Dominar la auditoría de un Sistema de Gestión de Seguridad de la Información (SGSI) basado en la norma ISO 27001

PECB - Gold Partner

La capacitación de Auditor Líder ISO/IEC 27001 le permitirá adquirir la experiencia necesaria para llevar a cabo una auditoría del Sistema de Gestión de Seguridad de la Información a través de la aplicación de principios, procedimientos y técnicas de auditoría ampliamente reconocidos. Durante esta capacitación, usted adquirirá los conocimientos y habilidades para planificar y llevar a cabo auditorías tanto internas como externas en cumplimiento con los procesos de certificación de ISO 19011 e ISO/ IEC 17021-1. Basándose en ejercicios prácticos, usted será capaz de dominar las técnicas de auditoría y se convertirá en alguien competente en la gestión de un programa de auditoría, de un equipo de auditoría, en la comunicación con los clientes y en la resolución de conflictos.

Después de adquirir la experiencia necesaria para llevar a cabo esta auditoría, usted puede presentar el examen y solicitar la credencial de «Auditor Líder certificado en ISO/IEC 27001 de PECB». Al tener un certificado de Auditor Líder de PECB, usted podrá demostrar que cuenta con las capacidades y competencias de las organizaciones de auditoría basados en las mejores prácticas.

Objetivos

  • Comprender las operaciones de un Sistema de Gestión de Seguridad de la Información basado en la ISO/IEC 27001.
  • Reconocer la correlación entre las normas ISO/IEC 27001, ISO/IEC 27002 y otras normas y marcos regulatorios.
  • Comprender la función del auditor: planificar, liderar y hacer el seguimiento de la auditoría de un sistema de gestión en concordancia con la norma ISO 19011.
  • Aprender a liderar una auditoría y al equipo de auditoría.
    Aprender a interpretar los requisitos de la ISO/IEC 27001 en el contexto de una auditoría de SGSI.
  • Adquirir las competencias de un auditor para: planificar una auditoría, liderar una auditoría, escribir informes, y hacer el seguimiento de la auditoría según la norma ISO.

Dirigido a

  • Auditores que deseen llevar a cabo y liderar auditorías de certificación de un Sistema de Gestión de Seguridad de la Información (SGSI).

  • Gerentes o consultores que deseen dominar un proceso de auditoría de un Sistema de Gestión de Seguridad de la Información.

  • Las personas encargadas de mantener la conformidad con los requisitos del Sistema de Gestión de Seguridad de la Información.

  • Expertos técnicos que busquen prepararse para una auditoría del Sistema de Gestión de Seguridad de la Información.

  • Asesores expertos en Gestión de Seguridad de la Información.

Programa del curso

Día 01

Introducción a la seguridad de la información y la ISO/IEC 27001.

Día 02

Principios de una auditoría, preparación y puesta en marcha de una auditoría.

Día 03

Actividades de auditoría in situ.

Día 04

Cierre de la auditoría.

Día 05

Examen final

Examen y certificación

El examen de «Auditor Líder Certificado en ISO/IEC 27001 de PECB» cumple con los requisitos del programa de examen y certificación de PECB (ECP). El examen abarca los siguientes dominios de competencia:

  • Dominio 1: Conceptos y principios fundamentales de un Sistema de Seguridad de la Información (SGSI)
  • Dominio 2: Sistema de Gestión de Seguridad de la Información (SGSI)
  • Dominio 3: Conceptos y principios fundamentales de auditoría
  • Dominio 4: Preparación de una auditoría de ISO/IEC 27001
  • Dominio 5: Realización de una auditoría de ISO/IEC 27001
  • Dominio 6: Cierre de una auditoría de ISO/IEC 27001
  • Dominio 7: Gestionar un programa de auditoría de ISO/IEC 27001

Para obtener información específica acerca de los tipos de examen, los idiomas disponibles y otros detalles, por favor consulte la Lista de Exámenes de PECB y las Reglas y Políticas de Examen.

Inscripción

  • Escribir a: contacto@protiviti.com.pe

Sobre el instructor

Juan Davila

Juan Dávila

ISO 27001 LA&LI, ISO 27032 LCSM, ISO 22301 LA, ISO 37001 LA, CISA, CRISC, CISM, CRISC, COBIT°5 ISACA

Director de Protiviti con más de veinticinco años de experiencia en planificación estratégica, gobierno, auditoría y seguridad de Tecnologías de Información (TI). Especializado en la gestión de riesgos en procesos de negocios y de TI.

Es MBA e Ingeniero Industrial, con especializaciones en Gobierno de TI, Auditoría de Procesos y de TI, Gestión de Riesgos, Seguridad de la Información y Planes de Continuidad de Negocios.

Responsable de áreas de TI en empresas del sector servicios y consultoría. Fue responsable de Auditoría de TI en Movistar Perú, planificando y desarrollando la revisión y el análisis de proceso de negocios y de infraestructura tecnológica, programas de continuidad de negocios, gestión de servicios y proyectos de TI.

Catedrático en curso de post y pre-grado en Ciberseguridad, Seguridad de Información, Auditoría, Continuidad de Negocio, Gestión de Riesgos y Gobierno de TI. Es Instructor en cursos de preparación de los exámenes de certificación CISA, CISM, CRISC y COBIT 5 en ISACA Lima, desde 2008. Conferencista en eventos en Bolivia, Brasil, Chile, Colombia, Costa Rica, Ecuador, España, México, Perú, Puerto Rico y Uruguay. Past Presidente del Capítulo de ISACA Lima, obteniendo premios internacionales a nivel América Latina y a nivel global.