Elige tu idioma
Curso de la norma ISO 27001
Más de 2 millones de estudiantes en todo el mundo

Curso de la norma ISO 27001

4.3

Domina ISO 27001 desde cero y obtén la experiencia para construir, implementar y certificar un Sistema de Gestión de Seguridad de la Información. Este curso cubre cada cláusula, control y requisito de auditoría que necesitas para proteger a tu organización y ganar la confianza de las partes interesadas. Ya sea que estés liderando un proyecto de SGSI o apoyando la certificación, esta es la capacitación práctica que obtiene resultados.

Dedika para empresas

Lo que vas a aprender:

Este curso te guía a través de cada requisito de la norma ISO 27001, desde los conceptos fundamentales de seguridad de la información hasta el proceso completo de auditoría de certificación. Aprenderás a definir el alcance de tu SGSI, realizar evaluaciones de riesgos, seleccionar los controles del Anexo A y elaborar una Declaración de Aplicabilidad. También desarrollarás políticas de seguridad, diseñarás programas de concientización y establecerás procesos de monitoreo del desempeño. El curso cubre la auditoría interna, la gestión de no conformidades y la planificación de acciones correctivas. Al finalizar, tendrás el conocimiento para liderar una implementación de ISO 27001 y guiar a tu organización a través de la certificación externa.

Cómo estudias de forma práctica Curso de la norma ISO 27001

Cómo practicas Curso de la norma ISO 27001

Para ti que tienes una empresa y quieres capacitar a tu equipo

En Dedika para empresas, el curso incluye ejercicios y ejemplos adaptados a tu propio negocio y a las necesidades de tu empresa.

Haz clic aquí

Contenido del curso

8 Capítulos • 37 LeccionesDuración entre 4 y 360 horas (tú decides)

Capítulo 1Ver detalles

Introducción a la Seguridad de la Información e ISO 27001

  • Lección 1 • Panorama General del Estándar ISO 27001

    Presenta la estructura, el propósito y la historia de ISO 27001. Posiciona el estándar dentro de la familia ISO/IEC 27000 más amplia.

  • Lección 2 • Caso de Negocio para la Certificación ISO 27001

    Examina los impulsores organizacionales para adoptar ISO 27001. Conecta los beneficios de la certificación con la reducción de riesgos y la confianza de las partes interesadas.

  • Lección 3 • Roles y Responsabilidades en un SGSI

    Define los roles clave necesarios para operar un Sistema de Gestión de Seguridad de la Información. Aclara las estructuras de rendición de cuentas necesarias durante la implementación.

  • Lección 4 • Conceptos Centrales de la Seguridad de la Información

    Cubre la confidencialidad, integridad y disponibilidad como la tríada CIA. Proporciona la base conceptual necesaria para todos los temas posteriores de ISO 27001.

Capítulo 2Ver detalles

Comprendiendo el Framework del SGSI

  • Lección 1 • Requisitos de Liderazgo y Compromiso

    Aborda las obligaciones de la Cláusula 5 para el compromiso de la alta dirección. Demuestra cómo el compromiso del liderazgo permite directamente la efectividad del SGSI.

  • Lección 2 • El Ciclo Planificar-Hacer-Verificar-Actuar

    Explica el modelo PDCA como el motor operativo de un SGSI. Demuestra cómo cada fase impulsa la mejora continua.

  • Lección 3 • Definiendo el Contexto Organizacional

    Cubre los requisitos de la Cláusula 4 para comprender las cuestiones internas y externas. Establece el contexto como la base para las decisiones de alcance y riesgo.

  • Lección 4 • Determinando el Alcance del SGSI

    Guía a los estudiantes a través de las decisiones de alcance que definen los límites del SGSI. Un alcance correcto previene brechas y el exceso de ingeniería en la implementación.

  • Lección 5 • Arquitectura de la Documentación del SGSI

    Presenta la documentación obligatoria y de apoyo requerida por el estándar. Establece las prácticas de control de documentos utilizadas a lo largo del ciclo de vida del SGSI.

Capítulo 3Ver detalles

Gestión de Riesgos de Seguridad de la Información

  • Lección 1 • Estableciendo el Proceso de Evaluación de Riesgos

    Cubre los criterios, la selección de metodología y la documentación del proceso para la evaluación de riesgos. Se requiere una metodología consistente para obtener resultados repetibles y auditables.

  • Lección 2 • Fundamentos de la Gestión de Riesgos

    Establece la terminología y los frameworks de riesgo alineados con ISO 31000. Proporciona la base conceptual necesaria antes de aplicar los procesos de riesgo de ISO 27001.

  • Lección 3 • Declaración de Aplicabilidad

    Explica el propósito, la estructura y el contenido obligatorio de la Declaración de Aplicabilidad. Conecta las justificaciones de selección de controles con las decisiones de tratamiento de riesgos.

  • Lección 4 • Identificación y Análisis de Riesgos

    Guía a los estudiantes a través de la identificación sistemática de riesgos y el análisis de probabilidad e impacto. Produce un registro de riesgos priorizado como un artefacto central del SGSI.

  • Lección 5 • Planificación del Tratamiento de Riesgos

    Cubre las cuatro opciones de tratamiento de riesgos y los criterios de selección. Vincula las decisiones de tratamiento con los controles del Anexo A y la Declaración de Aplicabilidad.

Capítulo 4Ver detalles

Inmersión en los Controles del Anexo A

  • Lección 1 • Controles de Gestión de Incidentes y Continuidad del Negocio

    Examina los controles para detectar, responder y recuperarse de eventos de seguridad. Conecta la gestión de incidentes con los requisitos de planificación de la continuidad del negocio.

  • Lección 2 • Controles Organizacionales y de Personas

    Examina los controles que rigen las políticas, los roles, los recursos humanos y las relaciones con proveedores. Estos controles forman la capa de gobierno del SGSI.

  • Lección 3 • Controles Tecnológicos: Acceso y Criptografía

    Aborda la gestión de accesos, la autenticación y los controles criptográficos. Estos controles mitigan directamente los riesgos de acceso no autorizado y exposición de datos.

  • Lección 4 • Controles Tecnológicos: Operaciones y Redes

    Cubre la seguridad operacional, los controles de red y la gestión de vulnerabilidades. Los controles operacionales mantienen la postura de seguridad del día a día en todos los sistemas.

  • Lección 5 • Controles Físicos y Ambientales

    Cubre los controles que protegen las instalaciones físicas, el equipo y los medios. Las fallas de seguridad física pueden eludir todos los controles técnicos.

Capítulo 5Ver detalles

Implementando el SGSI

  • Lección 1 • Programas de Concientización y Capacitación en Seguridad

    Cubre el diseño y la impartición de los programas de concientización en seguridad requeridos por la Cláusula 7. La concientización reduce los riesgos de factor humano identificados en la evaluación de riesgos.

  • Lección 2 • Planificación de la Implementación y Hoja de Ruta

    Cubre la planificación del proyecto, la asignación de recursos y el establecimiento de hitos para la implementación del SGSI. Una hoja de ruta estructurada previene el descontrol del alcance y el incumplimiento de fechas límite.

  • Lección 3 • Desarrollando Políticas y Procedimientos de Seguridad

    Guía la creación de la jerarquía de políticas, desde la política de alto nivel hasta los procedimientos operativos. Las políticas deben alinearse con el contexto organizacional y las decisiones de tratamiento de riesgos.

  • Lección 4 • Implementando Controles Técnicos y Físicos

    Aborda el despliegue práctico de los controles seleccionados del Anexo A. Conecta la implementación de controles con las decisiones documentadas de tratamiento de riesgos.

  • Lección 5 • Preparación Operativa y Puesta en Marcha

    Prepara a la organización para operar el SGSI en producción. Valida que todos los elementos obligatorios estén en su lugar antes de que comience la fase de monitoreo.

Capítulo 6Ver detalles

Evaluación del Desempeño y Monitoreo

  • Lección 1 • Procesos de Monitoreo y Medición

    Establece procesos de monitoreo continuo para los controles y la postura de riesgo. El monitoreo continuo detecta fallas en los controles antes de que se conviertan en incidentes.

  • Lección 2 • Planificación y Ejecución de Auditorías Internas

    Guía a los estudiantes a través de la planificación, realización y documentación de auditorías internas del SGSI. Las auditorías internas proporcionan la evidencia de conformidad requerida para la certificación.

  • Lección 3 • Definiendo Métricas de Seguridad y KPIs

    Cubre la selección y el diseño de métricas de seguridad de la información significativas. Las métricas deben demostrar la efectividad del SGSI y apoyar las decisiones de la dirección.

  • Lección 4 • Proceso de Revisión por la Dirección

    Cubre las entradas, salidas y requisitos de frecuencia de la revisión por la dirección de la Cláusula 9.3. Las revisiones por la dirección impulsan decisiones estratégicas sobre la dirección y los recursos del SGSI.

Capítulo 7Ver detalles

Mejora Continua y Gestión de No Conformidades

  • Lección 1 • Identificación y Clasificación de No Conformidades

    Define los tipos y fuentes de no conformidades dentro del contexto del SGSI. Una clasificación precisa determina la respuesta de acción correctiva apropiada.

  • Lección 2 • Técnicas de Análisis de Causa Raíz

    Presenta métodos estructurados de análisis de causa raíz aplicables a no conformidades de seguridad. Identificar las verdaderas causas raíz previene la recurrencia de las mismas fallas.

  • Lección 3 • Impulsando la Mejora Continua

    Explora oportunidades de mejora proactiva más allá de la gestión reactiva de no conformidades. La mejora continua mantiene la certificación y adapta el SGSI a las amenazas en evolución.

  • Lección 4 • Planificación y Seguimiento de Acciones Correctivas

    Cubre el diseño, la asignación y el seguimiento de acciones correctivas hasta su cierre. Un seguimiento efectivo garantiza que las no conformidades se resuelvan antes de las auditorías de certificación.

Capítulo 8Ver detalles

Proceso de Auditoría de Certificación ISO 27001

  • Lección 1 • Revisión Documental de la Etapa 1

    Explica el propósito y el proceso de la revisión de preparación de la Etapa 1. Los hallazgos de la Etapa 1 deben resolverse antes de proceder a la auditoría presencial de la Etapa 2.

  • Lección 2 • Auditoría de Certificación Presencial de la Etapa 2

    Prepara a los estudiantes para la evaluación de conformidad completa realizada en el sitio. Demuestra cómo los auditores muestrean la evidencia y evalúan la efectividad del SGSI.

  • Lección 3 • Selección de un Organismo de Certificación

    Cubre los criterios para elegir un organismo de certificación acreditado y gestionar el compromiso. El organismo de certificación correcto garantiza la credibilidad de la auditoría y la eficiencia del proceso.

  • Lección 4 • Crecimiento de la Madurez del SGSI Post-Certificación

    Guía a las organizaciones desde el cumplimiento básico de la certificación hacia la madurez del SGSI. El crecimiento de la madurez maximiza el valor de seguridad y negocio a largo plazo del SGSI.

  • Lección 5 • Auditorías de Vigilancia y Recertificación

    Cubre las obligaciones de auditoría de vigilancia continua y el ciclo de recertificación de tres años. La conformidad sostenida requiere la operación continua del SGSI entre auditorías.

Certificación

Tu certificado válido de finalización

Este curso es para ti:

  • Gerentes de TI encargados de lograr la certificación ISO 27001 para su organización.

  • Oficiales de cumplimiento que amplían su experiencia hacia los frameworks de seguridad de la información.

  • Consultores de seguridad que asesoran a clientes en la construcción de programas formales de gobernanza.

  • Administradores de sistemas listos para avanzar hacia roles de liderazgo y gestión de seguridad.

  • Analistas de riesgos que buscan métodos estructurados para abordar las amenazas a la seguridad de la información.

  • Personas en transición de carrera desde áreas de auditoría o legal que ingresan al campo de la ciberseguridad.

Lo que dicen nuestros alumnos

Sus clases son perfectas. Adquirí el paquete de un año y, finalmente, tengo la oportunidad de seguir diversos temas de mi interés sin necesidad de cambiar de plataforma... les agradezco por todo lo que hacen, ya los he recomendado a otras personas...
Giulio Carlo
Giulio CarloEstudiante de Marketing Digital
Me gusta cómo las lecciones van directo al grano y cómo puedo cambiar capítulos y saltar contenidos que no necesito.
Mariana Ferres
Mariana FerresEstudiante de Fotografía
Me gusta el contenido y la forma de presentación y transcripción de videos, ¡lo que acelera el proceso!
Luciana Alvarenga
Luciana AlvarengaEstudiante de Diseño de Uñas
La plataforma es rápida, fácil de usar. La diversidad de contenido y los videos complementarios ayudan mucho en el aprendizaje.
André Felipe
André FelipeEstudiante de Ingeniería de Prompt

Principales capacitaciones

Preguntas frecuentes

¿Quién es Dedika?

¿El certificado es válido en México?

¿Los cursos son gratuitos?

¿Cuál es la carga horaria del curso?

¿Cómo son los cursos?

¿Cómo funcionan los cursos?

¿Cuál es la duración de los cursos?

¿Cuál es el costo o precio de los cursos?

¿Qué es un curso EAD u online y cómo funciona?

Curso en PDF