Information Security
ISO/IEC 27001 Lead Auditor: audits op een ISMS leiden
Een opleiding voor professionals die audits op een managementsysteem voor informatiebeveiliging willen plannen, uitvoeren, rapporteren en leiden, volgens erkende auditprincipes.
Training aanvragenIn het kort
- Onderwerp
- Auditing op ISO/IEC 27001
- Geschikt voor
- Toekomstige lead auditors en interne auditors
- Opleidingsvorm
- Online, klassikaal of in-company
- Erkenning
- CQI/IRCA Certified Training via een erkende trainingspartner
Over deze opleiding
Een lead auditor plant en leidt audits op een managementsysteem en zorgt dat bevindingen onderbouwd, objectief en bruikbaar zijn. Deze opleiding behandelt de volledige audit: van voorbereiding en uitvoering tot rapportage en opvolging.
De opleiding volgt de richtlijnen voor het auditen van managementsystemen uit ISO 19011 en besteedt aandacht aan de manier waarop certificatie-instellingen audits uitvoeren. Daardoor is ze bruikbaar voor interne audits en leveranciersaudits, en voor wie zich richt op certificatie-audits.
Trainingen worden verzorgd door ervaren professionals met relevante vakinhoudelijke expertise en, waar van toepassing, via gespecialiseerde trainingspartners.
Voor wie
Informatiebeveiligers die audits willen uitvoeren of leiden
Interne auditors die de rol van lead auditor ambiëren
Kwaliteits- en compliancemanagers
Adviseurs die organisaties op audits voorbereiden
Auditors (in opleiding) bij certificatie-instellingen
Wat u leert
Het doel en de eisen van ISO/IEC 27001 vanuit auditperspectief toelichten
Auditprincipes en de richtlijnen van ISO 19011 toepassen
Een audit plannen: doel, scope, criteria en auditplan
Auditbewijs verzamelen via interviews, observatie en documentonderzoek, en steekproeven onderbouwen
Bevindingen en afwijkingen objectief vastleggen en classificeren
Een auditteam leiden, openings- en slotbijeenkomsten voeren en rapporteren
De opvolging van correctieve maatregelen beoordelen
Programma
ISO/IEC 27001 vanuit auditperspectief
- Opbouw en eisen van de norm
- Risicobeoordeling en Annex A als auditobject
- Wat een werkend ISMS kenmerkt
Auditprincipes en ISO 19011
- Eerste-, tweede- en derdepartij-audits
- Auditprincipes en gedrag van de auditor
- Het auditprogramma
Certificatie-audits
- De rol van certificatie-instellingen en accreditatie
- Fasen van een certificatie-audit
- Relevante normen zoals ISO/IEC 17021-1 en ISO/IEC 27006
Een audit voorbereiden
- Doel, scope en criteria vaststellen
- Documentbeoordeling
- Auditplan en werkdocumenten
Een audit uitvoeren
- De openingsbijeenkomst
- Bewijs verzamelen en verifiëren
- Interviewtechnieken en steekproeven
Rapporteren en opvolgen
- Bevindingen en afwijkingen formuleren
- Slotbijeenkomst en auditrapport
- Opvolging en effectiviteit van maatregelen
Opleidingsvorm
Online
Live sessies op afstand, met ruimte voor vragen en oefeningen.
Klassikaal
Samen in een lesruimte, met de trainer en andere deelnemers.
In-company
Een besloten training voor uw team, op uw locatie of online.
Afhankelijk van de opleiding, de planning en de groepsgrootte kan de training online, klassikaal of als besloten bedrijfstraining worden georganiseerd.
Examen en certificering
Deelnemers worden doorgaans beoordeeld tijdens de training en via een afsluitend examen. De exacte examenvorm en voorwaarden stelt de trainingspartner vast; wij bevestigen ze in de offerte.
Bij succesvolle afronding ontvangt u een certificaat van de trainingspartner.
Deze training wordt uitgevoerd als CQI/IRCA Certified Training via een daarvoor erkende opleidingspartner.
Succesvolle afronding van een Lead Auditor-training staat niet automatisch gelijk aan registratie als IRCA-auditor. Voor registratie gelden aanvullende eisen, zoals auditervaring, die CQI/IRCA zelf vaststelt.
In-company training
Voor teams, bijvoorbeeld een groep interne auditors, kan de opleiding als besloten bedrijfstraining worden georganiseerd. Bij een gecertificeerde variant ligt het programma grotendeels vast; oefeningen kunnen waar mogelijk aansluiten op uw eigen context.
Veelgestelde vragen
Is Vedeum zelf CQI/IRCA-geaccrediteerd?
De CQI/IRCA-erkenning hoort bij de specifieke opleiding en de trainingspartner die deze verzorgt, niet bij Vedeum als organisator. Vedeum organiseert deze opleiding via trainingspartners die haar als CQI/IRCA Certified Training verzorgen.
Word ik na de training geregistreerd als IRCA-auditor?
Niet automatisch. Een certificaat van succesvolle afronding is een belangrijke stap, maar voor registratie als IRCA-auditor gelden aanvullende eisen, zoals auditervaring. Die eisen stelt CQI/IRCA vast.
Heb ik voorkennis nodig?
Kennis van ISO/IEC 27001 wordt aanbevolen, bijvoorbeeld via de ISO/IEC 27001 Training of praktijkervaring met een ISMS. De precieze instapvoorwaarden verschillen per trainingspartner en stemmen we vooraf met u af.
Kan ik deze opleiding ook voor interne audits gebruiken?
Ja. De vaardigheden zijn direct toepasbaar op interne audits en leveranciersaudits, ook als u geen certificatie-auditor wilt worden.
Bespreek uw opleidingsvraag
Vertel welke opleiding u zoekt, voor wie en in welke periode. U ontvangt een voorstel op maat.
Vraag een voorstel aan