ISO/IEC 27001 リード インプリメンターは、 ISO/IEC 27001規格に基づく情報セキュリティ管理システム(ISMS)を専門とするプロフェッショナル向けのプロフェッショナル認定です。このプロフェッショナル認定は、ISO/IEC 27001 規格の実装に必要な手順を理解したい情報セキュリティプロフェッショナルを対象としています( ISO/IEC 27001 リード 監査人認定は、システムを ISO/IEC 27001 規格に従って 監査および認証したい監査人を対象としています)。
この認定は多数の組織によって提供されており、これらの組織のいくつかは専門家を養成するためのトレーニング コースを提供しています。BEHAVIOUR、[1]や IRCA などの一部の人事認定機関は、ISO/IEC 27001 リード実装者トレーニング コースを提供しています。リード実装者の資格を専門家として使用するには、コースに参加して試験に合格するだけでは不十分であり、実装経験が必要です。「ISO/IEC 27001 リード実装者」の資格を証明する証明書を取得するための具体的な要件は、証明書を発行する組織によって異なります。通常、これらのプログラムはすべて認定されているか、ISO/IEC 17024 規格に準拠しています。
このコースは通常、約 40 時間 (4 日間) のトレーニングと 5 日目の最終試験 (またはスケジュールに余裕のある時間) で構成されます。この認定は、 ISO/IEC 27001 標準を実装するのではなく監査したい情報セキュリティ専門家を対象としたISO/IEC 27001 主任監査人認定とは異なります。5 日間の ISO/IEC 27001 主任実装者コースのほとんどでは、ISO/IEC 27001 に関する前提知識が多少必要になりますが、コースの内容は認定プログラムや認定機関によって異なる場合があります。
ISO/IEC 27001 Lead Implementer 認定を取得した専門家は、ISMS の実装において自分の組織をサポートするため、または ISO/IEC 27001 ISMS の実装において組織をサポートし、認証取得を進めることを目的とした情報セキュリティ コンサルティング サービスの提供の一環として、ISO/IEC 27001 の内部および外部 ISMS 実装プロジェクトを実施および主導するために必要な知識と専門技術を持っています。
ISO/IEC 27001 リード実装者認定を取得することによる主なメリットは、個人が情報セキュリティ、ISO/IEC 27001 標準、および ISO/IEC 27001 ISMS 要件への準拠を保証する実装のベスト プラクティスに関して必要なスキルを備えていることが認められることです。
主な ISO/IEC 27001 実装者認定は、通常、次の指定に従います。
- 暫定ISMS実装者または準ISMS実装者
- ISMS実装者
- ISMS 実装リーダー
参考文献
- ^ https://behaviour-group.com/PT/information-security-27001-lead-implementer-course/?lang=ja
その他の情報セキュリティ認定
- 認定情報システムセキュリティ専門家
- 認定情報セキュリティマネージャー
- GAQM 認定情報セキュリティ専門家
外部リンク
- 国際認定フォーラム
- ISO
- 行動
