Professional ISO y cumplimiento

ISO 27001 Internal Auditor / Lead Auditor

I27001IA · Certificación internacional CertiProf

Certifica la capacidad de planificar, conducir y reportar auditorías de un SGSI conforme a la ISO/IEC 27001:2022 y a las directrices de la ISO 19011:2018, en las rutas Internal Auditor y Lead Auditor.

Nivel de entrada: con base en el tema.
I27001IA
Inversión de introducción
USD 150
acceso 6 meses
Examen oficial con 2 intentos · 2 sesiones 1:1 · práctica semanal · comunidad
Para quién es

Esta certificación es para ti si eres…

Auditores internos y líderes de equipo auditor de SGSI
Auditores de TI y de sistemas de información
Profesionales de seguridad de la información y de TI
Gerentes y directores de TI, jefes ejecutivos y consultores
Profesionales o estudiantes de ingenierías afines a la gestión de servicios de TI
El examen
2intentos incluidos
Opción múltipleformato
Qué incluyen tus USD 150

El examen es una parte. El resto es lo que hace que lo apruebes.

01Examen oficial CertiProf con 2 intentosEl proveedor da uno. Nosotros incluimos el segundo.
022 sesiones 1:1 de 30 min con un expertoPara resolver lo que el video no resuelve.
03Sesión grupal semanal con práctica asistida por IACasos, simulacros y ejercicios en vivo con tu cohorte.
04Clases pregrabadas del temario completoA tu ritmo, disponibles los 6 meses.
05Material oficial CertiProf y material AgileNextGuías, plantillas y recursos propios que no vienen con el examen.
06Comunidad Skool por 6 mesesPreguntas, compañeros y seguimiento hasta que apruebes.
Temario oficial

6 módulos, en el orden en que los estudiarás

Syllabus CertiProf V112022A

Establecer el vocabulario y el contexto normativo que el auditor usará como criterio de auditoría.

  • Qué es un SGSI y principios generales de la seguridad de la información
  • Historia y estado actual de la ISO/IEC 27001 y su estructura de alto nivel
  • Tríada de confidencialidad, integridad y disponibilidad
  • Factores críticos de éxito y beneficios de la familia ISO 27000
  • Fases de diseño e implementación de un SGSI según ISO/IEC 27003
Al terminar: El participante reconoce qué debe existir en un SGSI implementado antes de auditarlo.

Interpretar cada requisito obligatorio y determinar qué evidencia lo demuestra.

  • Cláusula 4: contexto, partes interesadas y alcance del SGSI
  • Cláusula 5: liderazgo, política, roles y autoridades
  • Cláusula 6: planificación, riesgos, SoA y objetivos de seguridad
  • Cláusulas 7 y 8: soporte, información documentada y control operacional
  • Cláusulas 9 y 10: desempeño, auditoría interna, no conformidad y mejora
Al terminar: El participante convierte cada cláusula en preguntas de auditoría y evidencia esperada.

Contrastar los 93 controles de referencia con la Declaración de Aplicabilidad y el tratamiento de riesgos.

  • Estructura del Anexo A y alineación con ISO/IEC 27002:2022
  • 37 controles organizacionales
  • 8 controles de personas
  • 14 controles físicos
  • 34 controles tecnológicos
Al terminar: El participante evalúa la coherencia entre riesgos, controles seleccionados y SoA.

Auditar el motor del SGSI: cómo la organización identifica, valora y trata sus riesgos.

  • Relación entre ISO/IEC 27005, ISO 27001 e ISO 31000
  • Establecimiento del contexto e identificación y clasificación de activos
  • Amenazas, perfil de amenaza y vulnerabilidades
  • Análisis y evaluación: criterios de probabilidad e impacto y mapa de riesgos
  • Tratamiento, aceptación del riesgo y riesgo residual
Al terminar: El participante detecta inconsistencias entre la metodología de riesgos declarada y su aplicación real.

Gobernar un programa de auditoría y reconocer el perfil de competencias del auditor líder.

  • Estructura y alcance de la ISO 19011:2018 y definiciones de auditoría
  • Tipos de auditoría: primera, segunda y tercera parte
  • Principios: integridad, presentación justa, confidencialidad e independencia
  • Enfoque basado en evidencia y en el riesgo
  • Competencia, conocimientos genéricos y atributos personales del auditor
Al terminar: El participante establece objetivos, alcance y recursos de un programa anual de auditoría.

Ejecutar una auditoría de campo completa y cerrarla con un informe trazable y su seguimiento.

  • Contacto con el auditado, viabilidad y revisión documental
  • Plan de auditoría con enfoque basado en riesgo y listas de verificación
  • Reunión de apertura, entrevistas, observación y administración del tiempo
  • Tipos de hallazgos, incumplimientos comunes y fórmula de redacción de no conformidades
  • Conclusiones, reunión de cierre, informe y auditorías de seguimiento
Al terminar: El participante entrega un informe de auditoría completo, preciso y respaldado con evidencia objetiva.
Alineada conISO/IEC 27001:2022ISO/IEC 27002:2022ISO/IEC 27003ISO/IEC 27005ISO 31000ISO 19011:2018Anexo SL
Antes de decidir

Preguntas frecuentes

"Gabriel fue mi Coach Ágil para certificarme como Scrum Master. Es una persona con un excelente dominio del tema, siempre colaborativo y dispuesto a resolver cada una de mis dudas."
Yedid Riquelme Rodriguez · Desarrolladora Front-End · Alumna certificada SMPC
Nivel de entrada: con base en el tema. Si tienes duda, la primera sesión 1:1 sirve para evaluarlo.
Tienes un segundo intento incluido sin cargo adicional. CertiProf vende uno; nosotros incluimos dos. Antes del segundo intento hacemos una sesión de repaso enfocada en tus dominios débiles.
El temario está en clases pregrabadas para que avances a tu ritmo. Lo vivo son las 2 sesiones 1:1 de 30 minutos con un experto y la sesión grupal semanal de práctica. Si faltas a la grupal, queda grabada en la comunidad.
6 meses de acceso a las clases, la comunidad Skool, el material oficial CertiProf y el material AgileNext. Los intentos de examen deben usarse dentro de ese periodo.
Sí. Cada certificación se adquiere por separado con una inversión de USD 150. Las rutas son una recomendación de orden, no un paquete obligatorio.

Inicia I27001IA hoy

USD 150 · acceso 6 meses · 2 intentos de examen. Te contactamos en menos de 24 horas para darte acceso a la comunidad y agendar tu primera sesión.

Agenda tu diagnóstico

Contacto Único AgileNext

Lista de espera del proximo LAB

Lista de Espera LAB
Scroll al inicio