Aprenda a auditar qualquer Sistema de Gestão ISO
A ISO 19011 fornece diretrizes aplicáveis às principais normas ISO utilizadas pelas organizações, permitindo que você desenvolva competências reutilizáveis em diferentes áreas.
Domine as Técnicas de Auditoria Mais Atualizadas
Aprenda a planejar, conduzir e liderar auditorias utilizando as diretrizes da ISO 19011:2026, incluindo auditorias presenciais, remotas e híbridas, alinhadas às melhores práticas internacionais.
Desenvolva Habilidades Práticas para Liderar Auditorias
Aprenda a elaborar programas de auditoria, planos, checklists, conduzir entrevistas, coletar evidências, identificar não conformidades, elaborar relatórios e acompanhar ações corretivas com segurança e confiança.
Destaque seu Conhecimento com uma Certificação de Alto Nível
Obtenha a certificação Certified Master Auditor ISO 19011:2026 da
G8 Academy e demonstre ao mercado que você possui conhecimentos atualizados em auditoria de Sistemas de Gestão, preparados para os desafios da transformação digital, da inteligência artificial e das novas práticas de auditoria.
Domine as Técnicas de Auditoria Mais Atualizadas
Aprenda a planejar, conduzir e liderar auditorias utilizando as diretrizes da ISO 19011:2026, incluindo auditorias presenciais, remotas e híbridas, alinhadas às melhores práticas internacionais.


Selo oficial da Certificação, que será exibido no certificado digital.
Sobre a Certificação Master em Auditoria
ISO 19011:2026
A Certified Master Auditor ISO 19011:2026 foi desenvolvida para profissionais que desejam avançar da implementação para a avaliação crítica dos sistemas de gestão.
Durante seis noites de formação, o participante aprenderá a planejar, conduzir, liderar e documentar auditorias presenciais, remotas, híbridas e integradas, utilizando as diretrizes da nova ISO 19011:2026.
A formação é especialmente estratégica para profissionais certificados como Implementadores Líderes ou aditores nas normas:
-
ISO/IEC 27001:2022 — Sistemas de Gestão de Segurança da Informação;
-
ISO/IEC 42001:2023 — Sistemas de Gestão de Inteligência Artificial;
-
ISO/IEC 27701 — Gestão da Privacidade da Informação.
-
ISO 9001 - Sistemas de Gestão da Qualidade (SGQ) ou qualquer ISO em que você já tenha certificação como implementador ou auditor.
Diferenciais Exclusivos da G8 Academy
Reconhecimento para Implementadores Líderes
Alunos que já possuem certificação de Implementador Líder, emitida pela G8 Academy, poderão obter o título de Certificação Master em Auditoria ISO 19011:2026 , após a conclusão desta formação e o cumprimento dos critérios de aprovação.
Esse reconhecimento poderá ser aplicado, conforme a certificação prévia do aluno, às seguintes normas:
-
ISO/IEC 27001 — Segurança da Informação;
-
ISO/IEC 42001 — Sistemas de Gestão de Inteligência Artificial;
-
ISO/IEC 27701 — Gestão da Privacidade da Informação.
-
ISO 9001 - Sistemas de Gestão da Qualidade (SGQ) ou qualquer ISO em que você já tenha certificação como implementador*.
* A G8 Academy concederá uma certificação específica de Auditor na respectiva norma ISO exclusivamente aos alunos que:
-
já tenham concluído uma certificação Lead Implementer da G8 Academy; ou
-
concluam futuramente uma certificação Lead Implementer da G8 Academy em uma norma contemplada por essa modalidade de reconhecimento.
O aluno que ainda não tiver realizado uma certificação Lead Implementer com a G8 Academy receberá normalmente o título:
Certified Master Auditor ISO 19011:2026
Essa certificação comprova sua formação em planejamento, condução, execução e documentação de auditorias de sistemas de gestão com base nas diretrizes da ISO 19011:2026.
Caso esse participante conclua futuramente uma certificação Lead Implementer elegível da G8 Academy, poderá solicitar a emissão da certificação específica de Auditor correspondente.
Dessa forma, o participante que possuir uma certificação Lead Implementer da G8 Academy poderá associar sua competência em implementação aos conhecimentos adquiridos em auditoria.
Esses profissionais já conhecem os requisitos necessários para construir e manter os sistemas. Com a formação em auditoria, passam a desenvolver as competências necessárias para avaliar sua conformidade, eficácia, maturidade, evidências e capacidade de melhoria contínua.
Auditorias digitais e híbridas
O conteúdo considera a realidade das organizações digitais, equipes remotas, serviços em nuvem, evidências eletrônicas, plataformas colaborativas e sistemas baseados em inteligência artificial.
Certificação por escopo de competência
O profissional recebe reconhecimento nos sistemas para os quais demonstrar conhecimento técnico e competência de auditoria.

Programática Completa

Da implementação à auditoria: O que muda quando o profissional deixa de apenas implementar e passa a avaliar sistemas de gestão.

Da implementação à auditoria: O que muda quando o profissional deixa de apenas implementar e passa a avaliar sistemas de gestão.

Da implementação à auditoria: O que muda quando o profissional deixa de apenas implementar e passa a avaliar sistemas de gestão.

Da implementação à auditoria: O que muda quando o profissional deixa de apenas implementar e passa a avaliar sistemas de gestão.

O papel do auditor como agente de confiança, governança e melhoria.

Diferenças entre consultor, implementador, auditor interno, auditor líder e auditor de certificação.

Auditorias de primeira, segunda e terceira parte.

Auditorias combinadas, conjuntas e integradas.

Aplicação da ISO 19011 em diferentes sistemas de gestão.

Principais atualizações da edição 2026: Consolidação das auditorias remotas e híbridas.

Avaliação de processos e locais virtuais.

Novas competências digitais exigidas dos auditores.

Uso responsável de tecnologias e ferramentas baseadas em inteligência artificial.

Segurança, integridade, disponibilidade e confidencialidade das informações de auditoria.

Maior integração entre riscos, tecnologia, evidências e competência profissional.

Estruturação do programa de auditoria: Diferença entre programa, plano e escopo de auditoria.

Definição dos objetivos do programa.

Papéis, responsabilidades e autoridade.

Dimensionamento de recursos e equipes.

Definição da periodicidade e das prioridades.

Monitoramento, análise crítica e melhoria do programa.

Planejamento baseado em riscos: Riscos e oportunidades relacionados ao programa de auditoria.

Critérios para priorização de processos, unidades, fornecedores e controles.

Impacto de incidentes, mudanças, não conformidades e resultados anteriores.

Definição de objetivos, escopo, critérios e métodos.

Seleção de amostras e construção da trilha de auditoria.

Competência necessária para cada auditoria.

Independência, imparcialidade e conflitos de interesse.

Auditorias presenciais, remotas e híbridas.

Avaliação da viabilidade da auditoria remota.

Identificação e avaliação de locais virtuais.

Uso de plataformas de videoconferência e compartilhamento de documentos.

Definição de acessos, permissões e responsabilidades.

Planos de contingência para falhas tecnológicas.

Confidencialidade das entrevistas e documentos.

Proteção de dados pessoais e informações sensíveis.

Integridade e autenticidade das evidências digitais.

Registro de reuniões, telas e demonstrações.

Armazenamento, retenção e descarte das informações.

Riscos relacionados ao uso de inteligência artificial durante a auditoria.

Preparação da equipe auditora.

Reunião de abertura.

Comunicação durante a auditoria.

Análise de informações documentadas.

Auditoria por processos e trilhas de auditoria.

Acompanhamento de atividades em tempo real.

Tratamento de limitações de acesso e disponibilidade.

Perguntas abertas, fechadas, exploratórias e confirmatórias.

Técnicas para entrevistar alta direção, gestores e equipes operacionais.

Observação de comportamentos, processos e ambientes.

Triangulação entre entrevistas, documentos, registros e demonstrações.

Amostragem baseada em riscos.

Identificação de evidências contraditórias.

Avaliação da suficiência e confiabilidade das evidências.

Uso de ferramentas digitais sem substituir o julgamento profissional.

Avaliação das evidências: Conformidades, Não conformidades, Observações, Oportunidades de melhoria, Riscos emergentes. Evidências insuficientes ou inconclusivas e eDiferença entre fato, interpretação e opinião.

Redação de não conformidades: Requisito não atendido, Evidência objetiva, Declaração clara da não conformidade, Erros que fragilizam uma constatação, Como evitar recomendações indevidas ou atuação como consultor e Classificação e comunicação dos resultados

Encerramento e relatório: Preparação das conclusões, Tratamento de divergências, Elaboração e distribuição do relatório, Correções, ações corretivas e acompanhamento e Confidencialidade, imparcialidade, integridade e devido cuidado profissional.

Auditorias integradas em ISO 27001, ISO 42001, ISO 27701 e demais Normas ISO

Auditoria de requisitos comuns: Contexto da organização, Liderança e responsabilidades, Políticas e objetivos, Gestão de riscos e oportunidades, Competência e conscientização, Controle de informação documentada, Avaliação de desempenho, Auditoria interna, Análise crítica pela direção e Não conformidades e melhoria contínua.

Aplicação na ISO/IEC 27001:2022: Riscos de segurança da informação, Declaração de Aplicabilidade, Plano de tratamento de riscos, Controles organizacionais, humanos, físicos e tecnológicos, Gestão de acessos, incidentes, fornecedores e continuidade e Evidências de operação e eficácia do SGSI.

Aplicação na ISO/IEC 42001:2023: Política e governança de inteligência artificial, Papéis e responsabilidades, Avaliação de riscos de IA, Avaliação de impactos dos sistemas de IA, Ciclo de vida dos sistemas, Transparência, explicabilidade e uso responsável e Dados utilizados pelos sistemas de IA.

Aplicação na ISO/IEC 27701:2025: Governança do Sistema de Gestão de Informações de Privacidade, Papéis de controlador e operador de dados, Gestão de riscos de privacidade, Bases e finalidades do tratamento, Direitos dos titulares, Compartilhamento, retenção e descarte, Gestão de operadores e fornecedores e Evidências de conformidade e responsabilização.

Formação complementar para implementadores: Papéis de controlador e operador de dados, Gestão de riscos de privacidade, Bases e finalidades do tratamento, Direitos dos titulares, Compartilhamento, retenção e descarte, Gestão de operadores e fornecedores, Evidências de conformidade e responsabilização.
Observações
Caso não haja uma turma aberta para aulas ao vivo pelo Teams, temos todas as capacitações gravadas e atualizadas, , com acesso imediato após o pagamento.
Certificado Digital
Todas as capacitações possuem certificado de participação com badge.
O envio é feito por e-mail em até 5 dias para as aulas ao vivo e em 1 dia útil para quem adquirir a capacitação gratuita.
Horário das Aulas ao Vivo
Todas as aulas ao vivo acontecem no turno da noite, das 20h00 às 22h00, pelo Teams, com a possibilidade de tirar dúvidas em tempo real.
Conheça o Professor
Gabriel B. Passos é um especialista em proteção e privacidade de dados, com uma trajetória profissional sólida. Como fundador da G8 Academy, ele se destacou no desenvolvimento de soluções inovadoras para a adequação à legislação de proteção de dados, incluindo a LGPD.
Com essa vasta experiência e formação, o Professor Gabriel B. Passos se consolida como uma referência no campo da proteção e privacidade de dados, preparada para oferecer insights valiosos e soluções práticas para os desafios contemporâneos na área.

Gabriel B. Passos
Experiências Profissionais:
CEO da G8 Academy ;
Especialista em Proteção e Privacidade de Dados;
Especialista em Cibersegurança, Segurança da Informação e Inteligência Artificial
Advogado com mais de 14 anos de experiência;
Conselheiro Nacional do Fecomércio em Tecnologia e Inovação
Consultor de Compliance, SI, LGPD de mais de diversas empresas no Brasil
Professor de cursos de Pós-Graduação.
Certificações que possui:
CIPM, CDPO/BR, IAPP
Exin - Data Protection Officer/ Chief Information Security Officer
Exin -Information Security Management Professional ISO/IEC 27001
Exin- Privacy and Data Protection Professional
Auditor Líder em 7 ISOs incluindo 27001 e 27701
Faculdade do Ministério Público – Especialista em Cybersecurity e Inteligência Artificial
Damásio Educacional- Especialista em Direito Digital e Compliance
Unisinos - Especialista em Governança Corporativa e Riscos
LLM em LGPD e GDPR pela Universidade de Lisboa
Damásio Educacional - Especialista em Direito Empresarial.
Observações
Caso não haja uma turma aberta para aulas ao vivo pelo Teams, temos todas as capacitações gravadas e atualizadas, , com acesso imediato após o pagamento.
Certificado Digital
Todas as capacitações possuem certificado de participação com badge.
O envio é feito por e-mail em até 5 dias para as aulas ao vivo e em 1 dia útil para quem adquirir as aulas gravadas.
Horário das Aulas ao Vivo
Todas as aulas ao vivo acontecem no turno da noite, das 20h00 às 22h00, pelo Teams, com a possibilidade de tirar dúvidas em tempo real.








