Dominar la auditoría de un Sistema de Gestión de Seguridad de la Información (SGSI) basado en la norma ISO 27001

PECB - Gold Partner

Este curso intensivo, de cinco días, permite a los participantes desarrollar las habilidades necesarias para auditar Sistemas de Gestión de Seguridad de la Información (SGSI) y para dirigir equipos de auditores, mediante la aplicación de principios, procedimientos y técnicas de auditoría, ampliamente reconocidos. Durante este curso, los participantes adquirirán los conocimientos y las herramientas necesarias para planificar y realizar auditorías internas y externas de acuerdo con el proceso de certificación de la norma ISO / IEC 27001:2022.

Objetivos

  • Adquirir los conocimientos necesarios para realizar una auditoría interna de la norma ISO 27001 como se especifica en la norma ISO 19011.
  • Adquirir los conocimientos necesarios para realizar una auditoría de certificación ISO 27001 como se especifica en las normas ISO 19011, ISO 17021 e ISO 27006.
  • Comprender la relación entre un Sistema de Gestión de Seguridad, incluida la gestión de riesgos, controles y el cumplimiento de los requisitos de los diferentes participantes de la organización.
  • Mejorar la capacidad de analizar el entorno interno y externo de una organización, la evaluación de riesgos y auditoría de la toma de decisiones en el contexto de un SGSI.

Dirigido a

  • Gerentes de proyecto o consultores que quieren dominar los procesos de auditoría de SGSI.
  • Auditores que deseen liderar auditorías de certificación de SGSI.
  • Las personas responsables de la seguridad de la información o de la conformidad de una organización.

Programa del curso

Día 01

Introducción a la gestión de un Sistema de Gestión de Seguridad de la Información (SGSI) basado en ISO 27001

Día 02

Planificación y lanzamiento de una auditoría de ISO 27001

Día 03

La realización de una auditoría de ISO 27001

Día 04

Conclusiones y asegurar el seguimiento de una auditoría de ISO 27001

Día 05

Examen de certificación

Examen y certificación

El examen de «Auditor Líder Certificado en ISO/IEC 27001 de PECB» cumple con los requisitos del programa de examen y certificación de PECB (ECP). El examen abarca los siguientes dominios de competencia:

  • Dominio 1: Conceptos y principios fundamentales de un Sistema de Seguridad de la Información (SGSI)
  • Dominio 2: Sistema de Gestión de Seguridad de la Información (SGSI)
  • Dominio 3: Conceptos y principios fundamentales de auditoría
  • Dominio 4: Preparación de una auditoría de ISO/IEC 27001
  • Dominio 5: Realización de una auditoría de ISO/IEC 27001
  • Dominio 6: Cierre de una auditoría de ISO/IEC 27001
  • Dominio 7: Gestionar un programa de auditoría de ISO/IEC 27001

Para obtener información específica acerca de los tipos de examen, los idiomas disponibles y otros detalles, por favor consulte la Lista de Exámenes de PECB y las Reglas y Políticas de Examen.

Duración y horario

Duración

Del 17 y 18, del 22 al 25; 29 y 30 de Abril (32 horas)

Horario

De 6:00 p.m. a 10:00 p.m. (hora Perú)

Modalidad

Online. Incluye material, examen de certificación del PECB y certificado de participación del PECB.

Inscripción

  • Escribir a: contacto@protiviti.com.pe

Sobre el instructor

Juan Davila

Juan Dávila

ISO 27001 LA&LI, ISO 27032 LCSM, ISO 22301 LA, ISO 37001 LA, CISA, CRISC, CISM, CRISC, COBIT°5 ISACA

Director de Protiviti con más de veinticinco años de experiencia en planificación estratégica, gobierno, auditoría y seguridad de Tecnologías de Información (TI). Especializado en la gestión de riesgos en procesos de negocios y de TI.

Es MBA e Ingeniero Industrial, con especializaciones en Gobierno de TI, Auditoría de Procesos y de TI, Gestión de Riesgos, Seguridad de la Información y Planes de Continuidad de Negocios.

Responsable de áreas de TI en empresas del sector servicios y consultoría. Fue responsable de Auditoría de TI en Movistar Perú, planificando y desarrollando la revisión y el análisis de proceso de negocios y de infraestructura tecnológica, programas de continuidad de negocios, gestión de servicios y proyectos de TI.

Catedrático en curso de post y pre-grado en Ciberseguridad, Seguridad de Información, Auditoría, Continuidad de Negocio, Gestión de Riesgos y Gobierno de TI. Es Instructor en cursos de preparación de los exámenes de certificación CISA, CISM, CRISC y COBIT 5 en ISACA Lima, desde 2008. Conferencista en eventos en Bolivia, Brasil, Chile, Colombia, Costa Rica, Ecuador, España, México, Perú, Puerto Rico y Uruguay. Past Presidente del Capítulo de ISACA Lima, obteniendo premios internacionales a nivel América Latina y a nivel global.