HomeCategory

Information Technology

PRESENTAZIONE

CORSO 8 ORE

aggiornamento AUDITOR / LEAD AUDITOR

alla ISO/IEC 27001:2022 per

AUDITOR / LEAD AUDITOR

già qualificati per la ISO/IEC 27001:2013

Tipo di Corso: 

Corso Qualificato AICQ Sicev n° 398

Corso riconosciuto e accettato dagli organismi di certificazione delle competenze del personale  per dimostrare l’aggiornamento professionale  degli Auditor certificati 

Corso Professionalizzante

Significa che il corso permette l’acquisizione di nozione e strumenti utile per ottenere le qualifiche necessarie per svolgere una professione.

Corso di Aggiornamento

Per i professionisti della privacy (Privacy Specialist, Privacy Manager, Responsabile della Protezione dei Dati -DPO-),  che devono mantenere tale conformita dimostrando  annualmente, con idonea documentazione così come richiesto dalla UNI 11697 (Profili professionali relativi al trattamento e alla protezione dei dati personali), di aver superato un corso di aggiornamento sui temi afferenti rispettivamente al trattamento o alla protezione dei dati della durata minima di 8 ore (aumentate a 16 ore per il Responsabile della protezione dati).
Per gli Auditor/Lead Auditor qualificati che devo dimostrare l’aggiornamento professionale
Per i consulenti della security che vogliono mantenersi aggiornati 

Professione:
Lead Auditor

Il Lead Auditor è la figura che all’interno del Gruppo di Audit possiede le conoscenze e le competenze necessarie per coordinare e condurre gli audit di 3° parte (audit di certificazione), verificare i fornitori (audit di 2° parte) e verificare internamente il proprio sistema di gestione(audit di1° parte)

Settore:
Information security, cybersecurity and privacy protection — Information security management systems

(ISO/IEC 27001:2022)

La norma specifica i requisiti per stabilire, attuare, mantenere e migliorare continuamente un sistema di gestione della sicurezza delle informazioni nel contesto dell’organizzazione. Inoltre essa include i requisiti per la valutazione e il trattamento dei rischi per la sicurezza dell’informazione adatti alle esigenze dell’organizzazione. I requisiti presenti nella norma sono generici e destinati ad essere applicati a tutte le organizzazioni, indipendentemente dal tipo, dalla dimensione o dalla loro natura

Obiettivi

Sapere
Il corso intende fornire una panoramica della revisione dello standard aggiornato da ISO/IEC 27001:2013, a ISO/IEC 27001:2022l identificando e differenze principali e come applicare e verificare questi cambiamenti

Particolare attenzione sarà posta alla revisione del'Annex A
Saper Fare
imparerai a conoscere:

- la nuova ISO/IEC 27002:2022;

- le 37 misure di controllo organizzativo:

- le 8 misure di controllo per le persone;

- le 14 misure di controllo fisico;

- le 34 misure di controllo per tecnologico

- quali controlli rispetto alla ISO/IEC 27002:2013 sono stati eliminati, quali modificati e quali sono nuovi
Saper gestire
Conoscerai:

- i tempi e i modi per il passaggio dalla 27001:2013 alla 27001:2022

- come utilizzare i nuovi attributi assegnati ai controlli per le semplificare la mitigazione del rischio

- il punto di vista del valutatore e del consulente

Didattica

Auditor prestati alla docenza
Tutti i docenti sono ``in primis`` degli Auditor che portano la loro esperienza di campo in aula
Domande
Perchè è impossibile fare senza!!!
Esame individuale
Perchè ognuno è unico e merita tutta la nostra attenzione

Programma

ISO/IEC 27001:2022 come e dove è cambiata

riguardo alle modifiche….
Le novità e le conferme

ISO/IEC 27002:2022 come e dove è cambiata e il suo impatto

Rispetto alla vecchia edizione:
i controlli nuovi
i controlli uniti
i controlli aggiornati.
i raggruppamenti
Ruoli organizzativi
Controlli organizzativi & le relative misure di controllo
Controlli delle Persone & le relative misure di controllo
Controlli Fisici & le relative misure di controllo
Controlli tecnologici & le relative misure di controllo
i concetti di sicurezza informatica
Identifica – Identify
Proteggi – Protect
Rileva – Detect
Rispondi – Respond
Recupera – Recover
i tipi di controllo
Preventivo – Preventive
Rilevazione – Detective
Correttivo – Corrective
Le proprietà preservate
Riservatezza – Confidentiality
Integrità – Integrity
Disponibilità – Availability

la transizione dalla 27001:2013 alla 27001:2022

Tempi & Metodi

Regole del Corso

Pre-Requisiti
E' auspicabile avere una buona conoscenza dello e standard ISO/IEC 27001 e dei principi fondamentali di un sistema di gestione della sicurezza informazioni.
Criteri di valutazione dell'esame finale
Possono accedere all’esame finale del corso in oggetto, tutti i candidati che hanno frequentato la lezione
Quota di partecipazione
€ 200,00 + IVA

(per 2 o più partecipanti stessa organizzazione sconto 15% a partire dal secondo)
Auditor / Lead Auditor
Per coloro che fossero interessati alla aggiornamento della qualifica di Auditor/Lead Auditor,
Assenze
I Docenti hanno la facoltà di autorizzare preventivamente assenze di durata non superiore a 2 ore
Materiale Fornito
- Documentazione didattica;

- Copie slides;

INTERESSATO AL CORSOPre-Iscriviti!

Compila il form on-line o scaricalo per una pre-iscrizione oppure chiamaci o scrivici per informazioni

    Scegli il corso che fa per te
    Vuoi aggiungere un altro partecipante?NoSi
    Vuoi aggiungere un altro partecipante?NoSi
    Vuoi aggiungere un altro partecipante?NoSi
    [/simple_tooltip]
    Vuoi aggiungere un altro partecipante?NoSi
    DATI PER LA FATTURAZIONE tutti i costi per sopra i riportati partecipanti e/o corsi saranno fatturati a:
    Hai una convenzione?
    Inserisci ID dell'accordo. Nel caso di mancato inserimento verranno applicate le condizioni standard presenti nel regolamento e nella pagina web del corso. Si Cert si riserva di confermare quanto sotto riportato.
    Abbiamo già  collaborato su qualche progetto assieme?

    PRESENTAZIONE

    CORSO 24 ORE AUDITOR / LEAD AUDITOR

    ISO/IEC 27001 INFORMATION SECURITY MANAGEMENT SYSTEM

    Tipo di Corso: 

    Corso Qualificato AICQ Sicev n 329

    La certificazione delle competenze di un professionista è una valutazione delle abilità, conoscenze e esperienze acquiste rispetto una norma, ovverosia la conferma ufficiale, secondo norme precise, di una professionalità già acquisita.
    Un corso qualificato è un corso necessario per accedere all’esame di certificazione delle competenze.

    Corso Professionalizzante

    Significa che il corso permette l’acquisizione di nozione e strumenti utile per ottenere le qualifiche necessarie per svolgere una professione.

    Corso di Aggiornamento

    Per i professionisti della privacy (Privacy Specialist, Privacy Manager, Responsabile della Protezione dei Dati -DPO-),  che devono mantenere tale conformita dimostrando  annualmente, con idonea documentazione così come richiesto dalla UNI 11697 (Profili professionali relativi al trattamento e alla protezione dei dati personali), di aver superato un corso di aggiornamento sui temi afferenti rispettivamente al trattamento o alla protezione dei dati della durata minima di 8 ore (aumentate a 16 ore per il Responsabile della protezione dati).

    Professione:
    Lead Auditor

    Il Lead Auditor è la figura che all’interno del Gruppo di Audit possiede le conoscenze e le competenze necessarie per coordinare e condurre gli audit di 3° parte (audit di certificazione), verificare i fornitori (audit di 2° parte) e verificare internamente il proprio sistema di gestione(audit di1° parte)

    Settore:
    Information security, cybersecurity and privacy protection — Information security management systems

    (ISO/IEC 27001:2022)

    La norma specifica i requisiti per stabilire, attuare, mantenere e migliorare continuamente un sistema di gestione della sicurezza delle informazioni nel contesto dell’organizzazione. Inoltre essa include i requisiti per la valutazione e il trattamento dei rischi per la sicurezza dell’informazione adatti alle esigenze dell’organizzazione. I requisiti presenti nella norma sono generici e destinati ad essere applicati a tutte le organizzazioni, indipendentemente dal tipo, dalla dimensione o dalla loro natura

    Obiettivi

    Sapere
    Intendere i concetti della norma in maniera approfondita, da una angolazione diversa, con la visuale di chi deve trovare le evidenze, valutarle in modo oggettivo allo scopo di stabilire in quale misura i requisiti normativi siano stati applicati dall'Organizzazione oggetto di Audit
    Saper Fare
    Imparerai:

    - a definirie il campo di applicazione del Sistema di Gestione;

    - le tecniche di analisi organizzativa:

    - valutaziore il contesto e le parti interssate;

    - i concetti e i fondamenti della analisi e gestione del rischio;

    - a identificare deficienze e efficenze nell'impostazione e nella realizzazione del Sistema di Gestione.
    Saper Essere
    Esercitazioni di gruppo per:

    - entrare in relazione con gli altri;

    - presentare, condividere e promuovere le proprie idee;

    - gestire il conflitto;

    - comunicare, persuadere, convincere.

    Didattica

    Auditor prestati alla docenza
    Tutti i docenti sono ``in primis`` degli Auditor che portano la loro esperienza di campo in aula
    Casi Studio
    Consistono nell'analisi della descrizione di porzioni di Audit che vedono coinvolti colleghi ``immaginari`` ovvero la conduzione in prima persona di attività di audit simulate
    Domande
    Perchè è impossibile fare senza!!!
    Esercitazioni di gruppo
    Per confrontare le opinioni individuali e convogliarle nell'opinione comune
    Correzioni di Gruppo
    Perchè non eiste la risposta giusta pre-definita ma diversi modi di interpretare il problmea e risolverlo
    Esame individuale
    Perchè ognuno è unico e merita tutta la nostra attenzione

    Programma

    Introduzione norma ISO/IEC 27001:2022

    Standard di riferimento Nazionali e Internazionali
    La struttura di alto livello (HLS)
    ISMS Family of Standard
    Le linee guida ISO/IEC  27017; ISO/IEC 27018; ISO/IEC 27701

    Il Contesto e i confini del Campo di Applicazione del ISMS

    Contesto Organizzativo (fattori interni ed esterni)
    Parti Interessate e loro esigenze e requisiti
    I confini e l’applicabilità del Sistema di Gestione ISMS

    Leadership e Ruoli: visione di Insieme

    Policy ISMS
    Ruoli organizzativi

    Pianificare & Supportare un ISMS

    Metodologie di analisi dei rischi (UNI ISO 31000, ISO/IEC 27005; AS NZS 4360; NIST 800-30)
    Analisi & Gestione

    Il Supporto e le Attività Operative

    Le risorse: Competenza, Consapevolezza e Comunicazione
    Le Informazioni documentate
    Pianificazione e Controlli Operativi
    Valutazione del Rischio
    Trattamento del rischio

    La valutazione e il Miglioramento

    Audit interni
    Riesame di Direzione
    Miglioramento (Non Conformità e Azioni Correttive)

    I Controlli operativi ISO/IEC 27002

    Information , cybersecurity and privacy protection — Information security controls

    Controlli organizzativi & le relative misure di controllo
    Controlli delle Persone & le relative misure di controllo
    Controlli Fisici & le relative misure di controllo
    Controlli tecnologici & le relative misure di controllo
    i concetti di sicurezza informatica
    Identifica – Identify
    Proteggi – Protect
    Rileva – Detect
    Rispondi – Respond
    Recupera – Recover
    i tipi di controllo
    Preventivo – Preventive
    Rilevazione – Detective
    Correttivo – Corrective
    Le proprietà preservate:
    Riservatezza – Confidentiality
    Integrità – Integrity
    Disponibilità – Availability

    Casi Studio - Role Play

     Stage 1in una azienda di automazione: campo di applicazione & Politica
     Stage 1in una azienda di automazione:gestione del rischio & SoA
     Stage 1in una azienda di automazione: preparazione e presentazione Audit Report ST1
     Stage 2 da un fornitore: simulazione verifica operativa
     Stage 2 in una azienda di automazione: simulazione verifica operativa, preparazione e presentazione Audit Report ST2

    Regole del Corso

    Pre-Requisiti
    E' auspicabile avere una buona conoscenza dello e standard ISO/IEC 27001 e dei principi fondamentali di un sistema di gestione della sicurezza informazioni.

    A tutti gli iscritti verrà sottoposto un test di Autovalutazione
    Criteri di valutazione dell'esame finale
    Possono accedere all’esame finale del corso in oggetto, tutti i candidati che hanno frequentato le lezioni; non abbiamo superato il limite di ore di assenza consentita; hanno partecipato attivamente alle esercitazioni e sono in regola con i pagamenti
    Quota di partecipazione
    € 650,00 + IVA

    (per 2 o più partecipanti stessa organizzazione sconto 15% a partire dal secondo)
    Aspiranti Auditor / Lead Auditor
    Per coloro che fossero interessati alla qualifica di Auditor/Lead Auditor, oltre ad aver superato un esame relativo alle norme UNI EN ISO 19011 :2018 e UNI CEI EN ISO/IEC 17021-l :2015 è consigliato avere esperienza nell'ambito degli audit di prima o seconda parte sui sistemi di gestione sicurezza informazioni.
    Assenze
    I Docenti hanno la facoltà di autorizzare preventivamente assenze di durata non superiore al 20% della durata del modulo con un massimo di 4 ore
    Materiale Fornito
    - Documentazione didattica;

    - Copie slides;

    - Rapporti di verifica;

    - Check list

    INTERESSATO AL CORSOPre-Iscriviti!

    Compila il form on-line o scaricalo per una pre-iscrizione oppure chiamaci o scrivici per informazioni

      Scegli il corso che fa per te
      Vuoi aggiungere un altro partecipante?NoSi
      Vuoi aggiungere un altro partecipante?NoSi
      Vuoi aggiungere un altro partecipante?NoSi
      [/simple_tooltip]
      Vuoi aggiungere un altro partecipante?NoSi
      DATI PER LA FATTURAZIONE tutti i costi per sopra i riportati partecipanti e/o corsi saranno fatturati a:
      Hai una convenzione?
      Inserisci ID dell'accordo. Nel caso di mancato inserimento verranno applicate le condizioni standard presenti nel regolamento e nella pagina web del corso. Si Cert si riserva di confermare quanto sotto riportato.
      Abbiamo già  collaborato su qualche progetto assieme?

      LEAD AUDITOR ISO/IEC 20000-1:2018 SISTEMI DI GESTIONE PER I SERVIZI IT

      ...

      durata: 24 ore - erogazione: ON LINE

      Basato sulle norme:

      ISO/IEC 20000-1:2018 Information technology — Service management — Part 1: Service management system requirements

      Fornisce le conoscenze teoriche e pratiche per eseguire la valutazione della corretta applicazione e dell’efficacia di un Sistema di Gestione per i Servizi IT (SGS) conforme alla norma ISO/IEC 20000-1:2018

      Corso In fase di qualifica AICQ Sicev 
      Corso necessario per accedere all’esame di certificazione delle competenze.
      La certificazione delle competenze di un professionista è una valutazione delle abilità, conoscenze e esperienze acquisite rispetto una norma, ovverosia la conferma ufficiale, secondo norme precise, di una professionalità già acquisita.

      Professione: Lead Auditor
      Il corso permette l’acquisizione di nozione e strumenti utile per ottenere le qualifiche necessarie per svolgere la professione di Lead Auditor
      Il Lead Auditor è la figura che all’interno del Gruppo di Audit possiede le conoscenze e le competenze necessarie per coordinare e condurre gli audit di 3° parte (audit di certificazione), verificare i fornitori (audit di 2° parte) e verificare internamente il proprio sistema di gestione (audit di 1° parte)

      Destinatari:

      Valutatori e potenziali valutatori di SG per i Servizi IT, Responsabili del Servizi IT, Responsabili del coordinamento e della gestione dell’implementazione di un SG per i Servizi IT, Consulenti e Progettisti di SG per i Servizi IT, auditor/lead auditor già qualificati in altri schemi che intendano estendere le proprie competenze e qualifiche, persone già certificate in altri framework (ad es. ITIL, COBIT ecc.) che intendano estendere le proprie competenze in ambito ISO.

      bt_bb_section_top_section_coverage_image
      bt_bb_section_bottom_section_coverage_image

      Obiettivi

      Sapere
      Intendere i principi e le modalità di conduzione degli Audit in maniera approfondita, da una angolazione diversa, con la visuale del professionista e di chi deve trovare le evidenze, valutarle in modo oggettivo allo scopo di stabilire in quale misura i requisiti normativi siano stati applicati dall'Organizzazione oggetto di Audit

      Capire ed applicare la terminologia e le linee guida della famiglia ISO/IEC 20000
      Saper Essere
      Esercitazioni di gruppo per:

      - entrare in relazione con gli altri

      - presentare, condividere e promuovere le proprie idee

      - imparare a gestire il conflitto

      - comunicare, persuadere, convincere
      Saper Fare
      Imparerai dai professionisti:

      - a pianificare il lavoro e distribuirlo alle persone

      - le tecniche di individuazione e raccolta delle evidenze;

      - a identificare deficienze e efficienze dei Sistemi di Gestione.

      Didattica

      Esercitazioni di gruppo
      Per confrontare le opinioni individuali e convogliarle nell'opinione comune
      Auditor prestati alla docenza
      Tutti i docenti sono ``in primis`` degli Auditor che portano la loro esperienza di campo in aula
      Casi Studio
      Consistono nell'analisi della descrizione di porzioni di Audit che vedono coinvolti colleghi ``immaginari`` ovvero la conduzione in prima persona di attività di audit simulate
      Correzioni di Gruppo
      Perché non esiste la risposta giusta pre-definita ma diversi modi di interpretare il problema e risolverlo
      Esame individuale
      Perchè ognuno è unico e merita tutta la nostra attenzione
      Domande
      Perchè è impossibile fare senza!!!
      bt_bb_section_top_section_coverage_image
      bt_bb_section_bottom_section_coverage_image

      Programma

      Gestione dell’Audit
      Programmazione attività di Audit – Stage 1 e Stage2
      Pianificazione delle attività
      Gestione delle attività in campo
      – Riunione di Apertura
      – Raccolta evidenze – la comunicazione nelle attività in campo
      – Valutazione delle evidenze
      – Formalizzazione delle risultanze
      – Riunione di chiusura
      Redazione della documentazione – Rapporto di Audit
      Le attività successive – Audit Follow Up.

      L’applicazione della ISO/IEC 17021-1:2015, della ISO/IEC 20000-6:2017 e della UNI EN ISO 19011:2018 per la valutazione dei Sistemi di Gestione per i Servizi IT
      La ISO/IEC 20000-1:2018 terminologia e principi dei SG per i Servizi IT
      Relazione tra i servizi IT e i processi della norma ISO/IEC 20000-1:2018
      PDCA, Approccio per processi e “Risk Based Thinking”
      La norma ISO/IEC 20000-1:2018 analisi dei requisiti per la valutazione della efficacia e della conformità
      La linea guida ISO/IEC 20000-3:2019 per la definizione del campo di applicazione
      La ISO/IEC 20000-6:2017 per la gestione degli audit sui SG per i Servizi IT
      Il ruolo delle informazioni documentate nei SG per i Servizi IT

      Gli aspetti specifici per gli audit sui SG per i Servizi IT (ISO/IEC 20000-6:2017) e le competenze per gli auditor dei SG per i Servizi IT

      Casi Studio - Role Play

      Simulazione della conduzione di una verifica di certificazione completa presso una Azienda la cui attività è
      Erogazione di servizi assistenziali sanitari automatizzati
      Stage 1: Campo di applicazione & Politica
      Stage 1: Catalogo dei servizi e campo di applicazione
      Stage 1: Audit Plan per lo stage 2
      Stage 2: la verifica operativa di un servizio gestito (simulazione plenaria)
      Stage 2 Preparazione audit, conduzione audit e presentazione risultanze Audit di Stage 2 completo in azienda (simulazione di gruppo)

      Regole del Corso

      Pre-Requisiti
      È richiesta una conoscenza pregressa delle tematiche inerenti ali Servizi IT e/o una conoscenza pregressa della norma ISO/IEC 20000-1 oppure di framework per i servizi IT (ad es. ITIL).

      Conoscenza della lingua inglese (alcune norme non sono disponibili in lingua italiana – la traduzione è riservata ai comitati)

      A tutti gli iscritti verrà sottoposto un test di Autovalutazione
      Criteri di accesso dell'esame finale
      Possono accedere all’esame finale del corso in oggetto, tutti i candidati che hanno frequentato le lezioni e partecipato attivamente alle esercitazioni; non abbiamo superato il limite di ore di assenza consentita; sono in regola con i pagamenti
      Quota di partecipazione
      € 950,00 + IVA

      (per 2 o più partecipanti stessa organizzazione sconto 10% a partire dal secondo)
      Aspiranti Auditor / Lead Auditor
      Per coloro che fossero interessati alla qualifica di Auditor/Lead Auditor, oltre ad aver superato un esame relativo alle norme UNI EN ISO 19011 :2018 e UNI CEI EN ISO/IEC 17021-l :2015 è consigliato avere esperienza nell'ambito degli audit di prima o seconda parte sui sistemi di gestione IT
      Assenze
      I Docenti hanno la facoltà di autorizzare preventivamente assenze di durata non superiore al 20% della durata del modulo con un massimo di 3 ore
      Materiale Fornito
      - Documentazione didattica;

      - Copie slides;

      - Rapporti di verifica;

      - template di Programma e Piano
      bgn-quotes-top

      INTERESSATO AL CORSOPre-Iscriviti!

      Compila il form on-line o scaricalo per una pre-iscrizione oppure chiamaci o scrivici per informazioni

        Scegli il corso che fa per te
        Vuoi aggiungere un altro partecipante?NoSi
        Vuoi aggiungere un altro partecipante?NoSi
        Vuoi aggiungere un altro partecipante?NoSi
        [/simple_tooltip]
        Vuoi aggiungere un altro partecipante?NoSi
        DATI PER LA FATTURAZIONE tutti i costi per sopra i riportati partecipanti e/o corsi saranno fatturati a:
        Hai una convenzione?
        Inserisci ID dell'accordo. Nel caso di mancato inserimento verranno applicate le condizioni standard presenti nel regolamento e nella pagina web del corso. Si Cert si riserva di confermare quanto sotto riportato.
        Abbiamo già  collaborato su qualche progetto assieme?

        LEAD AUDITOR ISO 22301:2019 SISTEMI DI GESTIONE PER LA BUSINESS CONTINUITY

        ...

        durata: 24 ore - erogazione: ON LINE

        Basato sulla norma:

        ISO 22301:2019 Security and resilience — Business continuity management systems — Requirements

        Fornisce le conoscenze teoriche e pratiche per eseguire la valutazione della corretta applicazione e dell’efficacia di un Sistema di Gestione per la Business Continuity (BCMS) conforme alla norma ISO 22301:2019

        Corso In fase di qualifica AICQ Sicev 
        Corso necessario per accedere all’esame di certificazione delle competenze.
        La certificazione delle competenze di un professionista è una valutazione delle abilità, conoscenze e esperienze acquisite rispetto una norma, ovverosia la conferma ufficiale, secondo norme precise, di una professionalità già acquisita.

        Professione: Lead Auditor
        Il corso permette l’acquisizione di nozione e strumenti utile per ottenere le qualifiche necessarie per svolgere la professione di Lead Auditor
        Il Lead Auditor è la figura che all’interno del Gruppo di Audit possiede le conoscenze e le competenze necessarie per coordinare e condurre gli audit di 3° parte (audit di certificazione), verificare i fornitori (audit di 2° parte) e verificare internamente il proprio sistema di gestione (audit di 1° parte)

        Destinatari:

        Valutatori e potenziali valutatori di SG per la Business Continuity, Responsabili del Business Continuity Management, Responsabili del coordinamento e della gestione dell’implementazione di un SG per la Business Continuity, Consulenti e Progettisti di SG per la Business Continuity, auditor/lead auditor già qualificati in altri schemi che intendano estendere le proprie competenze e qualifiche, persone già certificate BCI o DRI che intendano estendere le proprie competenze in ambito ISO.

        bt_bb_section_top_section_coverage_image
        bt_bb_section_bottom_section_coverage_image

        Obiettivi

        Sapere
        Intendere i principi e le modalità di conduzione degli Audit in maniera approfondita, da una angolazione diversa, con la visuale del professionista e di chi deve trovare le evidenze, valutarle in modo oggettivo allo scopo di stabilire in quale misura i requisiti normativi siano stati applicati dall'Organizzazione oggetto di Audit

        Capire ed applicare la terminologia e le linee guida della famiglia ISO 22300.
        Saper Essere
        Esercitazioni di gruppo per:

        - entrare in relazione con gli altri

        - presentare, condividere e promuovere le proprie idee

        - imparare a gestire il conflitto

        - comunicare, persuadere, convincere
        Saper Fare
        Imparerai dai professionisti:

        - a pianificare il lavoro e distribuirlo alle persone

        - le tecniche di individuazione e raccolta delle evidenze;

        - a identificare deficienze e efficienze dei Sistemi di Gestione.

        Didattica

        Esercitazioni di gruppo
        Per confrontare le opinioni individuali e convogliarle nell'opinione comune
        Auditor prestati alla docenza
        Tutti i docenti sono ``in primis`` degli Auditor che portano la loro esperienza di campo in aula
        Casi Studio
        Consistono nell'analisi della descrizione di porzioni di Audit che vedono coinvolti colleghi ``immaginari`` ovvero la conduzione in prima persona di attività di audit simulate
        Correzioni di Gruppo
        Perché non esiste la risposta giusta pre-definita ma diversi modi di interpretare il problema e risolverlo
        Esame individuale
        Perchè ognuno è unico e merita tutta la nostra attenzione
        Domande
        Perchè è impossibile fare senza!!!
        bt_bb_section_top_section_coverage_image
        bt_bb_section_bottom_section_coverage_image

        Programma

        Gestione dell’Audit
        Programmazione attività di Audit – Stage 1 e Stage2
        Pianificazione delle attività
        Gestione delle attività in campo
        – Riunione di Apertura
        – Raccolta evidenze – la comunicazione nelle attività in campo
        – Valutazione delle evidenze
        – Formalizzazione delle risultanze
        – Riunione di chiusura
        Redazione della documentazione – Rapporto di Audit
        Le attività successive – Audit Follow Up.

        L’applicazione della ISO/IEC 17021-1:2015, della ISO/IEC 20000-6:2017 e della UNI EN ISO 19011:2018 per la valutazione dei Sistemi di Gestione per la Business Continuity
        La ISO 22300:2018 terminologia e principi degli SG per la Business Continuity
        PDCA, Approccio per processi e “Risk Based Thinking”
        La norma ISO 22301:2019 analisi dei requisiti per la valutazione della efficacia e della conformità
        La linea guida ISO 22317:2015 per la Business Impact Analysis

        Gli aspetti specifici per gli audit sui SG per la Business Continuity (ISO/IEC 17021-6:2015) e le competenze per gli auditor dei SG per la Business Continuity

        Casi Studio - Role Play

        Simulazione della conduzione di una verifica di certificazione completa presso una Azienda la cui attività è
        Produzione robot industriali e servizi annessi
        Stage 1: Campo di applicazione 
        Stage 1: Politica & Obiettivi
        Stage 1: Audit Plan per lo stage 2
        Stage 2: la verifica operativa degli scenari della BIA e del BCP (simulazione plenaria)
        Stage 2 Preparazione audit, conduzione audit e presentazione risultanze Audit di Stage 2 completo in azienda (simulazione di gruppo)

        Regole del Corso

        Pre-Requisiti
        È richiesta una conoscenza pregressa delle tematiche inerenti alla Business Continuity e/o una conoscenza pregressa della norma ISO 22301 oppure delle linee guida del BCI.

        A tutti gli iscritti verrà sottoposto un test di Autovalutazione
        Criteri di accesso dell'esame finale
        Possono accedere all’esame finale del corso in oggetto, tutti i candidati che hanno frequentato le lezioni e partecipato attivamente alle esercitazioni; non abbiamo superato il limite di ore di assenza consentita; sono in regola con i pagamenti
        Quota di partecipazione
        € 950,00 + IVA

        (per 2 o più partecipanti stessa organizzazione sconto 10% a partire dal secondo)
        Aspiranti Auditor / Lead Auditor
        Per coloro che fossero interessati alla qualifica di Auditor/Lead Auditor, oltre ad aver superato un esame relativo alle norme UNI EN ISO 19011 :2018 e UNI CEI EN ISO/IEC 17021-l :2015 è consigliato avere esperienza nell'ambito degli audit di prima o seconda parte sui sistemi di gestione IT
        Assenze
        I Docenti hanno la facoltà di autorizzare preventivamente assenze di durata non superiore al 20% della durata del modulo con un massimo di 3 ore
        Materiale Fornito
        - Documentazione didattica;

        - Copie slides;

        - Rapporti di verifica;

        - template di Programma e Piano
        bgn-quotes-top

        INTERESSATO AL CORSOPre-Iscriviti!

        Compila il form on-line o scaricalo per una pre-iscrizione oppure chiamaci o scrivici per informazioni

          Scegli il corso che fa per te
          Vuoi aggiungere un altro partecipante?NoSi
          Vuoi aggiungere un altro partecipante?NoSi
          Vuoi aggiungere un altro partecipante?NoSi
          [/simple_tooltip]
          Vuoi aggiungere un altro partecipante?NoSi
          DATI PER LA FATTURAZIONE tutti i costi per sopra i riportati partecipanti e/o corsi saranno fatturati a:
          Hai una convenzione?
          Inserisci ID dell'accordo. Nel caso di mancato inserimento verranno applicate le condizioni standard presenti nel regolamento e nella pagina web del corso. Si Cert si riserva di confermare quanto sotto riportato.
          Abbiamo già  collaborato su qualche progetto assieme?

          SI Cert GroupSI Cert S.A.G.L
          IDI CHE-101.575.373
          SI Cert GroupSI Cert Italy S.r.l.
          Partita IVA 05808840655
          SI Cert GroupSI Cert Training Center S.r.l.s.
          Partita IVA 05808880651