FAQs
We've gathered answers to our most frequently asked questions, covering everything from when you will receive your exam results to how to become an approved trainer. For questions about a specific certification or product, please see the product tab.
FAQs per product
ISO/IEC 27001-Zertifizierung
For individuals self-studying it is almost impossible to say. As all candidates have different experience and amount of time available for study, it varies from person to person. We suggest you buy the manual and have a look through for yourself before deciding how long you need to spend learning.
For those studying with an accredited training organization, Foundation courses are generally delivered over 3 days, while combined Foundation and Practitioner courses are generally delivered over 5 days. It is well worth investigating with individual providers, as some will offer tailored, online or blended learning solutions.
Samenvattingen van de structuur van de ISO/IEC 27001 Foundation, Practitioner Information Security Officer en Auditor examens staan hieronder:
Foundation
- Meerkeuzevragenformaat
- 50 vragen per examen
- 25 punten of meer vereist om te slagen (van 50 beschikbare punten) – 50%
- 40 minuten duur
- Gesloten boek.
Practitioner Information Security Officer
- Objectief Toetsen
- 4 vragen per examen met 20 punten beschikbaar per vraag
- 40 punten of meer vereist om te slagen (van 80 beschikbare punten) – 50%
- 2 ½ uur duur
- Open boek.
- Het examen moet worden afgelegd met ondersteuning van alleen de volgende British Standards,
ISO/IEC 27000:2018
ISO/IEC 27001:2022
ISO/IEC 27002:2022
ISO/IEC 27003:2017
ISO/IEC 27005:2022
Auditor
- Meerkeuzevragenexamen, met mini scenario-gebaseerde vragen
- 40 vragen examen
- APMG ISO/IEC 27001 Aanvullend Examen
- Het slagingspercentage voor kandidaten is 50% (20/40)
- 120 minuten duur
- Beperkt open boek.
- De volgende documenten zijn toegestaan tijdens het examen:
ISO/IEC 27001:2013
ISO/IEC 27002:2013
ISO 19011:2018
ISO/IEC 27001 ist ein internationaler Standard für das Management der Informationssicherheit. Er bietet ein Modell zur Einrichtung, Implementierung, Aufrechterhaltung und kontinuierlichen Verbesserung eines risikogesteuerten Informationssicherheits-Managementsystems (ISMS). Er bildet die Grundlage für das effektive Management sensibler, vertraulicher Informationen und für die Anwendung von Informationssicherheitskontrollen.
Foundation
I riferimenti principali per la qualifica Foundation sono gli Standard Internazionali:
- ISO/IEC 27001:2022 Tecnologie dell'informazione -- Tecniche di sicurezza -- Sistemi di gestione della sicurezza delle informazioni – Requisiti
- ISO/IEC 27000:2018 Tecnologie dell'informazione -- Tecniche di sicurezza -- Sistemi di gestione della sicurezza delle informazioni – Panoramica e vocabolario.
Altri riferimenti sono fatti a:
- Documento di riferimento supplementare per la Qualifica ISO/IEC 27001.
Il livello Foundation richiede la conoscenza dei requisiti in ISO/IEC 27001:2022 e dei termini, definizioni e concetti in ISO/IEC 27000:2018 così come le informazioni nel documento di riferimento supplementare come indicato nell'argomento del programma. È essenziale che tutti i partecipanti abbiano accesso a una copia personale di ISO/IEC 27001:2022 e al Documento di Riferimento Supplementare durante qualsiasi corso di formazione. I partecipanti dovrebbero avere accesso a una copia personale di ISO/IEC 27000:2018 o alle informazioni da esso referenziate in questo programma. Si prega di notare che l'esame è a libro chiuso. I riferimenti forniti dovrebbero essere considerati indicativi piuttosto che esaustivi, cioè potrebbero esserci altri riferimenti validi all'interno delle linee guida.
Per il riferimento principale, la parte pertinente dello standard viene utilizzata come parte principale del riferimento ed è seguita dal numero di sezione utilizzato, ad esempio ISO/IEC 27001, 4.2 si riferisce alla Clausola 4.2 di ISO/IEC 27001:2022.
Il programma richiede la consapevolezza di, ma non richiede una conoscenza dettagliata di altri standard referenziati:
- ISO 9001:2015, Sistemi di gestione per la qualità — Requisiti
- ISO/IEC 20000-1:2018, Tecnologie dell'informazione – Gestione dei servizi - Parte 1: Requisiti del sistema di gestione dei servizi
- ISO/IEC 27002:2022, Tecnologie dell'informazione -- Tecniche di sicurezza -- Codice di buone pratiche per la gestione della sicurezza delle informazioni
- ISO/IEC 27003:2017, Tecnologie dell'informazione -- Tecniche di sicurezza -- Guida ai sistemi di gestione della sicurezza delle informazioni
- ISO/IEC 27004:2016 Tecnologie dell'informazione -- Tecniche di sicurezza -- Gestione della sicurezza delle informazioni – Monitoraggio, Misurazione, Analisi e Valutazione
- ISO/IEC 27005:2022, Tecnologie dell'informazione -- Tecniche di sicurezza -- Gestione del rischio della sicurezza delle informazioni
- ISO/IEC 27006:2015, Tecnologie dell'informazione -- Tecniche di sicurezza -- Requisiti per gli organismi che forniscono audit e certificazione dei sistemi di gestione della sicurezza delle informazioni
- ISO/IEC 27013:2015, Tecnologie dell'informazione -- Tecniche di sicurezza – Guida all'implementazione integrata di ISO/IEC 27001 e ISO/IEC 20000-1.
Practitioner Information Security Officer
I riferimenti principali per il corso Practitioner – Information Security Officer sono gli Standard Internazionali:
- ISO/IEC 27001:2022 Tecnologie dell'informazione -- Tecniche di sicurezza -- Sistemi di gestione della sicurezza delle informazioni – Requisiti
- ISO/IEC 27000:2018 Tecnologie dell'informazione -- Tecniche di sicurezza -- Sistemi di gestione della sicurezza delle informazioni - Panoramica e vocabolario
- ISO/IEC 27002:2022, Tecnologie dell'informazione -- Tecniche di sicurezza -- Codice di buone pratiche per i controlli di sicurezza delle informazioni
- ISO/IEC 27005:2022, Tecnologie dell'informazione -- Tecniche di sicurezza -- Gestione del rischio della sicurezza delle informazioni
Si fa riferimento a ISO/IEC 27003:2017, Tecnologie dell'informazione -- Tecniche di sicurezza Guida all'implementazione del sistema di gestione della sicurezza delle informazioni. I candidati non hanno bisogno di una propria copia di questo standard poiché le informazioni pertinenti sono disponibili nel Documento di riferimento supplementare per la Qualifica ISO/IEC 27001, Sezioni 5 e 6.
Ai candidati è consentito avere una copia stampata o digitale degli standard elencati sopra durante l'esame.
Gli argomenti del programma ai livelli 3 e 4 forniscono i riferimenti principali ma possono anche includere qualsiasi altro argomento dall'area del programma. È essenziale che tutti i partecipanti abbiano accesso a una copia personale di ISO/IEC 27001:2022 e al Documento di Riferimento Supplementare durante qualsiasi corso di formazione. I partecipanti dovrebbero avere accesso a una copia personale di ISO/IEC 27002:2013 e ISO/IEC 27005:2022. Si prega di notare che l'esame è a libro aperto.
Auditor
I riferimenti principali per il corso ISO/IEC 27001 Auditor sono gli Standard Internazionali:
- ISO/IEC 27001:2022 Tecnologie dell'informazione -- Tecniche di sicurezza -- Sistemi di gestione della sicurezza delle informazioni – Requisiti
- ISO/IEC 27000:2018 Tecnologie dell'informazione -- Tecniche di sicurezza -- Sistemi di gestione della sicurezza delle informazioni - Panoramica e vocabolario
- ISO/IEC 27002:2022, Tecnologie dell'informazione -- Tecniche di sicurezza -- Codice di buone pratiche per la gestione della sicurezza delle informazioni
- ISO 19011:2018 Linee guida per l'audit dei sistemi di gestione
- APMG ISO/IEC 27001 Documento Supplementare
Altri riferimenti sono fatti al Documento di riferimento supplementare per la Qualifica ISO/IEC 27001.
È obbligatorio che tutti i partecipanti abbiano accesso a una copia personale di questi documenti durante la loro formazione e all'Esame.
Si prega di notare che gli esami Auditor sono a libro aperto. Non sono consentite note individuali relative al contenuto negli standard utilizzati.
Gli argomenti del programma ai livelli 3 e 4 forniscono i riferimenti principali ma possono anche includere qualsiasi altro argomento dall'area del programma.
I riferimenti forniti dovrebbero essere considerati indicativi piuttosto che esaustivi, cioè potrebbero esserci altri riferimenti validi all'interno delle linee guida.
Per il riferimento principale, la parte pertinente dello standard viene utilizzata come parte principale del riferimento ed è seguita dal numero di sezione utilizzato, ad esempio ISO/IEC 27001, 4.2 si riferisce alla Clausola 4.2 di ISO/IEC 27001:2013.
IT Asset Management (IAITAM) Zertifizierungen
L'International Association of Information Technology Asset Managers, Inc. (IAITAM®) est l'association professionnelle pour les individus et organisations impliqués dans tout aspect de la Gestion des Actifs IT (ITAM), la Gestion des Actifs Logiciels (SAM), la Gestion des Actifs Matériels, et les processus de cycle de vie supportant la Gestion des Actifs IT dans des organisations de toute taille et industrie à travers le monde.
Il y a huit cours différents avec des examens de certification disponibles :-
- ITAM Foundation
- CHAMP: Certified Hardware Asset Management Professional
- CITAD: Certification in IT Asset Disposition
- CITAM: Certified IT Asset Manager
- CMAM: Certified IT Asset Manager
- CSAM: Certified Software Asset Manager
- CAMSE: Certified Asset Management Security Expert
- CAIAM: Certified Artificial Intelligence Asset Manager
Candidates can use a designation after their name (e.g. John Smith CSAM).
The examinations are available in Canadian French, English, Japanese, Polish and Spanish (Castilian).
La International Association of Information Technology Asset Managers, Inc. (IAITAM®) è l'associazione professionale per individui e organizzazioni coinvolti in qualsiasi aspetto della Gestione degli Asset IT (ITAM), Gestione degli Asset Software (SAM), Gestione degli Asset Hardware e i processi del ciclo di vita che supportano la Gestione degli Asset IT in organizzazioni di ogni dimensione e settore in tutto il mondo.
Sono disponibili otto diversi corsi con esami di certificazione:-
- ITAM Foundation
- CHAMP: Certified Hardware Asset Management Professional
- CITAD: Certification in IT Asset Disposition
- CITAM: Certified IT Asset Manager
- CMAM: Certified IT Asset Manager
- CSAM: Certified Software Asset Manager
- CAMSE: Certified Asset Management Security Expert
- CAIAM: Certified Artificial Intelligence Asset Manager
The courses for Foundations, CAMP, CAMSE, CSAM, CHAMP, CITAD and CMAM are two days in duration. The CAIAM course is approximately 8 hours. The CITAM course is 4 days. Attendance at an accredited training course should be sufficient time to learn the material, however please check with your course provider as to whether any additional study is required before or during the course.
De International Association of Information Technology Asset Managers, Inc. (IAITAM®) is de beroepsvereniging voor individuen en organisaties die betrokken zijn bij elk aspect van IT Asset Management (ITAM), Software Asset Management (SAM), Hardware Asset Management, en de lifecycleprocessen die IT Asset Management ondersteunen in organisaties van elke omvang en branche wereldwijd.
Er zijn acht verschillende cursussen met certificeringsexamens beschikbaar:-
- ITAM Foundation
- CHAMP: Certified Hardware Asset Management Professional
- CITAD: Certification in IT Asset Disposition
- CITAM: Certified IT Asset Manager
- CMAM: Certified IT Asset Manager
- CSAM: Certified Software Asset Manager
- CAMSE: Certified Asset Management Security Expert
- CAIAM: Certified Artificial Intelligence Asset Manager