Catálogo

ISMS-IA

ISO/IEC 27001:2022 Internal Auditor - AI

Certificação de Nível II na auditoria de um sistema de gestão da segurança da informação construído conforme a ISO/IEC 27001:2022, usando a ISO 19011:2026 como metodologia de auditoria e a ISO/IEC 27001 como critérios de auditoria. Cobre a gestão do programa de auditoria, as evidências e a amostragem, a verificação dos controles do Anexo A em relação à Declaração de Aplicabilidade, e as constatações até a análise crítica pela direção — incluindo a auditoria de um SGSI cujo escopo contém sistemas de IA, e o uso de ferramentas de IA na própria auditoria.

50Questões
75%Para aprovar
150Minutos
5Domínios

Composição da prova

D1A função de auditoria e seus limites
12.5%

Os propósitos e as partes envolvidas na auditoria de sistemas de gestão, os princípios da ISO 19011 e como interagem sob tensão, a objetividade e a competência do auditor, e o limite entre o que a ISO 19011 orienta, o que a ISO/IEC 27001 requer e o que a ISO/IEC 17021-1 governa.

D2Gestão do programa de auditoria
20%

Derivação dos objetivos do programa a partir dos objetivos do SGSI da organização, dos riscos e do histórico de auditorias; frequência e prioridade baseadas em risco; definição do escopo e dos critérios de uma auditoria individual; seleção de métodos de auditoria presencial, remota ou híbrida; composição da equipe; e verificação de um programa em relação à Seção 9.2 da ISO/IEC 27001.

D3Condução da auditoria: evidências, amostragem e testes
25%

Determinação do grau de verificação que uma informação comporta e da confiança que uma constatação pode depositar nela; adequação da amostragem; evidências obtidas por métodos de auditoria remota; seleção de métodos de coleta; verificação de um controle do Anexo A em relação à sua afirmação na Declaração de Aplicabilidade; o limite de uma auditoria do SGSI; e o que um processo de evidências assistido por IA estabelece e deixa não verificado.

D4Auditoria do SGSI em relação à ISO/IEC 27001 como critério
25%

Auditoria das Seções 4 a 10 como critério de referência, e não como programa de estudos — escopo, liderança, a integralidade da Seção 6, a Declaração de Aplicabilidade, suporte, operação e medição — juntamente com sistemas de IA dentro do escopo do SGSI, eficácia de controles sob não determinismo, e o limite entre a conformidade do SGSI e a do sistema de gestão de IA.

D5Constatações, elaboração de relatórios, acompanhamento e análise crítica pela direção
17.5%

Determinação de se uma evidência constitui uma não conformidade e se as constatações são sistêmicas; classificação em relação a um esquema declarado; redação de uma declaração de não conformidade defensável; divulgação do método assistido por IA no relatório de auditoria; avaliação da adequação da ação corretiva; verificação e encerramento; e o que deve chegar à análise crítica pela direção da Seção 9.3.

A primeira lição é gratuita.

Sem cartão. Veja se a Certidemy combina com o seu jeito de aprender.

Começar grátis