Profesionales de tecnologias de la información, Ingenieros y licenciados en teconlogías de la información, empresas de consultaria, expertos en TIC,
Titulación oficial
Auditor EXPERTO de Sistemas Seguridad de la Información ISO 27001-2005
Prácticas
Ejercicios y casos prácticos
Para qué te prepara
Conviertete en un auditor profesional en auditoria de los sistemas de gestión de la Información y haz auditorías como AUDITOR EXPERTO avalado por este CURSO DE EXPERTO y desarróllate profesionalmente asesorando a todo tipo de empresas y organizaciones en seguridad de los sistemas de información
ma ISO 27001
Dirigido a
A responsables de los sistemas de información, Responsables informáticos, técnicos en informática, etc.
Servicios: Formacion, Auditorias, Consultoria y Servicios de Apoyo en
--Cal
idad, auditorias internas, formación de personal.
--Medioambiente,
--Proteccion de datos;
--Inspección y Control de la Calidad;
Asesoramos empresas en calidad ISO 9001 y medio ambiente ISO 14001 y en Implantación de la Ley de Protección de Datos (LOPD)
============================...
Cursos de la misma temática (Atención al cliente garantizada | Titulación oficial | Prácticas)
Sistema de Gestión de la Seguridad de la Información (SGSI)
Requisitos Generales
Establecer y gestionar un SGSI
Establecer el SGSI
Implantar y aplicar el SGSI
Seguimiento y revisión del SGSI
Mantenimiento y mejora del SGSI
Requisitos de la documentación
General
Control de Documentos
Control de los Registros
Responsabilidad de la Dirección
Compromiso de la Dirección
Gestión de los recursos
Provisión de los recursos
Entrenamiento, concienciación y competencia
Auditorías internas del SGSI
Revisión del SGSI por la Dirección
General
Entradas a la revisión
Salidas del proceso de revisión
Mejora del SGSI
Mejora continua
Acción correctiva
Acción preventiva
La Auditoría de Los Sistemas de Seguridad de la información ISO 27001
Definición y tipos de auditorias de los Sistemas de Gestión de Seguridad de la Información Principios fundamentales de seguridad de la información Principios fundamentales para la seguridad de la información Criterios de auditoría de seguridad de la información. Casos prácticos. Programa de auditoría.
Plan de auditoría.
Selección de los auditores. Preparación y utilización de listas de comprobación
Etapas de la Auditoria
Reunión Inicial
Fuentes de Información. Técnicas para la obtención de la información para las entrevistas. Comunicación.
Comprobaciones a realizar
Observación de procesos, recursos, locales, etc.
Verificación de las medidas de seguridad
Verificación de los requisitos de la seguridad de la información
Recogida de evidencias objetivas.
Análisis de los datos obtenidos y resultados Documentación de las observaciones. Registro de INCIDENCIAS y No-conformidades. Acciones correctoras / preventivas.
Propuesta de mejora Reunión de cierre.
Informes de las Auditorias de Seguridad de la información
INFORME DE AUDITORIA: Estructura, índice y contenido, requisitos legales para el informe de auditoria.
Requisitos legales para el informe de auditoria
Estructura del Informe
Preparación del informe. Contenido del informe. Distribución del informe. Retención del informe. Confidencialidad.
Seguimiento de los resultados de las Auditorias de Seguridad de la información
Repetición de las Auditorias. Seguimiento de las acciones correctoras y medidas complementarias.
Las personas que participan en la Auditoria de seguridad de la información.
El responsable del Fichero. Funciones y Responsabilidades
El responsable de Seguridad. Funciones y Responsabilidades.
EL equipo Auditor. Funciones y responsabilidades Características y cualidades y profesionales de los auditores. Comportamiento del Auditor durante la auditoria. La comunicación durante la auditoria: preguntas. La expresión oral y escrita. Cómo actuar ante una auditoría: Actitudes y comportamiento de los auditados
Proyectos y prácticas para reforzar la comprensión y análisis exhaustivo de los requisitos de la norma ISO 27001
Tareas para la gestión de un programa de auditorias de seguridad de la información de desde un punto de vista práctico aplicado a su organización.
Práctica de diseño un plan de auditoria real, para su empresa, o en una empresa externa
Tareas, que le ayudarán a combinar los conceptos sobre realización de auditorias
Prácticas sobre interpretación de situaciones de auditoria de seguridad de la información: cumplimentar informes de incidencias, cumplimentar el informe de Auditoria, etc. Tarea útil para saber cómo interpretar situaciones de incumplimiento, sanciones que llevarían aparejadas, realización de propuestas de soluciones y acciones correctivas.
Tareas para afianzar el conocimiento e interpretación de las normas, leyes y reglamentos para la seguridad,
PROGRAMA DE AUDITORIAS correspondiente a su empresa y con los Procedimientos, Planes y formularios rellenados y aplicados a su organización.