Temario del curso
I. Introducción a la seguridad de la información
1. Gestión sistémica de la seguridad de la información
2. Beneficios y valor añadido para la organización
II. Resumen de los requisitos de la norma ISO 27001
1. ¿Cuáles son los requisitos de la norma?
2. ¿Qué debe prestar especial atención?
3. Identificación de los requisitos de documentación
4. Resumen del Anexo A
III. Sistema de Gestión de Seguridad de la Información conforme a los requisitos de la norma ISO 27001
1. Elementos del Sistema de Gestión de Seguridad de la Información conforme a la norma
27001
2. Ejercicios de interpretación y análisis de los requisitos de la norma ISO 27001
IV. Auditorías — información general
1. Introducción a la auditoría
2. Auditoría integral
3. Criterios de auditoría
4. Tipos de auditorías
V. Planificación y preparación de la auditoría
1. Criterios y alcance de la auditoría
2. Selección de un equipo de auditores
3. Enfoque de procesos para auditorías internas
4. Aspectos importantes al crear una lista de preguntas de control
5. Realización de una auditoría conforme a la norma ISO 19011:2018
6. Ejercicios prácticos
VI. Realización de una auditoría — reglas para llevar a cabo una auditoría presencial
1. Técnicas de auditoría
2. Evidencia objetiva
3. Identificación de no conformidades y capacidad para demostrarlas
4. Competencias de un auditor externo
5. Ejercicios prácticos
VII. Documentación de los resultados de la auditoría
1. Formulación hábil de las inconsistencias
2. Documentación de las no conformidades
3. Identificación y documentación de hallazgos y potenciales de mejora
4. Resumen de los resultados de la auditoría — Informe de auditoría
5. Ejercicios prácticos
VIII. Actividades efectivas posteriores a la auditoría
1. Responsabilidades relacionadas con la iniciación de acciones correctivas
2. La importancia de determinar con precisión las causas de la no conformidad
3. Definir acciones correctivas
4. Evaluación de la efectividad de las acciones
5. Actividades posteriores a la auditoría en relación con los hallazgos y potenciales de mejora
6. Ejercicios prácticos
IX. Discusión y resumen
Requerimientos
Público objetivo
- Personas que se preparan para el puesto de Auditor Líder 27001:2023
- Cualquier persona interesada en el tema
Testimonios (1)
Velocidad de respuesta y comunicación
Bader Bin rubayan - Lean Business Services
Curso - ISO/IEC 27001 Lead Implementer
Traducción Automática