FORMACION ESPECIALIZADA
STAREGISTER
Durante esta capacitación se abordará en detalle la ejecución de auditorías desde dos perspectivas complementarias. Por una parte, se analizarán las distintas etapas del proceso de auditoría, incluyendo la introducción, el marco normativo, la planificación, la ejecución, la elaboración de informes y la gestión de no conformidades. Por otra parte, se estudiarán los criterios de auditoría aplicables, profundizando en qué debe preguntarse, inspeccionarse y observarse durante una auditoría conforme a la norma ISO 27001:2022.
Las sesiones combinan contenidos teóricos con un enfoque eminentemente práctico. Se analizará cada cláusula de la norma para identificar las preguntas que deben formularse, los aspectos que deben investigarse u observarse y los registros y evidencias que deben solicitarse.
Los contenidos y casos prácticos presentados son el resultado de la amplia experiencia profesional de nuestros auditores, quienes también participan como ponentes de la capacitación.
Para aprovechar adecuadamente esta formación, es fundamental contar con conocimientos previos de la norma ISO 27001:2022 o haber participado en nuestra capacitación Manager ISO 27001:2022: Sistemas de Gestión de Seguridad de la Información.
• Responsables y gestores de Sistemas.
• Auditores internos
• Personas que quieran avanzar en la actividad de ejecución de auditor
TEMA 1. INTRODUCCIÓN. TÉRMINOS Y DEFINICIONES PRINCIPIOS DE AUDITORÍA
TEMA 2. GESTIÓN, ESTABLECIMIENTO E IMPLEMENTACIÓN DE UN PROGRAMA DE AUDITORÍA
TEMA 3. GESTIÓN DE LA AUDITORÍA
TEMA 4. DETERMINACIÓN Y EVALUACIÓN DE LA COMPETENCIA DE LOS AUDITORES
TEMA 5. DESARROLLO DE ACTIVIDADES DE AUDITORÍA
TEMA 6. CLÁUSULA 4 - CONTEXTO DE LA ORGANIZACIÓN
TEMA 7. CLÁUSULA 5 - LIDERAZGO
TEMA 8. CLÁUSULA 6 - PLANIFICACIÓN
TEMA 9. CLÁUSULA 7 - APOYO
TEMA 10. CLÁUSULA 8 - OPERACIÓN
TEMA 11. CLÁUSULA 9 - EVALUACIÓN DEL DESEMPEÑO
TEMA 12. CLÁUSULA 10 – MEJORA
Auditor ISO 27001:2022. Sistemas de Gestión de Seguridad de la Información