ISO 27701:2025 – Lead Auditor

990

Nível: Intermédio | 35 horas

Certificação opcional pela PECB

Apresentação

Esta formação tem como objectivo desenvolver as competências necessárias para planear, conduzir, gerir e reportar auditorias a um Privacy Information Management System (PIMS), de acordo com a norma ISO/IEC 27701. A formação aborda os princípios, métodos e boas práticas de auditoria, permitindo aos participantes avaliar a conformidade, eficácia e melhoria contínua de um sistema de gestão da privacidade da informação, em conformidade com as normas ISO 19011 e ISO/IEC 17021-1.

Enquadramento

A crescente preocupação com a privacidade da informação e a protecção de dados pessoais levou as organizações a adoptarem sistemas de gestão que assegurem a conformidade com regulamentos como o RGPD e outras legislações internacionais. A ISO/IEC 27701 constitui a principal norma internacional para a gestão da privacidade da informação, complementando a ISO/IEC 27001 através da implementação de um Privacy Information Management System (PIMS). Este curso enquadra-se na necessidade de formar auditores capazes de avaliar a conformidade destes sistemas, garantindo que as organizações implementam controlos eficazes para proteger informação pessoal e melhorar continuamente os seus processos de gestão da privacidade.

Destinatários

  • Auditores internos e externos
  • Auditores que pretendam realizar auditorias de certificação ISO/IEC 27701
  • Consultores de privacidade e protecção de dados
  • Responsáveis pela implementação e manutenção de um Privacy Information Management System (PIMS)
  • Data Protection Officers (DPO)
  • Profissionais de segurança da informação
  • Responsáveis por compliance e gestão de risco
  • Especialistas em protecção de dados pessoais

Pré-requisitos

  • Conhecimentos fundamentais de segurança da informação e privacidade
  • Conhecimentos sólidos sobre princípios e práticas de auditoria
  • Conhecimentos básicos da norma ISO/IEC 27701 e da ISO/IEC 27001 são recomendados.

Objectivo geral

Capacitar os participantes para planear, conduzir, gerir e concluir auditorias a um Privacy Information Management System (PIMS), de acordo com os requisitos da ISO/IEC 27701 e as directrizes internacionais de auditoria, assegurando a avaliação da conformidade e da eficácia dos processos de gestão da privacidade.

Objectivos específicos

No final da formação os formandos estarão capacitados para:

  • Compreender os princípios e conceitos fundamentais de um Privacy Information Management System (PIMS)
  • Interpretar os requisitos da norma ISO/IEC 27701 na perspectiva de um auditor
  • Compreender a relação entre a ISO/IEC 27701, ISO/IEC 27001 e os requisitos legais de protecção de dados
  • Aplicar os princípios e metodologias de auditoria definidos na ISO 19011 e ISO/IEC 17021-1
  • Planear auditorias a sistemas de gestão da privacidade
  • Preparar documentação e actividades de auditoria
  • Conduzir auditorias internas e externas a um PIMS
  • Avaliar a implementação e eficácia dos controlos de privacidade para PII Controllers e PII Processors
  • Identificar não conformidades e oportunidades de melhoria
  • Elaborar relatórios de auditoria e acompanhar acções correctivas
  • Gerir programas de auditoria de sistemas de gestão da privacidade

Programa

Dia 1: Introdução ao Privacy Information Management System (PIMS) e à ISO/IEC 27701

  • Conceitos fundamentais de privacidade da informação
  • Princípios de um Privacy Information Management System
  • Requisitos da ISO/IEC 27701
  • Relação com a ISO/IEC 27001
  • Estrutura e funcionamento de um PIMS

Dia 2: Princípios de auditoria e preparação da auditoria

  • Princípios fundamentais de auditoria
  • Gestão de programas de auditoria
  • Planeamento da auditoria
  • Preparação da documentação e actividades de auditoria
  • Início da auditoria

Dia 3: Actividades de auditoria no local

  • Condução da auditoria
  • Recolha e validação de evidências
  • Técnicas de entrevista
  • Avaliação da conformidade
  • Identificação de não conformidades
  • Comunicação durante a auditoria

Dia 4: Encerramento da auditoria

  • Preparação das conclusões
  • Relatório de auditoria
  • Reunião de encerramento
  • Acompanhamento de acções correctivas
  • Gestão de programas de auditoria

Dia 5: Exame de certificação

  • Revisão dos principais conceitos
  • Esclarecimento de dúvidas
  • Realização do exame de certificação PECB ISO/IEC 27701 Lead Auditor.

Pedido de Informação