
Curso de ISO 27001 SGSI
Domine ISO 27001 desde cero y obtenga la experiencia para construir, implementar y certificar un Sistema de Gestión de Seguridad de la Información. Este curso cubre cada cláusula, control y requisito de auditoría que usted necesita para proteger su organización y ganarse la confianza de las partes interesadas. Ya sea que esté liderando un proyecto de SGSI o apoyando la certificación, este es el entrenamiento práctico que obtiene resultados.
Lo que vas a aprender:
Este curso lo lleva a través de cada requisito del estándar ISO 27001, desde conceptos fundamentales de seguridad de la información hasta el proceso completo de auditoría de certificación. Usted aprenderá a definir el alcance de su SGSI, realizar evaluaciones de riesgos, seleccionar controles del Anexo A y elaborar una Declaración de Aplicabilidad. También desarrollará políticas de seguridad, diseñará programas de sensibilización y establecerá procesos de monitoreo del desempeño. El curso cubre la auditoría interna, la gestión de no conformidades y la planificación de acciones correctivas. Al finalizar, usted tendrá el conocimiento para liderar una implementación de ISO 27001 y guiar a su organización a través de la certificación externa.
Cómo estudias de forma práctica Curso de ISO 27001 SGSI
Cómo practicas Curso de ISO 27001 SGSI
Para ti que eres empresa y quieres capacitar a tu equipo
En Dedika para empresas, el curso incluye ejercicios y ejemplos adaptados a tu propio negocio y a las necesidades de tu empresa.
Contenido del curso
8 Capítulos • 37 LeccionesDuración entre 4 y 360 horas (tú decides)
Capítulo 1OcultarOcultar detallesVer detallesIntroducción a la seguridad de la información e ISO 27001
Introducción a la seguridad de la información e ISO 27001
Lección 1 • Descripción general del estándar ISO 27001
Introduce la estructura, el propósito y la historia de ISO 27001. Posiciona el estándar dentro de la familia más amplia ISO/IEC 27000.
Lección 2 • Caso de negocio para la certificación ISO 27001
Examina los factores organizacionales que impulsan la adopción de ISO 27001. Conecta los beneficios de la certificación con la reducción de riesgos y la confianza de las partes interesadas.
Lección 3 • Roles y responsabilidades en un SGSI
Define los roles clave necesarios para operar un Sistema de Gestión de Seguridad de la Información. Aclara las estructuras de responsabilidad necesarias a lo largo de la implementación.
Lección 4 • Conceptos centrales de la seguridad de la información
Cubre la confidencialidad, integridad y disponibilidad como la tríada CIA. Proporciona la base conceptual requerida para todos los temas posteriores de ISO 27001.
Capítulo 2OcultarOcultar detallesVer detallesComprendiendo el framework del SGSI
Comprendiendo el framework del SGSI
Lección 1 • Requisitos de liderazgo y compromiso
Aborda las obligaciones de la Cláusula 5 para el compromiso de la alta dirección. Demuestra cómo el compromiso del liderazgo permite directamente la eficacia del SGSI.
Lección 2 • El ciclo Planificar-Hacer-Verificar-Actuar
Explica el modelo PHVA como el motor operativo de un SGSI. Demuestra cómo cada fase impulsa la mejora continua.
Lección 3 • Definiendo el contexto organizacional
Cubre los requisitos de la Cláusula 4 para comprender las cuestiones internas y externas. Establece el contexto como la base para las decisiones de alcance y riesgo.
Lección 4 • Determinando el alcance del SGSI
Guía a los estudiantes a través de las decisiones de alcance que definen los límites del SGSI. Un alcance correcto previene brechas y el exceso de ingeniería en la implementación.
Lección 5 • Arquitectura de documentación del SGSI
Introduce la documentación obligatoria y de apoyo requerida por el estándar. Establece las prácticas de control documental utilizadas a lo largo del ciclo de vida del SGSI.
Capítulo 3OcultarOcultar detallesVer detallesGestión de riesgos de seguridad de la información
Gestión de riesgos de seguridad de la información
Lección 1 • Estableciendo el proceso de evaluación de riesgos
Cubre los criterios, la selección de metodología y la documentación del proceso para la evaluación de riesgos. Se requiere una metodología consistente para obtener resultados repetibles y auditables.
Lección 2 • Fundamentos de la gestión de riesgos
Establece la terminología y los frameworks de riesgo alineados con ISO 31000. Proporciona la base conceptual necesaria antes de aplicar los procesos de riesgo de ISO 27001.
Lección 3 • Declaración de aplicabilidad
Explica el propósito, la estructura y el contenido obligatorio de la Declaración de Aplicabilidad. Conecta las justificaciones de selección de controles con las decisiones de tratamiento de riesgos.
Lección 4 • Identificación y análisis de riesgos
Guía a los estudiantes a través de la identificación sistemática de riesgos y el análisis de probabilidad-impacto. Produce un registro de riesgos priorizado como un artefacto central del SGSI.
Lección 5 • Planificación del tratamiento de riesgos
Cubre las cuatro opciones de tratamiento de riesgos y los criterios de selección. Vincula las decisiones de tratamiento con los controles del Anexo A y la Declaración de Aplicabilidad.
Capítulo 4OcultarOcultar detallesVer detallesInmersión en los controles del Anexo A
Inmersión en los controles del Anexo A
Lección 1 • Controles de gestión de incidentes y continuidad del negocio
Examina los controles para detectar, responder y recuperarse de eventos de seguridad. Conecta la gestión de incidentes con los requisitos de planificación de la continuidad del negocio.
Lección 2 • Controles organizacionales y de personas
Examina los controles que rigen las políticas, roles, recursos humanos y relaciones con proveedores. Estos controles forman la capa de gobierno del SGSI.
Lección 3 • Controles tecnológicos: acceso y criptografía
Aborda la gestión de acceso, autenticación y controles criptográficos. Estos controles mitigan directamente los riesgos de acceso no autorizado y exposición de datos.
Lección 4 • Controles tecnológicos: operaciones y redes
Cubre la seguridad operacional, los controles de red y la gestión de vulnerabilidades. Los controles operacionales mantienen la postura de seguridad diaria en todos los sistemas.
Lección 5 • Controles físicos y ambientales
Cubre los controles que protegen las instalaciones físicas, equipos y medios. Las fallas de seguridad física pueden eludir todos los controles técnicos.
Capítulo 5OcultarOcultar detallesVer detallesImplementación del SGSI
Implementación del SGSI
Lección 1 • Programas de sensibilización y formación en seguridad
Cubre el diseño y la ejecución de programas de sensibilización en seguridad requeridos por la Cláusula 7. La sensibilización reduce los riesgos de factor humano identificados en la evaluación de riesgos.
Lección 2 • Planificación y hoja de ruta de la implementación
Cubre la planificación del proyecto, la asignación de recursos y el establecimiento de hitos para la implementación del SGSI. Una hoja de ruta estructurada previene el desvío del alcance y los plazos incumplidos.
Lección 3 • Desarrollo de políticas y procedimientos de seguridad
Orienta la creación de la jerarquía de políticas, desde la política de alto nivel hasta los procedimientos operativos. Las políticas deben alinearse con el contexto organizacional y las decisiones de tratamiento de riesgos.
Lección 4 • Implementación de controles técnicos y físicos
Aborda el despliegue práctico de los controles seleccionados del Anexo A. Conecta la implementación de controles con las decisiones documentadas de tratamiento de riesgos.
Lección 5 • Preparación operativa y puesta en marcha
Prepara a la organización para operar el SGSI en producción. Valida que todos los elementos obligatorios estén en su lugar antes de que comience la fase de monitoreo.
Capítulo 6OcultarOcultar detallesVer detallesEvaluación del desempeño y monitoreo
Evaluación del desempeño y monitoreo
Lección 1 • Procesos de monitoreo y medición
Establece procesos de monitoreo continuo para controles y postura de riesgo. El monitoreo continuo detecta fallas de control antes de que se conviertan en incidentes.
Lección 2 • Planificación y ejecución de auditorías internas
Guía a los estudiantes a través de la planificación, realización y documentación de auditorías internas del SGSI. Las auditorías internas proporcionan evidencia de conformidad requerida para la certificación.
Lección 3 • Definiendo métricas de seguridad e indicadores clave de desempeño
Cubre la selección y diseño de métricas de seguridad de la información significativas. Las métricas deben demostrar la eficacia del SGSI y apoyar las decisiones de la dirección.
Lección 4 • Proceso de revisión por la dirección
Cubre las entradas, salidas y requisitos de frecuencia de la revisión por la dirección de la Cláusula 9.3. Las revisiones por la dirección impulsan decisiones estratégicas sobre la dirección y los recursos del SGSI.
Capítulo 7OcultarOcultar detallesVer detallesMejora continua y gestión de no conformidades
Mejora continua y gestión de no conformidades
Lección 1 • Identificación y clasificación de no conformidades
Define los tipos y fuentes de no conformidades dentro del contexto de un SGSI. La clasificación precisa determina la respuesta de acción correctiva apropiada.
Lección 2 • Técnicas de análisis de causa raíz
Introduce métodos estructurados de análisis de causa raíz aplicables a no conformidades de seguridad. La identificación de las verdaderas causas raíz previene la recurrencia de las mismas fallas.
Lección 3 • Impulsando la mejora continua
Explora oportunidades de mejora proactiva más allá de la gestión reactiva de no conformidades. La mejora continua mantiene la certificación y adapta el SGSI a las amenazas en evolución.
Lección 4 • Planificación y seguimiento de acciones correctivas
Cubre el diseño, la asignación y el seguimiento de acciones correctivas hasta su cierre. Un seguimiento eficaz garantiza que las no conformidades se resuelvan antes de las auditorías de certificación.
Capítulo 8OcultarOcultar detallesVer detallesProceso de auditoría de certificación ISO 27001
Proceso de auditoría de certificación ISO 27001
Lección 1 • Revisión documental de la Etapa 1
Explica el propósito y el proceso de la revisión de preparación de la Etapa 1. Los hallazgos de la Etapa 1 deben resolverse antes de proceder a la auditoría presencial de la Etapa 2.
Lección 2 • Auditoría de certificación presencial de la Etapa 2
Prepara a los estudiantes para la evaluación completa de conformidad realizada en el sitio. Demuestra cómo los auditores muestrean la evidencia y evalúan la eficacia del SGSI.
Lección 3 • Selección de un organismo de certificación
Cubre los criterios para elegir un organismo de certificación acreditado y gestionar el compromiso. El organismo de certificación correcto garantiza la credibilidad de la auditoría y la eficiencia del proceso.
Lección 4 • Crecimiento de la madurez del SGSI posterior a la certificación
Guía a las organizaciones desde el cumplimiento básico de la certificación hacia la madurez del SGSI. El crecimiento de la madurez maximiza el valor de seguridad y negocio a largo plazo del SGSI.
Lección 5 • Auditorías de vigilancia y recertificación
Cubre las obligaciones continuas de auditoría de vigilancia y el ciclo de recertificación de tres años. La conformidad sostenida requiere la operación continua del SGSI entre auditorías.
Tu certificado válido de finalización
Este curso es para ti:
Gerentes de TI encargados de lograr la certificación ISO 27001 para su organización.
Oficiales de cumplimiento que amplían su experiencia hacia frameworks de seguridad de la información.
Consultores de seguridad que asesoran a clientes en la construcción de programas formales de gobernanza.
Administradores de sistemas listos para pasar a roles de liderazgo y gestión en seguridad.
Analistas de riesgos que buscan métodos estructurados para abordar las amenazas a la seguridad de la información.
Personas en transición laboral desde auditoría o áreas legales que ingresan al campo de la ciberseguridad.
Lo que dicen nuestros estudiantes
Sus clases son perfectas. Adquirí el paquete de un año y, finalmente, tengo la oportunidad de seguir diversos temas de mi interés sin necesidad de cambiar de plataforma... les agradezco por todo lo que hacen, ya los he recomendado a otras personas...

Me gusta cómo las lecciones van directo al grano y cómo puedo cambiar capítulos y saltar contenidos que no necesito.

Me gusta el contenido y la forma de presentación y transcripción de videos, ¡lo que acelera el proceso!

La plataforma es rápida, simple de usar. La diversidad de contenido y los videos complementarios ayudan mucho en el aprendizaje.

Principales capacitaciones
Preguntas frecuentes
¿Quién es Dedika?
¿El certificado es válido en Perú?
¿Los cursos son gratuitos?
¿Cuál es la carga horaria del curso?
¿Cómo son los cursos?
¿Cómo funcionan los cursos?
¿Cuál es la duración de los cursos?
¿Cuál es el costo o precio de los cursos?
¿Qué es un curso EAD u online y cómo funciona?
Curso en PDF




















