Sistemas de Gestión de la Seguridad de la Información
· Introducción a la ISO/IEC 27001:2005.
· Explicación de los conceptos de los sistemas de gestión de la
seguridad de la información.
· Ejemplos de sistemas de gestión de la seguridad de la
información.
· Vocabulario.
· Tipos de auditorías.
Normas de Auditoría
· Beneficios de la implementación de ISO/IEC 27001:2005.
· Relación entre ISO/IEC 27001:2005 e ISO/IEC 27002:2005.
· Principios de auditar con ISO/IEC 27001:2005, y las normas ISO
19011 e ISO/IEC 27006:2007.
Introducción y Preparación para la Auditoria
· Alcance de la auditoría.
· Planificación.
· Elección del equipo auditor.
· Revisión de documentos del sistema de gestión de la seguridad
de la información.
· Forma de enfocar estas actividades.
Realización de la Auditoría y reporte de hallazgos
· Técnicas de Auditoría.
· Reporte de desviaciones.
· Reuniones de información de resultados.
Actividades Post-auditoría
· Actividades de seguimiento y vigilancia.
Auditores
· Responsabilidades.
· Atributos personales y selección del auditor.
· Esquema de acreditación y registro de auditores.
Ejercicios prácticos, simulación de auditoría