
Curso de la norma ISO 27001
Dominá la ISO 27001 desde cero y adquirí la experiencia para construir, implementar y certificar un Sistema de Gestión de Seguridad de la Información. Este curso cubre cada cláusula, control y requisito de auditoría que necesitás para proteger a tu organización y ganarte la confianza de las partes interesadas. Ya sea que estés liderando un proyecto de SGSI o apoyando la certificación, esta es la capacitación práctica que da resultados.
Qué vas a aprender:
Este curso te lleva a través de cada requisito de la norma ISO 27001, desde los conceptos fundamentales de seguridad de la información hasta el proceso completo de auditoría de certificación. Vas a aprender a definir el alcance de tu SGSI, realizar evaluaciones de riesgos, seleccionar los controles del Anexo A y elaborar una Declaración de Aplicabilidad. También vas a desarrollar políticas de seguridad, diseñar programas de concientización y establecer procesos de monitoreo del desempeño. El curso cubre auditoría interna, gestión de no conformidades y planificación de acciones correctivas. Al finalizar, vas a tener el conocimiento para liderar una implementación de ISO 27001 y guiar a tu organización a través de la certificación externa.
Cómo estudiás de forma práctica Curso de la norma ISO 27001
Cómo practicás Curso de la norma ISO 27001
Para vos que sos empresa y querés capacitar a tu equipo
En Dedika para empresas, el curso incluye ejercicios y ejemplos adaptados a tu propio negocio y a las necesidades de tu empresa.
Contenido del curso
8 Capítulos • 37 LeccionesDuración entre 4 y 360 horas (tú decides)
Capítulo 1OcultarOcultar detallesVer detallesIntroducción a la Seguridad de la Información e ISO 27001
Introducción a la Seguridad de la Información e ISO 27001
Lección 1 • Visión general del Estándar ISO 27001
Presenta la estructura, propósito e historia de ISO 27001. Ubica el estándar dentro de la familia ISO/IEC 27000 más amplia.
Lección 2 • Caso de Negocio para la Certificación ISO 27001
Examina los impulsores organizacionales para adoptar ISO 27001. Conecta los beneficios de la certificación con la reducción de riesgos y la confianza de las partes interesadas.
Lección 3 • Roles y Responsabilidades en un SGSI
Define los roles clave necesarios para operar un Sistema de Gestión de Seguridad de la Información. Aclara las estructuras de responsabilidad necesarias durante la implementación.
Lección 4 • Conceptos Fundamentales de la Seguridad de la Información
Cubre la confidencialidad, integridad y disponibilidad como la tríada CIA. Proporciona la base conceptual necesaria para todos los temas posteriores de ISO 27001.
Capítulo 2OcultarOcultar detallesVer detallesComprendiendo el Framework del SGSI
Comprendiendo el Framework del SGSI
Lección 1 • Requisitos de Liderazgo y Compromiso
Aborda las obligaciones de la Cláusula 5 para el compromiso de la alta dirección. Demuestra cómo el compromiso del liderazgo posibilita directamente la eficacia del SGSI.
Lección 2 • El Ciclo Planificar-Hacer-Verificar-Actuar
Explica el modelo PDCA como el motor operativo de un SGSI. Demuestra cómo cada fase impulsa la mejora continua.
Lección 3 • Definiendo el Contexto Organizacional
Cubre los requisitos de la Cláusula 4 para comprender las cuestiones internas y externas. Establece el contexto como la base para las decisiones de alcance y riesgo.
Lección 4 • Determinando el Alcance del SGSI
Guía a los estudiantes a través de las decisiones de alcance que definen los límites del SGSI. Un alcance correcto previene brechas y el sobredimensionamiento en la implementación.
Lección 5 • Arquitectura de Documentación del SGSI
Presenta la documentación obligatoria y de apoyo requerida por el estándar. Establece las prácticas de control de documentos utilizadas durante todo el ciclo de vida del SGSI.
Capítulo 3OcultarOcultar detallesVer detallesGestión de Riesgos de Seguridad de la Información
Gestión de Riesgos de Seguridad de la Información
Lección 1 • Estableciendo el Proceso de Evaluación de Riesgos
Cubre los criterios, la selección de metodología y la documentación del proceso para la evaluación de riesgos. Se requiere una metodología coherente para obtener resultados repetibles y auditables.
Lección 2 • Fundamentos de la Gestión de Riesgos
Establece la terminología de riesgos y los frameworks alineados con ISO 31000. Proporciona la base conceptual necesaria antes de aplicar los procesos de riesgo de ISO 27001.
Lección 3 • Declaración de Aplicabilidad
Explica el propósito, la estructura y el contenido obligatorio de la Declaración de Aplicabilidad. Conecta las justificaciones de selección de controles con las decisiones de tratamiento de riesgos.
Lección 4 • Identificación y Análisis de Riesgos
Guía a los estudiantes a través de la identificación sistemática de riesgos y el análisis de probabilidad-impacto. Elabora un registro de riesgos priorizado como un artefacto central del SGSI.
Lección 5 • Planificación del Tratamiento de Riesgos
Cubre las cuatro opciones de tratamiento de riesgos y los criterios de selección. Vincula las decisiones de tratamiento con los controles del Anexo A y la Declaración de Aplicabilidad.
Capítulo 4OcultarOcultar detallesVer detallesAnálisis Detallado de los Controles del Anexo A
Análisis Detallado de los Controles del Anexo A
Lección 1 • Controles de Gestión de Incidentes y Continuidad del Negocio
Examina los controles para detectar, responder y recuperarse de eventos de seguridad. Conecta la gestión de incidentes con los requisitos de planificación de la continuidad del negocio.
Lección 2 • Controles Organizacionales y de Personas
Examina los controles que rigen las políticas, los roles, los recursos humanos y las relaciones con proveedores. Estos controles forman la capa de gobierno del SGSI.
Lección 3 • Controles Tecnológicos: Acceso y Criptografía
Aborda la gestión de accesos, autenticación y controles criptográficos. Estos controles mitigan directamente los riesgos de acceso no autorizado y exposición de datos.
Lección 4 • Controles Tecnológicos: Operaciones y Redes
Cubre la seguridad operacional, los controles de red y la gestión de vulnerabilidades. Los controles operacionales mantienen la postura de seguridad diaria en todos los sistemas.
Lección 5 • Controles Físicos y Ambientales
Cubre los controles que protegen las instalaciones físicas, el equipamiento y los soportes. Las fallas de seguridad física pueden eludir todos los controles técnicos.
Capítulo 5OcultarOcultar detallesVer detallesImplementación del SGSI
Implementación del SGSI
Lección 1 • Programas de Concientización y Capacitación en Seguridad
Cubre el diseño y la ejecución de programas de concientización en seguridad requeridos por la Cláusula 7. La concientización reduce los riesgos de factor humano identificados en la evaluación de riesgos.
Lección 2 • Planificación de la Implementación y Hoja de Ruta
Cubre la planificación del proyecto, la asignación de recursos y el establecimiento de hitos para la implementación del SGSI. Una hoja de ruta estructurada previene el desvío del alcance y los plazos incumplidos.
Lección 3 • Desarrollo de Políticas y Procedimientos de Seguridad
Guía la creación de la jerarquía de políticas, desde la política de alto nivel hasta los procedimientos operativos. Las políticas deben alinearse con el contexto organizacional y las decisiones de tratamiento de riesgos.
Lección 4 • Implementación de Controles Técnicos y Físicos
Aborda el despliegue práctico de los controles seleccionados del Anexo A. Conecta la implementación de controles con las decisiones documentadas de tratamiento de riesgos.
Lección 5 • Preparación Operativa y Puesta en Marcha
Prepara a la organización para operar el SGSI en producción. Valida que todos los elementos obligatorios estén en su lugar antes de que comience la fase de monitoreo.
Capítulo 6OcultarOcultar detallesVer detallesEvaluación del Desempeño y Monitoreo
Evaluación del Desempeño y Monitoreo
Lección 1 • Procesos de Monitoreo y Medición
Establece procesos de monitoreo continuo para los controles y la postura de riesgo. El monitoreo continuo detecta fallas de control antes de que se conviertan en incidentes.
Lección 2 • Planificación y Ejecución de Auditorías Internas
Guía a los estudiantes a través de la planificación, realización y documentación de auditorías internas del SGSI. Las auditorías internas proporcionan la evidencia de conformidad requerida para la certificación.
Lección 3 • Definición de Métricas de Seguridad y KPIs
Cubre la selección y el diseño de métricas de seguridad de la información significativas. Las métricas deben demostrar la eficacia del SGSI y respaldar las decisiones de la dirección.
Lección 4 • Proceso de Revisión por la Dirección
Cubre los insumos, resultados y requisitos de frecuencia de la revisión por la dirección de la Cláusula 9.3. Las revisiones por la dirección impulsan decisiones estratégicas sobre la dirección y los recursos del SGSI.
Capítulo 7OcultarOcultar detallesVer detallesMejora Continua y Gestión de No Conformidades
Mejora Continua y Gestión de No Conformidades
Lección 1 • Identificación y Clasificación de No Conformidades
Define los tipos y fuentes de no conformidades dentro del contexto de un SGSI. Una clasificación precisa determina la respuesta de acción correctiva apropiada.
Lección 2 • Técnicas de Análisis de Causa Raíz
Presenta métodos estructurados de análisis de causa raíz aplicables a no conformidades de seguridad. Identificar las verdaderas causas raíz previene la recurrencia de las mismas fallas.
Lección 3 • Impulsar la Mejora Continua
Explora oportunidades de mejora proactiva más allá de la gestión reactiva de no conformidades. La mejora continua mantiene la certificación y adapta el SGSI a las amenazas en evolución.
Lección 4 • Planificación y Seguimiento de Acciones Correctivas
Cubre el diseño, la asignación y el seguimiento de acciones correctivas hasta su cierre. Un seguimiento eficaz garantiza que las no conformidades se resuelvan antes de las auditorías de certificación.
Capítulo 8OcultarOcultar detallesVer detallesProceso de Auditoría de Certificación ISO 27001
Proceso de Auditoría de Certificación ISO 27001
Lección 1 • Revisión de Documentación de la Etapa 1
Explica el propósito y el proceso de la revisión de preparación de la Etapa 1. Los hallazgos de la Etapa 1 deben resolverse antes de proceder a la auditoría en sitio de la Etapa 2.
Lección 2 • Auditoría de Certificación en Sitio de la Etapa 2
Prepara a los estudiantes para la evaluación de conformidad completa realizada en el sitio. Demuestra cómo los auditores muestrean evidencia y evalúan la eficacia del SGSI.
Lección 3 • Selección de un Organismo de Certificación
Cubre los criterios para elegir un organismo de certificación acreditado y gestionar el compromiso. El organismo de certificación correcto garantiza la credibilidad de la auditoría y la eficiencia del proceso.
Lección 4 • Crecimiento de Madurez del SGSI Post-Certificación
Guía a las organizaciones desde el cumplimiento básico de la certificación hacia la madurez del SGSI. El crecimiento de la madurez maximiza el valor de seguridad y de negocio a largo plazo del SGSI.
Lección 5 • Auditorías de Vigilancia y Recertificación
Cubre las obligaciones continuas de auditoría de vigilancia y el ciclo de recertificación de tres años. La conformidad mantenida requiere la operación continua del SGSI entre auditorías.
Tu certificado válido de finalización
Este curso es para vos:
Gerentes de IT con la responsabilidad de lograr la certificación ISO 27001 para su organización.
Oficiales de cumplimiento que expanden su expertise hacia frameworks de seguridad de la información.
Consultores de seguridad que asesoran a clientes en la construcción de programas formales de gobierno.
Administradores de sistemas listos para avanzar hacia roles de liderazgo y gestión en seguridad.
Analistas de riesgos que buscan métodos estructurados para abordar las amenazas a la seguridad de la información.
Personas que migran su carrera desde áreas de auditoría o legales hacia el campo de la ciberseguridad.
Lo que dicen nuestros alumnos
Sus clases son perfectas. Adquirí el paquete de un año y, finalmente, tengo la oportunidad de seguir diversos temas de mi interés sin necesidad de cambiar de plataforma... les agradezco por todo lo que hacen, ya los recomendé a otras personas...

Me gusta cómo las lecciones van directo al grano y cómo puedo cambiar capítulos y saltear contenidos que no necesito.

Me gusta el contenido y la forma de presentación y transcripción de videos, ¡lo que acelera el proceso!

La plataforma es rápida, simple de usar. La diversidad de contenido y los videos complementarios ayudan mucho en el aprendizaje.

Principales capacitaciones
Preguntas frecuentes
¿Quién es Dedika?
¿El certificado es válido en Argentina?
¿Los cursos son gratuitos?
¿Cuál es la carga horaria del curso?
¿Cómo son los cursos?
¿Cómo funcionan los cursos?
¿Cuál es la duración de los cursos?
¿Cuál es el costo o precio de los cursos?
¿Qué es un curso EAD u online y cómo funciona?
Curso en PDF




















