Ir para o conteúdo principal
GDPR & privacy

ISO 27701 Lead Auditor

ISO 27701 Lead Auditor. Confirme formatos, pré-requisitos, elementos incluídos e condições de certificação antes de reservar.

PECBLead Auditor5 diasAo vivoAo seu ritmoFormação interna
  • Conduzido por profissionais, lecionado por um CISO em exercício
Christophe Mazzola

Lecionado por

Christophe Mazzola

Practicing CISO · Founder of Cyber Academy

Ver perfil completo →

Adequado se for.

  • Auditores que pretendam conduzir ou liderar auditorias de certificação PIMS
  • Gestores ou consultores que visem dominar o processo de auditoria PIMS
  • Profissionais responsáveis pela manutenção contínua da conformidade do PIMS na sua organização
  • Especialistas técnicos que se preparam para apoiar ou participar numa auditoria PIMS
  • Consultores de privacidade especializados na proteção de informações de identificação pessoal

NÃO é para. Quando ignorar.

Preferimos que guarde o seu dinheiro a comprar o percurso errado.

  • Indivíduos sem antecedentes em segurança da informação ou privacidade que possam ter dificuldade em acompanhar o conteúdo técnico
  • Quem procura um programa de implementação de PIMS em vez de um programa orientado para a auditoria
  • Iniciantes que pretendam uma introdução aos conceitos de privacidade sem aplicação à auditoria

O que será capaz de fazer

  • 1Descrever os conceitos e princípios fundamentais que sustentam um sistema de gestão de informações de privacidade (PIMS) conforme definido pela ISO/IEC 27701
  • 2Interpretar os requisitos do PIMS da ISO/IEC 27701 na perspetiva de um auditor
  • 3Avaliar a conformidade do PIMS com os requisitos da ISO/IEC 27701 utilizando conceitos e princípios de auditoria estabelecidos
  • 4Planear, executar e encerrar formalmente uma auditoria de conformidade ISO/IEC 27701 em linha com os requisitos da ISO/IEC 17021-1 e as diretrizes da ISO 19011
  • 5Gerir um programa de auditoria ISO/IEC 27701 estruturado ao longo do seu ciclo de vida completo
  • 6Aplicar técnicas de auditoria de boas práticas para avaliar de que forma uma organização protege informações de identificação pessoal (PII)
  • 7Produzir constatações e conclusões de auditoria que satisfaçam os padrões reconhecidos de auditoria de certificação

Dia a dia

Dia 1Introdução ao sistema de gestão de informações de privacidade e à ISO/IEC 27701
  • Conceitos de PIMS e a norma ISO/IEC 27701

    Os participantes examinam a estrutura, o propósito e os princípios fundamentais da ISO/IEC 27701 e compreendem de que forma um PIMS estende um sistema de gestão de segurança da informação existente para dar resposta aos requisitos de privacidade.

  • Princípios de proteção de PII e contexto regulatório

    Este módulo explora os principais princípios de privacidade relativos a informações de identificação pessoal e a forma como se alinham com as expectativas regulatórias internacionais.

No final do dia

  • Articular o propósito e o âmbito da ISO/IEC 27701 em relação à gestão da privacidade
  • Distinguir os requisitos do PIMS dos da ISO/IEC 27001
Dia 2Princípios de auditoria e preparação para o início da auditoria
  • Conceitos e princípios fundamentais de auditoria

    Os participantes reveem os conceitos fundamentais de auditoria, incluindo a independência, a auditoria baseada em evidências e a conduta ética esperada de um lead auditor.

  • Planeamento do programa de auditoria e início da auditoria

    Este módulo abrange a forma de planear um programa de auditoria, definir o seu âmbito, estabelecer os objetivos de auditoria e iniciar formalmente uma auditoria ISO/IEC 27701 em linha com os requisitos da ISO/IEC 17021-1.

No final do dia

  • Aplicar os princípios de auditoria reconhecidos na conceção de uma abordagem de auditoria ISO/IEC 27701
  • Elaborar um plano de auditoria que satisfaça os requisitos da ISO/IEC 17021-1
Dia 3Atividades de auditoria no local
  • Técnicas de recolha de evidências e entrevista

    Os participantes praticam a recolha de evidências objetivas através da revisão de documentos, observação e entrevistas estruturadas com partes interessadas do PIMS.

  • Avaliação dos controlos e da conformidade do PIMS

    Este módulo centra-se na avaliação da conformidade dos controlos do PIMS implementados com os requisitos da ISO/IEC 27701 e no registo preciso das constatações.

No final do dia

  • Conduzir atividades de auditoria no local que produzam evidências fiáveis e objetivas
  • Identificar e documentar não conformidades face a cláusulas específicas da ISO/IEC 27701
Dia 4Encerramento da auditoria
  • Comunicação das constatações de auditoria e reuniões de encerramento

    Os participantes aprendem a apresentar as constatações de auditoria à gestão do auditado, a facilitar uma reunião de encerramento e a acordar os prazos para as ações corretivas.

  • Relatório de auditoria e acompanhamento

    Este módulo aborda a elaboração de um relatório de auditoria formal e o processo de acompanhamento para verificar se as não conformidades foram tratadas de forma eficaz.

No final do dia

  • Produzir um relatório de auditoria estruturado que comunique claramente as constatações e conclusões
  • Gerir o acompanhamento das ações corretivas para encerrar as não conformidades identificadas
Dia 5Gestão do programa de auditoria e preparação para o exame de certificação
  • Gestão de um programa de auditoria ISO/IEC 27701

    Os participantes examinam como supervisionar um programa de múltiplas auditorias, alocar recursos de auditores, manter os registos do programa e promover a melhoria contínua da função de auditoria.

  • Revisão dos domínios de competência do exame

    Uma sessão de revisão estruturada consolida os conhecimentos em todos os sete domínios de competência do exame, desde os fundamentos do PIMS até à gestão do programa de auditoria.

No final do dia

  • Conceber e gerir um programa de auditoria ISO/IEC 27701 sustentável
  • Identificar lacunas de conhecimento pessoal nos sete domínios de competência do exame antes de realizar a avaliação

Próximas sessões públicas

Turmas de inscrição aberta. Escolha uma data e reserve o seu lugar. Prefere uma turma privada para a sua equipa? Solicitar proposta para formação interna.

Nenhuma turma ao vivo confirmada de momento. Pode ainda:

Tudo dentro desta certificação

O detalhe por detrás do título. Leia ao seu ritmo. Cada secção responde a uma pergunta de comprador que recebemos nas chamadas de descoberta.

  • Dia 1: Introdução ao Sistema de Gestão de Informações de Privacidade (PIMS) e ISO/IEC 27701
  • Dia 2: Princípios de auditoria, preparação e lançamento de uma auditoria
  • Dia 3: Atividades de auditoria no local
  • Dia 4: Encerramento da auditoria
  • Dia 5: Exame de certificação
  • Domínio 1: Princípios e conceitos fundamentais de um Sistema de Gestão de Informações de Privacidade (PIMS)
  • Domínio 2: Requisitos do Sistema de Gestão de Informações de Privacidade (PIMS)
  • Domínio 3: Conceitos e princípios fundamentais de auditoria
  • Domínio 4: Preparação de uma auditoria ISO/IEC 27701
  • Domínio 5: Condução de uma auditoria ISO/IEC 27701
  • Domínio 6: Encerramento de uma auditoria ISO/IEC 27701
  • Domínio 7: Gestão de um programa de auditoria ISO/IEC 27701

Lista de Exames PECB

Regulamentos e Políticas de Exame

Regulamentos e Políticas de Certificação

Os nossos cursos de formação estão disponíveis em vários formatos para se adaptarem às suas necessidades. Note que os preços variam consoante o formato selecionado. Algumas opções, como as aulas presenciais ou ao vivo, podem requerer um orçamento personalizado em função da disponibilidade e da logística.

  • As taxas de certificação e de exame estão incluídas no preço do curso de formação.
  • Os participantes receberão materiais de formação com mais de 400 páginas de informação, exemplos práticos, exercícios e questionários.
  • Será emitida uma declaração de conclusão do curso no valor de 31 créditos CPD (Continuing Professional Development) aos participantes que tenham frequentado o curso de formação.
  • Os candidatos que tenham concluído o curso de formação mas não tenham aprovado no exame podem repetir o exame uma vez gratuitamente no prazo de 12 meses a contar da data inicial do exame.

Quem deve participar?

  • Auditores que pretendam realizar e liderar auditorias de certificação de Sistemas de Gestão de Informações de Privacidade (PIMS)
  • Gestores ou consultores que pretendam dominar o processo de auditoria de um PIMS
  • Profissionais responsáveis pela manutenção da conformidade com os requisitos do PIMS
  • Especialistas técnicos que pretendam preparar-se para uma auditoria de PIMS
  • Consultores especializados na proteção de Informações de Identificação Pessoal (PII)

Objetivos de aprendizagem

  • Compreender um Sistema de Gestão de Informações de Privacidade (PIMS) e os seus processos com base na ISO/IEC 27701
  • Identificar a relação entre ISO/IEC 27701, ISO/IEC 27001, ISO/IEC 27002 e outras normas e referenciais regulamentares
  • Adquirir as competências do papel do auditor no planeamento, condução e acompanhamento de uma auditoria de sistema de gestão em conformidade com a ISO 19011.
  • Aprender a interpretar os requisitos da ISO/IEC 27701 no contexto de uma auditoria de PIMS

Abordagem pedagógica

  • Esta formação baseia-se na teoria e nas melhores práticas utilizadas em auditorias de PIMS
  • As sessões teóricas são ilustradas com exemplos baseados em estudos de caso
  • Os exercícios práticos baseiam-se num estudo de caso que inclui simulações de papéis e discussões
  • Os testes de prática são semelhantes ao Exame de Certificação

Construir Confiança Digital através de Auditorias de Privacidade

confiança digital

Os compradores perguntam sempre

O exame de certificação está incluído neste curso?+

A inclusão do exame depende da modalidade e da opção comercial selecionadas. Consulte o resumo da reserva ou peça uma confirmação escrita à Cyber Academy antes de se inscrever.

Concluir a formação, passar no exame aplicável e cumprir os requisitos da credencial PECB são etapas distintas.

Quais são os domínios de competência abrangidos pelo exame PECB ISO/IEC 27701 Lead Auditor?+

De acordo com a PECB, o exame abrange sete domínios: princípios e conceitos fundamentais de um PIMS, requisitos do PIMS, conceitos e princípios fundamentais de auditoria, preparação de uma auditoria ISO/IEC 27701, realização de uma auditoria ISO/IEC 27701, encerramento de uma auditoria ISO/IEC 27701 e gestão de um programa de auditoria ISO/IEC 27701.

Para detalhes sobre o formato do exame, idiomas disponíveis e agendamento, consulte diretamente a Lista de Exames e as Regras e Políticas de Exames da PECB.

Como se relaciona a ISO/IEC 27701 com a ISO/IEC 27001 e qual a importância disso para os auditores?+

A ISO/IEC 27701 é uma extensão à ISO/IEC 27001 e à ISO/IEC 27002 que acrescenta requisitos e orientações específicas para a gestão de informações de privacidade. Um auditor necessita, por isso, de compreender de que forma o PIMS se constrói sobre um sistema de gestão de segurança da informação existente, em vez de funcionar de forma independente.

Durante o curso, os participantes aprendem a avaliar a conformidade do PIMS no contexto das normas-mãe e dos requisitos adicionais específicos de privacidade introduzidos pela ISO/IEC 27701.

É necessária experiência prévia em auditoria para beneficiar deste curso?+

A PECB declara que é esperada uma compreensão fundamental de segurança da informação e privacidade, bem como um conhecimento abrangente dos princípios de auditoria, antes da participação. O curso é, por isso, mais adequado a indivíduos que já possuam alguma base em práticas de auditoria, em vez de principiantes completos.

Os participantes sem qualquer experiência em auditoria poderão ter dificuldade em acompanhar o ritmo dos Dias 2 a 4, que se centram no planeamento, na condução e no encerramento de auditorias.

Que tipo de profissional encontrará este curso mais diretamente aplicável ao seu trabalho quotidiano?+

O curso é mais diretamente aplicável a auditores em exercício que pretendam adicionar auditorias de certificação PIMS ao seu portefólio, a consultores de privacidade que aconselham organizações na preparação para a ISO/IEC 27701 e a gestores responsáveis pela manutenção contínua da conformidade do PIMS.

Os especialistas técnicos que se preparam para apoiar uma auditoria PIMS e os consultores especializados em proteção de PII também encontrarão o conteúdo altamente relevante para as suas funções.

Pronto para se certificar?

Lecionado por um CISO em exercício. Preços e condições de exame apresentados desde o início.