O curso ISO/IEC 27001 Lead Auditor foi desenhado para preparar os formandos para auditar um Sistema de Gestão da Segurança da Informação (ISMS) com base na norma ISO/IEC 27001.
Durante este curso, os formandos adquirem os conhecimentos e competências necessários para planear e realizar auditorias internas e externas em conformidade com o processo de certificação ISO 19011 e ISO/IEC 17021-1.
As ameaças e ataques à segurança da informação crescem e evoluem continuamente. Por isso, as organizações estão cada vez mais preocupadas com a forma como a sua informação valiosa é tratada e protegida. A melhor defesa contra ameaças e ataques é a implementação, auditoria e gestão adequadas de controlos e boas práticas de segurança da informação. A segurança da informação é uma exigência e uma expectativa fundamentais de clientes, legisladores e outras partes interessadas.
O conteúdo desta formação inclui exercícios práticos e estudos de caso que proporcionam experiência aplicável às atividades profissionais do dia a dia. Através desses exercícios, os formandos dominam técnicas de auditoria e tornam-se aptos a gerir um programa de auditoria, uma equipa de auditores, a comunicação com clientes e a resolução de conflitos.
Após adquirirem a experiência necessária, os formandos podem realizar o exame de certificação. A certificação demonstra possuir as capacidades e competências para auditar organizações com base nas melhores práticas.
Exame
O exame “PECB Certified ISO/IEC 27001 Lead Auditor” cumpre integralmente os requisitos do Programa de Exame e Certificação da PECB (ECP) e abrange os seguintes domínios de competência:
- Princípios e conceitos fundamentais de um Sistema de Gestão da Segurança da Informação (ISMS)
- Sistema de Gestão da Segurança da Informação (ISMS)
- Conceitos e princípios fundamentais de auditoria Preparação de uma auditoria ISO/IEC 27001
- Condução de uma auditoria ISO/IEC 27001
- Encerramento de uma auditoria ISO/IEC 27001
- Gestão de um programa de auditoria ISO/IEC 27001
Após aprovação no exame, a candidatura à respetiva credencial/certificação está sujeita aos requisitos definidos pela PECB, podendo incluir experiência profissional e experiência específica na área. Mais informação disponível nos requisitos de certificação e na política de manutenção da certificação.
Este curso inclui:
- Exame de certificação.
- Acesso a documentação com mais de 450 páginas de informação, exemplos práticos e questionários.
- Declaração com 31 créditos CPD (Desenvolvimento Profissional Contínuo) aos participantes que concluirem o curso.
- Possibilidade de repetir gratuitamente o exame em caso de reprovação, no prazo de 12 meses após a primeira tentativa.
Toda a documentação, videos e exame de certificação encontra-se em inglês.
Objetivos
- Explicar os conceitos e princípios fundamentais de um Sistema de Gestão da Segurança da Informação (ISMS) baseado na ISO/IEC 27001.
- Interpretar os requisitos da ISO/IEC 27001 para um ISMS na perspetiva de um auditor.
- Avaliar a conformidade de um ISMS com os requisitos da ISO/IEC 27001, de acordo com os conceitos e princípios fundamentais de auditoria.
- Planear, conduzir e encerrar uma auditoria de conformidade ISO/IEC 27001, em conformidade com os requisitos da ISO/IEC 17021-1, as diretrizes da ISO 19011 e outras boas práticas de auditoria.
- Gerir um programa de auditoria ISO/IEC 27001.
Destinatários
- Auditores que pretendem realizar e liderar auditorias a Sistemas de Gestão da Segurança da Informação (ISMS).
- Gestores ou consultores que pretendem dominar o processo de auditoria de um ISMS.
- Profissionais responsáveis por manter a conformidade com os requisitos de um ISMS numa organização.
- Especialistas técnicos que pretendem preparar-se para a auditoria de um ISMS.
- Consultores especializados em gestão da segurança da informação.
Condições
Para particulares
• 10% do valor total pago no ato da inscrição; restante valor até 7 dias antes do início do curso.
• Formandos não residentes em Portugal: pagamento de 50% no ato da inscrição.
• Possibilidade de pagamento faseado.
• Isenção de IVA para particulares.
Para empresas
• Empresas nacionais: pagamento a 30 dias, contra fatura (acresce IVA à taxa legal em vigor).
• Empresas da UE e fora da UE: valores isentos de IVA e pagamento a pronto.
Pré-Requisitos
Uma compreensão fundamental da norma ISO/IEC 27001 e um conhecimento abrangente dos princípios de auditoria.
Metodologia
O curso e-learning é disponibilizado através da plataforma MyPECB. Após efetuarem o login com a conta PECB, os formandos podem navegar pelas diferentes secções do curso de e-learning. Para além de incluírem o conteúdo do curso em formato de vídeo, os formandos têm também acesso ao material habitual do curso de formação em formato editável (dependendo do curso, poderão ainda estar disponíveis o estudo de caso, os exercícios e as respetivas chaves de correção). Além das aulas e dos materiais de formação, foram integrados quizzes na plataforma MyPECB, de forma a garantir que os cursos de e-learning são o mais interativos possível.
Programa
- Introdução ao Sistema de Gestão da Segurança da Informação (ISMS) e ISO/IEC 27001
- Princípios de auditoria, preparação e início de uma auditoria
- Atividades de auditoria no local
- Encerramento da auditoria
Introdução ao Sistema de Gestão da Segurança da Informação (ISMS) e ISO/IEC 27001
- Objetivos e estrutura do curso
- Normas e enquadramentos regulamentares
- Processo de certificação
- Conceitos e princípios fundamentais da segurança da informação
- Sistema de Gestão da Segurança da Informação (ISMS)
Princípios de auditoria, preparação e início de uma auditoria
- Conceitos e princípios fundamentais de auditoria
- Impacto das tendências e da tecnologia na auditoria
- Auditoria baseada em evidências
- Auditoria baseada no risco
- Início do processo de auditoria
- Auditoria de Fase 1
Atividades de auditoria no local
- Preparação para a auditoria de Fase 2
- Auditoria de Fase 2
- Comunicação durante a auditoria
- Procedimentos de auditoria
- Elaboração de planos de teste de auditoria
Encerramento da auditoria
- Elaboração de constatações e relatórios de não conformidade
- Documentação da auditoria e revisão de qualidade
- Encerramento da auditoria
- Avaliação dos planos de ação pelo auditor
- Além da auditoria inicial
- Gestão de um programa de auditoria interna