{"id":8716,"date":"2016-04-01T15:04:30","date_gmt":"2016-04-01T15:04:30","guid":{"rendered":"https:\/\/multiacademstg.wpengine.com\/27001academy\/?p=8716"},"modified":"2022-07-17T15:43:24","modified_gmt":"2022-07-17T15:43:24","slug":"treinamento-de-auditor-interno-da-iso-27001-ele-e-bom-para-a-minha-carreira","status":"publish","type":"post","link":"https:\/\/advisera.com\/27001academy\/pt-br\/blog\/2016\/04\/01\/treinamento-de-auditor-interno-da-iso-27001-ele-e-bom-para-a-minha-carreira\/","title":{"rendered":"Treinamento de Auditor Interno da ISO 27001 \u2013 Ele \u00e9 bom para a minha carreira?"},"content":{"rendered":"<p>Com os processos de neg\u00f3cio sob constante press\u00e3o de gestores, clientes e outras partes interessadas, proteger a informa\u00e7\u00e3o exatamente como solicitado por meio de especifica\u00e7\u00f5es t\u00e9cnicas, requisitos legais ou objetivos de neg\u00f3cio, e a maior complexidade e sofistica\u00e7\u00e3o das opera\u00e7\u00f5es, o uso de conhecimentos de auditoria em seguran\u00e7a da informa\u00e7\u00e3o est\u00e1 se tornando um ponto cr\u00edtico para agregar valor para as organiza\u00e7\u00f5es, e esta \u00e9 uma grande oportunidade para desenvolvimento profissional.<\/p>\n<p>Neste artigo mostrarei a voc\u00ea como o conhecimento de auditoria interna da <a href=\"\/27001academy\/pt-br\/o-que-e-a-iso-27001\/\" target=\"_blank\" rel=\"noopener\">ISO 27001<\/a> pode ajudar a impulsionar a carreira de um profissional, como uma ferramenta para promover seguran\u00e7a ada informa\u00e7\u00e3o adequada, e melhor controle e melhoria cont\u00ednua dos processos do neg\u00f3cio; eu tamb\u00e9m mostrarei a voc\u00ea os meios pelos quais voc\u00ea pode obter este conhecimento.<\/p>\n<h2>O que \u00e9 a auditoria interna da ISO 27001?<\/h2>\n<p>Uma auditoria \u00e9 um processo de coleta para obten\u00e7\u00e3o e avalia\u00e7\u00e3o de evid\u00eancia (informa\u00e7\u00e3o que \u00e9 relevante e verific\u00e1vel) para determinar a extens\u00e3o em que os crit\u00e9rios de auditoria (e.g., um conjunto de pol\u00edticas, procedimentos ou requisitos) s\u00e3o atendidos. O termo \u201cinterna\u201d significa que a auditoria \u00e9 realizada dentro dos limites e regras da pr\u00f3pria organiza\u00e7\u00e3o, n\u00e3o envolvendo partes externais tais como clientes, fornecedores ou organismos de certifica\u00e7\u00e3o.<\/p>\n<p>Especificamente, para uma auditoria interna da ISO 27001, seus resultados ajudam a alta administra\u00e7\u00e3o a responder tr\u00eas quest\u00f5es:<\/p>\n<ol>\n<li>A organiza\u00e7\u00e3o est\u00e1 em conformidade como todos os <a href=\"\/27001academy\/pt-br\/documentation\/anexo-lista-de-obrigacoes-estatutarias-regulamentares-contratuais-e-outras\/\" target=\"_blank\" rel=\"noopener\">requisitos<\/a> considerados relevantes (e.g., objetivos de neg\u00f3cio, necessidades de clientes e leis)?<\/li>\n<li>As salvaguardas de seguran\u00e7a da informa\u00e7\u00e3o est\u00e3o sendo adequadamente executadas (e.g., no momento certo, pelas pessoas certas e da forma certa)?<\/li>\n<li>Os resultados esperados da seguran\u00e7a da informa\u00e7\u00e3o est\u00e3o sendo atingidos (e.g., menos quedas de sistemas, aumento da receita, etc.)?<\/li>\n<\/ol>\n<p>De acordo com a norma ISO 27001, o <a href=\"\/27001academy\/pt-br\/documentation\/procedimento-de-auditoria-interna\/\" target=\"_blank\" rel=\"noopener\">processo de auditoria interna<\/a> deve ser sistem\u00e1tico, i.e., planejado, executado, verificado e melhorado, de forma definida e bem conhecida, com <a href=\"\/27001academy\/pt-br\/documentation\/plano-de-treinamento-e-conscientizacao\/\" target=\"_blank\" rel=\"noopener\">pessoal treinado<\/a> adequadamente, seja internamente ou por meio de treinamento pessoal externo contratado.<\/p>\n<p>Para mais informa\u00e7\u00f5es sobre treinamento de auditoria, leia este artigo: <a href=\"https:\/\/advisera.com\/27001academy\/pt-br\/blog\/2015\/03\/31\/qualificacoes-para-um-auditor-interno-da-iso-27001\/\">Qualifica\u00e7\u00f5es para um auditor interno da ISO 27001<\/a>.<\/p>\n<h2>Benef\u00edcio da auditoria interna<\/h2>\n<p>Muito embora o processo de auditoria interna da ISO 27001 possa ser considerado apenas como mais um controle, e em alguns casos at\u00e9 mesmo uma perda de tempo (veja este artigo para mais informa\u00e7\u00f5es: <a href=\"https:\/\/advisera.com\/27001academy\/pt-br\/blog\/2010\/12\/16\/dilemas-com-os-auditores-internos-das-normas-iso-27001-e-bs-25999-2\/\">Dilemas com os auditores internos das normas ISO 27001 e BS 25999-2<\/a>), os benef\u00edcios que ele pode entregar quando executado de forma adequada s\u00e3o maiores do que os custos potenciais, tanto para a organiza\u00e7\u00e3o quanto para o auditor.<\/p>\n<p>Durante a implementa\u00e7\u00e3o da ISO 27001, o conhecimento de auditoria pode ajudar a organiza\u00e7\u00e3o a identificar o que precisa ser feito para estar em conformidade com a norma, minimizando os custos de implementa\u00e7\u00e3o ao evitar retrabalho e a cria\u00e7\u00e3o de controles desnecess\u00e1rios. Em adi\u00e7\u00e3o aos requisitos da norma, ele pode ajudar na avalia\u00e7\u00e3o dos contratos de clientes e fornecedores, assim como na avalia\u00e7\u00e3o de regulamenta\u00e7\u00f5es e leis aplic\u00e1veis, assegurando que os requisitos de seguran\u00e7a da informa\u00e7\u00e3o estabelecidos nestes tamb\u00e9m sejam considerados no Sistema de Gest\u00e3o de Seguran\u00e7a da Informa\u00e7\u00e3o (SGSI).<\/p>\n<p>Durante atividades de auditoria interna, o conhecimento de auditoria interna pode prover benef\u00edcio como:<\/p>\n<ul>\n<li><strong>Melhoria no plano de tratamento de risco:<\/strong> com um melhor entendimento de n\u00e3o conformidades potenciais e de oportunidades de melhoria, as pessoas que executam o processo podem agir mais preventivamente, atrav\u00e9s do <a href=\"\/27001academy\/pt-br\/documentation\/plano-de-tratamento-de-riscos\/\">plano de tratamento de riscos<\/a>, para prevenir problemas menores de se tornarem n\u00e3o conformidades.<\/li>\n<li><strong>Redu\u00e7\u00e3o dos custos de auditoria interna:<\/strong> um dos crit\u00e9rios para definir o programa de auditoria \u00e9 o resultado das auditorias anteriores. Caso um processo tenha demonstrado ser capaz de identificar e tratar adequadamente n\u00e3o conformidades por conta pr\u00f3pria (poucas ou nenhuma n\u00e3o conformidade identificada pela auditoria interna, al\u00e9m daquelas j\u00e1 identificadas e tratadas pelas pessoas que executam o processo auditado), a frequ\u00eancia com a qual o processo deve ser auditado pode ser reduzida.<\/li>\n<\/ul>\n<p>E para auditores de seguran\u00e7a da informa\u00e7\u00e3o, o conhecimento de auditoria pode prover boas ideias sobre como elaborar e aplicar <a href=\"\/27001academy\/pt-br\/documentation\/anexo-3-checklist-de-auditoria-interna\/\" target=\"_blank\" rel=\"noopener\">checklists de seguran\u00e7a<\/a> para avaliar a conformidade e desempenho de processos. Isto tornar\u00e1 o trabalho deles mais f\u00e1cil e direcionado a objetivos, aumentando as chances da organiza\u00e7\u00e3o de identificar problemas e oportunidades de melhoria e trata-las adequadamente. Para mais informa\u00e7\u00f5es sobre sobre checklists de seguran\u00e7a, leia este artigo: <a href=\"\/27001academy\/pt-br\/knowledgebase\/como-fazer-uma-lista-de-verificacao-para-auditoria-interna-da-iso-27001-iso-22301\/\">Como fazer uma Lista de Verifica\u00e7\u00e3o para Auditoria Interna da ISO 27001 \/ ISO 22301<\/a>.<\/p>\n<p>E para outros profissionais de seguran\u00e7a da informa\u00e7\u00e3o (e.g., administradores de sistemas, gerentes de incidente, etc.), o conhecimento de auditoria pode prover a eles um diferencial profissional em termos de reconhecimento organizacional e conhecimento sist\u00eamico dos processos do neg\u00f3cio.<\/p>\n<h2>Obtendo conhecimento de auditoria interna<\/h2>\n<p>Muito embora este conhecimento possa ser obtido atrav\u00e9s de auto estudo (e.g., leitura de livros e artigos) e pela observa\u00e7\u00e3o de uma auditoria (quando autorizada pela organiza\u00e7\u00e3o), participar de um curso (provido pela organiza\u00e7\u00e3o ou por um terceiro) \u00e9 a forma mais recomendada de se aprender sobre auditoria interna. Isto porque a norma requer evid\u00eancias de treinamento, e a menos que voc\u00ea tenha um consider\u00e1vel n\u00famero de horas de auditoria, <a href=\"https:\/\/advisera.com\/training\/iso-27001-internal-auditor-course\/\" target=\"_blank\" rel=\"noopener\">participar de um curso<\/a>\u00a0\u00e9 a forma mais eficaz de se obter a evid\u00eancia (o certificado) sobre o conhecimento.<\/p>\n<p>Para informa\u00e7\u00f5es sobre treinamentos e provedores certificados, leia estes artigos: <a href=\"\/27001academy\/pt-br\/\" target=\"_blank\" rel=\"noopener\">Como aprender sobre a ISO 27001 e a BS 25999-2<\/a>\u00a0e <a href=\"https:\/\/advisera.com\/27001academy\/pt-br\/blog\/2016\/03\/02\/acreditacao-vs-certificacao-vs-registro-no-mundo-iso\/\">Acredita\u00e7\u00e3o vs. certifica\u00e7\u00e3o vs. registro no mundo ISO<\/a>.<\/p>\n<h2>Aumente seu conjunto de ferramentas de conhecimento dispon\u00edvel<\/h2>\n<p>\u00c9 mais f\u00e1cil fazer as coisas certas quando voc\u00ea entende as regas do jogo. Ao aprender como realizar adequadamente uma auditoria interna da ISO 27001, voc\u00ea basicamente entender\u00e1 o processo e crit\u00e9rios usados para ajudar a organiza\u00e7\u00e3o a decidir se as medidas para proteger a informa\u00e7\u00e3o est\u00e3o bem planejadas, implementadas, avaliadas e melhoradas para atingir os resultados esperados. Adicionalmente, este conhecimento pode ter um grande impacto positivo em sua carreira, com novas oportunidades e desafios.<\/p>\n<p>Assim, mesmo que voc\u00ea n\u00e3o esteja considerando se tornar um auditor interno, pense sobre aprender como este processo \u00e9 executado. Se adequadamente aplicado, seus m\u00e9todos e pr\u00e1ticas podem trazer a voc\u00ea e a sua organiza\u00e7\u00e3o mitos benef\u00edcios na implementa\u00e7\u00e3o e manuten\u00e7\u00e3o do SGSI.<\/p>\n<p><em>Para aprender sobre o processo de auditoria interna, por favor veja este curso online gratuito: <\/em><a href=\"https:\/\/advisera.com\/training\/iso-27001-internal-auditor-course\/\" target=\"_blank\" rel=\"noopener\">ISO 27001:2013 Internal Auditor Course<\/a>.<\/p>\n<p>N\u00f3s agradecemos a <a href=\"https:\/\/br.linkedin.com\/in\/rhandleal\/\" target=\"_blank\" rel=\"noopener\">Rhand Leal<\/a> pela tradu\u00e7\u00e3o para o portugu\u00eas.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Com os processos de neg\u00f3cio sob constante press\u00e3o de gestores, clientes e outras partes interessadas, proteger a informa\u00e7\u00e3o exatamente como solicitado por meio de especifica\u00e7\u00f5es t\u00e9cnicas, requisitos legais ou objetivos de neg\u00f3cio, e a maior complexidade e sofistica\u00e7\u00e3o das opera\u00e7\u00f5es, o uso de conhecimentos de auditoria em seguran\u00e7a da informa\u00e7\u00e3o est\u00e1 se tornando um ponto &#8230;<\/p>\n","protected":false},"author":41,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[310],"tags":[],"class_list":["post-8716","post","type-post","status-publish","format-standard","hentry","category-blog-pt-br"],"acf":[],"_links":{"self":[{"href":"https:\/\/advisera.com\/27001academy\/pt-br\/wp-json\/wp\/v2\/posts\/8716","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/advisera.com\/27001academy\/pt-br\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/advisera.com\/27001academy\/pt-br\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/advisera.com\/27001academy\/pt-br\/wp-json\/wp\/v2\/users\/41"}],"replies":[{"embeddable":true,"href":"https:\/\/advisera.com\/27001academy\/pt-br\/wp-json\/wp\/v2\/comments?post=8716"}],"version-history":[{"count":0,"href":"https:\/\/advisera.com\/27001academy\/pt-br\/wp-json\/wp\/v2\/posts\/8716\/revisions"}],"wp:attachment":[{"href":"https:\/\/advisera.com\/27001academy\/pt-br\/wp-json\/wp\/v2\/media?parent=8716"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/advisera.com\/27001academy\/pt-br\/wp-json\/wp\/v2\/categories?post=8716"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/advisera.com\/27001academy\/pt-br\/wp-json\/wp\/v2\/tags?post=8716"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}