Avanzado ISO y cumplimiento

ISO 27001 Lead Implementer Professional Certification

I27001LI · Certificación internacional CertiProf

Prepara para liderar la implementación de un SGSI conforme a la ISO/IEC 27001:2022, del caso de negocio y el análisis GAP hasta la auditoría interna y la revisión por la dirección.

Nivel de entrada: para quien ya ejerce el rol.
I27001LI
Inversión de introducción
USD 150
acceso 6 meses
Examen oficial con 2 intentos · 2 sesiones 1:1 · práctica semanal · comunidad
Para quién es

Esta certificación es para ti si eres…

Gerentes de proyecto y consultores involucrados en la implementación de un SGSI
Asesores expertos que buscan dominar la implementación de un SGSI
Responsables de garantizar la conformidad con requisitos de seguridad de la información
Miembros de un equipo de implementación de SGSI
El examen
2intentos incluidos
Opción múltipleformato
Qué incluyen tus USD 150

El examen es una parte. El resto es lo que hace que lo apruebes.

01Examen oficial CertiProf con 2 intentosEl proveedor da uno. Nosotros incluimos el segundo.
022 sesiones 1:1 de 30 min con un expertoPara resolver lo que el video no resuelve.
03Sesión grupal semanal con práctica asistida por IACasos, simulacros y ejercicios en vivo con tu cohorte.
04Clases pregrabadas del temario completoA tu ritmo, disponibles los 6 meses.
05Material oficial CertiProf y material AgileNextGuías, plantillas y recursos propios que no vienen con el examen.
06Comunidad Skool por 6 mesesPreguntas, compañeros y seguimiento hasta que apruebes.
Temario oficial

10 módulos, en el orden en que los estudiarás

Syllabus CertiProf V042024

Fijar el marco conceptual del SGSI y la arquitectura completa de la norma y sus 93 controles.

  • Información, principios generales y seguridad de la información
  • El SGSI, sus factores críticos de éxito y sus beneficios
  • Estructura de la ISO/IEC 27001:2022
  • Anexo A: 37 controles organizacionales y 8 de personas
  • Anexo A: 14 controles físicos y 34 tecnológicos; rol de la ISO/IEC 27002:2022
Al terminar: El participante ubica cada control del Anexo A en su tema y conoce su guía de implementación.

Traducir la norma en un plan de trabajo por etapas con entregables identificables.

  • Ruta de navegación del proyecto
  • Ciclo Deming PHVA aplicado a la ISO/IEC 27001:2022
  • Etapas de implementación de un SGSI
  • Pasos generales y su entregable asociado
  • Vista general integrada del proceso
Al terminar: El participante arma el cronograma del proyecto de SGSI con hitos y entregables.

Justificar la inversión y medir la distancia entre el estado actual y lo que exige la norma.

  • Caso de negocio y sus partes
  • Objetivos del análisis de brechas (GAP)
  • Modelos de madurez y modelo de madurez COBIT
  • Cómo realizar el análisis GAP
  • Visión de proyecto y plan de acción priorizado
Al terminar: El participante presenta a dirección un caso de negocio con brechas cuantificadas y plan de acción.

Delimitar el alcance del SGSI considerando interfaces, dependencias y requisitos de partes interesadas.

  • Comprensión de la organización y su contexto
  • Necesidades y expectativas de las partes interesadas
  • Metodología para determinar el alcance del SGSI
  • El sistema de gestión de la seguridad de la información
Al terminar: El participante documenta un alcance con límites, interfaces y exclusiones justificadas.

Construir la política del SGSI y asignar la estructura de responsabilidades que la sostiene.

  • Liderazgo y compromiso de la alta dirección
  • Estructura de una política y jerarquía de políticas
  • Políticas temáticas específicas y su vínculo con el Anexo A
  • Metodología de redacción de la política a partir de necesidades internas y externas
  • Roles, responsabilidades y autoridades organizacionales
Al terminar: El participante redacta la política de seguridad y el mapa de políticas temáticas derivadas.

Desplegar la metodología de gestión de riesgos que define qué controles se implementan y por qué.

  • Acciones para tratar riesgos y oportunidades
  • Modelo amenaza-vulnerabilidad-activo-control
  • Evaluación de riesgos con matrices de probabilidad por impacto y mapas de calor
  • Tratamiento: mitigar, transferir, aceptar o evitar; Declaración de Aplicabilidad
  • Objetivos de seguridad medibles y planificación de cambios
Al terminar: El participante entrega una metodología de riesgos documentada con su SoA correspondiente.

Asegurar recursos, competencia y control documental para que el SGSI opere de forma sostenible.

  • Recursos financieros, de personal, instalaciones e infraestructura
  • Competencia y toma de conciencia
  • Comunicación interna y externa
  • Creación y actualización de la información documentada
  • Control documental y niveles documentales
Al terminar: El participante define el esquema documental del SGSI con sus niveles y controles.

Ejecutar el plan de tratamiento de riesgos y conservar la evidencia de que los procesos se realizaron.

  • Planificación y control operacional
  • Valoración de riesgos a intervalos planificados o ante cambios
  • Implementación del tratamiento de riesgos
  • Información documentada de la operación
Al terminar: El participante opera el SGSI generando la evidencia que una auditoría exigirá.

Verificar la eficacia del sistema con medición, auditoría interna y revisión por la dirección.

  • Seguimiento, medición, análisis y evaluación
  • Metodología de auditoría interna: entradas, tipos y fases
  • Programa y proceso de auditoría interna
  • Revisión por la dirección: entradas y salidas
Al terminar: El participante prepara a la organización para una auditoría de tercera parte.

Cerrar el ciclo PHVA con tratamiento de no conformidades y mejora continua sostenida.

  • No conformidad y acción correctiva
  • Eliminación de la causa y verificación de eficacia
  • Mejora continua de la idoneidad, adecuación y eficacia del SGSI
Al terminar: El participante mantiene el SGSI vivo después de obtener la certificación.
Alineada conISO/IEC 27001:2022ISO/IEC 27002:2022ISO/IEC 27003:2017ISO/IEC 27005ISO/IEC 27000COBIT
Antes de decidir

Preguntas frecuentes

"Gabriel fue mi Coach Ágil para certificarme como Scrum Master. Es una persona con un excelente dominio del tema, siempre colaborativo y dispuesto a resolver cada una de mis dudas."
Yedid Riquelme Rodriguez · Desarrolladora Front-End · Alumna certificada SMPC
Nivel de entrada: para quien ya ejerce el rol. Si tienes duda, la primera sesión 1:1 sirve para evaluarlo.
Tienes un segundo intento incluido sin cargo adicional. CertiProf vende uno; nosotros incluimos dos. Antes del segundo intento hacemos una sesión de repaso enfocada en tus dominios débiles.
El temario está en clases pregrabadas para que avances a tu ritmo. Lo vivo son las 2 sesiones 1:1 de 30 minutos con un experto y la sesión grupal semanal de práctica. Si faltas a la grupal, queda grabada en la comunidad.
6 meses de acceso a las clases, la comunidad Skool, el material oficial CertiProf y el material AgileNext. Los intentos de examen deben usarse dentro de ese periodo.
Sí. Cada certificación se adquiere por separado con una inversión de USD 150. Las rutas son una recomendación de orden, no un paquete obligatorio.

Inicia I27001LI hoy

USD 150 · acceso 6 meses · 2 intentos de examen. Te contactamos en menos de 24 horas para darte acceso a la comunidad y agendar tu primera sesión.

Agenda tu diagnóstico

Contacto Único AgileNext

Lista de espera del proximo LAB

Lista de Espera LAB
Scroll al inicio