Duração: 24 horas de ensino à distância em modo síncrono
Taxa de inscrição: 825,00 euros + IVA
Teste: O curso inclui um teste seguido de um certificado de conclusão com êxito.
Público-alvo: O curso destina-se a profissionais interessados numa carreira de auditor/auditor-líder. Destina-se também a pessoal de organizações complexas que necessitem de competências avançadas na gestão de auditorias a sistemas de gestão da segurança da informação.
Pré-requisitos: conhecimento da estrutura e do conteúdo da norma UNI ISO 27001:2022.
O sucesso de uma auditoria depende da competência dos profissionais envolvidos e do seu conhecimento profundo da norma UNI EN ISO/IEC 27001. Depende também da sua capacidade de planear e conduzir as actividades de auditoria de forma eficiente, gerando valor acrescentado para todas as partes interessadas. Isto contribui de forma tangível para a melhoria contínua.
A capacidade de estabelecer relações efectivas com as várias partes envolvidas é também fundamental.
Em resposta aos desafios globais em matéria de segurança das TI e para reforçar a confiança digital das partes interessadas, foi publicada a nova versão da norma ISO/IEC 27001, a norma internacional mais amplamente reconhecida para a gestão da segurança da informação. Esta versão actualizada ajuda as organizações a proteger os seus activos de informação. No mundo cada vez mais digital de hoje, os recursos de informação são mais estratégicos do que nunca.
O curso fornece uma atualização abrangente sobre a transição da ISO/IEC 27001:2013 para a nova ISO/IEC 27001:2022. Ilustra as principais novidades e fornece ferramentas práticas para implementar e verificar as alterações introduzidas.
Objectivos do curso
- Analisar as principais alterações introduzidas pela norma ISO/IEC 27001:2022
- Fornecer os conhecimentos necessários para efetuar auditorias de terceiros a sistemas de gestão da segurança da informação
- Adquira uma compreensão mais profunda das técnicas de auditoria de primeira, segunda e terceira parte, de acordo com a norma ISO 19011
- Desenvolver competências para a aplicação efectiva dos requisitos
Conteúdo do curso
- Técnicas de auditoria
- Processos do sistema de gestão da segurança da informação
- Planeamento de auditorias
- Actividades operacionais de auditoria
- Recolha de provas
- Registo de não-conformidades
- Avaliação do desempenho e melhoria contínua
- Processo de acreditação