Las auditorías en ISO 27001 son herramientas vitales que aportan a los gerentes de seguridad una información de valor añadido y que debería ser aprovechado.
La norma adopta un enfoque global de la seguridad de la información y la protección de los activos. La norma ISO/IEC 27001 le ayudará a proteger su información en función de los siguientes principios: confidencialidad, integridad y protección técnica contra el fraude informático.
Objetivo:
Proporcionar las aptitudes necesarias para llevar a cabo auditorías internas en los sistemas de gestión de la seguridad de la información (ISMS) y contribuir a su mejora continua.
Dirigido a:
Responsables de la gestión de seguridad de la información, gestión y protección de datos, gobierno corporativo, riesgo y cumplimiento, sistemas de gestión, seguridad, servicios de TI, recursos humanos, registros financieros y contables y cualquier área de negocio que interactúa con un alto riesgo de datos privados. directores de TI, directores de gobierno corporativo, responsables de sistemas.
Requerimientos previos:
Conocimientos básicos de la Norma ISO 27001:2022 (preferible).
Contenido Temático:
- Tipos de Auditorías
- Objetivo de la Auditoría
- Responsabilidades de los auditores
- Atributos personales
- Planificación de la auditoría
- Enfoque basado en procesos
- El “Checklist”
- La reunión de apertura
- La realización de un proceso de auditoría
- Actividades de auditoría
- La Comunicación. Evitar el malentendido
- Observaciones
- Las no conformidades
- Informes de auditoría y seguimiento
- Acciones Correctivas y Seguimiento
- Normas / Orientación y norma auditable
- ISO / IEC 27001: 2013 – Tecnología de la Información
- Sistema de Gestión -Requisitos
- ISO 27002:2013 (cambio de nombre de la norma ISO / IEC 17799:2013) – Código de Prácticas para la Seguridad de la Información
- ISO 27007 – ISO 27007 (proporciona orientación para la auditoría de un Sistema de Gestión de Seguridad de la Información (SGSI) según la norma ISO 27001).
- ISO 27001:2013.
Este entrenamiento se brinda para grupos cerrados de 5 a 20 participantes en:
- Modalidad In Company.
- Modalidad Online.
**Cursos abiertos al público sujetos a disponibilidad**