ISO 27001 e ISO 19011:2018 Formação de Auditor Interno e 2ª Parte Sistema de Gestão da Segurança da Informação
Descrição
O treinamento tem por objetivo assegurar a capacidade do auditor em:
- Aplicar os princípios de auditoria.
- Entender as obrigações de um auditor e como atendê-las com as melhores práticas.
- Ser um auditor interno e de segunda parte, realizando auditorias consistentes e capazes de aportar valor às organizações
Diferencial do Treinamento
O treinamento é conduzido por um instrutor “Master Trainer” que atua como auditor e consultor nesta norma, tendo realizado várias consultorias de sucesso em diversas organizações de variados segmentos, com conhecimentos práticos específicos (não apenas sobre conceitos teóricos), facilitando a interpretação e implantação na organização, principalmente na abordagem de riscos e entendimento dos controles de segurança obrigatórios do Anexo A.
Nosso modelo de treinamento é baseado na metodologia de Bloom com foco na implementação eficaz das cláusulas das normas envolvidas, analisando obstáculos comuns e principais não conformidades emitidas em auditorias.
Público Alvo
- Auditores de Sistemas de Gestão de Segurança da informação.
- Profissionais que desejam se qualificar para a realização de auditorias internas e de 2ª parte com base na norma ISO 19011 – Auditorias de Sistemas de Gestão e a ISO 27001 Sistema de Gestão de Segurança da
Informação, Segurança Cibernética e Proteção à Privacidade. - Gestores de Segurança da Informação e que desejam conhecer como um processo de auditoria é conduzido e, assim, se prepararem para serem auditados com bases normativas da ISO 27001
Conteúdo
- Auditoria como um processo e a conexão com a ISO 27001.
- Termos e definições para auditoria de sistemas.
- Princípios de auditoria.
- Gestão e melhoria do programa de auditoria.
- Realização da Auditoria:
-
- Início, viabilidade e preparação.
- Planejamento e definição de autoridades e responsabilidades.
- Atividades da Auditoria: da Reunião de abertura até a Reunião de Fechamento.
- Redação de Não conformidades.
- Conclusão e Relatório da auditoria.
- Acompanhamento e follow-up pós auditoria.
6. Aplicação de cenários para a identificação das cláusulas das normas de sistemas de gestão aplicáveis.
Pré-requisito
- Interpretação e entendimento da ISO 27001.
Informações técnicas
- Carga horária: 12 horas
- Apostila
- Certificados de Conclusão para frequência superior a 75% da carga horária.
- Opções:
- Treinamento in-company, presencial ou a distância (EAD ao vivo)
- Treinamento aberto, presencial ou a distância (EAD ao vivo)
INSCRIÇÃO: R$ 1.383,00
Carga horária: 12 horas
