Temario del curso
I. Introducción a la seguridad de la información
1. Gestión sistémica de la seguridad de la información
2. Beneficios y valor añadido para la organización
II. Visión general de los requisitos de la ISO 27001
1. ¿Cuáles son los requisitos de la norma?
2. ¿En qué aspectos debe prestar especial atención?
3. Identificación de los requisitos de documentación
4. Visión general del Anexo A
III. Sistema de gestión de la seguridad de la información conforme a los requisitos de la ISO 27001
1. Elementos del Sistema de Gestión de la Seguridad de la Información según la ISO 27001
2. Ejercicios de interpretación y análisis de los requisitos de la ISO 27001
IV. Auditorías: información general
1. Introducción a la auditoría
2. El proceso completo de auditoría
3. Criterios de auditoría
4. Tipos de auditorías
V. Planificación y preparación de la auditoría
1. Criterios y alcance de la auditoría
2. Selección del equipo de auditores
3. Enfoque basado en procesos para las auditorías internas
4. Aspectos importantes al elaborar una lista de preguntas de control
5. Realización de una auditoría conforme a la ISO 19011:2018
6. Ejercicios prácticos
VI. Realización de la auditoría: normas para llevar a cabo una auditoría in situ
1. Técnicas de auditoría
2. Evidencia objetiva
3. Identificación de las no conformidades y capacidad para demostrarlas
4. Competencias del auditor
5. Ejercicios prácticos
VII. Documentación de los resultados de la auditoría
1. Formulación adecuada de las inconsistencias
2. Documentación de las no conformidades
3. Identificación y documentación de hallazgos y oportunidades de mejora
4. Resumen de los resultados de la auditoría: informe de auditoría
5. Ejercicios prácticos
VIII. Actividades post-auditoría efectivas
1. Responsabilidades relacionadas con la iniciación de acciones correctivas y preventivas
2. Importancia de determinar con precisión las causas de las no conformidades
3. Definición de acciones correctivas
4. Evaluación de la eficacia de las acciones
5. Actividades post-auditoría en relación con los hallazgos y las oportunidades de mejora
6. Ejercicios prácticos
IX. Debate y conclusión
Requerimientos
Público objetivo
- Personas que se preparan para el puesto de Auditor Líder ISO 27001:2023.
- Cualquier persona interesada en el tema.
Testimonios (1)
Velocidad de respuesta y comunicación
Bader Bin rubayan - Lean Business Services
Curso - ISO/IEC 27001 Lead Implementer
Traducción Automática