ISO 27001 e ISO 19011:2018 Formação de Auditor Interno e 2ª Parte Sistema de Gestão da Segurança da Informação
Descrição
Ao final do treinamento, esperamos que você seja capaz de:
- Aplicar os princípios de auditoria
- Entender as obrigações de um auditor e como atendê-las com as melhores práticas
- Trabalhar como auditor interno e de segunda parte, realizando auditorias consistentes e capazes de aportar valor às organizações.
Diferencial do Treinamento
O treinamento é conduzido por um instrutor “Master Trainer” que atua como auditor e consultor nesta norma, tendo realizado várias consultorias de sucesso em diversas organizações de variados segmentos, com conhecimentos práticos específicos (não apenas sobre conceitos teóricos), facilitando a interpretação e implantação na organização, principalmente na abordagem de riscos e entendimento dos controles de segurança da informação obrigatórios do Anexo A.
Nosso modelo de treinamento é baseado na metodologia de Bloom com foco na implementação eficaz das cláusulas das normas envolvidas, analisando obstáculos comuns e principais não conformidades emitidas em auditorias.
Público Alvo
- Auditores de Sistemas de Gestão de Segurança da informação
- Profissionais que desejam se qualificar para a realização de auditorias internas e de 2ª parte com base nas normas ISO 19011 – Auditorias de Sistemas de Gestão e a ISO 27001 Sistema de Gestão de Segurança da Informação, Segurança Cibernética e Proteção à Privacidade
- Gestores de Segurança da Informação e que desejam conhecer como um processo de auditoria é conduzido e, assim, se prepararem para serem auditados com bases normativas da ISO 27001.
Conteúdo
- Auditoria como um processo e a conexão com a ISO 27001
- Termos e definições para auditoria de sistemas
- Princípios de auditoria
- Gestão e melhoria do programa de auditoria
- Realização da Auditoria:
- Início, viabilidade e preparação
- Planejamento e definição de autoridades e responsabilidades
- Atividades da Auditoria: da Reunião de abertura até a Reunião de Fechamento
- Redação de Não conformidades
- Conclusão e Relatório da auditoria
- Acompanhamento e follow-up pós auditoria
- Aplicação de cenários para a identificação das cláusulas das normas de sistemas de gestão aplicáveis.
Pré-requisito: Interpretação e entendimento da ISO 27001.
Material do Treinamento: Uma apostila será disponibilizada para suporte ao treinamento.
Certificados: Os certificados estarão disponíveis após o término do treinamento.
INSCRIÇÃO: R$ 1.262,00
Carga horária: 12 horas
