ISO/IEC 27001:2022
Auditor Interno ISO/IEC 27001
Duración24 horas (3 días)
EstadoDisponible
A quién va dirigido
Dirigido a personal que participará como auditor interno del SGSI, así como a responsables de calidad o seguridad que necesitan verificar la conformidad del sistema con ISO/IEC 27001:2022.
Objetivo del curso
Al finalizar el curso, el participante será capaz de planificar, ejecutar y reportar auditorías internas al Sistema de Gestión de Seguridad de la Información, aplicando los principios de ISO 19011 y evaluando la conformidad con los requisitos de ISO/IEC 27001:2022 y los controles del Anexo A.
Competencias en formación
- Aplicar los principios y el enfoque basado en riesgos de ISO 19011 a la auditoría del SGSI
- Elaborar programas y planes de auditoría interna
- Diseñar listas de verificación alineadas a la norma y al Anexo A
- Recabar evidencia objetiva mediante entrevistas, observación y revisión documental
- Redactar hallazgos y no conformidades con criterios claros y trazables
- Elaborar el informe de auditoría y dar seguimiento a las acciones correctivas
- Distinguir entre el rol del auditor interno y el del auditor de certificación
Temario propuesto
- Principios de auditoría según ISO 19011
- Programa anual de auditorías internas del SGSI
- Planificación de la auditoría y elaboración del plan
- Diseño de listas de verificación con base en ISO/IEC 27001:2022
- Técnicas de entrevista, observación y muestreo de evidencia
- Auditoría de los controles del Anexo A por dominio
- Clasificación y redacción de hallazgos y no conformidades
- Reunión de cierre e informe de auditoría
- Seguimiento de acciones correctivas y cierre de no conformidades
- Caso práctico integral de auditoría simulada
Método de evaluación
La evaluación incluye un examen sobre los principios de auditoría y un caso práctico de auditoría simulada en el que el participante planifica, ejecuta y documenta hallazgos sobre un escenario de SGSI.