Programa do Curso
I. Introdução à segurança da informação
1. Gestão sistémica da segurança da informação
2. Benefícios e valor acrescentado para a organização
II. Panorâmica dos requisitos da norma ISO 27001
1. Quais são os requisitos da norma?
2. A que é que se deve prestar especial atenção?
3. Identificação dos requisitos de documentação
4. Visão geral do Anexo A
III. Segurança da informação Management Sistema conforme com os requisitos da norma ISO 27001
1. Elements do sistema Management de segurança da informação em conformidade com a norma ISO
27001
2. Exercícios de interpretação e análise dos requisitos da norma ISO 27001
IV. Auditorias - informações gerais
1. Introdução à auditoria
2. Auditoria completa
3. Critérios de auditoria
4. Tipos de auditorias
V. Planeamento e preparação da auditoria
1. Critérios e âmbito da auditoria
2. Seleção de uma equipa de auditores
3. Abordagem processual das auditorias internas
4. Aspectos importantes na criação de uma lista de perguntas de controlo
5. Realização de uma auditoria de acordo com a ISO 19011:2018
6. Exercícios práticos
VI. Realização de uma auditoria - regras para a realização de uma auditoria no local
1. Técnicas de auditoria
2. Provas objectivas
3. Identificação de não-conformidades e capacidade de as demonstrar
4. Competências de um auditor de rega
5. Exercícios práticos
VII. Documentação dos resultados da auditoria
1. Formulação hábil de incoerências
2. Documentar as não-conformidades
3. Identificar e documentar os conhecimentos e o potencial de melhoria
4. Resumo dos resultados da auditoria - Relatório de auditoria
5. Exercícios práticos
VIII. Actividades pós-auditoria eficazes
1. Responsabilidades relacionadas com o início de acções correctivas e correctivas
2. A importância de determinar com exatidão as causas da não-conformidade
3. Definir acções correctivas
4. Avaliação da eficácia das acções
5. Actividades pós-auditoria em relação a percepções e potenciais de melhoria
6. Exercícios práticos
IX. Discussão e resumo
Requisitos
Público
- Indivíduos que se preparam para o cargo de Auditor Principal 27001:2023
- Qualquer pessoa interessada no tema
Declaração de Clientes (1)
Speed of response and communication