En el contexto actual, las organizaciones manejan gran flujo de información la cual se convierte en uno de sus principales activos; esta gran cantidad de datos confidenciales o sensibles deben permanecer seguros y protegidos a la vez que accesibles.
El Sistema de Gestión de Seguridad de la Información (SGSI), permite a las organizaciones conocer, gestionar y minimizar los riesgos relacionados con la seguridad de la información de una forma sistemática y eficiente. La implementación y certificación de este sistema permite a la organización ofrecer una garantía de confidencialidad, integridad y disponibilidad de los datos almacenados.
Una organización que cuenta con un Sistema de Gestión de Seguridad de la Información genera confianza a los clientes y mejora la eficiencia de la empresa. La finalidad de la formación de auditor interno según ISO 27001 es proporcionar las competencias necesarias para realizar auditorías internas sobre los sistemas de gestión de la seguridad de la información (SGSI) y contribuir a su mejora continua.
Objetivo del Programa
Brindar las competencias necesarias para poder planificar, organizar e implantar un sistema de gestión de seguridad de la información en base a la Norma ISO 27001, así como llevar a cabo auditorías internas para comprobar la eficacia del sistema.
¿Qué aprenderás?
- Introducción al Sistema de Seguridad de la Información.
- Requisitos Norma ISO 27001.
- Estructura Norma ISO 17025.
- Auditoría de Sistemas de Gestión.
Certificaciones
Al finalizar tu formación obtén tu certificado
Metodología
La formación de Auditor se realizará bajo el modelo de educación a distancia en modalidad virtual con clases en vivo.
Duración
6 Semanas
Plan de estudios
La formación de Auditor se realizará bajo el modelo de educación a distancia en modalidad virtual con clases en vivo
Módulo 1- Introducción al Sistema de Seguridad de la Información
- Terminología y Definiciones.
- Antecedentes Normativos.
- Fundamentos de la Seguridad de la Información.
- Principios Fundamentales de SGSI.
- Beneficios de la seguridad de la información.
Módulo 2- Requisitos Norma ISO 2700
- Objeto y Campo de Aplicación.
- Contexto de la Organización.
- Liderazgo.
- Planificación.
- Soporte.
- Operación.
- Evaluación del desempeño.
- Mejora.
Módulo 3 -Auditoría de Sistemas de Gestión
- Actores en el proceso de auditorías.
- Estructura ISO 19011.
- Programación de las auditorías.
- Preparación de las auditorías.
- Ejecución de las auditorías.