Visão Geral
Este curso ISO/IEC 27701:2025 Information Security Internal Auditor, capacita profissionais para planejar, conduzir e reportar auditorias internas de sistemas de gestão de privacidade da informação com base na norma ISO/IEC 27701. A norma define requisitos e orientações para implementação de um Privacy Information Management System (PIMS), estendendo os controles de segurança da informação definidos na ISO/IEC 27001 e na ISO/IEC 27002 para incluir requisitos específicos relacionados à proteção de dados pessoais.
Durante o curso, os participantes aprenderão os princípios de auditoria aplicados a sistemas de gestão de privacidade, técnicas de planejamento de auditoria, condução de entrevistas, coleta de evidências, identificação de não conformidades e elaboração de relatórios de auditoria. O treinamento também aborda a integração das auditorias de PIMS com regulamentações de proteção de dados, como a Lei Geral de Proteção de Dados Pessoais e o General Data Protection Regulation.
O curso inclui práticas de auditoria baseadas nas diretrizes da ISO 19011, permitindo que os participantes desenvolvam habilidades para avaliar a conformidade e a eficácia dos controles de privacidade em organizações.
Objetivo
Após realizar este Curso ISO/IEC 27701:2025 Information Security Internal Auditor, você será capaz de:
- Compreender os requisitos da ISO/IEC 27701 para gestão de privacidade
- Entender a integração entre ISMS e PIMS
- Aplicar os princípios de auditoria de sistemas de gestão
- Planejar auditorias internas de PIMS
- Conduzir auditorias baseadas em evidências
- Identificar não conformidades e oportunidades de melhoria
- Avaliar controles de privacidade implementados na organização
- Elaborar relatórios profissionais de auditoria interna
- Apoiar programas de conformidade com LGPD e GDPR
- Contribuir para a melhoria contínua do sistema de gestão de privacidade
Publico Alvo
- Auditores internos de segurança da informação
- Profissionais de governança, risco e compliance (GRC)
- Profissionais de privacidade e proteção de dados
- DPOs (Data Protection Officers)
- Gestores de segurança da informação
- Consultores de compliance e auditoria
- Profissionais responsáveis por programas de privacidade
Pre-Requisitos
- Conhecimento básico de segurança da informação
- Familiaridade com sistemas de gestão baseados na ISO 27001
- Conhecimento geral sobre proteção de dados pessoais
- Noções de auditoria ou compliance
Materiais
Inglês/Português + Exercícios + Lab Pratico
Conteúdo Programatico
Module 1: Introduction to Privacy Information Management Systems (PIMS)
- Privacy and personal data protection concepts
- Overview of ISO/IEC 27701
- Relationship with ISO/IEC 27001 and ISO/IEC 27002
- Privacy governance and regulatory landscape
- Benefits of implementing a PIMS
Module 2: Internal Audit Fundamentals
- Principles of management system auditing
- Audit types and objectives
- Auditor roles and responsibilities
- Ethical principles and auditor competence
- Overview of ISO 19011 auditing guidelines
Module 3: Structure and Requirements of ISO/IEC 27701
- PIMS framework and standard structure
- PIMS requirements for ISO/IEC 27001 extension
- Privacy controls for controllers and processors
- Documentation and evidence requirements
- Governance and management responsibilities
Module 4: Planning Internal Audits
- Risk-based audit planning
- Audit scope and objectives definition
- Preparing audit checklists
- Scheduling and audit planning techniques
- Audit documentation preparation
Module 5: Conducting Internal Audits
- Opening meetings and audit communication
- Interviewing techniques
- Evidence collection methods
- Sampling and verification techniques
- Observations and documentation of findings
Module 6: Evaluating Privacy Controls
- Assessment of organizational privacy controls
- Evaluation of technical privacy safeguards
- Data protection and privacy lifecycle controls
- Third-party privacy management
- Data subject rights management evaluation
Module 7: Nonconformities and Corrective Actions
- Identifying and classifying nonconformities
- Root cause analysis methods
- Corrective and preventive actions
- Follow-up audits
- Continuous improvement practices
Module 8: Audit Reporting and Communication
- Preparing audit reports
- Presenting findings to management
- Documentation of evidence and conclusions
- Audit closure procedures
- Audit records management
Module 9: Integration with Privacy Regulations
- Alignment with LGPD and GDPR requirements
- Compliance verification methods
- Privacy impact assessment review
- Regulatory reporting considerations
- Privacy compliance monitoring
Module 10: Continuous Improvement of PIMS
- Monitoring and measurement of privacy performance
- Management review process
- Continuous improvement frameworks
- Maturity models for privacy governance
- Strategic privacy management roadmap
TENHO INTERESSE