Programa do Curso
I. Introdução à Segurança da Informação
1. Gestão sistemática da segurança da informação
2. Benefícios e valor agregado para a organização
II. Visão geral dos requisitos ISO 27001
1. Quais são os requisitos da norma?
2. O que você deve prestar atenção especial?
3. Identificação de requisitos de documentação
4. Visão geral do Anexo A
III. Sistema de Gestão de Segurança da Informação conforme aos requisitos ISO 27001
1. Elementos do Sistema de Gestão de Segurança da Informação conforme a ISO 27001
2. Exercícios de interpretação e análise dos requisitos da ISO 27001
IV. Auditorias – informações gerais
1. Introdução à auditoria
2. Auditoria completa
3. Critérios de auditoria
4. Tipos de auditoria
V. Planejamento e preparação da auditoria
1. Critérios e escopo da auditoria
2. Seleção de uma equipe de auditores
3. Abordagem baseada em processos para auditorias internas
4. Aspectos importantes na criação de uma lista de perguntas de controle
5. Realização de uma auditoria conforme a ISO 19011:2018
6. Exercícios práticos
VI. Realização da auditoria – regras para conduzir uma auditoria no local
1. Técnicas de auditoria
2. Evidência objetiva
3. Identificação de não conformidades e capacidade de demonstrá-las
4. Competências de um auditor de água
5. Exercícios práticos
VII. Documentação dos resultados da auditoria
1. Formulação habilidosa de inconsistências
2. Documentação de não conformidades
3. Identificação e documentação de insights e potenciais para melhorias
4. Resumo dos Resultados da Auditoria – Relatório de Auditoria
5. Exercícios práticos
VIII. Atividades pós-auditoria eficazes
1. Responsabilidades relacionadas à implementação de ações corretivas e preventivas
2. A importância de determinar com precisão as causas das não conformidades
3. Definir ações corretivas
4. Avaliação da eficácia das ações
5. Atividades pós-auditoria em relação a insights e potenciais para melhorias
6. Exercícios práticos
IX. Discussão e resumo
Requisitos
Público-alvo
- Profissionais se preparando para a posição de Auditor Líder ISO 27001:2023
- Qualquer pessoa interessada no tema
Declaração de Clientes (1)
Velocidade de resposta e comunicação
Bader Bin rubayan - Lean Business Services
Curso - ISO/IEC 27001 Lead Implementer
Máquina Traduzida