Temario del curso
I. Sistema de Gestión de Seguridad de la Información conforme a los requisitos de la ISO 27001
1. Elementos del Sistema de Gestión de Seguridad de la Información según la norma ISO 27001
2. Ejercicios para interpretar y analizar los requisitos de la norma ISO 27001
II. Auditorías - información general
1. Proceso completo de auditoría
2. Tipos de auditorías
III. Planificación y preparación de la auditoría
1. Criterios y alcance de la auditoría
2. Selección del equipo de auditores
3. Enfoque basado en procesos para auditorías internas
4. Aspectos importantes al crear una lista de preguntas de control
5. Ejercicios prácticos
IV. Realización de la auditoría - reglas para conducir auditorías presenciales
1. Técnicas de auditoría
2. Evidencia objetiva
3. Identificación de no conformidades y capacidad de demostrarlas
4. Ejercicios prácticos
V. Documentación de los resultados de la auditoría
1. Redacción adecuada de inconsistencias
2. Documentación de las no conformidades
3. Identificación y documentación de hallazgos y oportunidades de mejora
4. Resumen de los resultados de la auditoría - Informe de Auditoría
5. Ejercicios prácticos
VI. Actividades efectivas post-auditoría
1. Responsabilidades relacionadas con el inicio de acciones correctivas y preventivas
2. La importancia de determinar con precisión las causas de la no conformidad
3. Definición de acciones correctivas
4. Evaluación de la efectividad de las acciones implementadas
5. Actividades posteriores a la auditoría en relación con hallazgos y oportunidades de mejora
6. Ejercicios prácticos
VII. Discusión y resumen
Requerimientos
Audiencia objetivo
- Personas que se preparan para ocupar la posición de Auditor Interno bajo la norma ISO 27001:2023
- Cualquier persona interesada en la temática
Reseñas (1)
Velocidad de respuesta y comunicación
Bader Bin rubayan - Lean Business Services
Curso - ISO/IEC 27001 Lead Implementer
Traducción Automática