¿Qué quieres aprender?

Lead auditor en sistemas de gestión de seguridad de la información ...

Lead auditor en sistemas de gestión de seguridad de la información en automoción según VDA-ISA (TISAX) v6

IFD - Instituto de Formación Directiva

Curso online


621

Duración : 2 Días

¿Quieres hablar con un asesor sobre este curso?

A quién va dirigido

Gerentes, directores y responsables de la protección y seguridad de los sistemas de información del sector de automoción. Jefese de Proyecto, auditores, consultores, y cualquier otra persona interesada en recibir formación en auditorías de ISA (Information Security Automotive) basadas en esta norma.

Temario completo de este curso

Nueva versión del sistema de gestión de seguridad de la información en automoción según VDA-ISA (TISAX) v.6.0.


Vocabulario, términos y conceptos relacionados con la nueva versión de la norma v.6.0.

Requisitos de la norma e interpretación de la misma.

La importancia de la seguridad de la información.

Impacto de los cambios y alineación de la norma VDA-ISA (TISAX) v.6.0 con la norma ISO 27001:2022.

Como construir un Sistema de Gestión de Seguridad de la Información realmente efectivo VDA-ISA:

  • Estructura.
  • Tratamiento preventivo de los riesgos.

Nuevos Controles y Requisitos de la norma VDA-ISA (TISAX) V.6.0:

  • Sistema de Seguridad (políticas de control).
  • Identificación de activos.
  • Gestión de riesgos.
  • Gestión de prototipos.
  • Gestión de proveedores.
  • Gestión de protección de datos.
  • Mejora continua.

Objetivos de evaluación TISAX.

Criterios de selección de los objetivos de evaluación.

Campos del formulario de autoevaluación.

Certificados TISAX.

Planificación e implantación del nuevo sistema de gestión de seguridad de la información.

Impacto de los cambios y principales beneficios en las empresas y organizaciones.

Criterios de éxito para la gestión efectiva y práctica de la documentación y registros.


Requisitos de la nueva norma ISO 19011:2018 Directrices para la auditoría de los sistemas de gestión:

  • Políticas y organización de Seguridad de la Información.
  • Recursos Humanos.
  • Seguridad Física.
  • Gestión de identidad y acceso.
  • Seguridad IT / Ciberseguridad.
  • Relación con proveedores.
  • Compliance.
  • Gestión de prototipos.
  • Protección de datos

Criterios de éxito para la gestión efectiva y práctica de la documentación y los registros.
Consejos prácticos para el auditor.
Conclusiones y debate. Documentación y Bibliografía adicional de soporte.
Ejemplos, ejercicios y casos prácticos basados en situaciones reales, integrados en cada uno de los anteriores puntos del programa.
Examen teórico-práctico de comprensión final o proyecto de ejecución.

Ver más