DURACIÓN
32 hrs
OBJETIVO
El Participante conocerá, practicará y aplicará los requisito para cumplir con las actividades de
auditoría que debe realizar y controlar un auditor interno, establecidas en la Norma ISO/IEC
27001:2013 Sistema de Gestión de la Seguridad de la información (SGSI) de acuerdo a la a ISO
19011:2018 y mejores prácticas.
DIRIGIDO
Gerentes de sistemas o Tecnologías en Información.
Encargados de la Seguridad en información, del Sistema de Gestión de Seguridad de la Información.
Auditores de T.I. y Consultores de la Seguridad en Información.
EL PARTICIPANTE AL FINALIZAR
Interpretará los términos, conceptos, definiciones y directrices de la Gestión de la Seguridad de la Información ISO/IEC27001:2022.
Ejecutará las funciones y responsabilidades del auditor.
Aplicará a aplicar la norma ISO 19011 definiciones, conceptos y directrices.
Reconocerá los principios, prácticas y los diferentes tipos de auditorías
Llevará a cabo todas las fases de una auditoría, preparar y presentar reportes efectivos.
Realizará el plan de las auditorías y explicará las funciones y responsabilidades de un auditor y auditor líder.
Usará una comunicación eficaz durante la auditoría.
Conocerá como preparar las conclusiones de la auditoría y llevar un cierre de la misma.
TEMARIO
Tema 1: Requisitos de la Norma ISO/IEC 27001:2022 Sistema de Gestión de Seguridad de la Información.
Antecedentes
Requisitos de la Norma ISO/IEC 27001:2022.
Documentos de Referencia de la Familia ISO/IEC 27001:2022 para la Auditoría
Tema 2: Fundamentos de Auditoria
Clasificación de auditorías.
Introducción a la auditoría.
Nuevo enfoque de las auditorías: ¿documentos o resultados?
Objetivos de una auditoría.
Requisitos previos de una auditoría.
Términos y definiciones de auditoría, de acuerdo a ISO 19011:2018
Principios de Auditoría, de acuerdo a ISO 19011:2018
Tema 3: Competencia de los Auditores, de acuerdo a ISO 19011:2018
Conocimientos y habilidades genéricos para auditor y auditor líder.
Conocimientos y habilidades específicas para auditor líder.
Conocimientos y habilidades específicas para auditores de Sistemas de Gestión de Seguridad de la
Información.
1.Capítulos Normativos del Sistema de Gestión de Seguridad de la Información
2.Anexo A – Controles de Seguridad de la Información
Cualidades personales.
Escolaridad y Experiencia laboral en la práctica de auditorías.
Entrenamiento como auditor.
Mantenimiento y mejora de la competencia como auditor.
Proceso para la evaluación/calificación de los auditores.
Tema 4: Proceso de Auditoria, de acuerdo a ISO 19011:2018
Gestión del programa de auditoría.
Definir autoridad y responsabilidad.
Establecer e implementar el programa de auditoría.
Monitorear y revisar el programa de auditoría.
Mejora del programa de auditoría.
Preparación de las actividades de auditoría en sitio.
Realizar una auditoría:
1.Inicio de la auditoría
2.Revisar la documentación.
3.Uso de la Lista de Verificación de Auditoría, partiendo de los procesos del SGSI de la organización.
4.Realización de las actividades de auditoría en sitio.
5.Preparación, aprobación y distribución del informe de auditoría.
6.Finalización de la auditoría.
7.Realización de las actividades de seguimiento de la auditoría.
Tema 5: Ejercicio práctico; Realización de una auditoría
Contacto inicial y viabilidad de la auditoría.
Reunión de apertura.
Comunicación entre los miembros del grupo auditor.
Revisión de documentación, entrevistas muestreo y recopilación de evidencia.
Registro y redacción de hallazgos y conclusiones.
Preparación, aprobación y distribución del informe de auditoría.
Reunión de cierre y finalización de la auditoría.
Evaluación, seguimiento, revisión y mejoras de la auditoría.
Teoría 50%
Práctica 50%
