Formación : ISO 27001:2013 Lead Auditor, aplicación práctica, certificación

ISO 27001:2013 Lead Auditor, aplicación práctica, certificación

Descargar en formato pdf Compartir este curso por correo electrónico 2


Este curso es un complemento del seminario «Implementación y gestión de un proyecto ISO 27001:2013» ref. ASE para los candidatos al examen «Lead Auditor 27001:2013». Su objetivo es repasar los conocimientos necesarios para la certificación y prepararle para el examen. Concluye con el examen propiamente dicho.


Abierta
In-company
A medida

Curso práctico presencial o en clase a distancia

Ref. LAU
Precio : 1250 € I.E.
  2d - 14h00




Este curso es un complemento del seminario «Implementación y gestión de un proyecto ISO 27001:2013» ref. ASE para los candidatos al examen «Lead Auditor 27001:2013». Su objetivo es repasar los conocimientos necesarios para la certificación y prepararle para el examen. Concluye con el examen propiamente dicho.

Objetivos pedagógicos
Una vez finalizada la formación, el participante podrá:
  • Comprender el funcionamiento de un Sistema de Gestión de la Seguridad de la Información según la norma ISO 27001
  • Comprender la función de un auditor: planificación, realización y seguimiento de una auditoría de sistemas de gestión
  • Conocer la estructura de la norma ISO 27001 y cómo remitirse a esta
  • Adquirir los conocimientos necesarios para gestionar un equipo de auditores de SGSI

Público afectado
Auditores internos, gestores de riesgo, responsables de seguridad de los SI, gestores o responsables de TI, ingenieros o agentes de seguridad, gestores de proyectos que integran las exigencias en materia de seguridad.

Requisitos previos
Buenos conocimientos sobre la seguridad de los SI y las normas 2700x. Haber cursado la formación «Implementación y gestión de un proyecto ISO 27001:2013» (ref. ASE). Experiencia deseable.

Programa de la formación

Ejercicios y práctica

  • Durante este curso, se le propondrá un enfoque pedagógico interactivo, con ejercicios de simulación de situaciones.
  • Los exámenes ISO 27001 A/LA incluyen preguntas sobre los riesgos de seguridad de SI de la norma ISO 27005 y las prácticas de seguridad de la norma ISO 27002.
Ejercicio
Se propondrán tests de conocimientos de respuesta múltiple y simulacros de examen.

Correcciones colectivas

  • Los resultados de los ejercicios y las prácticas se presentan en forma de correcciones colectivas.
  • Durante estas correcciones, se analizan y comentan los posibles errores.

Revisión final

  • Para concluir la preparación, se hace una revisión final.
  • Durante esta revisión, se indican consejos, trucos y trampas a evitar.

Preparación y realización del examen

  • Normas requeridas: ISO 27000, ISO 27001, ISO 27002, ISO 27005, ISO 19011, ISO 17021 e ISO 27006.
  • El primer día de curso se presentará el desarrollo del examen en línea: contenido y normas a seguir.
  • Requisitos técnicos para el examen en línea (cámara web activada, conexión a Internet).
  • Privilegio de administrador para instalar software antitrampas, etc.).
  • Este examen se realiza en la plataforma de exámenes en línea TESTWE (testwe.eu).
  • Si este examen se realiza en las instalaciones de Orsys, esta se encargará de la preparación del puesto de trabajo del candidato.
  • Cuando el examen se realiza en Orsys, las normas descritas durante el curso de formación también están disponibles en formato papel.
  • Para realizar el examen a distancia, el candidato debe hacerse con todas estas normas en formato papel.
Examen
El examen consiste en un cuestionario de respuestas múltiples/ preguntas y respuestas. Dura 2 horas y 30 minutos. Vale 100 puntos. Para aprobar el examen debe responderse correctamente al menos el 65 % de las preguntas.


Certificación
Para realizar este examen a distancia, el candidato debe hacerse por sí mismo con todas las normas necesarias en formato papel. El examen de certificación se realiza en francés al final de la sesión. El examen certifica que posee los conocimientos y las competencias necesarias para auditar la conformidad de un Sistema de Gestión de Seguridad de la Información (SGSI) de acuerdo con la norma ISO/IEC 27001:2013. Este examen se lleva a cabo en colaboración con el organismo de certificación LSTI (acreditado por el COFRAC).

Fechas y lugares
Selecciona tu ubicación u opta por la clase remota y luego elige tu fecha.
Clase a distancia