert si riserva di confermare quanto sotto riportato.
        Abbiamo già  collaborato su qualche progetto assieme?

        LEAD AUDITOR ISO/IEC 20000-1:2018 SISTEMI DI GESTIONE PER I SERVIZI IT

        ...

        durata: 24 ore - erogazione: ON LINE

        Basato sulle norme:

        ISO/IEC 20000-1:2018 Information technology — Service management — Part 1: Service management system requirements

        Fornisce le conoscenze teoriche e pratiche per eseguire la valutazione della corretta applicazione e dell’efficacia di un Sistema di Gestione per i Servizi IT (SGS) conforme alla norma ISO/IEC 20000-1:2018

        Corso In fase di qualifica AICQ Sicev 
        Corso necessario per accedere all’esame di certificazione delle competenze.
        La certificazione delle competenze di un professionista è una valutazione delle abilità, conoscenze e esperienze acquisite rispetto una norma, ovverosia la conferma ufficiale, secondo norme precise, di una professionalità già acquisita.

        Professione: Lead Auditor
        Il corso permette l’acquisizione di nozione e strumenti utile per ottenere le qualifiche necessarie per svolgere la professione di Lead Auditor
        Il Lead Auditor è la figura che all’interno del Gruppo di Audit possiede le conoscenze e le competenze necessarie per coordinare e condurre gli audit di 3° parte (audit di certificazione), verificare i fornitori (audit di 2° parte) e verificare internamente il proprio sistema di gestione (audit di 1° parte)

        Destinatari:

        Valutatori e potenziali valutatori di SG per i Servizi IT, Responsabili del Servizi IT, Responsabili del coordinamento e della gestione dell’implementazione di un SG per i Servizi IT, Consulenti e Progettisti di SG per i Servizi IT, auditor/lead auditor già qualificati in altri schemi che intendano estendere le proprie competenze e qualifiche, persone già certificate in altri framework (ad es. ITIL, COBIT ecc.) che intendano estendere le proprie competenze in ambito ISO.

        bt_bb_section_top_section_coverage_image
        bt_bb_section_bottom_section_coverage_image

        Obiettivi

        Sapere
        Intendere i principi e le modalità di conduzione degli Audit in maniera approfondita, da una angolazione diversa, con la visuale del professionista e di chi deve trovare le evidenze, valutarle in modo oggettivo allo scopo di stabilire in quale misura i requisiti normativi siano stati applicati dall'Organizzazione oggetto di Audit

        Capire ed applicare la terminologia e le linee guida della famiglia ISO/IEC 20000
        Saper Essere
        Esercitazioni di gruppo per:

        - entrare in relazione con gli altri

        - presentare, condividere e promuovere le proprie idee

        - imparare a gestire il conflitto

        - comunicare, persuadere, convincere
        Saper Fare
        Imparerai dai professionisti:

        - a pianificare il lavoro e distribuirlo alle persone

        - le tecniche di individuazione e raccolta delle evidenze;

        - a identificare deficienze e efficienze dei Sistemi di Gestione.

        Didattica

        Esercitazioni di gruppo
        Per confrontare le opinioni individuali e convogliarle nell'opinione comune
        Auditor prestati alla docenza
        Tutti i docenti sono ``in primis`` degli Auditor che portano la loro esperienza di campo in aula
        Casi Studio
        Consistono nell'analisi della descrizione di porzioni di Audit che vedono coinvolti colleghi ``immaginari`` ovvero la conduzione in prima persona di attività di audit simulate
        Correzioni di Gruppo
        Perché non esiste la risposta giusta pre-definita ma diversi modi di interpretare il problema e risolverlo
        Esame individuale
        Perchè ognuno è unico e merita tutta la nostra attenzione
        Domande
        Perchè è impossibile fare senza!!!
        bt_bb_section_top_section_coverage_image
        bt_bb_section_bottom_section_coverage_image

        Programma

        Gestione dell’Audit
        Programmazione attività di Audit – Stage 1 e Stage2
        Pianificazione delle attività
        Gestione delle attività in campo
        – Riunione di Apertura
        – Raccolta evidenze – la comunicazione nelle attività in campo
        – Valutazione delle evidenze
        – Formalizzazione delle risultanze
        – Riunione di chiusura
        Redazione della documentazione – Rapporto di Audit
        Le attività successive – Audit Follow Up.

        L’applicazione della ISO/IEC 17021-1:2015, della ISO/IEC 20000-6:2017 e della UNI EN ISO 19011:2018 per la valutazione dei Sistemi di Gestione per i Servizi IT
        La ISO/IEC 20000-1:2018 terminologia e principi dei SG per i Servizi IT
        Relazione tra i servizi IT e i processi della norma ISO/IEC 20000-1:2018
        PDCA, Approccio per processi e “Risk Based Thinking”
        La norma ISO/IEC 20000-1:2018 analisi dei requisiti per la valutazione della efficacia e della conformità
        La linea guida ISO/IEC 20000-3:2019 per la definizione del campo di applicazione
        La ISO/IEC 20000-6:2017 per la gestione degli audit sui SG per i Servizi IT
        Il ruolo delle informazioni documentate nei SG per i Servizi IT

        Gli aspetti specifici per gli audit sui SG per i Servizi IT (ISO/IEC 20000-6:2017) e le competenze per gli auditor dei SG per i Servizi IT

        Casi Studio - Role Play

        Simulazione della conduzione di una verifica di certificazione completa presso una Azienda la cui attività è
        Erogazione di servizi assistenziali sanitari automatizzati
        Stage 1: Campo di applicazione & Politica
        Stage 1: Catalogo dei servizi e campo di applicazione
        Stage 1: Audit Plan per lo stage 2
        Stage 2: la verifica operativa di un servizio gestito (simulazione plenaria)
        Stage 2 Preparazione audit, conduzione audit e presentazione risultanze Audit di Stage 2 completo in azienda (simulazione di gruppo)

        Regole del Corso

        Pre-Requisiti
        È richiesta una conoscenza pregressa delle tematiche inerenti ali Servizi IT e/o una conoscenza pregressa della norma ISO/IEC 20000-1 oppure di framework per i servizi IT (ad es. ITIL).

        Conoscenza della lingua inglese (alcune norme non sono disponibili in lingua italiana – la traduzione è riservata ai comitati)

        A tutti gli iscritti verrà sottoposto un test di Autovalutazione
        Criteri di accesso dell'esame finale
        Possono accedere all’esame finale del corso in oggetto, tutti i candidati che hanno frequentato le lezioni e partecipato attivamente alle esercitazioni; non abbiamo superato il limite di ore di assenza consentita; sono in regola con i pagamenti
        Quota di partecipazione
        € 950,00 + IVA

        (per 2 o più partecipanti stessa organizzazione sconto 10% a partire dal secondo)
        Aspiranti Auditor / Lead Auditor
        Per coloro che fossero interessati alla qualifica di Auditor/Lead Auditor, oltre ad aver superato un esame relativo alle norme UNI EN ISO 19011 :2018 e UNI CEI EN ISO/IEC 17021-l :2015 è consigliato avere esperienza nell'ambito degli audit di prima o seconda parte sui sistemi di gestione IT
        Assenze
        I Docenti hanno la facoltà di autorizzare preventivamente assenze di durata non superiore al 20% della durata del modulo con un massimo di 3 ore
        Materiale Fornito
        - Documentazione didattica;

        - Copie slides;

        - Rapporti di verifica;

        - template di Programma e Piano
        bgn-quotes-top

        INTERESSATO AL CORSOPre-Iscriviti!

        Compila il form on-line o scaricalo per una pre-iscrizione oppure chiamaci o scrivici per informazioni

          Scegli il corso che fa per te
          Vuoi aggiungere un altro partecipante?NoSi
          Vuoi aggiungere un altro partecipante?NoSi
          Vuoi aggiungere un altro partecipante?NoSi
          [/simple_tooltip]
          Vuoi aggiungere un altro partecipante?NoSi
          DATI PER LA FATTURAZIONE tutti i costi per sopra i riportati partecipanti e/o corsi saranno fatturati a:
          Hai una convenzione?
          Inserisci ID dell'accordo. Nel caso di mancato inserimento verranno applicate le condizioni standard presenti nel regolamento e nella pagina web del corso. Si Cert si riserva di confermare quanto sotto riportato.
          Abbiamo già  collaborato su qualche progetto assieme?

          LEAD AUDITOR ISO 22301:2019 SISTEMI DI GESTIONE PER LA BUSINESS CONTINUITY

          ...

          durata: 24 ore - erogazione: ON LINE

          Basato sulla norma:

          ISO 22301:2019 Security and resilience — Business continuity management systems — Requirements

          Fornisce le conoscenze teoriche e pratiche per eseguire la valutazione della corretta applicazione e dell’efficacia di un Sistema di Gestione per la Business Continuity (BCMS) conforme alla norma ISO 22301:2019

          Corso In fase di qualifica AICQ Sicev 
          Corso necessario per accedere all’esame di certificazione delle competenze.
          La certificazione delle competenze di un professionista è una valutazione delle abilità, conoscenze e esperienze acquisite rispetto una norma, ovverosia la conferma ufficiale, secondo norme precise, di una professionalità già acquisita.

          Professione: Lead Auditor
          Il corso permette l’acquisizione di nozione e strumenti utile per ottenere le qualifiche necessarie per svolgere la professione di Lead Auditor
          Il Lead Auditor è la figura che all’interno del Gruppo di Audit possiede le conoscenze e le competenze necessarie per coordinare e condurre gli audit di 3° parte (audit di certificazione), verificare i fornitori (audit di 2° parte) e verificare internamente il proprio sistema di gestione (audit di 1° parte)

          Destinatari:

          Valutatori e potenziali valutatori di SG per la Business Continuity, Responsabili del Business Continuity Management, Responsabili del coordinamento e della gestione dell’implementazione di un SG per la Business Continuity, Consulenti e Progettisti di SG per la Business Continuity, auditor/lead auditor già qualificati in altri schemi che intendano estendere le proprie competenze e qualifiche, persone già certificate BCI o DRI che intendano estendere le proprie competenze in ambito ISO.

          bt_bb_section_top_section_coverage_image
          bt_bb_section_bottom_section_coverage_image

          Obiettivi

          Sapere
          Intendere i principi e le modalità di conduzione degli Audit in maniera approfondita, da una angolazione diversa, con la visuale del professionista e di chi deve trovare le evidenze, valutarle in modo oggettivo allo scopo di stabilire in quale misura i requisiti normativi siano stati applicati dall'Organizzazione oggetto di Audit

          Capire ed applicare la terminologia e le linee guida della famiglia ISO 22300.
          Saper Essere
          Esercitazioni di gruppo per:

          - entrare in relazione con gli altri

          - presentare, condividere e promuovere le proprie idee

          - imparare a gestire il conflitto

          - comunicare, persuadere, convincere
          Saper Fare
          Imparerai dai professionisti:

          - a pianificare il lavoro e distribuirlo alle persone

          - le tecniche di individuazione e raccolta delle evidenze;

          - a identificare deficienze e efficienze dei Sistemi di Gestione.

          Didattica

          Esercitazioni di gruppo
          Per confrontare le opinioni individuali e convogliarle nell'opinione comune
          Auditor prestati alla docenza
          Tutti i docenti sono ``in primis`` degli Auditor che portano la loro esperienza di campo in aula
          Casi Studio
          Consistono nell'analisi della descrizione di porzioni di Audit che vedono coinvolti colleghi ``immaginari`` ovvero la conduzione in prima persona di attività di audit simulate
          Correzioni di Gruppo
          Perché non esiste la risposta giusta pre-definita ma diversi modi di interpretare il problema e risolverlo
          Esame individuale
          Perchè ognuno è unico e merita tutta la nostra attenzione
          Domande
          Perchè è impossibile fare senza!!!
          bt_bb_section_top_section_coverage_image
          bt_bb_section_bottom_section_coverage_image

          Programma

          Gestione dell’Audit
          Programmazione attività di Audit – Stage 1 e Stage2
          Pianificazione delle attività
          Gestione delle attività in campo
          – Riunione di Apertura
          – Raccolta evidenze – la comunicazione nelle attività in campo
          – Valutazione delle evidenze
          – Formalizzazione delle risultanze
          – Riunione di chiusura
          Redazione della documentazione – Rapporto di Audit
          Le attività successive – Audit Follow Up.

          L’applicazione della ISO/IEC 17021-1:2015, della ISO/IEC 20000-6:2017 e della UNI EN ISO 19011:2018 per la valutazione dei Sistemi di Gestione per la Business Continuity
          La ISO 22300:2018 terminologia e principi degli SG per la Business Continuity
          PDCA, Approccio per processi e “Risk Based Thinking”
          La norma ISO 22301:2019 analisi dei requisiti per la valutazione della efficacia e della conformità
          La linea guida ISO 22317:2015 per la Business Impact Analysis

          Gli aspetti specifici per gli audit sui SG per la Business Continuity (ISO/IEC 17021-6:2015) e le competenze per gli auditor dei SG per la Business Continuity

          Casi Studio - Role Play

          Simulazione della conduzione di una verifica di certificazione completa presso una Azienda la cui attività è
          Produzione robot industriali e servizi annessi
          Stage 1: Campo di applicazione 
          Stage 1: Politica & Obiettivi
          Stage 1: Audit Plan per lo stage 2
          Stage 2: la verifica operativa degli scenari della BIA e del BCP (simulazione plenaria)
          Stage 2 Preparazione audit, conduzione audit e presentazione risultanze Audit di Stage 2 completo in azienda (simulazione di gruppo)

          Regole del Corso

          Pre-Requisiti
          È richiesta una conoscenza pregressa delle tematiche inerenti alla Business Continuity e/o una conoscenza pregressa della norma ISO 22301 oppure delle linee guida del BCI.

          A tutti gli iscritti verrà sottoposto un test di Autovalutazione
          Criteri di accesso dell'esame finale
          Possono accedere all’esame finale del corso in oggetto, tutti i candidati che hanno frequentato le lezioni e partecipato attivamente alle esercitazioni; non abbiamo superato il limite di ore di assenza consentita; sono in regola con i pagamenti
          Quota di partecipazione
          € 950,00 + IVA

          (per 2 o più partecipanti stessa organizzazione sconto 10% a partire dal secondo)
          Aspiranti Auditor / Lead Auditor
          Per coloro che fossero interessati alla qualifica di Auditor/Lead Auditor, oltre ad aver superato un esame relativo alle norme UNI EN ISO 19011 :2018 e UNI CEI EN ISO/IEC 17021-l :2015 è consigliato avere esperienza nell'ambito degli audit di prima o seconda parte sui sistemi di gestione IT
          Assenze
          I Docenti hanno la facoltà di autorizzare preventivamente assenze di durata non superiore al 20% della durata del modulo con un massimo di 3 ore
          Materiale Fornito
          - Documentazione didattica;

          - Copie slides;

          - Rapporti di verifica;

          - template di Programma e Piano
          bgn-quotes-top

          INTERESSATO AL CORSOPre-Iscriviti!

          Compila il form on-line o scaricalo per una pre-iscrizione oppure chiamaci o scrivici per informazioni

            Scegli il corso che fa per te
            Vuoi aggiungere un altro partecipante?NoSi
            Vuoi aggiungere un altro partecipante?NoSi
            Vuoi aggiungere un altro partecipante?NoSi
            [/simple_tooltip]
            Vuoi aggiungere un altro partecipante?NoSi
            DATI PER LA FATTURAZIONE tutti i costi per sopra i riportati partecipanti e/o corsi saranno fatturati a:
            Hai una convenzione?
            Inserisci ID dell'accordo. Nel caso di mancato inserimento verranno applicate le condizioni standard presenti nel regolamento e nella pagina web del corso. Si Cert si riserva di confermare quanto sotto riportato.
            Abbiamo già  collaborato su qualche progetto assieme?

            SI Cert GroupSI Cert Training Center S.r.l.s.
            Partita IVA 05808880651