Foundation ISO y cumplimiento

ISO 27001 Foundation Professional Certification

I27001F · Certificación internacional CertiProf

Certifica la comprensión de los requisitos de la ISO/IEC 27001:2022 para establecer, operar y mejorar un Sistema de Gestión de Seguridad de la Información basado en riesgos.

Nivel de entrada: sin experiencia previa.
I27001F
Inversión de introducción
USD 150
acceso 6 meses
Examen oficial con 2 intentos · 2 sesiones 1:1 · práctica semanal · comunidad
Para quién es

Esta certificación es para ti si eres…

Profesionales de seguridad de la información y de TI
Responsables de cumplimiento, calidad y gestión de riesgos
Auditores en formación y consultores de SGSI
Gerentes involucrados en proyectos de implementación o certificación
Cualquier persona interesada en ampliar sus conocimientos sobre ISO/IEC 27001
El examen
2intentos incluidos
Opción múltipleformato
Qué incluyen tus USD 150

El examen es una parte. El resto es lo que hace que lo apruebes.

01Examen oficial CertiProf con 2 intentosEl proveedor da uno. Nosotros incluimos el segundo.
022 sesiones 1:1 de 30 min con un expertoPara resolver lo que el video no resuelve.
03Sesión grupal semanal con práctica asistida por IACasos, simulacros y ejercicios en vivo con tu cohorte.
04Clases pregrabadas del temario completoA tu ritmo, disponibles los 6 meses.
05Material oficial CertiProf y material AgileNextGuías, plantillas y recursos propios que no vienen con el examen.
06Comunidad Skool por 6 mesesPreguntas, compañeros y seguimiento hasta que apruebes.
Temario oficial

11 módulos, en el orden en que los estudiarás

Syllabus CertiProf V112022A

Ubicar la ISO/IEC 27001:2022 dentro de su familia de normas y distinguir requisitos certificables de guías de apoyo.

  • Propósito y estado actual de la norma
  • Historia: del BS 7799 a las ediciones 2005, 2013 y 2022
  • Estructura de la ISO/IEC 27001:2022
  • La familia de normas ISO 27000
Al terminar: El participante identifica qué norma de la familia aplica a cada necesidad de la organización.

Fijar el vocabulario base y los factores que determinan el éxito o el fracaso de un SGSI.

  • Información y principios generales
  • Seguridad de la información y tríada de confidencialidad, integridad y disponibilidad
  • El sistema de gestión como marco de recursos
  • Factores críticos de éxito de un SGSI
  • Beneficios de la familia de normas SGSI
Al terminar: El participante explica el valor de negocio de un SGSI más allá del cumplimiento formal.

Mapear las cláusulas 4 a 10 sobre el ciclo de mejora continua que da coherencia al sistema.

  • Estructura de alto nivel de las normas de gestión ISO
  • Correspondencia de cláusulas con Planear, Hacer, Verificar y Actuar
  • Lógica de mejora continua aplicada al SGSI
Al terminar: El participante sitúa cualquier requisito de la norma en la fase del ciclo que le corresponde.

Determinar cuestiones internas y externas, partes interesadas y alcance como punto de partida del SGSI.

  • Comprensión de la organización y su contexto
  • Taller: matriz de análisis FODA del contexto
  • Necesidades y expectativas de las partes interesadas
  • Determinación del alcance del SGSI
  • Taller: definir el alcance del SGSI
Al terminar: El participante redacta un alcance de SGSI defendible ante un organismo certificador.

Reconocer qué debe demostrar la alta dirección para que el SGSI sea viable.

  • Liderazgo y compromiso de la alta dirección
  • Política de seguridad de la información
  • Roles, responsabilidades y autoridades en la organización
Al terminar: El participante identifica la evidencia de compromiso directivo que exige la norma.

Aplicar el enfoque basado en riesgos que constituye el núcleo de la norma.

  • Acciones para tratar riesgos y oportunidades
  • Estructura de la ISO 31000 de gestión de riesgos
  • Taller: declaración de aplicabilidad para cinco controles del Anexo A
  • Objetivos de seguridad de la información y planificación
  • Taller: definir los objetivos de seguridad de la información
Al terminar: El participante elabora una Declaración de Aplicabilidad con justificación de inclusión y exclusión.

Asegurar los habilitadores del sistema: personas, comunicación e información documentada.

  • Recursos necesarios para el SGSI
  • Competencia y concienciación del personal
  • Comunicación interna y externa
  • Creación, actualización y control de la información documentada
Al terminar: El participante define qué documentación es obligatoria y cómo debe controlarse.

Llevar la planificación de riesgos a la ejecución y al control operacional.

  • Planificación y control operacional
  • Evaluación de los riesgos de seguridad de la información
  • Tratamiento de los riesgos de seguridad de la información
  • Ejecución de las apreciaciones a intervalos planificados
Al terminar: El participante sabe qué evidencia debe conservarse de la operación del SGSI.

Comprobar que el sistema funciona mediante medición, auditoría interna y revisión por la dirección.

  • Seguimiento, medición, análisis y evaluación
  • Auditoría interna y programa de auditoría
  • Revisión por la dirección: entradas y salidas
Al terminar: El participante propone indicadores de desempeño del SGSI alineados al negocio.

Cerrar el ciclo tratando no conformidades de raíz y sosteniendo la mejora continua.

  • No conformidad y acciones correctivas
  • Análisis de causa raíz y verificación de eficacia
  • Mejora continua de la idoneidad y eficacia del SGSI
Al terminar: El participante formula una acción correctiva con análisis de causa y verificación posterior.

Dominar el vocabulario normativo que sustenta la interpretación correcta de los requisitos.

  • Análisis de una lista de 90 términos de la serie ISO 27000
  • Definiciones de riesgo, control, activo y parte interesada
  • Taller de revisión de términos y definiciones
Al terminar: El participante usa la terminología normativa con precisión en documentos del SGSI.
Alineada conISO/IEC 27001:2022ISO/IEC 27000ISO/IEC 27002ISO/IEC 27005ISO 31000ISO 19011BS 7799
Antes de decidir

Preguntas frecuentes

"Gabriel fue mi Coach Ágil para certificarme como Scrum Master. Es una persona con un excelente dominio del tema, siempre colaborativo y dispuesto a resolver cada una de mis dudas."
Yedid Riquelme Rodriguez · Desarrolladora Front-End · Alumna certificada SMPC
Nivel de entrada: sin experiencia previa. Si tienes duda, la primera sesión 1:1 sirve para evaluarlo.
Tienes un segundo intento incluido sin cargo adicional. CertiProf vende uno; nosotros incluimos dos. Antes del segundo intento hacemos una sesión de repaso enfocada en tus dominios débiles.
El temario está en clases pregrabadas para que avances a tu ritmo. Lo vivo son las 2 sesiones 1:1 de 30 minutos con un experto y la sesión grupal semanal de práctica. Si faltas a la grupal, queda grabada en la comunidad.
6 meses de acceso a las clases, la comunidad Skool, el material oficial CertiProf y el material AgileNext. Los intentos de examen deben usarse dentro de ese periodo.
Sí. Cada certificación se adquiere por separado con una inversión de USD 150. Las rutas son una recomendación de orden, no un paquete obligatorio.

Inicia I27001F hoy

USD 150 · acceso 6 meses · 2 intentos de examen. Te contactamos en menos de 24 horas para darte acceso a la comunidad y agendar tu primera sesión.

Agenda tu diagnóstico

Contacto Único AgileNext

Lista de espera del proximo LAB

Lista de Espera LAB
Scroll al inicio