FAQs
We've gathered answers to our most frequently asked questions, covering everything from when you will receive your exam results to how to become an approved trainer. For questions about a specific certification or product, please see the product tab.
FAQs per product
ISO/IEC 20000 Certificação
It is difficult to compare one scheme with another. The itSMF scheme forms the basis of the majority of existing schemes so we believe it provides a very solid foundation which has been proven in practice through a number of certification bodies.
ISO/IEC 20000 est la norme internationale pour la gestion des services informatiques et permet aux organisations de démontrer les meilleures pratiques dans leur gestion informatique.
ISO/IEC 20000 a été publiée en 2005 sur la base du cadre de meilleures pratiques ITIL® et mise à jour en 2011. Dans le monde entier, l'adoption d'ISO/IEC 20000 a connu une croissance rapide et elle est devenue un facteur de différenciation concurrentielle pour la prestation de services informatiques.
ISO/IEC 20000 peut être utilisée :
Par les entreprises qui lancent des appels d'offres pour leurs services
Pour fournir une approche cohérente par tous les prestataires de services dans une chaîne d'approvisionnement
Pour établir des références en gestion des services informatiques
Comme base pour une évaluation indépendante
Pour démontrer la capacité à répondre aux exigences des clients
Pour améliorer les services.
ISO/IEC 20000 favorise l'adoption d'une approche par processus intégrée pour fournir efficacement des services gérés qui répondent aux exigences de l'entreprise et des clients. Pour qu'une organisation fonctionne efficacement, elle doit identifier et gérer de nombreuses activités liées. Les activités utilisant des ressources sont gérées afin de permettre la transformation des intrants en extrants et peuvent être considérées comme un processus.
Für Personen im Selbststudium ist es fast unmöglich zu sagen. Da alle Kandidaten unterschiedliche Erfahrungen und unterschiedlich viel Zeit zum Lernen zur Verfügung haben, variiert es von Person zu Person. Wir empfehlen Ihnen, das erforderliche Lernmaterial zu kaufen und es selbst durchzuschauen, bevor Sie entscheiden, wie lange Sie zum Lernen brauchen.
ITIL é um conjunto de processos e boas práticas que foi desenvolvido por uma rede global de especialistas e é propriedade do Governo do Reino Unido.
Um padrão ISO é desenvolvido por órgãos nacionais que participam do desenvolvimento do padrão através de comitês técnicos. Os padrões são elaborados de acordo com regras específicas e um padrão precisa atrair pelo menos 75% de apoio dos órgãos nacionais através de uma votação antes que possa ser aceito.
Um padrão ISO é uma orientação de alto nível, enquanto os processos ITIL são mais detalhados e as organizações podem adotá-los e adaptá-los para seus próprios fins.
Resumindo, ISO/IEC 20000 diz O QUE fazer e ITIL diz COMO fazer.
A certificação ITIL diz respeito às pessoas, enquanto ISO/IEC 20000 certifica empresas e garante que elas estejam em conformidade com o padrão.
ITIL não pode ser usado para certificar organizações, porque cada uma precisará adaptar o método para atender aos seus requisitos. ISO/IEC 20000 se refere frequentemente ao glossário ITIL, mas estipula que certos padrões devem ser adotados para conceder um certificado.
Over 600 organizations have been assessed by over 30 registered certification bodies against the standard that itSMF-UK developed.
L'examen Foundation est disponible en anglais, chinois, japonais, portugais et espagnol.
Les examens Practitioner sont disponibles en anglais, allemand, japonais, portugais brésilien et chinois (complexe).
L'examen Auditor est disponible en anglais, allemand, japonais, portugais, chinois (simple et complexe) et espagnol.
ISO/IEC 27001 Certificação
Foundation
Foundation资格认证的主要参考文献是国际标准:
- ISO/IEC 27001:2022 信息技术 -- 安全技术 -- 信息安全管理系统 – 要求
- ISO/IEC 27000:2018 信息技术 -- 安全技术 -- 信息安全管理系统 – 概述和词汇。
其他参考文献包括:
- ISO/IEC 27001资格认证补充参考文件。
Foundation级别要求掌握ISO/IEC 27001:2022中的要求以及ISO/IEC 27000:2018中的术语、定义和概念,还包括补充参考文件中教学大纲主题所述的信息。所有学员在任何培训课程期间都必须有ISO/IEC 27001:2022和补充参考文件的个人副本。学员应当拥有ISO/IEC 27000:2018的个人副本,或能够获取本教学大纲中引用的相关信息。请注意,考试是闭卷考试。提供的参考文献应被视为指导性而非全面性的,即指导中可能存在其他有效的参考文献。
对于主要参考文献,标准的相关部分用作参考的主要部分,后面跟着所使用的章节号,例如ISO/IEC 27001, 4.2指的是ISO/IEC 27001:2022第4.2条。
教学大纲要求了解但不要求详细掌握其他被引用的标准:
- ISO 9001:2015, 质量管理体系 — 要求
- ISO/IEC 20000-1:2018, 信息技术 – 服务管理 - 第1部分:服务管理系统要求
- ISO/IEC 27002:2022, 信息技术 -- 安全技术 -- 信息安全管理实践规范
- ISO/IEC 27003:2017, 信息技术 -- 安全技术 -- 信息安全管理系统指导
- ISO/IEC 27004:2016 信息技术 -- 安全技术 -- 信息安全管理 – 监控、测量、分析和评估
- ISO/IEC 27005:2022, 信息技术 -- 安全技术 -- 信息安全风险管理
- ISO/IEC 27006:2015, 信息技术 -- 安全技术 -- 信息安全管理系统审核和认证机构的要求
- ISO/IEC 27013:2015, 信息技术 -- 安全技术 – ISO/IEC 27001和ISO/IEC 20000-1综合实施指导。
Practitioner信息安全官
Practitioner – 信息安全官课程的主要参考文献是国际标准:
- ISO/IEC 27001:2022 信息技术 -- 安全技术 -- 信息安全管理系统 – 要求
- ISO/IEC 27000:2018 信息技术 -- 安全技术 -- 信息安全管理系统 - 概述和词汇
- ISO/IEC 27002:2022, 信息技术 -- 安全技术 -- 信息安全控制实践规范
- ISO/IEC 27005:2022, 信息技术 -- 安全技术 -- 信息安全风险管理
参考了ISO/IEC 27003:2017, 信息技术 -- 安全技术 信息安全管理系统实施指导。考生不需要拥有此标准的副本,因为相关信息在ISO/IEC 27001资格认证补充参考文件的第5和第6部分中已提供。
考生在考试期间可以使用上述标准的印刷版或电子版。
3级和4级的教学大纲主题提供主要参考文献,但也可能包括教学大纲领域中的任何其他主题。所有学员在任何培训课程期间都必须有ISO/IEC 27001:2022和补充参考文件的个人副本。学员应当拥有ISO/IEC 27002:2013和ISO/IEC 27005:2022的个人副本。请注意,考试是开卷考试。
Auditor
ISO/IEC 27001 Auditor课程的主要参考文献是国际标准:
- ISO/IEC 27001:2022 信息技术 -- 安全技术 -- 信息安全管理系统 – 要求
- ISO/IEC 27000:2018 信息技术 -- 安全技术 -- 信息安全管理系统 - 概述和词汇
- ISO/IEC 27002:2022, 信息技术 -- 安全技术 -- 信息安全管理实践规范
- ISO 19011:2018 管理体系审核指南
- APMG ISO/IEC 27001补充文件
其他参考文献包括ISO/IEC 27001资格认证补充参考文件。
所有学员在培训期间和考试时都必须拥有这些文件的个人副本。
请注意,Auditor考试是开卷考试。不允许在使用的标准中添加与内容相关的个人笔记。
3级和4级的教学大纲主题提供主要参考文献,但也可能包括教学大纲领域中的任何其他主题。
提供的参考文献应被视为指导性而非全面性的,即指导中可能存在其他有效的参考文献。
对于主要参考文献,标准的相关部分用作参考的主要部分,后面跟着所使用的章节号,例如ISO/IEC 27001, 4.2指的是ISO/IEC 27001:2013第4.2条。
Résumés de la structure des examens ISO/IEC 27001 Foundation, Practitioner Information Security Officer et Auditor ci-dessous :
Foundation
- Format à choix multiples
- 50 questions par épreuve
- 25 points ou plus requis pour réussir (sur 50 disponibles) – 50%
- Durée de 40 minutes
- À livre fermé.
Practitioner Information Security Officer
- Tests objectifs
- 4 questions par épreuve avec 20 points disponibles par question
- 40 points ou plus requis pour réussir (sur 80 disponibles) – 50%
- Durée de 2 h 30
- À livre ouvert.
- L'examen doit être passé avec le support uniquement des normes britanniques suivantes,
ISO/IEC 27000:2018
ISO/IEC 27001:2022
ISO/IEC 27002:2022
ISO/IEC 27003:2017
ISO/IEC 27005:2022
Auditor
- Examen à choix multiples, utilisant des questions basées sur des mini-scénarios
- Épreuve de 40 questions
- Épreuve supplémentaire APMG ISO/IEC 27001
- La note de passage pour les candidats est de 50% (20/40)
- Durée de 120 minutes
- À livre ouvert restreint.
- Les documents suivants sont autorisés pendant l'examen :
ISO/IEC 27001:2013
ISO/IEC 27002:2013
ISO 19011:2018
Foundation
Las referencias principales para la calificación Foundation son las Normas Internacionales:
- ISO/IEC 27001:2022 Tecnología de la información -- Técnicas de seguridad -- Sistemas de gestión de seguridad de la información – Requisitos
- ISO/IEC 27000:2018 Tecnología de la información -- Técnicas de seguridad -- Sistemas de gestión de seguridad de la información – Visión general y vocabulario.
Se hacen otras referencias a:
- Documento de referencia complementario para la Calificación ISO/IEC 27001.
El nivel Foundation requiere conocimiento de los requisitos en ISO/IEC 27001:2022 y los términos, definiciones y conceptos en ISO/IEC 27000:2018 así como información en el documento de referencia complementario como se establece en el tema del programa de estudios. Es esencial que todos los participantes tengan acceso a una copia personal de ISO/IEC 27001:2022 y el Documento de Referencia Complementario durante cualquier curso de formación. Los participantes deben tener acceso a una copia personal de ISO/IEC 27000:2018 o a la información referenciada de la misma en este programa de estudios. Tenga en cuenta que el examen es a libro cerrado. Las referencias proporcionadas deben considerarse indicativas en lugar de exhaustivas, es decir, puede haber otras referencias válidas dentro de la orientación.
Para la referencia principal, la parte relevante de la norma se utiliza como la parte principal de la referencia y esto es seguido por el número de sección utilizado, p. ej. ISO/IEC 27001, 4.2 se refiere a la Cláusula 4.2 de ISO/IEC 27001:2022.
El programa de estudios requiere conocimiento de pero no requiere un conocimiento detallado de otras normas referenciadas:
- ISO 9001:2015, Sistemas de gestión de la calidad — Requisitos
- ISO/IEC 20000-1:2018, Tecnología de la información – Gestión de servicios - Parte 1: Requisitos del sistema de gestión de servicios
- ISO/IEC 27002:2022, Tecnología de la información -- Técnicas de seguridad -- Código de práctica para la gestión de seguridad de la información
- ISO/IEC 27003:2017, Tecnología de la información -- Técnicas de seguridad -- Orientación para sistemas de gestión de seguridad de la información
- ISO/IEC 27004:2016 Tecnología de la información -- Técnicas de seguridad -- Gestión de seguridad de la información – Monitoreo, Medición, Análisis y Evaluación
- ISO/IEC 27005:2022, Tecnología de la información -- Técnicas de seguridad -- Gestión de riesgos de seguridad de la información
- ISO/IEC 27006:2015, Tecnología de la información -- Técnicas de seguridad -- Requisitos para organismos que proporcionan auditoría y certificación de sistemas de gestión de seguridad de la información
- ISO/IEC 27013:2015, Tecnología de la información -- Técnicas de seguridad – Orientación sobre la implementación integrada de ISO/IEC 27001 e ISO/IEC 20000-1.
Practitioner Oficial de Seguridad de la Información
Las referencias principales para el curso Practitioner – Oficial de Seguridad de la Información son las Normas Internacionales:
- ISO/IEC 27001:2022 Tecnología de la información -- Técnicas de seguridad -- Sistemas de gestión de seguridad de la información – Requisitos
- ISO/IEC 27000:2018 Tecnología de la información -- Técnicas de seguridad -- Sistemas de gestión de seguridad de la información - Visión general y vocabulario
- ISO/IEC 27002:2022, Tecnología de la información -- Técnicas de seguridad -- Código de práctica para controles de seguridad de la información
- ISO/IEC 27005:2022, Tecnología de la información -- Técnicas de seguridad -- Gestión de riesgos de seguridad de la información
Se hace referencia a ISO/IEC 27003:2017, Tecnología de la información -- Técnicas de seguridad Orientación para la implementación de sistemas de gestión de seguridad de la información. Los candidatos no necesitan su propia copia de esta norma ya que la información relevante está disponible en el documento de referencia complementario para la Calificación ISO/IEC 27001, Secciones 5 y 6.
Los candidatos pueden tener una copia impresa o digital de las normas listadas arriba durante el examen.
Los temas del programa de estudios en los niveles 3 y 4 proporcionan las referencias principales pero también pueden incluir cualquier otro tema del área del programa de estudios. Es esencial que todos los participantes tengan acceso a una copia personal de ISO/IEC 27001:2022 y el Documento de Referencia Complementario durante cualquier curso de formación. Los participantes deben tener acceso a una copia personal de ISO/IEC 27002:2013 e ISO/IEC 27005:2022. Tenga en cuenta que el examen es a libro abierto.
Auditor
Las referencias principales para el curso ISO/IEC 27001 Auditor son las Normas Internacionales:
- ISO/IEC 27001:2022 Tecnología de la información -- Técnicas de seguridad -- Sistemas de gestión de seguridad de la información – Requisitos
- ISO/IEC 27000:2018 Tecnología de la información -- Técnicas de seguridad -- Sistemas de gestión de seguridad de la información - Visión general y vocabulario
- ISO/IEC 27002:2022, Tecnología de la información -- Técnicas de seguridad -- Código de práctica para la gestión de seguridad de la información
- ISO 19011:2018 Directrices para la auditoría de sistemas de gestión
- Documento Complementario APMG ISO/IEC 27001
Se hacen otras referencias al documento de referencia complementario para la Calificación ISO/IEC 27001.
Es obligatorio que todos los participantes tengan acceso a una copia personal de estos documentos durante su formación y en el Examen.
Tenga en cuenta que los exámenes de Auditor son a libro abierto. No se permiten notas individuales relacionadas con el contenido en las normas utilizadas.
Los temas del programa de estudios en los niveles 3 y 4 proporcionan las referencias principales pero también pueden incluir cualquier otro tema del área del programa de estudios.
Las referencias proporcionadas deben considerarse indicativas en lugar de exhaustivas, es decir, puede haber otras referencias válidas dentro de la orientación.
Para la referencia principal, la parte relevante de la norma se utiliza como la parte principal de la referencia y esto es seguido por el número de sección utilizado, p. ej. ISO/IEC 27001, 4.2 se refiere a la Cláusula 4.2 de ISO/IEC 27001:2013.
Dla osób uczących się samodzielnie jest to prawie niemożliwe do określenia. Ponieważ wszyscy kandydaci mają różne doświadczenie i różną ilość czasu dostępnego na naukę, różni się to od osoby do osoby. Sugerujemy zakup podręcznika i przejrzenie go samodzielnie przed podjęciem decyzji o tym, ile czasu potrzebujesz na naukę.
Dla osób uczących się w akredytowanych organizacjach szkoleniowych, kursy Foundation są zazwyczaj prowadzone przez 3 dni, podczas gdy połączone kursy Foundation i Practitioner są zazwyczaj prowadzone przez 5 dni. Warto skontaktować się z poszczególnymi dostawcami, ponieważ niektórzy oferują dostosowane, internetowe lub mieszane rozwiązania edukacyjne.