Auditor interno en NTC ISO/IEC 27001:2022. Implementación y ejecución de auditoría de sistemas de gestión de seguridad de la información y ciberseguridad

Curso
Auditor interno en NTC ISO/IEC 27001:2022. Implementación y ejecución de auditoría de sistemas de gestión de seguridad de la información y ciberseguridad
Facultad de Ingeniería
Inscripciones cerradas
Duración
60 horas
Horarios
Lun, Mie y Vie 6pm - 10pm
Inicio de clases
Modalidad
Virtual
Inversión
$1.480.000
Descripción

Este curso está orientado a la interpretación, implementación y aplicación de los requisitos normativos y los controles definidos en la norma NTC ISO/IEC 27001:2022, así como la formalización y aplicación del concepto de auditoría para sistemas de gestión de seguridad de la información, acorde con las directrices de auditoría de la NTC-ISO 19011:2018.

 

Metodología

El curso usará una metodología direccionada al fortalecimiento del CAPITAL INTELECTUAL bajo un proceso de orientación-aprendizaje basada en la combinación permanente de la Casuística, Hermenéutica y Aplicación (Modelo "CHA"). Se desarrollará de manera remota o presencial, de igual manera, todas las sesiones serán grabadas y se compartirán mediante un repositorio en el desarrollo del curso para su consulta y repaso.

Al cierre del curso se efectuará un examen de evaluación de competencias, el cual, al ser aprobado, permitirá otorgar un certificado como “Auditor interno de sistemas de gestión de la información ISO/IEC 27001:2022”.

 

Objetivo
Establecer y definir los lineamientos de interpretación de cada uno de los requisitos de la norma NTC ISO/IEC 27001:2022 y los controles asociados en su Anexo “A”.
- Establecer, referenciar y aplicar los requisitos de la norma NTC ISO/IEC 27001:2022 por medio de la casuística relacional e interpretación de casos y situaciones asociadas a la seguridad de la información.
- Ejecutar un caso de uso que permita convalidar los conocimientos y competencias adquiridas en temas de seguridad de la información.
- Desarrollar un modelo de auditoría basado en la gestión de riesgos y aplicación de controles de seguridad de la información definidos en el anexo “A” de la norma NTC ISO/IEC 27001:2022.
Dirigido a
- Profesionales del área de sistemas de información, mecatrónica y telecomunicaciones.
- Gerentes y administradores de áreas de tecnología de la información.
- Profesionales de la administración e ingeniería.
- Auditores líderes e internos de diferentes normas asociadas a los sistemas de gestión.
Contenidos Temáticos

- Inducción a los sistemas de gestión de seguridad de la información  
- Estructura de los dominios y controles de seguridad de la información (anexo A de la norma NTC/IEC - ISO 27001:2022)  
- Interpretación y estructura del Sistema de Gestión de Seguridad de la Información  
- Auditoría interna y mejora continua  
- Examen de convalidación de competencias de auditor interno

Contacto
3505891042

Ofertas relacionadas

Excel intermedio: Análisis de datos
Virtual

Curso

Inicio:
Horas: 24
Project Avanzado con Enfoque en PMI
Virtual

Curso

Inicio:
Horas: 39