Descripción
Objetivo:
Desarrollar en los participantes las competencias necesarias para desempeñarse como Auditores Internos de Sistemas de Gestión de Seguridad de la Información (SGSI), aplicando los requisitos de la norma IRAM ISO/IEC 27001 y los lineamientos de auditoría establecidos en la norma IRAM ISO 19011:2018.
Dirigido a:
-
Responsables de seguridad de la información en empresas y organizaciones.
-
Profesionales de TI y sistemas que deban implementar, mantener o auditar un SGSI.
-
Consultores, asesores y encargados de cumplimiento normativo.
-
Personas designadas para cumplir funciones de Auditor Interno ISO 27001.
Lo que aprenderás:
Módulo 1: Introducción y fundamentos
-
Evolución de la norma IRAM-ISO/IEC 27001:2015.
-
Principios de gestión de la seguridad de la información.
-
Interpretación de las exigencias normativas.
Módulo 2: Marco para las auditorías internas
-
Norma IRAM-ISO 19011: directrices para auditorías de sistemas de gestión.
-
El enfoque de procesos aplicado a la auditoría.
-
Enfoque basado en riesgos en auditorías ISO 27001.
Módulo 3: Gestión del programa de auditoría
-
Administración de un programa de auditorías.
-
Definición de objetivos, criterios y alcance.
-
Planificación de auditorías internas.
Módulo 4: Ejecución de la auditoría
-
Preparación y revisión documental.
-
Recolección de evidencias objetivas.
-
Técnicas de entrevista y verificación.
-
Registro de hallazgos.
Módulo 5: Resultados, seguimiento y competencias
-
Elaboración del informe de auditoría.
-
Redacción de no conformidades, observaciones y oportunidades de mejora.
-
Actividades de seguimiento y cierre.
-
Competencias, responsabilidades y evaluación de auditores internos.
Duración:
-
16 horas E-learning.
Modalidad y Metodología:
- Clases online en vivo con especialistas.
- Ejercicios prácticos basados en casos reales de auditoría.
- Talleres grupales con simulación de entrevistas y hallazgos.
- Material de apoyo digital.
- Tutoría permanente durante todo el curso.
Requisitos Previos:
- Conocimientos previos sobre los requisitos de la norma IRAM ISO/IEC 27001.
- Se recomienda haber cursado previamente un curso de Introducción e Implementación de ISO/IEC 27001.
Certificación:
Al cumplir al menos el 75% de asistencia y aprobar la evaluación final, se entregará un Diploma de Auditor Interno de ISO 27001, emitido por IRAM.
Incluye:
-
Extractos de la norma IRAM-ISO/IEC 27001:2015 (para consulta y referencia).
-
Norma IRAM-ISO 19011:2018 (directrices de auditoría).
-
Documentación y material de apoyo complementario, descargable en formato digital desde plataforma LMS.