ISO 27001 Lead Implementer Professional (I27001LI™)

Este curso proporciona una visión estructurada y técnica de los requisitos de ISO/IEC 27001:2022, abordando la planificación, diseño, implantación, operación y mejora continua de un Sistema de Gestión de la Seguridad de la Información (SGSI).
Próximas fechas próximamente
Descripción del curso
Este curso proporciona una visión estructurada y técnica de los requisitos de ISO/IEC 27001:2022, abordando la planificación, diseño, implantación, operación y mejora continua de un Sistema de Gestión de la Seguridad de la Información (SGSI).
El participante trabajará bajo un enfoque basado en riesgos, alineado con las mejores prácticas internacionales, integrando la seguridad en la estrategia corporativa y en los procesos críticos del negocio.
A lo largo de la formación se desarrollarán las competencias necesarias para realizar análisis de brechas (GAP), definir el alcance del SGSI, identificar activos, amenazas y vulnerabilidades, evaluar y tratar riesgos, y desplegar los 93 controles del Anexo A de la norma. Además, se profundizará en la elaboración de políticas, procedimientos y documentación obligatoria, así como en la definición de indicadores de desempeño, auditoría interna y mecanismos de mejora continua.
Objetivos del curso
- →Comprender en profundidad los requisitos de la norma ISO/IEC 27001:2022 desde la perspectiva de un implementador.
- →Diseñar y estructurar un Sistema de Gestión de la Seguridad de la Información (SGSI) conforme al ciclo PHVA.
- →Realizar un análisis de brechas (GAP) para determinar el estado actual de la organización.
- →Definir el alcance del SGSI y el contexto organizativo, incluyendo partes interesadas y requisitos aplicables.
- →Aplicar metodologías de identificación, análisis, evaluación y tratamiento de riesgos.
- →Elaborar y gestionar el Plan de Tratamiento de Riesgos.
- →Implementar los controles del Anexo A de ISO/IEC 27001:2022 de forma alineada con el riesgo identificado.
- →Desarrollar la documentación obligatoria del SGSI y establecer su control y mantenimiento.
- →Establecer mecanismos de seguimiento, medición, análisis y evaluación del desempeño del sistema.
- →Gestionar no conformidades y aplicar procesos de mejora continua.
- →Preparar a la organización para superar con éxito una auditoría de certificación ISO 27001.
Qué aprenderás con ISO 27001 Lead Implementer Professional (I27001LI™)
- ✓La estructura y los requisitos de la norma ISO/IEC 27001:2022.
- ✓Cómo diseñar e implementar un Sistema de Gestión de la Seguridad de la Información (SGSI) conforme al ciclo PHVA.
- ✓Cómo definir el contexto de la organización, el alcance del SGSI y las partes interesadas.
- ✓Cómo realizar un análisis de brechas (GAP) y evaluar el nivel de madurez de la organización.
- ✓Cómo identificar activos, amenazas y vulnerabilidades.
- ✓Cómo aplicar un proceso estructurado de evaluación y tratamiento de riesgos.
- ✓Cómo elaborar el Plan de Tratamiento de Riesgos.
- ✓Cómo implementar los 93 controles del Anexo A de ISO/IEC 27001:2022.
- ✓Cómo desarrollar y controlar la documentación del SGSI.
- ✓Cómo establecer indicadores, métricas y mecanismos de seguimiento del desempeño.
- ✓Cómo gestionar auditorías internas, revisión por la dirección y mejora continua.
- ✓Cómo preparar a la organización para una auditoría de certificación de tercera parte.
Dirigido a — perfiles recomendados
- →Este curso está dirigido a profesionales de diferentes perfiles que desean obtener la certificación PRINCE2® 7 Practitioner o mejorar sus competencias en la gestión de proyectos. Los perfiles que más se beneficiarán de esta formación son:
- →Gestores de proyectos que buscan avanzar en su carrera profesional.
- →Directores de área y jefes de equipo que lideran equipos de trabajo y necesitan aplicar una metodología eficaz de gestión de proyectos.
- →Miembros de oficinas de proyectos (PMO), como analistas de PMO y personal de apoyo en proyectos.
- →Profesionales de sectores transversales (IT, marketing, finanzas, recursos humanos, consultoría) que deseen aplicar PRINCE2® en sus proyectos.
- →Candidatos con la certificación PRINCE2® 7 Foundation que desean obtener la certificación Practitioner para validar sus competencias avanzadas.
Nivel de experiencia requerido
- ·Recomendable contar con:
- ·Conocimientos previos en seguridad de la información o gestión de riesgos.
- ·Experiencia en entornos de TI, gobierno, cumplimiento o gestión de sistemas.
- ·Familiaridad básica con normas de gestión (ISO 9001, ISO 27001, ISO 22301 u otras).
- ·No existen requisitos formales para realizar el curso ni para presentarse al examen de certificación I27001LI™.
Temario del curso ISO 27001 Lead Implementer Professional (I27001LI™)
10 módulosMódulo 01. Introducción a los Sistemas de Gestión
- ·Información y Principios Generales
- ·La Seguridad de la Información
- ·El Sistema de Gestión de la Seguridad de la Información (SGSI)
- ·Factores Críticos de Éxito de un SGSI
- ·Beneficios de un SGSI
- ·Estructura de la ISO/IEC 27001:2022
- ·Estructura del Anexo A y sus 93 controles
- ·Revisión de los 37 controles Organizacionales
- ·Revisión de los 8 controles de Personas
- ·Revisión de los 14 controles Físicos
- ·Revisión de los 34 controles Tecnológicos
- ·ISO/IEC 27001:2022
Módulo 02. Planificación de la Implementación de un SGSI
- ·Ruta de navegación
- ·Ciclo Deming PHVA e ISO/IEC 27001:2022
- ·PHVA aplicado a la implementación del SGSI
- ·Etapas de Implementación de un SGSI
- ·Pasos Generales en la Implementación
- ·Vista General Final
Módulo 03. Pasos Generales en la Implementación
- ·Caso de negocio
- ·Partes de un caso de negocio
- ·Análisis de Brechas – Análisis GAP
- ·Objetivos del Análisis GAP
- ·Modelos de Madurez
- ·Cómo realizar un Análisis de Brechas GAP
- ·Modelo de Madurez COBIT
- ·Visión de Proyecto y plan de acción
Módulo 04. Contexto de la Organización
- ·(Interpretación de los requisitos de ISO/IEC 27001:2022)
- ·Comprensión de la Organización y su Contexto
- ·Comprensión de las Necesidades y Expectativas de las Partes Interesadas
- ·Determinación del Alcance del Sistema de Gestión de la Seguridad de la Información
- ·Sistema de Seguridad de la Información
Módulo 05. Liderazgo
- ·(Interpretación de los requisitos de ISO/IEC 27001:2022)
- ·Liderazgo y Compromiso
- ·Políticas
- ·Roles, Responsabilidades y Autoridades Organizacionales
Módulo 06. Planificación
- ·(Interpretación de los requisitos de ISO/IEC 27001:2022)
- ·Acciones para Tratar Riesgos y Oportunidades
- ·Evaluación de Riesgos de Seguridad de la Información
- ·Tratamiento de Riesgos de Seguridad de la Información
- ·Objetivos de Seguridad de la Información
Módulo 07. Soporte
- ·(Interpretación de los requisitos de ISO/IEC 27001:2022)
- ·Recursos
- ·Competencia
- ·Toma de Conciencia
- ·Comunicación
- ·Información Documentada
- ·Creación y actualización
- ·Control
Módulo 08. Operación
- ·(Interpretación de los requisitos de ISO/IEC 27001:2022)
- ·Planificación y Control Operacional
- ·Valoración de Riesgos de Seguridad de la Información
- ·Tratamiento de Riesgos de Seguridad de la Información
Módulo 09. Evaluación del Desempeño
- ·(Interpretación de los requisitos de ISO/IEC 27001:2022)
- ·Seguimiento, Medición, Análisis y Evaluación
- ·Auditoría Interna
- ·Revisión por la Dirección
Módulo 10. Mejora
- ·(Interpretación de los requisitos de ISO/IEC 27001:2022)
- ·No Conformidad y Acción Correctiva
- ·Mejora Continua
Información del examen
Explora las opciones de certificación. Debajo se indican los parámetros técnicos de este examen:
Duración: 60 minutos · Número de preguntas: 40 · Tipo de preguntas: opción múltiple · Puntuación mínima para aprobar: 80 % · Modalidad: examen en línea · Material de consulta: no permitido · Idioma: Español · Vigencia de la certificación: 3 años
¿Quieres el examen oficial? Nos encargamos de reservarlo por ti. Solicita información
Implanta tu proyecto con el respaldo de un experto. Acompañamos a tu equipo durante todo el proceso para diseñar la arquitectura, resolver incidencias y garantizar una implantación segura, eficiente y sin bloqueos.
Solicite más información
Rellene el formulario y nuestro equipo se pondrá en contacto con usted para resolver todas sus dudas.