| 1 |
Fundamentos de Auditoría en Ciberseguridad |
Conceptos, tipos de auditoría, roles del auditor, independencia y ética profesional |
| 2 |
Marco Normativo: ISO 27001, 19011 y Ley 21.663 |
Requisitos auditables, cláusulas clave, obligaciones legales chilenas |
| 3 |
Planificación de la Auditoría: Alcance y Criterios |
Programa de auditoría, plan de auditoría, definición de alcance y objetivos |
| 4 |
Técnicas de Recolección de Evidencia Digital |
Entrevistas, observación, muestreo, revisión documental, herramientas técnicas |
| 5 |
Evaluación de Controles Técnicos y Operativos |
Testing de controles NIST CSF 2.0, CIS v8, evaluación de eficacia |
| 6 |
GAP Assessment y Nivel de Madurez |
Modelos de madurez, análisis de brechas, heatmaps de riesgo, priorización |
| 7 |
Hallazgos, No Conformidades y Observaciones |
Clasificación NC Mayor/Menor, OFM, redacción de hallazgos, evidencia de soporte |
| 8 |
Informe de Auditoría y Planes de Acción |
Estructura del informe, recomendaciones, planes correctivos, seguimiento |
| 9 |
Auditoría Continua y Automatización |
Continuous auditing, herramientas SIEM/GRC, dashboards de cumplimiento |
| 10 |
Caso Integral: Auditoría Completa End-to-End |
Simulación completa de auditoría desde planificación hasta informe final |