Auditor líder ISO/IEC 27001
¿Por qué deberías participar?
La capacitación de Auditor Líder ISO/IEC 27001 le permite desarrollar la experiencia necesaria para realizar una auditoría del Sistema de Gestión de Seguridad de la Información (SGSI) mediante la aplicación de principios, procedimientos y técnicas de auditoría ampliamente reconocidos. Durante esta formación, adquirirá los conocimientos y habilidades necesarios para planificar y realizar auditorías internas y externas de acuerdo con la norma ISO 19011 y el proceso de certificación ISO/IEC 17021-1.
Con base en la práctica, podrá dominar las técnicas de auditoría y adquirir competencias para administrar y dirigir un programa de auditoría, un equipo de auditoría, comunicaciones con el cliente y resolución de conflictos.
Después de obtener la experiencia necesaria para realizar esta auditoría, puede realizar el examen y solicitar las credenciales de Auditor líder ISO/IEC 27001 certificado por PECB. Este certificado valida que tiene las habilidades y competencias para auditar organizaciones según las mejores prácticas.
metas de aprendizaje
Al final de este curso, los participantes podrán:
- explicar los conceptos y principios básicos de un Sistema de Gestión de Seguridad de la Información (SGSI) basado en ISO/IEC 27001
- interpretar los requisitos de ISO/IEC 27001 para un SGSI desde el punto de vista de un auditor
- Evaluación del cumplimiento del SGSI con los requisitos de ISO/IEC 27001 de acuerdo con los conceptos y principios básicos de auditoría
- Planificar, realizar y completar una auditoría de cumplimiento de ISO/IEC 27001 de acuerdo con los requisitos de ISO/IEC 17021-1, las pautas de ISO 19011 y otras mejores prácticas de auditoría
- Gestionar un programa de auditoría ISO/IEC 27001
¿Quién debe asistir?
- Auditores que realizan y lideran auditorías de certificación de un sistema de gestión de seguridad de la información (SGSI).
- Gerentes o consultores que quieren dominar un proceso de auditoría de SGSI
- Responsable de mantener el cumplimiento de los requisitos del SGSI.
- Profesionales técnicos que quieren prepararse para una auditoría SGSI
- Consultor de seguridad de la información
enfoque educativo
- La capacitación se basa tanto en la teoría como en las mejores prácticas en la auditoría de SGSI.
- Las sesiones de lectura se ilustran con estudios de casos.
- Los ejercicios prácticos se basan en el material, que incluye juegos de roles y debates.
- Las pruebas prácticas son similares al examen de certificación.
requisitos
Una comprensión básica de ISO/IEC 27001 y un conocimiento profundo de los principios de auditoría.
más detalles
agenda del curso
Día 1: Introducción a los Sistemas de Gestión de Seguridad de la Información (SGSI) e ISO/IEC 27001
Día 2: Principios de auditoría, preparación e implementación de una auditoría
Día 3: Actividades de auditoría in situ
Día 4: Finalización de la auditoría
Día 5: Examen de certificación
prueba
El examen de “Auditor principal ISO/IEC 27001 certificado por PECB” cumple con los requisitos del Programa de examen y certificación (PZP) de PECB. El examen cubre las siguientes áreas de competencia:
Dominio 1: Principios y conceptos básicos del sistema de gestión de seguridad de la información (SGSI)
Área 2: Sistema de Gestión de Seguridad de la Información (SGSI)
Dominio 3: Conceptos y principios básicos de auditoría
Área 4: Preparación para una auditoría ISO/IEC 27001
Área 5: Realización de una auditoría ISO/IEC 27001
Área 6: Finalización de una auditoría ISO/IEC 27001
Dominio 7: Gestión de un programa de auditoría ISO/IEC 27001
Para obtener información específica sobre el tipo de examen, los idiomas disponibles y otros detalles, consulte la Lista de exámenes PECB y las Normas y políticas de exámenes.
- Después de completar con éxito el examen, puede solicitar las calificaciones que se enumeran en la tabla a continuación.
- Una vez que cumpla con todos los requisitos relacionados con la calificación seleccionada, recibirá un certificado.
Para obtener más información sobre las certificaciones ISO/IEC 27001 y el proceso de certificación, consulte Normas y políticas de certificación.
Los requisitos previos para las certificaciones de auditor PECB son:
calificación | prueba | Experiencia profesional | Experiencia en auditoría y evaluación de MS | Otros requerimientos |
Auditor provisional ISO/IEC 27001 certificado por PECB | Examen de auditor líder ISO/IEC 27001 certificado por PECB o equivalente | No | No | Firma del Código de Conducta de PECB |
Auditor ISO/IEC 27001 certificado por PECB | Examen de auditor líder ISO/IEC 27001 certificado por PECB o equivalente | 2 años: 1 año de experiencia profesional en gestión de seguridad de la información | Actividades de auditoría: 200 horas en total | Firma del Código de Conducta de PECB |
Auditor líder ISO/IEC 27001 certificado por PECB | Examen de auditor líder ISO/IEC 27001 certificado por PECB o equivalente | 5 años: 2 años de experiencia profesional en gestión de seguridad de la información | Actividades de auditoría: 300 horas en total | Firma del Código de Conducta de PECB |
Auditor líder senior certificado por PECB ISO/IEC 27001 | Examen de auditor líder ISO/IEC 27001 certificado por PECB o equivalente | 10 años: 7 años de experiencia profesional en gestión de seguridad de la información | Actividades de auditoría: 1000 horas en total | Firma del Código de Conducta de PECB |
Nota: Las personas certificadas por PECB que posean las certificaciones de Implementador líder y/o Auditor líder son elegibles para el Certificado maestro de PECB correspondiente, siempre que hayan aprobado 4 exámenes básicos adicionales relacionados con el esquema específico. Para obtener más información sobre los exámenes de la Fundación y los requisitos generales de maestría, visite el siguiente enlace: https://pecb.com/en/master-credentials .
Para ser consideradas válidas, estas medidas de implementación deben basarse en las mejores prácticas de implementación e incluir las siguientes medidas:
- planificación de auditoría
- entrevista de auditoria
- Gestión de un programa de auditoría
- Creación de los informes de auditoría.
- Borradores de Informes de No Conformidad
- Borrador de documentos de trabajo de auditoría
- Revisión de la documentación
- Auditoría in situ
- Seguimiento en caso de no conformidades
- Gestión de un equipo de auditoría.
Información general
- Las tasas de certificación están incluidas en el precio del examen.
- Se distribuirá material de formación con más de 450 páginas de información y ejemplos prácticos.
- Se emitirá un certificado de asistencia por valor de 31 créditos CPD (Desarrollo Profesional Continuo) a los participantes que hayan asistido a la capacitación.
- Si no aprueba el examen, puede repetirlo dentro de los 12 meses sin cargo