Programa do Curso
I. Sistema de Gestão de Segurança da Informação em conformidade com os requisitos da ISO 27001
1. Elementos do Sistema de Gestão de Segurança da Informação conforme a ISO 27001
2. Exercícios de interpretação e análise dos requisitos da ISO 27001
II. Auditorias – informações gerais
1. Ciclo completo da auditoria
2. Tipos de auditorias
III. Planejamento e preparação da auditoria
1. Critérios e escopo da auditoria
2. Seleção da equipe de auditores
3. Abordagem por processos nas auditorias internas
4. Aspectos importantes na elaboração de listas de perguntas de controle
5. Exercícios práticos
IV. Realização da auditoria – regras para condução de auditoria in loco
1. Técnicas de auditoria
2. Evidências objetivas
3. Identificação de não conformidades e capacidade de demonstrá-las
4. Exercícios práticos
V. Documentação dos resultados da auditoria
1. Formulação hábil das inconsistências
2. Documentação das não conformidades
3. Identificação e documentação de descobertas e potenciais de melhoria
4. Resumo dos Resultados da Auditoria – Relatório de Auditoria
5. Exercícios práticos
VI. Atividades eficazes pós-auditoria
1. Responsabilidades relacionadas à iniciativa das ações corretivas
2. A importância de determinar com precisão as causas das não conformidades
3. Definição das ações corretivas
4. Avaliação da eficácia das ações
5. Atividades pós-auditoria em relação às descobertas e potenciais de melhoria
6. Exercícios práticos
VII. Discussão e resumo
Requisitos
Público-Alvo
- Pessoas que se preparam para o cargo de Auditor Interno ISO 27001:2023
- Qualquer pessoa interessada no tema
Testemunhos de Clientes (1)
Velocidade de resposta e comunicação
Bader Bin rubayan - Lean Business Services
Curso - ISO/IEC 27001 Lead Implementer
Máquina Traduzida