Este curso certificado (2549 – PR 373) te proporcionará los conocimientos y habilidades necesarios para realizar auditorías de primera, segunda y tercera parte de los sistemas de gestión de seguridad de la información (ISMS) según la norma ISO/IEC 27001:2022 - Seguridad de la información, ciberseguridad y protección de la privacidad (con ISO/IEC 27002), de acuerdo con las normas ISO 19011 e ISO/IEC 17021, según corresponda.
Detalles del curso
Al completar este curso, podrás:
- Explicar el propósito y los beneficios empresariales de un SGSI, de las normas de los sistemas de gestión de la seguridad de la información, de las auditorías de los sistemas de gestión y de la certificación por terceros.
- Explicar la función de un auditor a la hora de planificar, realizar, informar y hacer un seguimiento de una auditoría de ISMS de conformidad con la ISO 19011 y la ISO/IEC 17021, según proceda.
- Planificar, realizar, informar y hacer un seguimiento de una auditoría de un ISMS para establecer la conformidad o no con la norma ISO/IEC 27001 (con la norma ISO/IEC 27002), de acuerdo con la norma ISO 19011 e ISO/IEC 17021, según proceda.
Con el fin de adaptarse a tu estilo y necesidades de aprendizaje, este curso está disponible en la modalidad presencial y como un curso virtual dirigido por un instructor (VILT). Dependiendo del método seleccionado, este curso se puede impartir en 5 días o 40 horas.
Certificación del curso
Los asistentes a este curso deberán aprobar tanto el examen como la evaluación continua. Una vez completados con éxito ambos, se expedirá un certificado de aprovechamiento que satisfaga el requisito de formación formal requerido para las personas que desean obtener la certificación de auditor jefe CQI/IRCA. El certificado de aprovechamiento es válido durante un periodo de cinco años a partir de la fecha del examen para certificarse como auditor por el CQI/IRCA.
Requisitos previos
Antes de comenzar el curso, se espera que tengas conocimientos previos de:
- Sistemas de gestión
- El ciclo Planificar-Hacer-Comprobar-Actuar (PDCA)
- Gestión de la seguridad de la información
- Los siguientes principios y conceptos de gestión de la seguridad de la información:
- La necesidad de seguridad de la información
- La asignación de responsabilidad en materia de seguridad de la información
- Incorporar el compromiso de la dirección y los intereses de las partes interesadas
- Mejorar los valores de la sociedad
- Usar los resultados de las evaluaciones de riesgos para determinar los controles apropiados con el fin de alcanzar niveles aceptables de riesgo.
- Incorporar la seguridad como elemento esencial de las redes y sistemas de información
- La prevención y detección activa de incidentes de seguridad de la información
- Garantizar un enfoque integral de la gestión de la seguridad de la información
- Reevaluación continua de la seguridad de la información y realización de modificaciones según corresponda
- ISO/IEC 27001:2022: Los requisitos de la norma ISO/IEC 27001 (con la norma ISO/IEC 27002) y los términos y definiciones de gestión de la seguridad de la información de uso común, tal y como se recogen en la norma ISO/IEC 27000 (visión general y vocabulario), que pueden obtenerse realizando un curso de formación básica en SGSI certificado por el CQI y el IRCA o equivalente.
Formación de la norma ISO 27001 avalada por un proveedor líder de cursos
Como líderes en formación profesional, contamos con años de experiencia en todo el mundo. Nuestros cursos los imparten especialistas que le apoyarán en su trayectoria profesional.
Si desea obtener más información sobre nuestro curso de formación de auditor/auditor jefe de ISO/IEC 27001:2022, contáctanos.
