Temario del curso
I. Sistema de Gestión de la Seguridad de la Información conforme a los requisitos de ISO 27001
1. Elementos del Sistema de Gestión de la Seguridad de la Información según ISO 27001
2. Ejercicios para interpretar y analizar los requisitos de ISO 27001
II. Auditorías – información general
1. Proceso completo de auditoría
2. Tipos de auditorías
III. Planificación y preparación de la auditoría
1. Criterios y alcance de la auditoría
2. Selección del equipo de auditores
3. Enfoque por procesos en las auditorías internas
4. Aspectos importantes al crear una lista de preguntas de control
5. Ejercicios prácticos
IV. Realización de la auditoría – reglas para llevar a cabo una auditoría en sitio
1. Técnicas de auditoría
2. Evidencia objetiva
3. Identificación de no conformidades y capacidad para demostrarlas
4. Ejercicios prácticos
V. Documentación de los resultados de la auditoría
1. Redacción hábil de inconsistencias
2. Documentación de no conformidades
3. Identificación y documentación de hallazgos y potenciales para mejoras
4. Resumen de los Resultados de la Auditoría – Informe de Auditoría
5. Ejercicios prácticos
VI. Actividades post-auditoría efectivas
1. Responsabilidades relacionadas con el inicio de acciones correctivas y preventivas
2. La importancia de determinar con precisión las causas de la no conformidad
3. Definir acciones correctivas
4. Evaluación de la eficacia de las acciones
5. Actividades post-auditoría en relación con los hallazgos y potenciales para mejoras
6. Ejercicios prácticos
VII. Discusión y resumen
Requerimientos
Público Objetivo
- Personas que se están preparando para el cargo de Auditor Interno ISO 27001:2023
- Cualquier persona interesada en el tema
Testimonios (1)
Velocidad de respuesta y comunicación
Bader Bin rubayan - Lean Business Services
Curso - ISO/IEC 27001 Lead Implementer
Traducción Automática