ISO 27001 Internal Auditor / Lead Auditor
Certifica la capacidad de planificar, conducir y reportar auditorías de un SGSI conforme a la ISO/IEC 27001:2022 y a las directrices de la ISO 19011:2018, en las rutas Internal Auditor y Lead Auditor.
Esta certificación es para ti si eres…
El examen es una parte. El resto es lo que hace que lo apruebes.
6 módulos, en el orden en que los estudiarás
Establecer el vocabulario y el contexto normativo que el auditor usará como criterio de auditoría.
- Qué es un SGSI y principios generales de la seguridad de la información
- Historia y estado actual de la ISO/IEC 27001 y su estructura de alto nivel
- Tríada de confidencialidad, integridad y disponibilidad
- Factores críticos de éxito y beneficios de la familia ISO 27000
- Fases de diseño e implementación de un SGSI según ISO/IEC 27003
Interpretar cada requisito obligatorio y determinar qué evidencia lo demuestra.
- Cláusula 4: contexto, partes interesadas y alcance del SGSI
- Cláusula 5: liderazgo, política, roles y autoridades
- Cláusula 6: planificación, riesgos, SoA y objetivos de seguridad
- Cláusulas 7 y 8: soporte, información documentada y control operacional
- Cláusulas 9 y 10: desempeño, auditoría interna, no conformidad y mejora
Contrastar los 93 controles de referencia con la Declaración de Aplicabilidad y el tratamiento de riesgos.
- Estructura del Anexo A y alineación con ISO/IEC 27002:2022
- 37 controles organizacionales
- 8 controles de personas
- 14 controles físicos
- 34 controles tecnológicos
Auditar el motor del SGSI: cómo la organización identifica, valora y trata sus riesgos.
- Relación entre ISO/IEC 27005, ISO 27001 e ISO 31000
- Establecimiento del contexto e identificación y clasificación de activos
- Amenazas, perfil de amenaza y vulnerabilidades
- Análisis y evaluación: criterios de probabilidad e impacto y mapa de riesgos
- Tratamiento, aceptación del riesgo y riesgo residual
Gobernar un programa de auditoría y reconocer el perfil de competencias del auditor líder.
- Estructura y alcance de la ISO 19011:2018 y definiciones de auditoría
- Tipos de auditoría: primera, segunda y tercera parte
- Principios: integridad, presentación justa, confidencialidad e independencia
- Enfoque basado en evidencia y en el riesgo
- Competencia, conocimientos genéricos y atributos personales del auditor
Ejecutar una auditoría de campo completa y cerrarla con un informe trazable y su seguimiento.
- Contacto con el auditado, viabilidad y revisión documental
- Plan de auditoría con enfoque basado en riesgo y listas de verificación
- Reunión de apertura, entrevistas, observación y administración del tiempo
- Tipos de hallazgos, incumplimientos comunes y fórmula de redacción de no conformidades
- Conclusiones, reunión de cierre, informe y auditorías de seguimiento
Preguntas frecuentes
"Gabriel fue mi Coach Ágil para certificarme como Scrum Master. Es una persona con un excelente dominio del tema, siempre colaborativo y dispuesto a resolver cada una de mis dudas."
Inicia I27001LA hoy
USD 150 · acceso 6 meses · 2 intentos de examen. Te contactamos en menos de 24 horas para darte acceso a la comunidad y agendar tu primera sesión.

