¿Qué quieres aprender?

ISO 27001 Internal Auditor (Incluye examen de certificación)

ISO 27001 Internal Auditor (Incluye examen de certificación)

ITCERT E.I.R.L.

Curso online


308
¿Quieres hablar con un asesor sobre este curso?

Objetivos

Entender y analizar la Norma ISO 27001 (Interpretación de Requisitos) ● Conocer hechos, términos y conceptos sobre la visión general, el alcance, los esquemas y lograr la certificación ISO/IEC 27001 ● Conocer hechos, términos y conceptos relacionados con los requisitos generales del sistema de gestión de seguridad de la información (SDSI) en ISO/IEC 27001 ● Identificación de mejoras posibles al SDSI ● Desarrollar la capacidad de auditar los procesos de los requisitos de ISO/IEC 27001

A quién va dirigido

Presidentes de TI, Jefes Ejecutivos, Auditores de TI/IS, Auditores, Profesionales en Seguridad de la Información y de TI, Consultores, Gerentes de TI/IS, Profesionales o Estudiantes de Ingenierías afines a la gestión de servicios de TI.

Temario completo de este curso

Introducción y Antecedentes
Historia de la Norma
ISO/IEC 27001:2013 – Estructura
ISO 27000 Familia de Normas
Conceptos Claves
Información y Principios Generales
La Seguridad de la Información
El Sistema de Gestión
Factores Críticos de Éxito de una SGSI
Beneficios de la Familia de Normas SGSI
Términos y Definiciones
Control de Acceso
Modelo Analítico
Ataque
Atributo
Auditoría
Alcance de la Auditoría
Autenticación Autenticidad Disponibilidad Medida Básica Confidencialidad Conformidad Consecuencia Mejora Continua
Objetivo de Control Corrección Acción Correctiva Datos Criterios de Decisión Medida Derivada Información Documentada Eficacia Dirección Ejecutiva Contexto Externo Gobernanza de la Seguridad de la Información Órgano de Gobierno Necesidades de Información Recursos (instalaciones) de Tratamiento de Información Seguridad de la nformación Continuidad de la Seguridad de la Información Evento o Suceso de Seguridad de la Información Incidente de Seguridad de la nformación Gestión de Incidentes de Seguridad de la Información Colectivo que Comparte Información Sistema de Información Integridad Parte Interesada Contexto Interno Proyecto del SGSI Nivel de Riesgo Probabilidad (likehood) Sistema de Gestión Medida Medición Función de Medición Método de Medición Resultados de las Mediciones Supervisión, Seguimiento o Monitorización (monitoring) No Conformidad No repudio Objeto Objetivo Organización Contratar Externamente (verbo) Desempeño Política Proceso Fiabilidad Requisito Riesgo Residual Revisión Objeto en Revisión Objetivo de la Revisión Riesgo Aceptación del Riesgo Análisis del Riesgo Apreciación del Riesgo Comunicación y Consulta del Riesgo Criterios de Riesgo Evaluación del Riesgo Identificación del Riesgo Gestión del Riesgo Proceso de Gestión del riesgo Dueño del Riesgo Tratamiento del Riesgo Escala Norma de Implementación de la Seguridad Parte Interesada Amenaza Alta Dirección Entidad de Confianza para la Comunicación de la Información Unidad de Medida Validación Verificación Vulnerabilidad
Contexto de la Organización
Comprensión de la Organización y de su Contexto Comprensión de las Necesidades y Expectativas de las Partes Interesadas Determinación del Alcance del Sistema de Gestión de la Seguridad de la Información Sistema de Gestión de la Seguridad de la Información
Liderazgo
Liderazgo y Compromiso Política Roles, Responsabilidades y Autoridades en la Organización
Planificación
Acciones para Tratar los Riesgos y Oportunidades Objetivos de Seguridad de la Información y Planificación para su Consecución
Soporte
Recursos Competencia Concienciación Comunicación Información Documentada
Operación
Planificación y Control Operacional Apreciación de los Riesgos de Seguridad de la Información Tratamiento de los Riesgos de Seguridad de la Información
Evaluación del Desempeño
Seguimiento, Medición, Análisis y Evaluación Auditoría Interna Revisión por la Dirección
Mejora
No Conformidad y Acciones Correctivas Mejora Continua
Auditoría
AuditorTérminos y Definiciones ISO 19011:2011TiposCriterios de AuditoríaEvidencia de la AuditoríaHallazgos de la AuditoríaConclusiones de la AuditoríaCliente de la AuditoríaAuditadoAuditorEquipo AuditorExperto TécnicoObservadorGuíaPrograma de AuditoríaAlcance de la AuditoríaPlan de AuditoríaRiesgoCompetenciaConformidadNo ConformidadSistema de Gestión
Taller
Programa de AuditoríaPrincipios de AuditoríaAtributos de los AuditoresAuditoría y EvidenciaReunión de Apertura
Taller
Establecer un Programa de AuditoríaCompetencias de los AuditoresMétodos de Auditoría AplicablesObjetivos de la Auditoría InternaAuditoría Interna Evidencia ObjetivaActividades de AuditoríaPreparación de las Actividades Auditoría en SitioResponsabilidades del Auditor LíderResponsabilidades del Co-Auditor
TallerPreparación Individual del AuditorPlan de AuditoríaListas de Chequeo o VerificaciónPreguntas Claves del AuditorTipo de PreguntasRecolección de Evidencia ObjetivaEjecutando la AuditoríaFuentes de InformaciónRealización de EntrevistasTécnicas de Entrevista del AuditorActitudes a Tomar para Controlar la Auditoría¿Cómo entorpecer la Auditoría (Auditado)?Administración del TiempoManejo de Situaciones DifícilesResultados de la AuditoríaTipos de HallazgosIncumplimientos más Comunes
TallerLa Reunión de CierreDirigida por el Auditor LíderInforme de Auditoría¿Qué no incluir en el informe de auditoría?Plantilla de InformeAcciones CorrectivasLas Auditorías de SeguimientoRedacción de las No ConformidadesFórmula de Redacción de No ConformidadesFases de la Auditoría
Conclusiones
Ver más