Temario del curso
I. Sistema de Gestión de Seguridad de la Información (SGSSI) conforme a los requisitos de ISO 27001
1. Elementos del SGSSI según ISO 27001
2. Ejercicios para interpretar y analizar los requisitos de ISO 27001
II. Auditorías: información general
1. Proceso completo de la auditoría
2. Tipos de auditorías
III. Planificación y preparación de la auditoría
1. Criterios y alcance de la auditoría
2. Selección del equipo de auditores
3. Enfoque por procesos en las auditorías internas
4. Aspectos importantes al elaborar una lista de preguntas de control
5. Ejercicios prácticos
IV. Realización de la auditoría: reglas para la auditoría in situ
1. Técnicas de auditoría
2. Evidencia objetiva
3. Identificación de no conformidades y forma de demostrarlas
4. Ejercicios prácticos
V. Documentación de los resultados de la auditoría
1. Formulación efectiva de las observaciones (inconsistencias)
2. Documentación de las no conformidades
3. Identificación y documentación de hallazgos y oportunidades de mejora
4. Resumen de los resultados: Informe de auditoría
5. Ejercicios prácticos
VI. Actividades efectivas posteriores a la auditoría
1. Responsabilidades relacionadas con el inicio de las acciones correctivas y preventivas
2. La importancia de determinar con precisión las causas raíz de las no conformidades
3. Definición de acciones correctivas
4. Evaluación de la efectividad de las acciones implementadas
5. Actividades posteriores a la auditoría relacionadas con hallazgos y oportunidades de mejora
6. Ejercicios prácticos
VII. Discusión y resumen final
Requerimientos
Público objetivo
- Personas que se preparan para el puesto de Auditor Interno ISO 27001:2023
- Cualquier persona interesada en el tema
Reseñas (1)
Velocidad de respuesta y comunicación
Bader Bin rubayan - Lean Business Services
Curso - ISO/IEC 27001 Lead Implementer
Traducción Automática