Ir para o conteúdo principal
ISO 27001

ISO27001 - Lead Auditor

ISO27001 - Lead Auditor. Confirme formatos, pré-requisitos, elementos incluídos e condições de certificação antes de reservar.

PECBLead Auditor5 diasAo vivoAo seu ritmoFormação interna
  • Conduzido por profissionais, lecionado por um CISO em exercício
Christophe Mazzola

Lecionado por

Christophe Mazzola

Practicing CISO · Founder of Cyber Academy

Ver perfil completo →

Adequado se for.

  • Auditores que pretendam realizar ou liderar auditorias de SGSI de terceira parte
  • Gestores ou consultores com o objetivo de dominar o processo de auditoria ao SGSI
  • Pessoas responsáveis pela manutenção da conformidade organizacional com os requisitos do SGSI
  • Especialistas técnicos que pretendam ingressar na área de auditoria da segurança da informação
  • Consultores especializados em gestão da segurança da informação que procuram conhecimento estruturado de metodologia de auditoria

NÃO é para. Quando ignorar.

Preferimos que guarde o seu dinheiro a comprar o percurso errado.

  • Pessoas sem exposição prévia à ISO/IEC 27001 ou a conceitos de segurança da informação, uma vez que o ritmo do curso pressupõe conhecimentos de base existentes
  • Quem procura uma visão introdutória da segurança da informação em vez de uma metodologia de auditoria aprofundada
  • Profissionais que procuram exclusivamente orientação de implementação, dado que este curso incide sobre auditoria e não sobre a construção de um SGSI
  • Participantes que esperam uma formação técnica prática, puramente operacional, sem relação com processos de auditoria

O que será capaz de fazer

  • 1Descrever os conceitos e princípios fundamentais que sustentam um sistema de gestão da segurança da informação (SGSI) baseado na ISO/IEC 27001
  • 2Interpretar os requisitos da ISO/IEC 27001 na perspetiva de um auditor, para avaliar a conformidade do SGSI
  • 3Avaliar o SGSI de uma organização face aos requisitos da ISO/IEC 27001, recorrendo a conceitos e princípios de auditoria estabelecidos
  • 4Planear, conduzir e encerrar formalmente uma auditoria de conformidade à ISO/IEC 27001, em linha com os requisitos da ISO/IEC 17021-1 e as diretrizes da ISO 19011
  • 5Aplicar técnicas de iniciação e preparação de auditoria para estruturar atividades eficazes no local
  • 6Documentar e comunicar constatações, não conformidades e conclusões de auditoria às partes interessadas relevantes
  • 7Gerir um programa de auditoria à ISO/IEC 27001 ao longo de múltiplos ciclos de auditoria

Dia a dia

Dia 1Introdução ao Sistema de Gestão da Segurança da Informação e à ISO/IEC 27001
  • Conceitos do SGSI e Visão Geral da ISO/IEC 27001

    Os participantes exploram os princípios fundamentais de um SGSI, bem como a estrutura e a finalidade da ISO/IEC 27001 como base para o trabalho de auditoria.

  • Requisitos da ISO/IEC 27001 na Perspetiva do Auditor

    As cláusulas e controlos mais relevantes da ISO/IEC 27001 são analisados especificamente através da ótica do que o auditor deve verificar.

No final do dia

  • Articular a finalidade e o âmbito de um SGSI no âmbito da ISO/IEC 27001
  • Identificar as cláusulas mais críticas para a análise do auditor
Dia 2Princípios de Auditoria, Preparação e Iniciação de uma Auditoria
  • Conceitos e Princípios Fundamentais de Auditoria

    São introduzidos os princípios essenciais de auditoria extraídos da ISO 19011 e da ISO/IEC 17021-1, abrangendo independência, abordagens baseadas em evidências e ética de auditoria.

  • Preparação da Auditoria e Planeamento do Programa

    Os participantes aprendem a definir objetivos, âmbito e critérios de auditoria, e a constituir e coordenar uma equipa de auditoria.

  • Atividades de Iniciação da Auditoria

    São abordadas as etapas envolvidas na iniciação formal de uma auditoria, incluindo a realização de uma revisão documental e o estabelecimento do primeiro contacto com o auditado.

No final do dia

  • Aplicar os princípios da ISO 19011 na preparação de um trabalho de auditoria
  • Redigir um plano de auditoria que alinhe âmbito, objetivos e recursos disponíveis
Dia 3Atividades de Auditoria no Local
  • Reunião de Abertura e Comunicação

    Os participantes praticam a condução de reuniões de abertura e o estabelecimento de canais de comunicação claros com a gestão e os colaboradores do auditado.

  • Recolha de Evidências e Técnicas de Teste de Auditoria

    Os métodos de recolha de evidências objetivas através de entrevistas, observação e revisão documental são aplicados a cenários de auditoria ao SGSI.

  • Identificação e Registo de Não Conformidades

    Os participantes aprendem a distinguir entre não conformidades maiores e menores e a documentar constatações com suporte factual suficiente.

No final do dia

  • Recolher e avaliar evidências objetivas face aos requisitos do SGSI durante as atividades no local
  • Registar não conformidades de forma exata e consistente para efeitos de reporte
Dia 4Encerramento da Auditoria
  • Conclusões da Auditoria e Reunião de Encerramento

    Os participantes aprendem a consolidar as constatações da auditoria, a formular uma conclusão global e a apresentar os resultados de forma eficaz na reunião de encerramento.

  • Elaboração do Relatório de Auditoria

    A estrutura e os requisitos de conteúdo de um relatório de auditoria formal ao abrigo da ISO/IEC 17021-1 são revistos e praticados.

  • Gestão de um Programa de Auditoria à ISO/IEC 27001

    São analisadas estratégias para planear, implementar, monitorizar e melhorar um programa de auditoria múltipla, incluindo o acompanhamento de ações de seguimento e corretivas.

No final do dia

  • Elaborar um relatório de auditoria estruturado que cumpra as expectativas da ISO/IEC 17021-1
  • Descrever as atividades essenciais para gerir um programa de auditoria ao SGSI em curso
Dia 5Preparação para o Exame e Revisão
  • Revisão dos Domínios de Competência

    Os sete domínios de competência abordados durante a semana são revisitados para reforçar a compreensão e colmatar lacunas de conhecimento antes do exame de certificação.

  • Questões de Prática e Técnica de Exame

    Os participantes trabalham cenários de prática alinhados com os domínios do exame, para consolidar a confiança e a familiaridade com os formatos de questões.

No final do dia

  • Identificar as áreas que requerem estudo pessoal adicional antes de realizar o exame de certificação PECB
  • Aplicar técnica de exame estruturada a questões baseadas em competências em todos os domínios de auditoria

Próximas sessões públicas

Turmas de inscrição aberta. Escolha uma data e reserve o seu lugar. Prefere uma turma privada para a sua equipa? Solicitar proposta para formação interna.

Tudo dentro desta certificação

O detalhe por detrás do título. Leia ao seu ritmo. Cada secção responde a uma pergunta de comprador que recebemos nas chamadas de descoberta.

  • Dia 1: Introdução ao sistema de gestão da segurança da informação (ISMS) e ao ISO/IEC 27001
  • Dia 2: Princípios de auditoria, preparação e iniciação de uma auditoria
  • Dia 3: Atividades de auditoria no local
  • Dia 4: Encerramento da auditoria
  • Dia 5: Exame de Certificação
  • Domínio 1: Princípios e conceitos fundamentais do sistema de gestão da segurança da informação (ISMS)
  • Domínio 2: Sistema de gestão da segurança da informação (ISMS)
  • Domínio 3: Conceitos e princípios fundamentais de auditoria
  • Domínio 4: Preparação de uma auditoria ISO/IEC 27001
  • Domínio 5: Condução de uma auditoria ISO/IEC 27001
  • Domínio 6: Encerramento de uma auditoria ISO/IEC 27001
  • Domínio 7: Gestão de um programa de auditoria ISO/IEC 27001

Lista de Exames PECB

Regulamentos e Políticas de Exame

Os nossos cursos de formação estão disponíveis em vários formatos para se adaptar às suas necessidades. Note que os preços variam consoante o formato selecionado. Algumas opções, como aulas em direto ou presenciais, podem requerer uma proposta personalizada em função da disponibilidade e da logística.

  • As taxas de certificação e de exame estão incluídas no preço do curso de formação
  • Será distribuído material de formação com mais de 450 páginas de informação e exemplos práticos
  • Será emitida uma declaração de conclusão do curso equivalente a 31 créditos CPD (Continuing Professional Development) aos participantes que frequentaram a formação.
  • Em caso de reprovação no exame, pode repeti-lo gratuitamente num prazo de 12 meses

Quem pode participar?

  • Auditores que pretendam realizar e liderar auditorias a sistemas de gestão da segurança da informação (ISMS)
  • Gestores ou consultores que pretendam dominar o processo de auditoria ao sistema de gestão da segurança da informação
  • Indivíduos responsáveis por manter a conformidade com os requisitos do ISMS numa organização
  • Especialistas técnicos que pretendam preparar-se para a auditoria ao sistema de gestão da segurança da informação
  • Consultores especializados em gestão da segurança da informação

Objetivos de aprendizagem

  1. Explicar os conceitos e princípios fundamentais de um sistema de gestão da segurança da informação (ISMS) baseado no ISO/IEC 27001
  2. Interpretar os requisitos do ISO/IEC 27001 para um ISMS na perspetiva de um auditor
  3. Avaliar a conformidade do ISMS com os requisitos do ISO/IEC 27001, de acordo com os conceitos e princípios fundamentais de auditoria
  4. Planear, conduzir e encerrar uma auditoria de conformidade ISO/IEC 27001, de acordo com os requisitos da ISO/IEC 17021-1, as diretrizes da ISO 19011 e outras melhores práticas de auditoria
  5. Gerir um programa de auditoria ISO/IEC 27001

Abordagem pedagógica

  • Esta formação baseia-se tanto na teoria como nas melhores práticas utilizadas em auditorias a ISMS
  • As sessões teóricas são ilustradas com exemplos baseados em estudos de caso
  • Os exercícios práticos baseiam-se num estudo de caso que inclui role playing e discussões
  • Os testes de prática são semelhantes ao Exame de Certificação

Construir Confiança Digital através de uma Auditoria ISMS Eficaz

confiança digital

Os compradores perguntam sempre

Qual é a diferença entre concluir esta formação e obter uma certificação PECB?+

Concluir a formação de cinco dias significa que participou e se envolveu com o currículo ministrado pela Cyber Academy. Pode ser emitida uma declaração de conclusão de curso pela participação.

Obter uma certificação PECB é um processo separado que requer a aprovação no exame de certificação PECB e a satisfação dos requisitos de credencial próprios da PECB, que podem incluir critérios de experiência profissional. Consulte as Regras e Políticas de Certificação da PECB para obter todos os detalhes.

Que normas e diretrizes de auditoria são referenciadas neste curso?+

O curso baseia-se na ISO/IEC 17021-1, que estabelece os requisitos de avaliação da conformidade para organismos que prestam serviços de auditoria e certificação de sistemas de gestão, e na ISO 19011, que fornece diretrizes para a auditoria de sistemas de gestão, incluindo o planeamento, a condução e a gestão de programas de auditoria.

Ambas as normas constituem a espinha dorsal metodológica do processo de auditoria ensinado ao longo da semana.

Quantos domínios de competência cobre o exame PECB ISO/IEC 27001 Lead Auditor?+

De acordo com a PECB, o exame cobre sete domínios de competência: princípios e conceitos fundamentais do SGSI; requisitos do SGSI; conceitos e princípios fundamentais de auditoria; preparação de uma auditoria à ISO/IEC 27001; condução de uma auditoria à ISO/IEC 27001; encerramento de uma auditoria à ISO/IEC 27001; e gestão de um programa de auditoria à ISO/IEC 27001.

O curso está estruturado para abordar os sete domínios nos primeiros quatro dias, sendo o quinto dia dedicado à revisão e à preparação para o exame.

O exame de certificação está incluído neste curso?+

A inclusão do exame depende da modalidade e da opção comercial selecionadas. Consulte o resumo da reserva ou peça uma confirmação escrita à Cyber Academy antes de se inscrever.

Concluir a formação, passar no exame aplicável e cumprir os requisitos da credencial PECB são etapas distintas.

Quem deve considerar o curso Lead Auditor em vez do curso Lead Implementer?+

O curso Lead Auditor é concebido para pessoas cuja função principal envolve avaliar e verificar se um SGSI cumpre os requisitos da ISO/IEC 27001, seja como auditor interno, auditor de terceira parte ou líder de equipa de auditoria.

O curso Lead Implementer é mais adequado para quem se foca na conceção, construção e operação de um SGSI numa organização. Se o seu trabalho abrange tanto a construção como a auditoria, vale a pena discutir ambos os programas com um orientador antes de se inscrever.

Pronto para se certificar?

Lecionado por um CISO em exercício. Preços e condições de exame apresentados desde o início.