Skip to content

Auditor Líder 27001:2022

Auditor Líder 27001:2022

DESCRIPCIÓN

Evaluación Técnica: Evaluar exhaustivamente la comprensión y la aplicación práctica de los requisitos normativos de la norma ISO 27001:2022 .
Metodología de Auditoría: Interpretar y aplicar rigurosamente los requisitos de la norma ISO 19011:2018 para conducir ejercicios de auditorías de seguridad eficaces.
Alineación de Negocio: Establecer directrices metodológicas claras para agregar valor estratégico a la organización protegiendo sus activos intangibles y de TI.
Calibración de Criterios: Calibrar el juicio del equipo auditor bajo escenarios complejos de
vulnerabilidades, incidentes y amenazas tecnológicas.

CARGA HORARIA: 24 horas

INVERSIÓN: $12,000 MXN (+I.V.A)

IN COMPANY

VIRTUAL CLASROOM

Este curso está diseñado para que puedan asistir:

-Profesionales que deseen adquirir conocimientos y habilidades en la auditoría de Sistema de Gestión de Seguridad de la Información según la Norma ISO 27001. -Gerentes de seguridad de la información

-Líderes de equipo

-Consultores

-Auditores internos

-Profesionales involucrados en la implementación y mantenimiento de un Sistema de Gestión de Seguridad de la Información

Pregunte por la política de descuentos aplicable según sea el caso. 

 

La confirmación de su participación debe ser por escrito con el enlace requisitado

El lugar se garantiza una vez se haya realizado el pago

Cancelaciones con anticipación menor a 30 días tendrá una penalización del 50% (cincuenta por ciento)

En caso de atrasos en los pagos sin causa justificada, una penalización del 2.5% (dos puntos cinco por ciento) por día natural será aplicado

Es posible reprogramar su asistencia para un curso posterior con al menos 30 días de anticipación

TÜV NORD México se reserva el derecho de cancelar el curso en caso en caso de número insuficiente de participantes o si las causas son ajenas a la empresa (por ejemplo: enfermedad del instructor), en estos casos los participantes obtendrán el reembolso de su pago

Módulo 1: Introducción e Interpretación del SGSI

  • Conceptos fundamentales de Seguridad del la Información:
  • Confidencialidad, Integridad y Disponibilidad (CID).
  • Estructura de Alto Nivel (HLS) aplicada a la norma ISO 27001:2022
  • (Cláusulas 4 a 10).
  • Análisis del Contexto Organizacional y Determinación ceptos fundamentales de Seguridad de la del Alcance del SGSI.
  • El Liderazgo y el compromiso de la Alta Dirección con la seguridad lógica y física.
  • Planificación: Identificación, análisis y evaluación del riesgo tecnológico e impacto al negocio (BIA).

Módulo 2: El Proceso de Auditoría según ISO 19011

  • Principios de Auditoría aplicados al entorno digital (Integridad,
  • Confidencialidad Extrema, Enfoque Basado en Evidencia y Riesgos Tecnológicos).
  • Gestión, diseño y extensión de un Programa de Auditoría de Seguridad de la Información.
  • Determinación de recursos del programa: Herramientas de análisis devulnerabilidades, accesos y software de auditoría.
  • Métodos de Auditoría en Entornos Híbridos: Auditoría en sitio vs. Auditoría remota de infraestructuras Cloud y bases de datos.

    Módulo 3: Ejecución de la Auditoría del SGSI

  • Establecimiento del contacto inicial con el auditado y acuerdos formales de
  • confidencialidad (NDA).
  • Planificación de la Auditoría de Campo: Diseño de Listas de Verificación
  • especializadas para infraestructura y políticas.
  • Conducción de la Reunión de Apertura: Validación de objetivos, alcances y
  • canales de escalación de incidentes.
  • Técnicas de Recolección y Verificación de Información: Muestreo de
  • registros de acceso (Logs), archivos de configuración y entrevistas a
  • custodios de datos.

    Módulo 4: Cómo Agregar Valor al Negocio desde la Seguridad

  • Definición de "Agregar Valor" en el contexto de ciberseguridad: Mitigación
  • real de pérdidas financieras y protección reputacional.
  • Evaluación de la madurez del SGSI frente a amenazas emergentes
  • (Ransomware, Ingeniería Social).
  • Evaluación del cumplimiento de requisitos legales y contractuales
  • internacionales (GDPR, regulaciones financieras locales).
  • Enfoque de auditoría centrado en la resiliencia y el resultado de los
  • procesos informáticos sobre el formalismo documental

    Módulo 5: Redacción de Hallazgos e Informe Final

  • Evaluación de evidencias frente a los criterios de la norma ISO 27001 y
  • Declaración de Aplicabilidad (SoA).
  • Clasificación cualitativa de desvíos: No Conformidades Mayores
  • (compromiso del CID), Menores y Oportunidades de Mejora.
  • Estructuración formal del Informe de Auditoría de Seguridad:
  • Documentación con blindaje de confidencialidad.
  • Seguimiento y cierre: Evaluación de la eficacia de los planes de acción
  • correctiva frente a incidentes.

TÜV NORD México expedirá un certificado a cada participante que haya asistido al curso en su totalidad y haya aprobado el examen escrito.

El pago de inscripciones, solamente se puede hacer vía trasferencia bancaria.

PARA MÁS INFORMACIÓN SOBRE NUESTROS CURSOS
WhatsApp