Temario del curso
I. Introducción a la Seguridad de la Información
1. Gestión sistemática de la seguridad de la información
2. Beneficios y valor agregado para la organización
II. Visión General de los Requisitos de ISO 27001
1. ¿Cuáles son los requisitos del estándar?
2. ¿A qué deberías prestar especial atención?
3. Identificación de requisitos documentales
4. Visión General del Anexo A
III. Sistema de Gestión de la Seguridad de la Información conforme a los Requisitos de ISO 27001
1. Elementos del Sistema de Gestión de la Seguridad de la Información según ISO 27001
2. Ejercicios de interpretación y análisis de los requisitos de ISO 27001
IV. Auditorías – información general
1. Introducción a la auditoría
2. Auditoría completa
3. Criterios de auditoría
4. Tipos de auditorías
V. Planificación y Preparación de la Auditoría
1. Criterios y alcance de la auditoría
2. Selección de un equipo de auditores
3. Enfoque de proceso para las auditorías internas
4. Aspectos Importantes al Crear una Lista de Preguntas de Control
5. Realización de una auditoría según ISO 19011:2018
6. Ejercicios prácticos
VI. Realización de la Auditoría – reglas para realizar una auditoría en el lugar
1. Técnicas de auditoría
2. Evidencia objetiva
3. Identificación de no conformidades y capacidad para demostrarlas
4. Competencias de un auditor
5. Ejercicios prácticos
VII. Documentación de los Resultados de la Auditoría
1. Formulación hábil de inconsistencias
2. Documentación de no conformidades
3. Identificación y documentación de hallazgos y potencial para mejoras
4. Resumen de los Resultados de la Auditoría – Informe de Auditoría
5. Ejercicios prácticos
VIII. Actividades Post-Auditoría Efectivas
1. Responsabilidades relacionadas con el inicio de acciones correctivas y preventivas
2. La Importancia de Determinar Precisamente las Causas de la No Conformidad
3. Definir acciones correctivas
4. Evaluación de la efectividad de las acciones
5. Actividades post-auditoría en relación con los hallazgos y potenciales para mejoras
6. Ejercicios prácticos
IX. Discusión y Resumen
Requerimientos
Público Objetivo
- Individuos que se preparan para el puesto de Auditor Principal 27001:2023
- Cualquiera interesado en el tema
Testimonios (1)
Speed of response and communication