ISO /IEC 27001 主任監査人認定は、 ISO/IEC 27001規格および ISO 19011 に基づく情報セキュリティ管理システム(ISMS)を専門とする監査人向けの専門認定です。
主任監査員のトレーニングには通常、教室/オンライン トレーニングと試験の部分が含まれており、多数の ISO/IEC 27001 監査を実施していることと、数年の情報セキュリティ経験があることが求められます。トレーニング コースは、トレーニングを提供したい組織であれば誰でも提供できます。一部の認証機関では、BEHAVIOUR、[1] TRECCERT、[2] IRCA、PECB など、ISO/IEC 27001 主任監査員トレーニング コースを提供しています。コースに参加して試験に合格するだけでは、個人が主任監査員の資格を使用するには不十分です。専門的な監査経験が必要です。「ISO/IEC 27001 主任監査員」の資格を証明する証明書を取得するための具体的な要件は、証明書を発行する組織によって異なります。通常、これらのプログラムはすべて認定されているか、ISO/IEC 17024 規格に準拠しています。
このコースは通常、約 40 時間 (4 日間) のトレーニングと 5 日目の最終試験で構成されます。この認定は、 ISO/IEC 27001 標準を監査するのではなく実装したい情報セキュリティ専門家を対象としたISO/IEC 27001 主任実装者認定とは異なります。5 日間の ISO/IEC 27001 主任監査者コースのほとんどでは、ISO/IEC 27001 に関する前提知識が多少必要になりますが、コースの内容は認定機関によって異なる場合があります。
管理システム認証機関 (MSCB) は通常、ISO/IEC 27001 監査人がこのタイプの認証を保持していることを要求します。組織に ISO/IEC 27001 証明書を発行するには、管理システム認証機関は通常、ISO/IEC 17021-1 および ISO/IEC 27006 に準拠して国家認定機関 (NAB) によって認定される必要があります。
ISO/IEC 27001 主任監査人認定を取得した専門家は、コンサルティング サービスの一環として、または管理システム認証機関の監査人として、ISO/IEC 27001 内部監査および外部監査を実施および主導するために必要な知識と専門知識を備えています。
ISO/IEC 27001 主任監査人認定を取得することによる主なメリットは、個人が情報セキュリティ、ISO/IEC 27001 標準、および ISO 19011 に基づく監査方法と技術に関して必要なスキルを備えていることが認められることです。
主な ISO/IEC 27001 監査人認定は、通常、次の指定に従います。
- 暫定ISMS監査員または準ISMS監査員
- ISMS監査人/内部監査人
- 主任ISMS監査員
参考文献
- ^ 「情報セキュリティ 27001 主任監査人 - ISO 27001 トレーニング」。
- ^ 「情報セキュリティ認定プログラム - TRECCERT GMBH」。
外部リンク
- 国際認定フォーラム
- ISO
- 行動
- ISO 27001 主任監査員になる方法 - ビデオチュートリアル
