ISO 27001: 2022 International Certification (Internal Auditor and Leader)

ISO 27001: 2022 International Certification (Internal Auditor and Leader)

Módulos

Modulo I: Introducción y Antecedentes

  • Introducción - SGSI
  • Historia de la Norma
  • ISO/IEC 27001:2022 Estructura
  • ISO 27000 Familia de Normas

  • ¿Qué es un SGSI?
  • Información y Principios Generales
  • La Seguridad de la Información
  • El Sistema de Gestión
  • Factores Críticos de Éxito de una SGSI
  • Beneficios de la Familia de Normas SGSI

  • Fase 2. Diseño e Implementación de un SGSI
  • Fases de Diseño del SGSI
  • Etapas de Implementación de un SGSI
  • Estructura de ISO/IEC 27001
  • Ciclo Deming PHVA Y SGSI

  • Comprensión de la Organización y de su Context
  • Comprensión de las Necesidades y Expectativas de las Partes Interesadas
  • Prioridades de la Organización Para un SGSI
  • Determinación del Alcance del Sistema de Gestión de la Seguridad de la Información 4.4 
  • Sistema de Gestión de la Seguridad de la Información

  • Liderazgo y Compromiso
  • Política
  • Roles, Responsabilidades y Autoridades en la Organización

  • Acciones para Tratar los Riesgos y Oportunidades
  • Plan de Tratamiento de Riesgos
  • Acciones para Tratar los Riesgos y Oportunidades
  • Estructura de la Norma ISO 31000 Gestión de Riesgos Directrices
  • Objetivos de Seguridad de la Información y Planificación para su Consecución

  •  Acciones para Tratar los Riesgos y Oportunidades
  • Plan de Tratamiento de Riesgos
  • Acciones para Tratar los Riesgos y Oportunidades  
  • Estructura de la Norma ISO 31000 Gestión de Riesgos Directrices  
  • Objetivos de Seguridad de la Información y Planificación para su Consecución

  • Recursos
  • Competencia
  • Concienciación
  • Comunicación
  • Información Documentada

  • Planificación y Control Operacional
  • Apreciación de los Riesgos de Seguridad de la Información
  • Tratamiento de los Riesgos de Seguridad de la Información
  • Evaluación y Tratamiento de Riesgo

  • Seguimiento, Medición, Análisis y Evaluación
  • Auditoría Interna  
  • Auditoría 
  • Revisión por la Dirección

  • No Conformidad y Acciones Correctivas  
  • Mejora Continua

  • Anexo A: Dominios
  • Anexo A: Cláusulas, Objetivos y Controles
  • Controles Organizacionales  
  • Controles de Personas  
  • Controles Físicos  
  • Controles Tecnológicos

  • Gestión de Riesgos de Seguridad de la Información Basado en ISO 27005 
  • Gestión De Riesgos SGSI
  • ¿Por Qué Realizar Una Gestión Al Riesgo?
  • Proceso de Gestión del Riesgo Basado en ISO-IEC 27005
  • Establecimiento del Contexto
  • Identificación de los Activos
  • Clasificación de los Activos
  • Amenaza
  • Perfil de una Amenaza 
  • Amenazas a la Información
  • Vulnerabilidad
  • Gestión de Riesgos SGSI: Taller
  • ¿Riesgo = Incertidumbre?
  • Ciclo de la Gestión de Riesgos  
  • Gestión De Riesgos SGSI
  • Fase 4. Auditorías Internas con Énfasis en Competencias de Auditor Líder
  • Estructura de la ISO 19011:2018 Alcance ISO 19011:2018
  • Alcance ISO 19011:2018  
  • Auditoría - Tipos de Auditoría
  • Criterios de Auditoría
  • Evidencia de la Auditoría
  • Resultados de la Auditoría
  • Conclusiones de la Auditoría
  • Cliente de la Auditoría 
  • Auditado
  • Equipo Auditor
  • Experto Técnico
  • Observador
  • Guía
  • Programa de Auditoría
  • Alcance de la Auditoría Plan de Auditoría
  • Conformidad
  • No Conformidad
  • Pruebas de Auditoría
  • Métodos de Auditoría
  • Cláusula 4: Principios de Auditoría
  • Cláusula 5: Programa de Auditoría
  • Cláusula 6: Actividades de la Auditoría 
  • Cláusula 7: Competencia y Evaluación de los Auditores Métodos para Evaluar a los Auditores
  • Cláusula 7: Atributos Personales
  • Cláusula 7: Conocimientos Genéricos y Habilidades
  • Establecimiento de Objetivos del Programa de Auditoría
  • Determinación y Evaluación de Riesgos y Oportunidades del Programa de Auditoría
  • Establecimiento del Programa de Auditoría
  • Competencia de (los) Individuo(s) que Gestiona(n) el Programa de Auditoría
  • Establecer el Alcance del Programa de Auditoría
  • Determinar los Recursos del Programa de Auditoría
  • Implementación del Programa de Auditoría
  • Definición de Objetivos, Alcance y Criterios para una Auditoría Individual
  • Selección y Determinación de Métodos de Auditoría
  • Selección de los Miembros del Equipo de Auditoría
  • Reunión de Apertura - Revisión de la Documentación en la Auditoría 
  • Comunicación Durante la Auditoría 
  • Métodos para Recopilar Información 
  • La Entrevista - Preguntas Claves del Auditor y Tipo de Preguntas
  • Ejecutando la Auditoría - Realización de Entrevistas
  • Administración del Tiempo
  • Manejo de Situaciones Difíciles
  • Resultados de la Auditoría
  • Incumplimientos Más Comunes
  • Redacción de las No Conformidades
  • Fórmula de Redacción de No Conformidades
  • Conclusiones de Auditoría
  • Informe de Auditoría y Reunión de Cierre
  • Preparación y Distribución del Informe de Auditoría 
  • Realización de Seguimiento de Auditoría
  • Las Auditorías de Seguimiento 

The ISO 27001: 2022 course (internal and leader auditor) is designed to train participants in the interpretation, application and audit of the Information Security Management System (SGSI) based on ISO 27001: 2022.

This course prepares students to obtain two international certifications:

INTERNAL AUDITOR ISO 27001 (I27001A)

LEADING ISO 27001 AUDITOR (I27001LA)

The program includes the necessary training for the planning, implementation and evaluation of an SGSI, allowing participants to acquire key skills in information security audit.

Under the practical Learning Method approach, participants will work on laboratories, practical workshops and/or real projects, ensuring the effective application of knowledge acquired in business environments.

At the end of the course, participants will be able to:

  • Understand and interpret ISO 27001: 2022, including its scope, requirements and application.
  • Implement an Information Security Management System (SGSI) based on ISO 27001.
  • Develop internal audits and leading audits, applying audit techniques and tools. Identify and evaluate information security risks, using ISO 27005 for risk management.
  • Apply continuous improvement actions in an SGSI, ensuring compliance with international regulations.

Obtain international internal auditor certifications and leading ISO 27001.

To participate in this training, previous knowledge is not required. Is aimed at:

  • Presidents of IT, Executive Chiefs, IT/IS Auditors, Professionals in Information Security, Consultants and Ti Managers.
  • Students and professionals related to IT services management.

ISO 27001: 2022 International Certification (Internal Auditor and Leader) Applies
ISO 27001: 2022 International Certification (Internal Auditor and Leader) 18 hours

Learning Methodology

The learning methodology, regardless of the modality (in-person or remote), is based on the development of workshops or labs that lead to the construction of a project, emulating real activities in a company.

The instructor (live), a professional with extensive experience in work environments related to the topics covered, acts as a workshop leader, guiding students' practice through knowledge transfer processes, applying the concepts of the proposed syllabus to the project.

The methodology seeks that the student does not memorize, but rather understands the concepts and how they are applied in a work environment.

As a result of this work, at the end of the training the student will have gained real experience, will be prepared for work and to pass an interview, a technical test, and/or achieve higher scores on international certification exams.

Conditions to guarantee successful results:
  • a. An institution that requires the application of the model through organization, logistics, and strict control over the activities to be carried out by the participants in each training session.
  • b. An instructor located anywhere in the world, who has the required in-depth knowledge, expertise, experience, and outstanding values, ensuring a very high-level knowledge transfer.
  • c. A committed student, with the space, time, and attention required by the training process, and the willingness to focus on understanding how concepts are applied in a work environment, and not memorizing concepts just to take an exam.

Pre-enrollment

You do not need to pay to pre-enroll. By pre-enrolling, you reserve a spot in the group for this course or program. Our team will contact you to complete your enrollment.

Pre-enroll now

Infinity Payments

Make your payment quickly, safely and reliably


- For bank transfer payments, request the details by email capacita@aulamatriz.edu.co.

- If you wish to finance your payment through our credit options
(Sufi, Cooperativa Unimos or Fincomercio), click on the following link:
Ver opciones de crédito.

To continue you must
Or if you don't have an account you must

Description

The ISO 27001: 2022 course (internal and leader auditor) is designed to train participants in the interpretation, application and audit of the Information Security Management System (SGSI) based on ISO 27001: 2022.

This course prepares students to obtain two international certifications:

INTERNAL AUDITOR ISO 27001 (I27001A)

LEADING ISO 27001 AUDITOR (I27001LA)

The program includes the necessary training for the planning, implementation and evaluation of an SGSI, allowing participants to acquire key skills in information security audit.

Under the practical Learning Method approach, participants will work on laboratories, practical workshops and/or real projects, ensuring the effective application of knowledge acquired in business environments.

Objectives

At the end of the course, participants will be able to:

  • Understand and interpret ISO 27001: 2022, including its scope, requirements and application.
  • Implement an Information Security Management System (SGSI) based on ISO 27001.
  • Develop internal audits and leading audits, applying audit techniques and tools. Identify and evaluate information security risks, using ISO 27005 for risk management.
  • Apply continuous improvement actions in an SGSI, ensuring compliance with international regulations.

Obtain international internal auditor certifications and leading ISO 27001.

To participate in this training, previous knowledge is not required. Is aimed at:

  • Presidents of IT, Executive Chiefs, IT/IS Auditors, Professionals in Information Security, Consultants and Ti Managers.
  • Students and professionals related to IT services management.

offers

ISO 27001: 2022 International Certification (Internal Auditor and Leader) Applies
ISO 27001: 2022 International Certification (Internal Auditor and Leader) 18 hours

Learning Methodology

The learning methodology, regardless of the modality (in-person or remote), is based on the development of workshops or labs that lead to the construction of a project, emulating real activities in a company.

The instructor(live), a professional with extensive experience in work environments related to the topics covered, acts as a workshop leader, guiding students' practice through knowledge transfer processes, applying the concepts of the proposed syllabus to the project.

La metodología persigue que el estudiante "does not memorize", but rather "understands" the concepts and how they are applied in a work environment."

As a result of this work, at the end of the training the student will have gained real experience, will be prepared for work and to pass an interview, a technical test, and/or achieve higher scores on international certification exams.

Conditions to guarantee successful results:
  • a. An institution that requires the application of the model through organization, logistics, and strict control over the activities to be carried out by the participants in each training session.
  • b. An instructor located anywhere in the world, who has the required in-depth knowledge, expertise, experience, and outstanding values, ensuring a very high-level knowledge transfer.
  • c. A committed student, with the space, time, and attention required by the training process, and the willingness to focus on understanding how concepts are applied in a work environment, and not memorizing concepts just to take an exam.

Pre-enrollment

You do not need to pay to pre-enroll. By pre-enrolling, you reserve a spot in the group for this course or program. Our team will contact you to complete your enrollment.

-->