Elige tu idioma
Curso de la norma ISO 27001
Más de 2 millones de estudiantes en todo el mundo

Curso de la norma ISO 27001

4,3

Dominá la ISO 27001 desde cero y adquirí la experiencia para construir, implementar y certificar un Sistema de Gestión de Seguridad de la Información. Este curso cubre cada cláusula, control y requisito de auditoría que necesitás para proteger a tu organización y ganarte la confianza de las partes interesadas. Ya sea que estés liderando un proyecto de SGSI o apoyando la certificación, esta es la capacitación práctica que da resultados.

Dedika para empresas

Qué vas a aprender:

Este curso te lleva a través de cada requisito de la norma ISO 27001, desde los conceptos fundamentales de seguridad de la información hasta el proceso completo de auditoría de certificación. Vas a aprender a definir el alcance de tu SGSI, realizar evaluaciones de riesgos, seleccionar los controles del Anexo A y elaborar una Declaración de Aplicabilidad. También vas a desarrollar políticas de seguridad, diseñar programas de concientización y establecer procesos de monitoreo del desempeño. El curso cubre auditoría interna, gestión de no conformidades y planificación de acciones correctivas. Al finalizar, vas a tener el conocimiento para liderar una implementación de ISO 27001 y guiar a tu organización a través de la certificación externa.

Cómo estudiás de forma práctica Curso de la norma ISO 27001

Cómo practicás Curso de la norma ISO 27001

Para vos que sos empresa y querés capacitar a tu equipo

En Dedika para empresas, el curso incluye ejercicios y ejemplos adaptados a tu propio negocio y a las necesidades de tu empresa.

Hacé clic acá

Contenido del curso

8 Capítulos • 37 LeccionesDuración entre 4 y 360 horas (tú decides)

Capítulo 1Ver detalles

Introducción a la Seguridad de la Información e ISO 27001

  • Lección 1 • Visión general del Estándar ISO 27001

    Presenta la estructura, propósito e historia de ISO 27001. Ubica el estándar dentro de la familia ISO/IEC 27000 más amplia.

  • Lección 2 • Caso de Negocio para la Certificación ISO 27001

    Examina los impulsores organizacionales para adoptar ISO 27001. Conecta los beneficios de la certificación con la reducción de riesgos y la confianza de las partes interesadas.

  • Lección 3 • Roles y Responsabilidades en un SGSI

    Define los roles clave necesarios para operar un Sistema de Gestión de Seguridad de la Información. Aclara las estructuras de responsabilidad necesarias durante la implementación.

  • Lección 4 • Conceptos Fundamentales de la Seguridad de la Información

    Cubre la confidencialidad, integridad y disponibilidad como la tríada CIA. Proporciona la base conceptual necesaria para todos los temas posteriores de ISO 27001.

Capítulo 2Ver detalles

Comprendiendo el Framework del SGSI

  • Lección 1 • Requisitos de Liderazgo y Compromiso

    Aborda las obligaciones de la Cláusula 5 para el compromiso de la alta dirección. Demuestra cómo el compromiso del liderazgo posibilita directamente la eficacia del SGSI.

  • Lección 2 • El Ciclo Planificar-Hacer-Verificar-Actuar

    Explica el modelo PDCA como el motor operativo de un SGSI. Demuestra cómo cada fase impulsa la mejora continua.

  • Lección 3 • Definiendo el Contexto Organizacional

    Cubre los requisitos de la Cláusula 4 para comprender las cuestiones internas y externas. Establece el contexto como la base para las decisiones de alcance y riesgo.

  • Lección 4 • Determinando el Alcance del SGSI

    Guía a los estudiantes a través de las decisiones de alcance que definen los límites del SGSI. Un alcance correcto previene brechas y el sobredimensionamiento en la implementación.

  • Lección 5 • Arquitectura de Documentación del SGSI

    Presenta la documentación obligatoria y de apoyo requerida por el estándar. Establece las prácticas de control de documentos utilizadas durante todo el ciclo de vida del SGSI.

Capítulo 3Ver detalles

Gestión de Riesgos de Seguridad de la Información

  • Lección 1 • Estableciendo el Proceso de Evaluación de Riesgos

    Cubre los criterios, la selección de metodología y la documentación del proceso para la evaluación de riesgos. Se requiere una metodología coherente para obtener resultados repetibles y auditables.

  • Lección 2 • Fundamentos de la Gestión de Riesgos

    Establece la terminología de riesgos y los frameworks alineados con ISO 31000. Proporciona la base conceptual necesaria antes de aplicar los procesos de riesgo de ISO 27001.

  • Lección 3 • Declaración de Aplicabilidad

    Explica el propósito, la estructura y el contenido obligatorio de la Declaración de Aplicabilidad. Conecta las justificaciones de selección de controles con las decisiones de tratamiento de riesgos.

  • Lección 4 • Identificación y Análisis de Riesgos

    Guía a los estudiantes a través de la identificación sistemática de riesgos y el análisis de probabilidad-impacto. Elabora un registro de riesgos priorizado como un artefacto central del SGSI.

  • Lección 5 • Planificación del Tratamiento de Riesgos

    Cubre las cuatro opciones de tratamiento de riesgos y los criterios de selección. Vincula las decisiones de tratamiento con los controles del Anexo A y la Declaración de Aplicabilidad.

Capítulo 4Ver detalles

Análisis Detallado de los Controles del Anexo A

  • Lección 1 • Controles de Gestión de Incidentes y Continuidad del Negocio

    Examina los controles para detectar, responder y recuperarse de eventos de seguridad. Conecta la gestión de incidentes con los requisitos de planificación de la continuidad del negocio.

  • Lección 2 • Controles Organizacionales y de Personas

    Examina los controles que rigen las políticas, los roles, los recursos humanos y las relaciones con proveedores. Estos controles forman la capa de gobierno del SGSI.

  • Lección 3 • Controles Tecnológicos: Acceso y Criptografía

    Aborda la gestión de accesos, autenticación y controles criptográficos. Estos controles mitigan directamente los riesgos de acceso no autorizado y exposición de datos.

  • Lección 4 • Controles Tecnológicos: Operaciones y Redes

    Cubre la seguridad operacional, los controles de red y la gestión de vulnerabilidades. Los controles operacionales mantienen la postura de seguridad diaria en todos los sistemas.

  • Lección 5 • Controles Físicos y Ambientales

    Cubre los controles que protegen las instalaciones físicas, el equipamiento y los soportes. Las fallas de seguridad física pueden eludir todos los controles técnicos.

Capítulo 5Ver detalles

Implementación del SGSI

  • Lección 1 • Programas de Concientización y Capacitación en Seguridad

    Cubre el diseño y la ejecución de programas de concientización en seguridad requeridos por la Cláusula 7. La concientización reduce los riesgos de factor humano identificados en la evaluación de riesgos.

  • Lección 2 • Planificación de la Implementación y Hoja de Ruta

    Cubre la planificación del proyecto, la asignación de recursos y el establecimiento de hitos para la implementación del SGSI. Una hoja de ruta estructurada previene el desvío del alcance y los plazos incumplidos.

  • Lección 3 • Desarrollo de Políticas y Procedimientos de Seguridad

    Guía la creación de la jerarquía de políticas, desde la política de alto nivel hasta los procedimientos operativos. Las políticas deben alinearse con el contexto organizacional y las decisiones de tratamiento de riesgos.

  • Lección 4 • Implementación de Controles Técnicos y Físicos

    Aborda el despliegue práctico de los controles seleccionados del Anexo A. Conecta la implementación de controles con las decisiones documentadas de tratamiento de riesgos.

  • Lección 5 • Preparación Operativa y Puesta en Marcha

    Prepara a la organización para operar el SGSI en producción. Valida que todos los elementos obligatorios estén en su lugar antes de que comience la fase de monitoreo.

Capítulo 6Ver detalles

Evaluación del Desempeño y Monitoreo

  • Lección 1 • Procesos de Monitoreo y Medición

    Establece procesos de monitoreo continuo para los controles y la postura de riesgo. El monitoreo continuo detecta fallas de control antes de que se conviertan en incidentes.

  • Lección 2 • Planificación y Ejecución de Auditorías Internas

    Guía a los estudiantes a través de la planificación, realización y documentación de auditorías internas del SGSI. Las auditorías internas proporcionan la evidencia de conformidad requerida para la certificación.

  • Lección 3 • Definición de Métricas de Seguridad y KPIs

    Cubre la selección y el diseño de métricas de seguridad de la información significativas. Las métricas deben demostrar la eficacia del SGSI y respaldar las decisiones de la dirección.

  • Lección 4 • Proceso de Revisión por la Dirección

    Cubre los insumos, resultados y requisitos de frecuencia de la revisión por la dirección de la Cláusula 9.3. Las revisiones por la dirección impulsan decisiones estratégicas sobre la dirección y los recursos del SGSI.

Capítulo 7Ver detalles

Mejora Continua y Gestión de No Conformidades

  • Lección 1 • Identificación y Clasificación de No Conformidades

    Define los tipos y fuentes de no conformidades dentro del contexto de un SGSI. Una clasificación precisa determina la respuesta de acción correctiva apropiada.

  • Lección 2 • Técnicas de Análisis de Causa Raíz

    Presenta métodos estructurados de análisis de causa raíz aplicables a no conformidades de seguridad. Identificar las verdaderas causas raíz previene la recurrencia de las mismas fallas.

  • Lección 3 • Impulsar la Mejora Continua

    Explora oportunidades de mejora proactiva más allá de la gestión reactiva de no conformidades. La mejora continua mantiene la certificación y adapta el SGSI a las amenazas en evolución.

  • Lección 4 • Planificación y Seguimiento de Acciones Correctivas

    Cubre el diseño, la asignación y el seguimiento de acciones correctivas hasta su cierre. Un seguimiento eficaz garantiza que las no conformidades se resuelvan antes de las auditorías de certificación.

Capítulo 8Ver detalles

Proceso de Auditoría de Certificación ISO 27001

  • Lección 1 • Revisión de Documentación de la Etapa 1

    Explica el propósito y el proceso de la revisión de preparación de la Etapa 1. Los hallazgos de la Etapa 1 deben resolverse antes de proceder a la auditoría en sitio de la Etapa 2.

  • Lección 2 • Auditoría de Certificación en Sitio de la Etapa 2

    Prepara a los estudiantes para la evaluación de conformidad completa realizada en el sitio. Demuestra cómo los auditores muestrean evidencia y evalúan la eficacia del SGSI.

  • Lección 3 • Selección de un Organismo de Certificación

    Cubre los criterios para elegir un organismo de certificación acreditado y gestionar el compromiso. El organismo de certificación correcto garantiza la credibilidad de la auditoría y la eficiencia del proceso.

  • Lección 4 • Crecimiento de Madurez del SGSI Post-Certificación

    Guía a las organizaciones desde el cumplimiento básico de la certificación hacia la madurez del SGSI. El crecimiento de la madurez maximiza el valor de seguridad y de negocio a largo plazo del SGSI.

  • Lección 5 • Auditorías de Vigilancia y Recertificación

    Cubre las obligaciones continuas de auditoría de vigilancia y el ciclo de recertificación de tres años. La conformidad mantenida requiere la operación continua del SGSI entre auditorías.

Certificación

Tu certificado válido de finalización

Este curso es para vos:

  • Gerentes de IT con la responsabilidad de lograr la certificación ISO 27001 para su organización.

  • Oficiales de cumplimiento que expanden su expertise hacia frameworks de seguridad de la información.

  • Consultores de seguridad que asesoran a clientes en la construcción de programas formales de gobierno.

  • Administradores de sistemas listos para avanzar hacia roles de liderazgo y gestión en seguridad.

  • Analistas de riesgos que buscan métodos estructurados para abordar las amenazas a la seguridad de la información.

  • Personas que migran su carrera desde áreas de auditoría o legales hacia el campo de la ciberseguridad.

Lo que dicen nuestros alumnos

Sus clases son perfectas. Adquirí el paquete de un año y, finalmente, tengo la oportunidad de seguir diversos temas de mi interés sin necesidad de cambiar de plataforma... les agradezco por todo lo que hacen, ya los recomendé a otras personas...
Giulio Carlo
Giulio CarloEstudiante de Marketing Digital
Me gusta cómo las lecciones van directo al grano y cómo puedo cambiar capítulos y saltear contenidos que no necesito.
Mariana Ferres
Mariana FerresEstudiante de Fotografía
Me gusta el contenido y la forma de presentación y transcripción de videos, ¡lo que acelera el proceso!
Luciana Alvarenga
Luciana AlvarengaEstudiante de Diseño de Uñas
La plataforma es rápida, simple de usar. La diversidad de contenido y los videos complementarios ayudan mucho en el aprendizaje.
André Felipe
André FelipeEstudiante de Ingeniería de Prompts

Principales capacitaciones

Preguntas frecuentes

¿Quién es Dedika?

¿El certificado es válido en Argentina?

¿Los cursos son gratuitos?

¿Cuál es la carga horaria del curso?

¿Cómo son los cursos?

¿Cómo funcionan los cursos?

¿Cuál es la duración de los cursos?

¿Cuál es el costo o precio de los cursos?

¿Qué es un curso EAD u online y cómo funciona?

Curso en PDF