Programa del Curso
I. Seguridad de la información Management Sistema conforme a los requisitos de la norma ISO 27001
1. Elements del Sistema de Seguridad de la Información Management según ISO 27001
2. Ejercicios de interpretación y análisis de los requisitos de la norma ISO 27001
II. Auditorías: información general
1. Auditoría completa
2. Tipos de auditorías
III. Planificación y preparación de auditorías
1. Criterios y alcance de la auditoría
2. Selección de un equipo de auditores
3. Enfoque de procesos para las auditorías internas
4. Aspectos importantes a la hora de crear una lista de preguntas de control
5. Ejercicios prácticos
IV. Realización de una auditoría: reglas para la realización de una auditoría in situ
1. Técnicas de auditoría
2. Pruebas objetivas
3. Identificación de no conformidades y capacidad de demostrarlas
4. Ejercicios prácticos
V. Documentación de los resultados de la auditoría
1. Hábil formulación de inconsistencias
2. Documentación de no conformidades
3. Identificar y documentar las ideas y el potencial de mejora
4. Resumen de los resultados de la auditoría – Informe de auditoría
5. Ejercicios prácticos
VI. Eficacia de las actividades posteriores a la auditoría
1. Responsabilidades relacionadas con el inicio de acciones correctivas y correctivas
2. La importancia de determinar con precisión las causas de la no conformidad
3. Definir acciones correctivas
4. Evaluación de la eficacia de las acciones
5. Actividades posteriores a la auditoría en relación con los conocimientos y las posibilidades de mejora
6. Ejercicios prácticos
VII. Discusión y resumen
Requerimientos
Audiencia
- Personas que se preparan para el cargo de Auditor Interno 27001:2023
- Cualquier persona interesada en el tema