ISO 27001 Foundation Professional Certification
Certifica la comprensión de los requisitos de la ISO/IEC 27001:2022 para establecer, operar y mejorar un Sistema de Gestión de Seguridad de la Información basado en riesgos.
Esta certificación es para ti si eres…
El examen es una parte. El resto es lo que hace que lo apruebes.
11 módulos, en el orden en que los estudiarás
Ubicar la ISO/IEC 27001:2022 dentro de su familia de normas y distinguir requisitos certificables de guías de apoyo.
- Propósito y estado actual de la norma
- Historia: del BS 7799 a las ediciones 2005, 2013 y 2022
- Estructura de la ISO/IEC 27001:2022
- La familia de normas ISO 27000
Fijar el vocabulario base y los factores que determinan el éxito o el fracaso de un SGSI.
- Información y principios generales
- Seguridad de la información y tríada de confidencialidad, integridad y disponibilidad
- El sistema de gestión como marco de recursos
- Factores críticos de éxito de un SGSI
- Beneficios de la familia de normas SGSI
Mapear las cláusulas 4 a 10 sobre el ciclo de mejora continua que da coherencia al sistema.
- Estructura de alto nivel de las normas de gestión ISO
- Correspondencia de cláusulas con Planear, Hacer, Verificar y Actuar
- Lógica de mejora continua aplicada al SGSI
Determinar cuestiones internas y externas, partes interesadas y alcance como punto de partida del SGSI.
- Comprensión de la organización y su contexto
- Taller: matriz de análisis FODA del contexto
- Necesidades y expectativas de las partes interesadas
- Determinación del alcance del SGSI
- Taller: definir el alcance del SGSI
Reconocer qué debe demostrar la alta dirección para que el SGSI sea viable.
- Liderazgo y compromiso de la alta dirección
- Política de seguridad de la información
- Roles, responsabilidades y autoridades en la organización
Aplicar el enfoque basado en riesgos que constituye el núcleo de la norma.
- Acciones para tratar riesgos y oportunidades
- Estructura de la ISO 31000 de gestión de riesgos
- Taller: declaración de aplicabilidad para cinco controles del Anexo A
- Objetivos de seguridad de la información y planificación
- Taller: definir los objetivos de seguridad de la información
Asegurar los habilitadores del sistema: personas, comunicación e información documentada.
- Recursos necesarios para el SGSI
- Competencia y concienciación del personal
- Comunicación interna y externa
- Creación, actualización y control de la información documentada
Llevar la planificación de riesgos a la ejecución y al control operacional.
- Planificación y control operacional
- Evaluación de los riesgos de seguridad de la información
- Tratamiento de los riesgos de seguridad de la información
- Ejecución de las apreciaciones a intervalos planificados
Comprobar que el sistema funciona mediante medición, auditoría interna y revisión por la dirección.
- Seguimiento, medición, análisis y evaluación
- Auditoría interna y programa de auditoría
- Revisión por la dirección: entradas y salidas
Cerrar el ciclo tratando no conformidades de raíz y sosteniendo la mejora continua.
- No conformidad y acciones correctivas
- Análisis de causa raíz y verificación de eficacia
- Mejora continua de la idoneidad y eficacia del SGSI
Dominar el vocabulario normativo que sustenta la interpretación correcta de los requisitos.
- Análisis de una lista de 90 términos de la serie ISO 27000
- Definiciones de riesgo, control, activo y parte interesada
- Taller de revisión de términos y definiciones
Forma parte de la ruta CISO / Security
Cada certificación se adquiere por separado. Este es el orden que recomendamos. Ver la ruta completa →
Preguntas frecuentes
"Gabriel fue mi Coach Ágil para certificarme como Scrum Master. Es una persona con un excelente dominio del tema, siempre colaborativo y dispuesto a resolver cada una de mis dudas."
Inicia I27001F hoy
USD 150 · acceso 6 meses · 2 intentos de examen. Te contactamos en menos de 24 horas para darte acceso a la comunidad y agendar tu primera sesión.





