FAQs
We've gathered answers to our most frequently asked questions, covering everything from when you will receive your exam results to how to become an approved trainer. For questions about a specific certification or product, please see the product tab.
FAQs per product
ISO/IEC 27001 Certificazione
Para indivíduos que estudam por conta própria, é quase impossível dizer. Como todos os candidatos têm experiências diferentes e quantidades distintas de tempo disponível para estudar, isso varia de pessoa para pessoa. Sugerimos que você compre o manual e dê uma olhada por si mesmo antes de decidir quanto tempo precisa dedicar ao aprendizado.
Para aqueles que estudam com uma organização de treinamento credenciada, os cursos Foundation são geralmente ministrados ao longo de 3 dias, enquanto os cursos combinados Foundation e Practitioner são geralmente ministrados ao longo de 5 dias. Vale muito a pena pesquisar com provedores individuais, pois alguns oferecem soluções de aprendizagem personalizadas, online ou híbridas.
ISO/IEC 27001 to międzynarodowy standard zarządzania bezpieczeństwem informacji. Zapewnia model ustanowienia, wdrożenia, utrzymania i ciągłego doskonalenia Systemu Zarządzania Bezpieczeństwem Informacji (ISMS) opartego na zarządzaniu ryzykiem. Stanowi podstawę skutecznego zarządzania wrażliwymi, poufnymi informacjami oraz stosowania zabezpieczeń bezpieczeństwa informacji.
For individuals self-studying it is almost impossible to say. As all candidates have different experience and amount of time available for study, it varies from person to person. We suggest you buy the manual and have a look through for yourself before deciding how long you need to spend learning.
For those studying with an accredited training organization, Foundation courses are generally delivered over 3 days, while combined Foundation and Practitioner courses are generally delivered over 5 days. It is well worth investigating with individual providers, as some will offer tailored, online or blended learning solutions.
ISO/IEC 27001 ist ein internationaler Standard für das Management der Informationssicherheit. Er bietet ein Modell zur Einrichtung, Implementierung, Aufrechterhaltung und kontinuierlichen Verbesserung eines risikogesteuerten Informationssicherheits-Managementsystems (ISMS). Er bildet die Grundlage für das effektive Management sensibler, vertraulicher Informationen und für die Anwendung von Informationssicherheitskontrollen.
Samenvattingen van de structuur van de ISO/IEC 27001 Foundation, Practitioner Information Security Officer en Auditor examens staan hieronder:
Foundation
- Meerkeuzevragenformaat
- 50 vragen per examen
- 25 punten of meer vereist om te slagen (van 50 beschikbare punten) – 50%
- 40 minuten duur
- Gesloten boek.
Practitioner Information Security Officer
- Objectief Toetsen
- 4 vragen per examen met 20 punten beschikbaar per vraag
- 40 punten of meer vereist om te slagen (van 80 beschikbare punten) – 50%
- 2 ½ uur duur
- Open boek.
- Het examen moet worden afgelegd met ondersteuning van alleen de volgende British Standards,
ISO/IEC 27000:2018
ISO/IEC 27001:2022
ISO/IEC 27002:2022
ISO/IEC 27003:2017
ISO/IEC 27005:2022
Auditor
- Meerkeuzevragenexamen, met mini scenario-gebaseerde vragen
- 40 vragen examen
- APMG ISO/IEC 27001 Aanvullend Examen
- Het slagingspercentage voor kandidaten is 50% (20/40)
- 120 minuten duur
- Beperkt open boek.
- De volgende documenten zijn toegestaan tijdens het examen:
ISO/IEC 27001:2013
ISO/IEC 27002:2013
ISO 19011:2018
Foundation
I riferimenti principali per la qualifica Foundation sono gli Standard Internazionali:
- ISO/IEC 27001:2022 Tecnologie dell'informazione -- Tecniche di sicurezza -- Sistemi di gestione della sicurezza delle informazioni – Requisiti
- ISO/IEC 27000:2018 Tecnologie dell'informazione -- Tecniche di sicurezza -- Sistemi di gestione della sicurezza delle informazioni – Panoramica e vocabolario.
Altri riferimenti sono fatti a:
- Documento di riferimento supplementare per la Qualifica ISO/IEC 27001.
Il livello Foundation richiede la conoscenza dei requisiti in ISO/IEC 27001:2022 e dei termini, definizioni e concetti in ISO/IEC 27000:2018 così come le informazioni nel documento di riferimento supplementare come indicato nell'argomento del programma. È essenziale che tutti i partecipanti abbiano accesso a una copia personale di ISO/IEC 27001:2022 e al Documento di Riferimento Supplementare durante qualsiasi corso di formazione. I partecipanti dovrebbero avere accesso a una copia personale di ISO/IEC 27000:2018 o alle informazioni da esso referenziate in questo programma. Si prega di notare che l'esame è a libro chiuso. I riferimenti forniti dovrebbero essere considerati indicativi piuttosto che esaustivi, cioè potrebbero esserci altri riferimenti validi all'interno delle linee guida.
Per il riferimento principale, la parte pertinente dello standard viene utilizzata come parte principale del riferimento ed è seguita dal numero di sezione utilizzato, ad esempio ISO/IEC 27001, 4.2 si riferisce alla Clausola 4.2 di ISO/IEC 27001:2022.
Il programma richiede la consapevolezza di, ma non richiede una conoscenza dettagliata di altri standard referenziati:
- ISO 9001:2015, Sistemi di gestione per la qualità — Requisiti
- ISO/IEC 20000-1:2018, Tecnologie dell'informazione – Gestione dei servizi - Parte 1: Requisiti del sistema di gestione dei servizi
- ISO/IEC 27002:2022, Tecnologie dell'informazione -- Tecniche di sicurezza -- Codice di buone pratiche per la gestione della sicurezza delle informazioni
- ISO/IEC 27003:2017, Tecnologie dell'informazione -- Tecniche di sicurezza -- Guida ai sistemi di gestione della sicurezza delle informazioni
- ISO/IEC 27004:2016 Tecnologie dell'informazione -- Tecniche di sicurezza -- Gestione della sicurezza delle informazioni – Monitoraggio, Misurazione, Analisi e Valutazione
- ISO/IEC 27005:2022, Tecnologie dell'informazione -- Tecniche di sicurezza -- Gestione del rischio della sicurezza delle informazioni
- ISO/IEC 27006:2015, Tecnologie dell'informazione -- Tecniche di sicurezza -- Requisiti per gli organismi che forniscono audit e certificazione dei sistemi di gestione della sicurezza delle informazioni
- ISO/IEC 27013:2015, Tecnologie dell'informazione -- Tecniche di sicurezza – Guida all'implementazione integrata di ISO/IEC 27001 e ISO/IEC 20000-1.
Practitioner Information Security Officer
I riferimenti principali per il corso Practitioner – Information Security Officer sono gli Standard Internazionali:
- ISO/IEC 27001:2022 Tecnologie dell'informazione -- Tecniche di sicurezza -- Sistemi di gestione della sicurezza delle informazioni – Requisiti
- ISO/IEC 27000:2018 Tecnologie dell'informazione -- Tecniche di sicurezza -- Sistemi di gestione della sicurezza delle informazioni - Panoramica e vocabolario
- ISO/IEC 27002:2022, Tecnologie dell'informazione -- Tecniche di sicurezza -- Codice di buone pratiche per i controlli di sicurezza delle informazioni
- ISO/IEC 27005:2022, Tecnologie dell'informazione -- Tecniche di sicurezza -- Gestione del rischio della sicurezza delle informazioni
Si fa riferimento a ISO/IEC 27003:2017, Tecnologie dell'informazione -- Tecniche di sicurezza Guida all'implementazione del sistema di gestione della sicurezza delle informazioni. I candidati non hanno bisogno di una propria copia di questo standard poiché le informazioni pertinenti sono disponibili nel Documento di riferimento supplementare per la Qualifica ISO/IEC 27001, Sezioni 5 e 6.
Ai candidati è consentito avere una copia stampata o digitale degli standard elencati sopra durante l'esame.
Gli argomenti del programma ai livelli 3 e 4 forniscono i riferimenti principali ma possono anche includere qualsiasi altro argomento dall'area del programma. È essenziale che tutti i partecipanti abbiano accesso a una copia personale di ISO/IEC 27001:2022 e al Documento di Riferimento Supplementare durante qualsiasi corso di formazione. I partecipanti dovrebbero avere accesso a una copia personale di ISO/IEC 27002:2013 e ISO/IEC 27005:2022. Si prega di notare che l'esame è a libro aperto.
Auditor
I riferimenti principali per il corso ISO/IEC 27001 Auditor sono gli Standard Internazionali:
- ISO/IEC 27001:2022 Tecnologie dell'informazione -- Tecniche di sicurezza -- Sistemi di gestione della sicurezza delle informazioni – Requisiti
- ISO/IEC 27000:2018 Tecnologie dell'informazione -- Tecniche di sicurezza -- Sistemi di gestione della sicurezza delle informazioni - Panoramica e vocabolario
- ISO/IEC 27002:2022, Tecnologie dell'informazione -- Tecniche di sicurezza -- Codice di buone pratiche per la gestione della sicurezza delle informazioni
- ISO 19011:2018 Linee guida per l'audit dei sistemi di gestione
- APMG ISO/IEC 27001 Documento Supplementare
Altri riferimenti sono fatti al Documento di riferimento supplementare per la Qualifica ISO/IEC 27001.
È obbligatorio che tutti i partecipanti abbiano accesso a una copia personale di questi documenti durante la loro formazione e all'Esame.
Si prega di notare che gli esami Auditor sono a libro aperto. Non sono consentite note individuali relative al contenuto negli standard utilizzati.
Gli argomenti del programma ai livelli 3 e 4 forniscono i riferimenti principali ma possono anche includere qualsiasi altro argomento dall'area del programma.
I riferimenti forniti dovrebbero essere considerati indicativi piuttosto che esaustivi, cioè potrebbero esserci altri riferimenti validi all'interno delle linee guida.
Per il riferimento principale, la parte pertinente dello standard viene utilizzata come parte principale del riferimento ed è seguita dal numero di sezione utilizzato, ad esempio ISO/IEC 27001, 4.2 si riferisce alla Clausola 4.2 di ISO/IEC 27001:2013.
对于自学的个人来说,几乎无法给出确定答案。由于所有考生的经验和可用学习时间都不同,因人而异。我们建议您购买手册并自己浏览一遍,然后再决定需要花多长时间学习。
对于那些在认证培训机构学习的人,Foundation课程通常需要3天时间,而Foundation和Practitioner合并课程通常需要5天时间。值得向各个培训提供商了解情况,因为有些会提供定制化、在线或混合学习解决方案。
ISO/IEC 27001 é um padrão internacional para gerenciamento de Segurança da Informação. Ele fornece um modelo para estabelecer, implementar, manter e melhorar continuamente um Sistema de Gestão de Segurança da Informação (SGSI) baseado no gerenciamento de riscos. Forma a base para o gerenciamento eficaz de informações sensíveis e confidenciais e para a aplicação de controles de segurança da informação.
Para las personas que estudian por su cuenta es casi imposible decirlo. Como todos los candidatos tienen diferente experiencia y cantidad de tiempo disponible para estudiar, varía de persona a persona. Sugerimos que compres el manual y le eches un vistazo por ti mismo antes de decidir cuánto tiempo necesitas dedicar al aprendizaje.
Para aquellos que estudian con una organización de capacitación acreditada, los cursos Foundation generalmente se imparten durante 3 días, mientras que los cursos combinados Foundation y Practitioner generalmente se imparten durante 5 días. Vale la pena investigar con proveedores individuales, ya que algunos ofrecerán soluciones de aprendizaje personalizadas, en línea o mixtas.
ISO/IEC 27001 is an international standard for Information Security management. It provides a model to establish, implement, maintain and continually improve a risk-managed Information Security Management System (ISMS). It forms the basis for effective management of sensitive, confidential information and for the application of information security controls.