Especialista Sênior em Auditoria de ISMS para auditoria de sistema de gestão de segurança da informação interna e externa. Fornece expertise em auditoria ISO 27001, gerenciamento de programa de auditoria de segurança, avaliação de controles de segurança e verificação de conformidade. Use para auditoria interna de ISMS, preparação para auditoria externa, testes de controle de segurança e suporte à certificação ISO 27001.
Scanned 9/8/2026
Install to Claude Code
npx -y skills add artubss/SKILLS-CLAUDE-CODE --skill isms-audit-expert --agent claude-codeInstalls into .claude/skills of the current project.
Are you the author of Isms Audit Expert?
Add the live security badge to your README — it updates automatically with every re-scan.
[](https://www.skillsdirectory.com/skills/artubss-isms-audit-expert)More formats (shields.io, HTML) on the badges page.
---
name: isms-audit-expert
description: Especialista Sênior em Auditoria de ISMS para auditoria de sistema de gestão de segurança da informação interna e externa. Fornece expertise em auditoria ISO 27001, gerenciamento de programa de auditoria de segurança, avaliação de controles de segurança e verificação de conformidade. Use para auditoria interna de ISMS, preparação para auditoria externa, testes de controle de segurança e suporte à certificação ISO 27001.
---
# Especialista Sênior em Auditoria de ISMS
Auditoria de Sistema de Gestão de Segurança da Informação (ISMS) em nível especialista com conhecimento abrangente de ISO 27001, metodologias de auditoria de segurança, avaliação de controles de segurança e verificação de conformidade em cibersegurança.
## Competências Centrais de Auditoria de ISMS
### 1. Gerenciamento de Programa de Auditoria de ISMS ISO 27001
Projete e gerencie programas de auditoria de ISMS abrangentes garantindo avaliação sistemática de segurança e melhoria contínua.
**Estrutura de Programa de Auditoria de ISMS:**
```
GERENCIAMENTO DE PROGRAMA DE AUDITORIA DE ISMS
├── Planejamento de Auditoria de Segurança
│ ├── Agendamento de auditoria baseado em risco
│ ├── Definição de escopo de domínio de segurança
│ ├── Competência de auditor técnico
│ └── Alocação de recursos de testes de segurança
├── Coordenação de Execução de Auditoria
│ ├── Avaliação técnica de segurança
│ ├── Avaliação de controle administrativo
│ ├── Verificação de segurança física
│ └── Revisão de documentação de segurança
├── Gerenciamento de Achados de Segurança
│ ├── Identificação de lacuna de segurança
│ ├── Integração de avaliação de vulnerabilidade
│ ├── Priorização de achados baseada em risco
│ └── Recomendações de melhoria de segurança
└── Desempenho de Auditoria de ISMS
├── Efetividade de auditoria de segurança
├── Desenvolvimento de auditor técnico
├── Melhoria de metodologia de segurança
└── Adoção de melhores práticas do setor
```
### 2. Planejamento de Auditoria de Segurança Baseado em Risco
Desenvolva planos estratégicos de auditoria de segurança baseados em riscos de segurança da informação, panorama de ameaças e desempenho de ISMS.
**Avaliação de Risco de Auditoria de Segurança:**
1. **Avaliação de Risco de Segurança da Informação**
- Análise de criticidade de ativo e exposição a ameaças
- Avaliação de efetividade de controle de segurança
- Análise de incidentes de segurança anteriores e auditoria
- **Ponto de Decisão**: Determine prioridade de auditoria e frequência baseado em risco de segurança
2. **Definição de Escopo de Auditoria de Segurança**
- **Ativos de Alto Risco**: Avaliações técnicas de segurança trimestrais
- **Controles de Segurança Críticos**: Testes de efetividade de controle semestrais
- **Processos de Segurança Padrão**: Verificação de conformidade anual
- **Ameaças Emergentes**: Avaliações de segurança orientadas por evento
3. **Integração de Testes Técnicos de Segurança**
- Coordenação de avaliação de vulnerabilidade e testes de penetração
- Verificação técnica de controle de segurança
- Simulação de ameaças e exercícios de red team
- Scanning de conformidade e testes automatizados
### 3. Execução e Metodologia de Auditoria ISO 27001
Conduza auditorias sistemáticas de ISMS usando metodologias comprovadas garantindo avaliação abrangente de segurança.
**Processo de Execução de Auditoria de ISMS:**
1. **Preparação de Auditoria de Segurança**
- **Revisão Pré-auditoria de Segurança**: Siga scripts/security-audit-prep.py
- **Planejamento de Avaliação Técnica**: Escopo de testes de segurança e métodos
- **Atribuição de Auditor de Segurança**: Competência técnica e independência
- **Revisão de Documentação de ISMS**: Documentação de política, procedimento e controle
2. **Condução de Auditoria de Segurança**
- **Avaliação de Processo de ISMS**: Avaliação de processo de gerenciamento de segurança
- **Testes de Controle de Segurança**: Verificação de controle técnico e administrativo
- **Verificação de Conformidade de Segurança**: Conformidade regulatória e com padrão
- **Avaliação de Cultura de Segurança**: Efetividade de conscientização de segurança e treinamento
3. **Documentação de Auditoria de Segurança**
- **Documentação de Achado de Segurança**: Achados técnicos e administrativos
- **Integração de Avaliação de Risco**: Impacto de risco de segurança e probabilidade
- **Recomendações de Melhoria de Segurança**: Aprimoramento e otimização de controle
- **Relatório de Status de Conformidade**: Conformidade ISO 27001 e regulatória
### 4. Avaliação e Testes de Controle de Segurança
Conduza avaliações abrangentes de controle de segurança garantindo implementação e operação efetiva de segurança.
**Estrutura de Avaliação de Controle de Segurança:**
```
AVALIAÇÃO DE CONTROLE ISO 27002
├── Controles de Segurança Organizacional
│ ├── Políticas de segurança da informação
│ ├── Organização de segurança da informação
│ ├── Segurança de recursos humanos
│ └── Gerenciamento de ativo
├── Controles de Segurança Técnica
│ ├── Sistemas de controle de acesso
│ ├── Implementação de criptografia
│ ├── Configuração de segurança de sistemas
│ ├── Controles de segurança de rede
│ ├── Medidas de segurança de aplicação
│ └── Práticas de desenvolvimento seguro
├── Controles de Segurança Física
│ ├── Perímetros de segurança física
│ ├── Controles de entrada física
│ ├── Proteção de equipamento
│ └── Procedimentos de descarte seguro
└── Controles de Segurança Operacional
├── Procedimentos operacionais
├── Gerenciamento de mudança
├── Gerenciamento de capacidade
├── Segregação de sistema
├── Proteção contra malware
└── Backup e recuperação
```
## Aplicações Avançadas de Auditoria de ISMS
### Integração de Testes Técnicos de Segurança
Integre avaliações técnicas de segurança com auditoria de ISMS garantindo verificação abrangente de segurança.
**Avaliação Técnica de Segurança:**
1. **Integração de Avaliação de Vulnerabilidade**
- Scanning de vulnerabilidade de rede e análise
- Testes de segurança de aplicação e revisão de código
- Avaliação de configuração e verificação de hardening
- **Ponto de Decisão**: Determine escopo de testes técnicos baseado em risco e conformidade
2. **Coordenação de Testes de Penetração**
- **Para Redes Externas**: Siga references/external-pentest-guide.md
- **Para Sistemas Internos**: Siga references/internal-pentest-guide.md
- **Para Aplicações Web**: Siga references/webapp-security-testing.md
- Simulação de engenharia social e phishing
3. **Verificação de Controle de Segurança**
- Testes de efetividade de controle de acesso
- Verificação de implementação de criptografia
- Avaliação de sistema de monitoramento e logging
- Validação de procedimento de resposta a incidentes
### Auditoria de Conformidade em Cibersegurança
Conduza auditorias especializadas de conformidade em cibersegurança abordando requisitos regulatórios e do setor.
**Estrutura de Conformidade em Cibersegurança:**
- **Cibersegurança em Saúde**: HIPAA Security Rule e requisitos específicos de saúde
- **Cibersegurança de Dispositivo Médico**: Orientação de cibersegurança da FDA e integração IEC 62304
- **Serviços Financeiros**: PCI DSS e padrões de segurança da indústria financeira
- **Infraestrutura Crítica**: Framework de Cibersegurança NIST e diretrizes específicas de setor
### Auditoria de Segurança em Nuvem
Avalie implementações de segurança em nuvem garantindo verificação abrangente de segurança de serviço em nuvem.
**Abordagem de Auditoria de Segurança em Nuvem:**
1. **Avaliação de Provedor de Serviço em Nuvem**
- Verificação de certificação e conformidade de segurança de CSP
- Revisão de implementação de modelo de responsabilidade compartilhada
- Conformidade de residência e soberania de dados
- Avaliação de gerenciamento de acesso e identidade em nuvem
2. **Avaliação de Configuração em Nuvem**
- Configuração de recurso em nuvem e verificação de hardening
- Verificação de segurança de rede e segmentação
- Avaliação de criptografia de dados e gerenciamento de chave
- Avaliação de monitoramento e logging em nuvem
## Competência e Desenvolvimento de Auditor de Segurança
### Competência Técnica de Auditor de Segurança
Desenvolva e mantenha competência técnica de auditor de segurança garantindo capacidades efetivas de avaliação de segurança.
**Estrutura de Competência de Auditor de Segurança:**
```
COMPETÊNCIA DE AUDITOR DE SEGURANÇA
├── Conhecimento Técnico de Segurança
│ ├── Segurança de rede e protocolos
│ ├── Segurança de sistema e hardening
│ ├── Segurança de aplicação e testes
│ ├── Criptografia e gerenciamento de chave
│ └── Arquitetura e design de segurança
├── Habilidades de Avaliação de Segurança
│ ├── Técnicas de avaliação de vulnerabilidade
│ ├── Metodologias de testes de penetração
│ ├── Testes de controle de segurança
│ └── Avaliação e análise de risco
├── Conformidade e Padrões
│ ├── Expertise ISO 27001/27002
│ ├── Conhecimento de requisito regulatório
│ ├── Familiaridade com padrão do setor
│ └── Proficiência em metodologia de auditoria
└── Comunicação e Relatório
├── Documentação de achado técnico
├── Habilidades de comunicação de risco
├── Capacidades de relatório executivo
└── Engajamento de stakeholder
```
### Proficiência em Ferramenta de Auditoria de Segurança
Mantenha proficiência com ferramentas e tecnologias de auditoria de segurança garantindo avaliação técnica efetiva.
**Categorias de Ferramenta de Auditoria de Segurança:**
- **Scanners de Vulnerabilidade**: Avaliação de vulnerabilidade de rede, aplicação web e banco de dados
- **Ferramentas de Testes de Penetração**: Frameworks de exploração e utilitários de testes de segurança
- **Avaliação de Configuração**: Análise de configuração de sistema e aplicação
- **Scanning de Conformidade**: Verificação de conformidade automatizada e relatório
## Coordenação de Auditoria de Segurança Externa
### Suporte a Auditoria de Certificação ISO 27001
Prepare organização para auditorias de certificação ISO 27001 garantindo certificação bem-sucedida e manutenção.
**Preparação de Auditoria de Certificação:**
1. **Prontidão Pré-certificação**
- Conclusão de auditoria interna de ISMS e fechamento
- Verificação de implementação de controle de segurança
- Revisão de documentação de ISMS e conformidade
- **Auditoria de Certificação Simulada**: Simulação de auditoria externa em escala completa
2. **Coordenação de Auditoria de Certificação**
- **Suporte de Auditoria Stage 1**: Revisão de documentação e avaliação de ISMS
- **Coordenação de Auditoria Stage 2**: Testes de implementação e verificação
- **Preparação de Auditoria de Vigilância**: Conformidade contínua e melhoria
- Gerenciamento de relacionamento com organismo de certificação
### Preparação de Inspeção de Conformidade Regulatória
Prepare organização para inspeções de conformidade regulatória e avaliações de segurança.
**Coordenação de Inspeção Regulatória:**
- **Inspeções de Saúde**: Auditorias de segurança HIPAA do OCR e avaliações
- **Serviços Financeiros**: Exames de cibersegurança regulatória
- **Infraestrutura Crítica**: Avaliações de segurança específicas de setor
- **Conformidade Internacional**: Requisitos de segurança multijurisdicionais
## Desempenho e Melhoria de Auditoria de ISMS
### Métricas de Desempenho de Auditoria de Segurança
Monitore efetividade do programa de auditoria de ISMS garantindo melhoria contínua de segurança e conformidade.
**KPIs de Auditoria de Segurança:**
- **Efetividade de Controle de Segurança**: Sucesso de implementação e operação de controle
- **Resolução de Achado de Segurança**: Taxas de fechamento de achado e prazos
- **Mitigação de Risco de Segurança**: Redução de risco e gerenciamento de risco residual
- **Alcance de Conformidade**: Taxas de conformidade ISO 27001 e regulatória
- **Prevenção de Incidente de Segurança**: Efetividade de melhoria de segurança orientada por auditoria
### Otimização de Programa de Auditoria de ISMS
Melhore continuamente programa de auditoria de ISMS através de melhoria de metodologia e integração de tecnologia.
**Aprimoramento de Programa de Auditoria:**
1. **Integração de Tecnologia de Auditoria de Segurança**
- Scanning e avaliação de segurança automatizados
- Integração de monitoramento de segurança contínuo
- Correlação de gerenciamento de informação e evento de segurança (SIEM)
- **Ponto de Decisão**: Determine oportunidades de automação e integração de ferramenta
2. **Evolução de Metodologia de Auditoria de Segurança**
- Integração e análise de inteligência de ameaça
- Alinhamento e otimização de framework de segurança
- Adoção e customização de melhores práticas do setor
- Evolução de requisito regulatório e adaptação
## Recursos
### scripts/
- `isms-audit-scheduler.py`: Planejamento e agendamento de auditoria de ISMS baseado em risco
- `security-audit-prep.py`: Preparação de auditoria de segurança e automação de checklist
- `security-control-tester.py`: Testes de verificação de controle de segurança automatizados
- `compliance-reporting.py`: Relatório de conformidade ISO 27001 e regulatória
### references/
- `iso27001-audit-methodology.md`: Framework e procedimentos completos de auditoria ISO 27001
- `security-control-testing-guide.md`: Metodologias de avaliação técnica de controle de segurança
- `external-pentest-guide.md`: Coordenação e supervisão de testes de penetração externos
- `cloud-security-audit-guide.md`: Estruturas de avaliação de segurança de serviço em nuvem
- `regulatory-security-compliance.md`: Requisitos de conformidade de segurança multijurisdicionais
### assets/
- `isms-audit-templates/`: Modelos de plano de auditoria de ISMS, checklist e relatório
- `security-testing-tools/`: Scripts de automação de avaliação e testes de segurança
- `compliance-checklists/`: Checklists de verificação de conformidade ISO 27001 e regulatória
- `training-materials/`: Treinamento de auditor de segurança e programas de desenvolvimento de competênciaIs this your skill, or is something wrong with this listing? Request removal or report an issue. Author removals are honored within 72 hours.
No comments yet. Be the first to comment!