¿Qué quieres aprender?

EM24_Curso on line de Técnico y Auditor de Sistemas de Gestión ...

EM24_Curso on line de Técnico y Auditor de Sistemas de Gestión de la Seguridad de la Información según la norma ISO/IEC 27001:2022

S.P.G. Formación

Curso online

Descuento Lectiva
390 € 290
¿Quieres hablar con un asesor sobre este curso?

Objetivos

Dar a conocer los requisitos del Sistema de Gestión de la Seguridad de la Información y las ventajas de implantar este sistema de gestión, de manera que los alumnos tengan conocimientos suficientes para poder desarrollar e implantarlo de forma eficaz en su propia organización o en cualquier empresa en que ejerzan labores de asesoramiento. Formar a los asistentes en los principios y prácticas de las auditorías de los sistemas de gestión de la seguridad de la información según la norma ISO/IEC 27001:2022, así como instruirlos en las técnicas de auditoría. Estudio en detalle de la planificación, preparación, ejecución, realización de informes y seguimiento de las auditorías. Establecer los criterios de auditor sobre el cumplimento y no conformidad del sistema de gestión a través de la participación en los ejercicios prácticos desarrollados durante el curso. Adquirir los conocimientos necesarios para recibir auditores de las entidades certificadoras.

A quién va dirigido

A cualquier persona interesada en obtener o ampliar sus conocimientos sobre cómo implantar y desarrollar un sistema de seguridad de la información según la norma ISO/IEC 27001:2022 (UNE-EN ISO/IEC 27001:2023), con o sin conocimientos previos, así como sobre cómo llevar a cabo las auditorias de SG de la seguridad de la información. Aplica al personal responsable de la gestión de la seguridad de la información, responsables de departamentos y propietarios de procesos especializados en el desarrollo e implementación de este tipo de sistemas de gestión.

Requisitos

Ningún requisito previo.

Temario completo de este curso

TEMA 1. ANÁLISIS DEL CONTEXTO DE LA SEGURIDAD DE LA INFORMACIÓN, NECESIDADES DE MERCADO Y MARCO REGULATORIO
EJERCICIOS DE APLICACIÓN
TEMA 2. REQUISITOS DE LA NORMA ISO/IEC 27001:2022. IMPLANTACIÓN
REQUISITOS DE LA NORMA ISO/IEC 27001:2022

  • 0. Introducción
  • 1. Objeto y campo de aplicación
  • 2. Referencias normativas
  • 3. Términos y definiciones
  • 4. Contexto de la organización
  • 5. Liderazgo
  • 6. Planificación
  • 7. Apoyo
  • 8. Operación
  • 9. Evaluación del desempeño
  • 10. Mejora

EJERCICIOS DE APLICACIÓN
TEMA 3. AUDITORES INTERNOS DE ISO/IEC 27001:2022

  • Aspectos generales de auditorías de sistemas de gestión de calidad. Análisis de la norma ISO/IEC 27001:2013 desde el punto de vista del auditor.

AUDITORÍAS DE UN SISTEMA DE GESTIÓN DE LA SEGURIDAD DE LA INFORMACIÓN LA NORMA ISO 19011

  • Objeto y campo de aplicación
  • Normas de consulta
  • Términos y definiciones
  • Principios de auditoría
  • Gestión de un programa de auditoría
  • Actividades de auditoría
  • Competencia y evaluación de los auditores

GUÍA DE COMPORTAMIENTO Y PERFIL DEL AUDITOR

  • Antes de la auditoría
  • Durante la reunión de apertura / entrevista / reuniones con el auditado
  • Comportamiento y perfil del auditor / Durante la reunión de cierre
  • Elaboración del Informe de auditoría

EJERCICIOS DE APLICACIÓN

Ver más