Auditoria
Auditor Interno ISO/IEC 27001 e 27701 Sistemas de Gestão da Segurança e Privacidade da Informação
Interessado neste curso?
Contacte-nos para agendar uma formação personalizada para a sua equipa ou ou veja a próxima data agendada.
Desenvolver competências para auditar Sistemas de Gestão da Segurança da Informação e de Privacidade segundo as normas ISO/IEC 27001 e 27701, aplicando os princípios de auditoria da ISO 19011.
Auditoria
Auditor Interno ISO/IEC 27001 e 27701 Sistemas de Gestão da Segurança e Privacidade da Informação
Desenvolver competências para auditar Sistemas de Gestão da Segurança da Informação e de Privacidade segundo as normas ISO/IEC 27001 e 27701, aplicando os princípios de auditoria da ISO 19011.
Interessado neste curso?
Contacte-nos para agendar uma formação personalizada para a sua equipa ou ou veja a próxima data agendada.
- Compreender princípios de segurança da informação, risco e privacidade;
- Interpretar requisitos das cláusulas 4 a 10, âmbito e SoA;
- Avaliar controlos do Anexo A e controlos adicionais da ISO 27701;
- Auditar acessos, ativos, criptografia, fornecedores e continuidade;
- Verificar conformidade com RGPD, NIS2 e DORA;
- Aplicar técnicas de entrevista e validação de evidências técnicas;
- Elaborar relatórios e apoiar ações corretivas segundo a ISO 19011.
Conteúdo Programático
1. Fundamentos de segurança da informação e auditoria SGSI/SGSPI
- Princípios CIA, ameaças, vulnerabilidades e risco
- Contexto regulatório: RGPD, NIS2, DORA
- Tipos e princípios de auditoria (ISO 19011)
2. Interpretação detalhada das cláusulas 4 a 10
- Cláusulas 4 a 10 e definição de âmbito
- Apreciação e tratamento de riscos
- Declaração de Aplicabilidade (SoA)
3. Anexo A (27001) e controlos da 27701
- Controlos organizacionais, físicos e tecnológicos
- Gestão de acessos, criptografia e continuidade
- Privacidade: controlos adicionais da ISO/IEC 27701
4. Técnicas de comunicação e atributos comportamentais em auditoria
- Comunicação em auditoria
- Técnicas de entrevista
- Gestão de situações difíceis
- Postura e comportamento profissional do auditor
5. Planeamento e preparação da auditoria
- Objetivos e análise de riscos
- Análise documental (inventários, ativos, SoA)
- Plano de auditoria e listas de verificação
- Amostragem e auditorias remotas/híbrida
6. Condução da auditoria e recolha de evidências
- Reunião de abertura
- Validação cruzada de evidências
- Identificação de NC e oportunidades de melhoria
Avaliação final
Informações:
13 a 17 e 20 a 22 de julho
9:00-13:00 (hora de Lisboa)
32 horas | Online Síncronas
Documentação* e Certificado em formato digital
* (não inclui referenciais normativos)
Formador:
Consultor sénior com mais de 25 anos de experiência na conceção, implementação e auditoria de sistemas de gestão da qualidade, da segurança da informação, da continuidade de negócio e anti-corrupção. Especialista em normas ISO (9001, 27001, 22301 e 37001), com experiência internacional em Portugal, Cabo Verde e Moçambique.
Atua como formador certificado, com enfoque em metodologias práticas e no alinhamento aos requisitos das normas internacionais.
Licenciado em Gestão de Recursos Humanos e Psicologia do Trabalho (ISLA), Pós-Graduado em Gestão Estratégica e Empresarial e em Sociologia Económica e das Organizações (ISEG).
Pré-requisitos:
Conhecimentos da ISO/IEC 27001:2022 e ISO/IEC 27701:2025
Valor participante*
Em Parceria com:
- Técnicos e responsáveis de segurança da informação
- Encarregados de proteção de dados (DPO)
- Equipas de TI, risco, compliance e continuidade
- Profissionais que pretendam atuar como auditores internos do SGSI/SGDP
Agende já a sua formação
Solicite mais informações para transformar o seu futuro.