Contacta con nosotros

Temario del curso

I. Introducción a la Seguridad de la Información
1. Gestión sistémica de la seguridad de la información.
2. Beneficios y valor agregado para la organización.

II. Visión general de los requisitos de la norma ISO 27001
1. ¿Cuáles son los requisitos de la norma?
2. ¿En qué aspectos debe prestar especial atención?
3. Identificación de los requisitos documentales.
4. Recorrido por el Anexo A.

III. Sistema de Gestión de Seguridad de la Información conforme a la norma ISO 27001
1. Elementos del Sistema de Gestión de Seguridad de la información según la norma ISO 27001.
2. Ejercicios de interpretación y análisis de los requisitos de la norma ISO 27001.

IV. Auditorías – Información general
1. Introducción a las auditorías.
2. Tipo de auditoría integral (de sistema).
3. Criterios de auditoría.
4. Tipos de auditorías.

V. Planificación y preparación de la auditoría
1. Criterios y alcance de la auditoría.
2. Selección del equipo de auditores.
3. Enfoque por procesos en auditorías internas.
4. Aspectos importantes al crear una lista de preguntas de control.
5. Realización de la auditoría según la norma ISO 19011:2018.
6. Ejercicios prácticos.

VI. Desarrollo de la auditoría – Reglas para la auditoría in situ
1. Técnicas de auditoría.
2. Evidencia objetiva.
3. Identificación de no conformidades y forma de demostrarlas.
4. Competencias del auditor.
5. Ejercicios prácticos.

VII. Documentación de los resultados de la auditoría
1. Formulación hábil de las incongruencias encontradas.
2. Documentación de las no conformidades.
3. Identificación y documentación de hallazgos y oportunidades de mejora.
4. Resumen de los resultados de la auditoría – Informe de auditoría.
5. Ejercicios prácticos.

VIII. Actividades eficaces posteriores a la auditoría
1. Responsabilidades relacionadas con el inicio de acciones correctivas y preventivas.
2. Importancia de determinar con precisión las causas de las no conformidades.
3. Definición de las acciones correctivas.
4. Evaluación de la eficacia de las acciones implementadas.
5. Actividades posteriores a la auditoría en relación con los hallazgos y oportunidades de mejora.
6. Ejercicios prácticos.

IX. Discusión y resumen final

Requerimientos

Público objetivo

  • Personas que se preparan para el rol de Auditor Líder bajo la norma ISO 27001:2023.
  • Cualquier persona interesada en el tema.
 35 Horas

Número de participantes


Precio por participante

Reseñas (1)

Próximos cursos

Categorías Relacionadas