OBJETIVOS DE FORMACIÓN - SISTEMA DE SEGURIDAD DE LA INFORMACIÓN ISO/IEC 27001

Al finalizar la formación, el participante estará en capacidad de:

1.      Interpretar los requisitos de la norma ISO/IEC 27001:2022, identificando su aplicación en el contexto de la seguridad de la información y los activos de la organización.

2.      Planificar y conducir auditorías de primera, segunda y tercera parte del SGSI, aplicando los principios y metodologías de auditoría conforme a ISO 19011 y los requisitos específicos para organismos de certificación según ISO/IEC 27006.

3.      Evaluar la eficacia del SGSI, considerando el enfoque basado en riesgos, el liderazgo y la mejora continua de la confidencialidad, integridad y disponibilidad de la información.

4.      Verificar la implementación de los controles del Anexo A de ISO/IEC 27001:2022, incluyendo los nuevos controles adaptados al contexto tecnológico y organizacional.

5.      Emitir informes de auditoría que reflejen hallazgos objetivos, no conformidades, observaciones y oportunidades de mejora para el SGSI, cumpliendo con los criterios de documentación exigidos por ISO/IEC 27006 para auditorías de certificación.

6.      Liderar equipos auditores para determinar la conformidad, eficacia y madurez del sistema de gestión de seguridad de la información, aplicando los requisitos de competencia del auditor definidos en ISO/IEC 27006.

El participante estará capacitado como Auditor Líder en ISO/IEC 27001:2022, con competencias para planificar, ejecutar y reportar auditorías de primera, segunda y tercera parte en organizaciones que han implementado un Sistema de Gestión de Seguridad de la Información (SGSI), aplicando las directrices de ISO 19011 y los requisitos para organismos de certificación de ISO/IEC 27006, asegurando la eficacia del sistema para proteger los activos de información frente a amenazas y riesgos cibernéticos.