ISO 27001 Lead Implementer Professional Certification
Prepara para liderar la implementación de un SGSI conforme a la ISO/IEC 27001:2022, del caso de negocio y el análisis GAP hasta la auditoría interna y la revisión por la dirección.
Esta certificación es para ti si eres…
El examen es una parte. El resto es lo que hace que lo apruebes.
10 módulos, en el orden en que los estudiarás
Fijar el marco conceptual del SGSI y la arquitectura completa de la norma y sus 93 controles.
- Información, principios generales y seguridad de la información
- El SGSI, sus factores críticos de éxito y sus beneficios
- Estructura de la ISO/IEC 27001:2022
- Anexo A: 37 controles organizacionales y 8 de personas
- Anexo A: 14 controles físicos y 34 tecnológicos; rol de la ISO/IEC 27002:2022
Traducir la norma en un plan de trabajo por etapas con entregables identificables.
- Ruta de navegación del proyecto
- Ciclo Deming PHVA aplicado a la ISO/IEC 27001:2022
- Etapas de implementación de un SGSI
- Pasos generales y su entregable asociado
- Vista general integrada del proceso
Justificar la inversión y medir la distancia entre el estado actual y lo que exige la norma.
- Caso de negocio y sus partes
- Objetivos del análisis de brechas (GAP)
- Modelos de madurez y modelo de madurez COBIT
- Cómo realizar el análisis GAP
- Visión de proyecto y plan de acción priorizado
Delimitar el alcance del SGSI considerando interfaces, dependencias y requisitos de partes interesadas.
- Comprensión de la organización y su contexto
- Necesidades y expectativas de las partes interesadas
- Metodología para determinar el alcance del SGSI
- El sistema de gestión de la seguridad de la información
Construir la política del SGSI y asignar la estructura de responsabilidades que la sostiene.
- Liderazgo y compromiso de la alta dirección
- Estructura de una política y jerarquía de políticas
- Políticas temáticas específicas y su vínculo con el Anexo A
- Metodología de redacción de la política a partir de necesidades internas y externas
- Roles, responsabilidades y autoridades organizacionales
Desplegar la metodología de gestión de riesgos que define qué controles se implementan y por qué.
- Acciones para tratar riesgos y oportunidades
- Modelo amenaza-vulnerabilidad-activo-control
- Evaluación de riesgos con matrices de probabilidad por impacto y mapas de calor
- Tratamiento: mitigar, transferir, aceptar o evitar; Declaración de Aplicabilidad
- Objetivos de seguridad medibles y planificación de cambios
Asegurar recursos, competencia y control documental para que el SGSI opere de forma sostenible.
- Recursos financieros, de personal, instalaciones e infraestructura
- Competencia y toma de conciencia
- Comunicación interna y externa
- Creación y actualización de la información documentada
- Control documental y niveles documentales
Ejecutar el plan de tratamiento de riesgos y conservar la evidencia de que los procesos se realizaron.
- Planificación y control operacional
- Valoración de riesgos a intervalos planificados o ante cambios
- Implementación del tratamiento de riesgos
- Información documentada de la operación
Verificar la eficacia del sistema con medición, auditoría interna y revisión por la dirección.
- Seguimiento, medición, análisis y evaluación
- Metodología de auditoría interna: entradas, tipos y fases
- Programa y proceso de auditoría interna
- Revisión por la dirección: entradas y salidas
Cerrar el ciclo PHVA con tratamiento de no conformidades y mejora continua sostenida.
- No conformidad y acción correctiva
- Eliminación de la causa y verificación de eficacia
- Mejora continua de la idoneidad, adecuación y eficacia del SGSI
Preguntas frecuentes
"Gabriel fue mi Coach Ágil para certificarme como Scrum Master. Es una persona con un excelente dominio del tema, siempre colaborativo y dispuesto a resolver cada una de mis dudas."
Inicia I27001LI hoy
USD 150 · acceso 6 meses · 2 intentos de examen. Te contactamos en menos de 24 horas para darte acceso a la comunidad y agendar tu primera sesión.

