Las auditorías en ISO 27001 son herramientas vitales que aportan a los gerentes de seguridad una información de valor añadido y que debería ser aprovechado.

La norma adopta un enfoque global de la seguridad de la información y la protección de los activos. La norma ISO/IEC 27001 le ayudará a proteger su información en función de los siguientes principios: confidencialidad, integridad y protección técnica contra el fraude informático.

 

Objetivo:

Proporcionar las aptitudes necesarias para llevar a cabo auditorías internas en los sistemas de gestión de la seguridad de la información (ISMS) y contribuir a su mejora continua.

 

Dirigido a:

Responsables de la gestión de seguridad de la información, gestión y protección de datos, gobierno corporativo, riesgo y cumplimiento, sistemas de gestión, seguridad, servicios de TI, recursos humanos, registros financieros y contables y cualquier área de negocio que interactúa con un alto riesgo de datos privados. directores de TI, directores de gobierno corporativo, responsables de sistemas.

 

Requerimientos previos:

Conocimientos básicos de la Norma ISO 27001:2022 (preferible).

 

Contenido Temático:

  • Tipos de Auditorías
  • Objetivo de la Auditoría
  • Responsabilidades de los auditores
  • Atributos personales
  • Planificación de la auditoría
  • Enfoque basado en procesos
  • El “Checklist”
  • La reunión de apertura
  • La realización de un proceso de auditoría
  • Actividades de auditoría
  • La Comunicación. Evitar el malentendido
  • Observaciones
  • Las no conformidades
  • Informes de auditoría y seguimiento
  • Acciones Correctivas y Seguimiento
  • Normas / Orientación y norma auditable
  • ISO / IEC 27001: 2013 – Tecnología de la Información
  • Sistema de Gestión -Requisitos
  • ISO 27002:2013 (cambio de nombre de la norma ISO / IEC 17799:2013) – Código de Prácticas para la Seguridad de la Información
  • ISO 27007 – ISO 27007 (proporciona orientación para la auditoría de un Sistema de Gestión de Seguridad de la Información (SGSI) según la norma ISO 27001).
  • ISO 27001:2013.

 

Este entrenamiento se brinda para grupos cerrados de 5 a 20 participantes en:

  • Modalidad In Company.
  • Modalidad Online.   

 

**Cursos abiertos al público sujetos a disponibilidad**

    Contact Intertek