Está en la página 1de 2

Perfil del auditor

Reporta a: Auditor líder y/o representante del SGSI u Oficial de Seguridad de la Información

Misión: Realiza auditorías internas al Sistema de Gestión de Seguridad de la Información


(SGSI), según corresponda, de acuerdo con los criterios de auditoría establecidos.

Funciones:

1. Revisar la documentación del SGSI, elaborar el Plan de auditoría interna y coordinar


con el OSI, según corresponda y los demás miembros del equipo auditor.
2. Preparar los documentos de trabajo y realizar las entrevistas a los dueños y personal
involucrado en los procesos asignados por el auditor líder, de acuerdo con el plan de
auditoría interna aprobado.
3. Clasificar los hallazgos obtenidos en la auditoría interna y elaborar el reporte
correspondiente.
4. Elaborar en colaboración con los demás miembros del equipo auditor, el informe de
auditoría interna correspondiente, en caso haya sido designado como auditor líder.
5. Realizar (auditor líder) o participar (Auditor interno) en las reuniones de apertura,
retroalimentación y cierre de la auditoría interna.

Coordinaciones principales
Internas
Oficial de Seguridad de la Información, según corresponda.
Dueños y personal de los procesos involucrados en el SGSI, según corresponda.

Requisitos mínimos del Auditor Interno:


Educación, formación y experiencia.
Título profesional Universitario o grado académico de bachiller en Ingeniería o carreras
vinculadas a la actividad o especialidad.
Curso de auditor interno para sistemas de Gestión de Seguridad de la Información –
ISO 27001
Deseable formación como Auditor Líder ISO 27001.
Curso de interpretación de la norma ISO 27001, en su versión vigente (que podría estar
contenido en alguno de los cursos antes mencionados).
Experiencia general mínima de tres (03) años.
Participación en un mínimo de dos (02) auditorías internas al SGSI según corresponda
en calidad de auditor líder, auditor interno o auditor interno en entrenamiento,
realizadas en los últimos tres (03) años y con una duración total mínima de ocho (08)
horas.
En caso de auditor líder, haber liderado al menos una (01) auditoría interna al SGSI
según corresponda, bajo la supervisión de un auditor líder calificado.

Competencias deseables
Específicas
Orientación a resultados
Atención al detalle
Organización y planificación
Comunicación efectiva
Relaciones interpersonales
Institucionales
Excelencia e innovación
Integridad y comportamiento ético
Respeto y trabajo en equipo

También podría gustarte