コース概要
I. 情報セキュリティの概要
1. 体系的な情報セキュリティ管理
2. 組織にとってのメリットおよび付加価値
II. ISO 27001の要求事項概観
1. 規格で定められている要件とは何か
2. 特に注意すべき点はどこか
3. 文書化に関する要件の特定
4. 附属書Aの概要
III. ISO 27001要求事項に適合した情報セキュリティマネジメントシステム
1. ISO 27001に基づく情報セキュリティマネジメントシステムの構成要素
2. ISO 27001の要求事項を解釈・分析するための演習
IV. 監査についての基本知識
1. 監査入門
2. 監査全般に関する説明
3. 監査基準について
4. 監査の種類について
V. 監査計画と準備
1. 監査基準および範囲の設定
2. 監査チームの選定方法
3. 内部監査におけるプロセスアプローチ
4. チェックリスト作成時の重要ポイント
5. ISO 19011:2018に基づいた監査実施法
6. 実践演習
VI. 現地監査の進め方と留意点
1. 監査技法について
2. 客観的証拠の収集方法
3. 不適合箇所の特定およびその説明力向上法
4. 有能な監査員として求められる能力
5. 実践演習
VII. 監査結果の記録方法
1. 不適合事項の的確な表現法
2. 不適合箇所の文書化手順
3. 気付いた点や改善可能な部分の特定と記録
4. 監査結果の要約および監査報告書作成
5. 実践演習
VIII. 監査後活動の進め方
1. 是正処置や修正措置を行う際の責任分担
2. 不適合要因を正確に特定することの重要性
3. 是正措置の設定方法
4. 実施した対策の有効性評価法
5. 改善点や潜在的な課題に対する後処理手順
6. 実践演習
IX. 総括およびディスカッション
以下は、表を使わずウェブページ向けに構成されたISO/IEC 27001リード監査員認定取得までの手順を示したテキストです。
PECBによるISO/IEC 27001監査員認定要件
いずれかのPECB ISO/IEC 27001監査員資格を得るためには、申請者はすべてPECB認定ISO/IEC 27001リード監査員試験(または同等の承認済み試験)に合格し、PECB倫理規程にも同意する必要があります。
持っている専門的経験および実際のマネジメントシステム監査歴によって、下記4つの段階のいずれかに申請できます:
1. 予備監査員
-
資格名:PECB認定ISO/IEC 27001予備監査員
-
必要な専門経験:特に不要です。
-
マネジメントシステム監査・評価実績:特に不要です。
-
対象者:試験は合格したが、上級レベルの資格取得にはまだ十分な現場経験がない方々。
2. 監査員
-
資格名:PECB認定ISO/IEC 27001監査員
-
必要な専門経験:合計で2年以上の経験が必要。そのうち情報セキュリティマネジメント分野では少なくとも1年間。
-
マネジメントシステム監査・評価実績:文書化された監査活動が合計で200時間以上あることが必要です。
3. リード監査員
-
資格名:PECB認定ISO/IEC 27001リード監査員
-
必要な専門経験:合計で5年以上の経験が必要。そのうち情報セキュリティマネジメント分野では少なくとも2年間。
-
マネジメントシステム監査・評価実績:文書化された監査活動が合計で300時間以上あることが必要です。
4. 上級リード監査員
-
資格名:PECB認定ISO/IEC 27001上級リード監査員
-
必要な専門経験:合計で10年以上の経験が必要。そのうち情報セキュリティマネジメント分野では少なくとも7年間。
-
マネジメントシステム監査・評価実績:文書化された監査活動が合計で1,000時間以上あることが必要です。
https://pecb.com/en/education-and-certification-for-individuals/iso-iec-27001/iso-iec-27001-lead-auditor
要求
対象者
- ISO 27001:2023のリード監査員を目指す方々
- 本テーマに関心のあるすべての方