Programa Internacional
Auditor Líder ISO 27001:2005 (SGSI)
INTRODUCCIÓN
En el año 2005 International Organization for Standardization (ISO) público la norma ISO/IEC 27001:2005 Security techniques – Information security management system (ISMS) o Sistemas de Gestión de Seguridad de Información (SGSI). Esta norma define los requerimientos para el establecimiento de un sistema de gestión de seguridad de información que les permitan contener y prevenir amenazas. También para mantener un estándar de seguridad de información para la proteger los activos informáticos de la organización.
Esta norma aplica para las organizaciones pequeñas, medianas o grandes de cualquier sector del mercado industrial, comercial o servicios.
OBJETIVOS
El programa IRCA (Internacional Register of Certificated Auditors) de este para Auditor Lider ISO 27001 ha sido desarrollado conjuntamente con Ted Humphreys (Director de Xisec y considerado el padre de las normas ISO 27001 e ISO 17799), como respuesta a la demanda de auditores competentes en sistemas de Gestión de Seguridad de la Información (SGSI).
El curso, de orientación eminentemente práctica permite la obtención por parte de los asistentes de la titulación IRCA, reconocida Internacionalmente.
La realización de este curso capacita a los asistentes a:
- Explicar el propósito de un Sistema de Gestión de Seguridad de la Información (SGSI) y los procesos necesarios para el establecimiento, implantación, operación, monitorización, revisión y mejora de un SGSI según la norma ISO 27001, incluyendo el punto de vista de un Auditor de SGSI.
- Comprender el rol del Auditor para planificar, desarrollar Auditorias SGSI y realizar informes según la norma ISO 19011.
- Interpretar adecuadamente los requisitos de ISO 17799 e ISO 27001 en el contexto de auditorias SGSI.
- Acometer el rol del auditor para planificar, dirigir, informar y desarrollar una auditoria según la norma ISO 27001 e ISO 19011.
El objetivo del curso es proporcionar a los asistentes los conocimientos y habilidades necesarias para realizar auditorias de Sistemas de Gestión de Seguridad de la Información en relación a las especificaciones nacionales e internacionales, estándares y requisitos legales y en relación a los principios de auditoria especificados en la norma ISO 19011.
El curso se desarrolla aplicando metodologías de aprendizaje intensivo (Acelerated Learning) supervisados y aprobados por IRCA y posibilita la obtención del reconocimiento y requisitos de indicados para un Auditor Líder ISO 27001 IRCA.
METODOLOGÍA DE ENSEÑANZA
Este curso se desarrollará aplicando la pedagogía activa, mediante el uso de didácticas que conlleven a lograr los objetivos de formación establecidos. (Talleres, paneles, exposiciones magistrales, trabajos en grupo, lecturas, casos prácticos, exposiciones y aportes de los participantes al curso).
PERFIL DEL PARTICIPANTE
•Consultores en Seguridad de la Información
•Directores y responsables TI, Informática y Seguridad de la Información
•Personas que deseen prepararse para afrontar o realizar auditorias basadas en estos estándares o en protección de datos.
Nota: ES PRE-REQUISITO QUE EL PARTICIPANTE CONOZCA LA NORMA ISO 27001
ESTRUCTURA DEL CURSO
•Introducción a los Sistemas de Gestión de la Seguridad de la Información (SGSI).
•ISO/IEC 27001:2005- Introducción y clausulas
•Evaluación del riesgo: técnicas y herramientas,
•Procesos de un SGSI
•Registro, certificación y competencias del auditor.
•Definición, principios y tipos de auditoria.
•Planificación y preparación de una auditoria.
•Interpretación del estanda, informes y seguimiento.
•Desarrollo de los casos prácticos de estudio.
Nota: El certificado IRCA proporciona el reconocimiento nacional e Internacional de la información recibida y cubre satisfactoriamente los requisitos de formación necesarios para la certificación en los distintos grados de auditor (interno, externo, consultor) en SGSI.
EXAMEN
Examen escrito (2 horas), IRCA.
CERTIFICADO DEL PROGRAMA
Quality Management entrega certificado Internacional por participación en el programa con un 80% de asistencia.
•Certificado Internacional de Aprobación Auditor Líder ISO/IEC 27001:2005
•Diploma de participación Auditor Líder ISO/IEC 27001:2005