Este curso certificado (2549 – PR 373) te proporcionará los conocimientos y habilidades necesarios para realizar auditorías de primera, segunda y tercera parte de sistemas de gestión de la seguridad de la información (SGSI) según la norma ISO/IEC 27001:2022 – Seguridad de la información, ciberseguridad y protección de la privacidad (con la norma ISO/IEC 27002), de conformidad con las normas ISO 19011 e ISO/IEC 17021, según corresponda.
Detalles del curso
Al finalizar este curso, podrás:
- Explicar la finalidad y las ventajas empresariales de un SGSI, de las normas de los sistemas de gestión de la seguridad de la información, de las auditorías de los sistemas de gestión y de la certificación por terceros.
- Explicar el papel de un auditor en la planeación, realización, presentación de informes y seguimiento de una auditoría del SGSI de acuerdo con las normas ISO 19011 e ISO/IEC 17021, según corresponda
- Planear, llevar a cabo, redactar el informe y hacer el seguimiento de una auditoría de un SGSI para determinar si cumple o no con la norma ISO/IEC 27001 (y la ISO/IEC 27002), de acuerdo con las normas ISO 19011 e ISO/IEC 17021, según corresponda
Para adaptarse a tu estilo de aprendizaje y a tus necesidades, este curso está disponible tanto en formato presencial como en formación virtual dirigida por un instructor (VILT). Según el método elegido, este curso puede impartirse en 5 días o en 40 horas.
Certificación del curso
Los asistentes a este curso deberán aprobar tanto el examen como la evaluación continua. Una vez completados ambos con éxito, se te expedirá un certificado de finalización que cumple con los requisitos de formación oficial para quienes deseen obtener la certificación como auditor principal CQI/IRCA. El Certificado de Aprobación tiene una validez de cinco años a partir de la fecha del examen a efectos de la certificación como auditor por parte de CQI/IRCA.
Requisitos previos
Antes de empezar el curso, se espera que tengas conocimientos previos de:
- Sistemas de gestión
- El ciclo Planear-Hacer-Verificar-Actuar (PDCA)
- Gestión de la seguridad de la información
- Los siguientes principios y conceptos de gestión de la seguridad de la información:
- La necesidad de seguridad de la información
- La asignación de responsabilidad para la seguridad de la información
- Incorporar el compromiso de la dirección y los intereses de las partes interesadas
- Potenciar los valores sociales
- Utilizar los resultados de las evaluaciones de riesgos para determinar los controles adecuados para alcanzar niveles de riesgo aceptables.
- Incorporar la seguridad como elemento esencial de las redes y sistemas de información
- La prevención y detección activas de incidentes de seguridad de la información
- Garantizar un enfoque integral de la gestión de la seguridad de la información
- Reevaluación continua de la seguridad de la información y realización de las modificaciones oportunas
- ISO/IEC 27001:2022: Los requisitos de la norma ISO/IEC 27001 (y la norma ISO/IEC 27002) y los términos y definiciones más comunes en materia de gestión de la seguridad de la información, tal y como se recogen en la serie ISO/IEC 27000 (visión general y vocabulario), que puedes obtener al completar un curso de formación básico sobre SGSI certificado por CQI e IRCA o su equivalente
Formación ISO 27001 de confianza de un proveedor líder de cursos
Como líderes en formación profesional, contamos con años de experiencia a nivel mundial. Nuestros cursos los imparten especialistas que te acompañarán en tu trayectoria profesional.
Para obtener más información sobre nuestro Curso de Formación de Auditor/Auditor Líder ISO/IEC 27001:2022, ponte en contacto con nosotros hoy mismo.
