Naar de inhoud

Information Security

ISO/IEC 27001 Lead Auditor: audits op een ISMS leiden

Een opleiding voor professionals die audits op een management­systeem voor informatie­beveiliging willen plannen, uitvoeren, rapporteren en leiden, volgens erkende auditprincipes.

Training aanvragen

In het kort

Onderwerp
Auditing op ISO/IEC 27001
Geschikt voor
Toekomstige lead auditors en interne auditors
Opleidingsvorm
Online, klassikaal of in-company
Erkenning
CQI/IRCA Certified Training via een erkende trainingspartner

Over deze opleiding

Een lead auditor plant en leidt audits op een management­systeem en zorgt dat bevindingen onderbouwd, objectief en bruikbaar zijn. Deze opleiding behandelt de volledige audit: van voorbereiding en uitvoering tot rapportage en opvolging.

De opleiding volgt de richtlijnen voor het auditen van managementsystemen uit ISO 19011 en besteedt aandacht aan de manier waarop certificatie-instellingen audits uitvoeren. Daardoor is ze bruikbaar voor interne audits en leveranciersaudits, en voor wie zich richt op certificatie-audits.

Trainingen worden verzorgd door ervaren professionals met relevante vakinhoudelijke expertise en, waar van toepassing, via gespecialiseerde trainingspartners.

Voor wie

  • Informatiebeveiligers die audits willen uitvoeren of leiden

  • Interne auditors die de rol van lead auditor ambiëren

  • Kwaliteits- en compliancemanagers

  • Adviseurs die organisaties op audits voorbereiden

  • Auditors (in opleiding) bij certificatie-instellingen

Wat u leert

  • Het doel en de eisen van ISO/IEC 27001 vanuit auditperspectief toelichten

  • Auditprincipes en de richtlijnen van ISO 19011 toepassen

  • Een audit plannen: doel, scope, criteria en auditplan

  • Auditbewijs verzamelen via interviews, observatie en documentonderzoek, en steekproeven onderbouwen

  • Bevindingen en afwijkingen objectief vastleggen en classificeren

  • Een auditteam leiden, openings- en slotbijeenkomsten voeren en rapporteren

  • De opvolging van correctieve maatregelen beoordelen

Programma

  1. ISO/IEC 27001 vanuit auditperspectief

    • Opbouw en eisen van de norm
    • Risicobeoordeling en Annex A als auditobject
    • Wat een werkend ISMS kenmerkt
  2. Auditprincipes en ISO 19011

    • Eerste-, tweede- en derdepartij-audits
    • Auditprincipes en gedrag van de auditor
    • Het auditprogramma
  3. Certificatie-audits

    • De rol van certificatie-instellingen en accreditatie
    • Fasen van een certificatie-audit
    • Relevante normen zoals ISO/IEC 17021-1 en ISO/IEC 27006
  4. Een audit voorbereiden

    • Doel, scope en criteria vaststellen
    • Documentbeoordeling
    • Auditplan en werkdocumenten
  5. Een audit uitvoeren

    • De openingsbijeenkomst
    • Bewijs verzamelen en verifiëren
    • Interviewtechnieken en steekproeven
  6. Rapporteren en opvolgen

    • Bevindingen en afwijkingen formuleren
    • Slotbijeenkomst en auditrapport
    • Opvolging en effectiviteit van maatregelen

Opleidingsvorm

  • Online

    Live sessies op afstand, met ruimte voor vragen en oefeningen.

  • Klassikaal

    Samen in een lesruimte, met de trainer en andere deelnemers.

  • In-company

    Een besloten training voor uw team, op uw locatie of online.

Afhankelijk van de opleiding, de planning en de groepsgrootte kan de training online, klassikaal of als besloten bedrijfstraining worden georganiseerd.

Examen en certificering

Deelnemers worden doorgaans beoordeeld tijdens de training en via een afsluitend examen. De exacte examenvorm en voorwaarden stelt de trainingspartner vast; wij bevestigen ze in de offerte.

Bij succesvolle afronding ontvangt u een certificaat van de trainingspartner.

Deze training wordt uitgevoerd als CQI/IRCA Certified Training via een daarvoor erkende opleidingspartner.

Succesvolle afronding van een Lead Auditor-training staat niet automatisch gelijk aan registratie als IRCA-auditor. Voor registratie gelden aanvullende eisen, zoals auditervaring, die CQI/IRCA zelf vaststelt.

In-company training

Voor teams, bijvoorbeeld een groep interne auditors, kan de opleiding als besloten bedrijfstraining worden georganiseerd. Bij een gecertificeerde variant ligt het programma grotendeels vast; oefeningen kunnen waar mogelijk aansluiten op uw eigen context.

Bespreek uw opleidingsvraag →

Veelgestelde vragen

Is Vedeum zelf CQI/IRCA-geaccrediteerd?

De CQI/IRCA-erkenning hoort bij de specifieke opleiding en de trainingspartner die deze verzorgt, niet bij Vedeum als organisator. Vedeum organiseert deze opleiding via trainingspartners die haar als CQI/IRCA Certified Training verzorgen.

Word ik na de training geregistreerd als IRCA-auditor?

Niet automatisch. Een certificaat van succesvolle afronding is een belangrijke stap, maar voor registratie als IRCA-auditor gelden aanvullende eisen, zoals auditervaring. Die eisen stelt CQI/IRCA vast.

Heb ik voorkennis nodig?

Kennis van ISO/IEC 27001 wordt aanbevolen, bijvoorbeeld via de ISO/IEC 27001 Training of praktijkervaring met een ISMS. De precieze instapvoorwaarden verschillen per trainingspartner en stemmen we vooraf met u af.

Kan ik deze opleiding ook voor interne audits gebruiken?

Ja. De vaardigheden zijn direct toepasbaar op interne audits en leveranciersaudits, ook als u geen certificatie-auditor wilt worden.

Bespreek uw opleidingsvraag

Vertel welke opleiding u zoekt, voor wie en in welke periode. U ontvangt een voorstel op maat.

Vraag een voorstel aan