ISO 27001:2022 – Auditor Interno
20 de mayo de 2024 2024-10-23 17:48ISO 27001:2022 – Auditor Interno
Curso de certificación en
ISO 27001:2022
¿De qué se trata el curso?
¿Te gustaría aprender a desarrollar y liderar un Sistema de Gestión de Seguridad de la Información (SGSI) efectivo? ¿Aspiras a convertirte en un Auditor Interno certificado? Entonces, el curso de Auditor Interno en Seguridad de la Información es para ti.
En este curso, adquirirás conocimientos sobre los principios y prácticas actuales en seguridad de la información, así como las habilidades para implementar y auditar un SGSI. Aprenderás a desarrollar y ejecutar planes de gestión de seguridad y realizar auditorías internas siguiendo normas internacionales.
Al finalizar el curso, obtendrás la certificación de Auditor Interno en Seguridad de la Información, que te capacitará para liderar equipos en la implementación y auditoría de sistemas de gestión de seguridad, y promover la adopción de prácticas seguras en las organizaciones.
¿Qué incluye?
Incluye examen de certificación internacional
¿Qué aprenderás en este curso?
1. Introducción
Identifica y domina los conceptos básicos y el contexto de la organización, su importancia y aspectos generales para el desarrollo de un SGS.
1. Historia, contextualización y estructura de las normas ISO
2. Estructura de la familia ISO 27000
3. Esquema y proceso de certificación
4. Conceptos básicos
5. Objeto y campo de aplicación
2. Contexto de la organización
Planifica y ejecuta las actividades de seguimiento y revisión para identificar el contexto de la organización.
1. Comprensión de la organización y su contexto
2. Comprensión de las necesidades y expectativas de las partes interesadas
3. Determinación del alcance del SGSI
4. Sistema de gestión de seguridad de la información
3. Liderazgo
Comprende y determina si existe liderazgo dentro de la organización para crear un entorno de compromiso frente al SGSI y definir la política de seguridad de la información.
1. Liderazgo y compromiso frente a la definición del SGSI
2. Política para la seguridad de la información
3. Roles, responsabilidades y autoridades de la organización frente a la definición del SGSI
4. Planificación
Define y evalúa los riesgos asociados al SGSI, y evaluar los objetivos de seguridad de la información con sus respectivos planes para alcanzarlos.
1. Acciones para abordar los riesgos y las oportunidades
2. Definición de objetivos de la seguridad de la información
3. Planificación de los cambios
5. Evaluación de madurez
Identificar los recursos necesarios para la definición e implementación de un Sistema de Gestión de Seguridad de la Información.
1. Recursos
2. Competencia
3. Toma de conciencia
4. Comunicación
5. Información documentada
6. Operación
Realiza la evaluación, planificación, implementación y control de todos los procesos involucrados en el logro de los objetivos del SGSI.
1. Planificación y control de la operación
2. Evaluación de riesgos de la seguridad de la información
3. Tratamiento de riesgos de la seguridad de la información
7. Evaluación del desempeño
Identifica y evalúa las acciones que contribuyan a la mejora continua del SGSI.
1. Seguimiento, medición, análisis y evaluación del SGSI
2. Auditoría interna
3. Revisión por la alta dirección
8. Mejora
Identifica y evalúa las acciones que contribuyan a la mejora continua del SGSI.
1. La Mejora continua
2. Las No conformidades y acciones correctivas