Auditor ISO/IEC 17025 per laboratori di Vulnerability Assessment
Sviluppiamo le tue competenze, condividiamo le tue ambizioni!
Il nostro approccio:
I docenti e formatori, qualificati da Bureau Veritas, trasmettono in aula e da remoto le esperienze pratiche acquisite in campo, integrandole con i valori che da sempre accompagnano il Gruppo Bureau Veritas: integrità, etica, imparzialità e orientamento al cliente. Le lezioni di gruppo saranno improntate sul dibattito, presentando eventuali casi studio ed esercitazioni pratiche.
Ciascun partecipante riceverà copia del materiale didattico in formato elettronico ed eventuale materiale per esercitazioni. Si ricorda che in considerazione del Copyright a tutela dei diritti di autore vigenti, non è possibile rilasciare una copia della norma di riferimento; per una più efficace partecipazione e una migliore preparazione in vista dell’esame finale è necessario avere a disposizione copia della norma oggetto del corso. Le norme sono acquistabili sul sito www.uni.com.
CODICE CORSO: AUDITVA
DURATA
• 24 ore
ATTESTATI
• Esame finale
• Al termine del corso verrà rilasciato Attestato di Frequenza Bureau Veritas oppure, al superamento dell’esame finale, Attestato di superamento Bureau Veritas
OBIETTIVI
Al termine del corso i partecipanti saranno in grado di:
• Comprendere i requisiti ISO/IEC 17025 per laboratori VA
• Applicare i metodi NIST nelle attività di assessment
• Condurre audit efficaci su laboratori di cybersecurity
• Identificare e gestire non conformità
• Redigere documentazione conforme agli standard
CONTENUTI
Norma e Contesto
✓ Accreditamento vs Certificazione
✓ ISO/IEC 17021 vs ISO/IEC 17025
✓ Origine e requisiti dei laboratori VA
✓ Struttura dello standard ISO/IEC 17025
✓ Requisiti chiave e documentazione obbligatoria
Metodi NIST
✓ Key Concept per laboratori VA
✓ NIST SP 800-115: Test di vulnerabilità e penetration test
✓ NIST SP 800-37: Risk Management Framework
✓ NIST SP 800-53: Controlli di sicurezza e privacy
✓ Integrazione NIST con ISO/IEC 17025
Tecniche di audit
METODOLOGIA
• Lezioni frontali interattive
• Analisi di casi reali
• Esercitazioni pratiche di gruppo
DESTINATARI
• Auditor e valutatori di laboratori
• Responsabili di laboratori di cybersecurity
• Quality Manager e consulenti ISO/IEC 17025
• Professionisti della sicurezza informatica
• Personale tecnico di laboratori VA