Elige tu idioma
Curso de ISO 27001 SGSI
Más de 2 millones de estudiantes en todo el mundo

Curso de ISO 27001 SGSI

4.3

Domine ISO 27001 desde cero y obtenga la experiencia para construir, implementar y certificar un Sistema de Gestión de Seguridad de la Información. Este curso cubre cada cláusula, control y requisito de auditoría que usted necesita para proteger su organización y ganarse la confianza de las partes interesadas. Ya sea que esté liderando un proyecto de SGSI o apoyando la certificación, este es el entrenamiento práctico que obtiene resultados.

Dedika para empresas

Lo que vas a aprender:

Este curso lo lleva a través de cada requisito del estándar ISO 27001, desde conceptos fundamentales de seguridad de la información hasta el proceso completo de auditoría de certificación. Usted aprenderá a definir el alcance de su SGSI, realizar evaluaciones de riesgos, seleccionar controles del Anexo A y elaborar una Declaración de Aplicabilidad. También desarrollará políticas de seguridad, diseñará programas de sensibilización y establecerá procesos de monitoreo del desempeño. El curso cubre la auditoría interna, la gestión de no conformidades y la planificación de acciones correctivas. Al finalizar, usted tendrá el conocimiento para liderar una implementación de ISO 27001 y guiar a su organización a través de la certificación externa.

Cómo estudias de forma práctica Curso de ISO 27001 SGSI

Cómo practicas Curso de ISO 27001 SGSI

Para ti que eres empresa y quieres capacitar a tu equipo

En Dedika para empresas, el curso incluye ejercicios y ejemplos adaptados a tu propio negocio y a las necesidades de tu empresa.

Haz clic aquí

Contenido del curso

8 Capítulos • 37 LeccionesDuración entre 4 y 360 horas (tú decides)

Capítulo 1Ver detalles

Introducción a la seguridad de la información e ISO 27001

  • Lección 1 • Descripción general del estándar ISO 27001

    Introduce la estructura, el propósito y la historia de ISO 27001. Posiciona el estándar dentro de la familia más amplia ISO/IEC 27000.

  • Lección 2 • Caso de negocio para la certificación ISO 27001

    Examina los factores organizacionales que impulsan la adopción de ISO 27001. Conecta los beneficios de la certificación con la reducción de riesgos y la confianza de las partes interesadas.

  • Lección 3 • Roles y responsabilidades en un SGSI

    Define los roles clave necesarios para operar un Sistema de Gestión de Seguridad de la Información. Aclara las estructuras de responsabilidad necesarias a lo largo de la implementación.

  • Lección 4 • Conceptos centrales de la seguridad de la información

    Cubre la confidencialidad, integridad y disponibilidad como la tríada CIA. Proporciona la base conceptual requerida para todos los temas posteriores de ISO 27001.

Capítulo 2Ver detalles

Comprendiendo el framework del SGSI

  • Lección 1 • Requisitos de liderazgo y compromiso

    Aborda las obligaciones de la Cláusula 5 para el compromiso de la alta dirección. Demuestra cómo el compromiso del liderazgo permite directamente la eficacia del SGSI.

  • Lección 2 • El ciclo Planificar-Hacer-Verificar-Actuar

    Explica el modelo PHVA como el motor operativo de un SGSI. Demuestra cómo cada fase impulsa la mejora continua.

  • Lección 3 • Definiendo el contexto organizacional

    Cubre los requisitos de la Cláusula 4 para comprender las cuestiones internas y externas. Establece el contexto como la base para las decisiones de alcance y riesgo.

  • Lección 4 • Determinando el alcance del SGSI

    Guía a los estudiantes a través de las decisiones de alcance que definen los límites del SGSI. Un alcance correcto previene brechas y el exceso de ingeniería en la implementación.

  • Lección 5 • Arquitectura de documentación del SGSI

    Introduce la documentación obligatoria y de apoyo requerida por el estándar. Establece las prácticas de control documental utilizadas a lo largo del ciclo de vida del SGSI.

Capítulo 3Ver detalles

Gestión de riesgos de seguridad de la información

  • Lección 1 • Estableciendo el proceso de evaluación de riesgos

    Cubre los criterios, la selección de metodología y la documentación del proceso para la evaluación de riesgos. Se requiere una metodología consistente para obtener resultados repetibles y auditables.

  • Lección 2 • Fundamentos de la gestión de riesgos

    Establece la terminología y los frameworks de riesgo alineados con ISO 31000. Proporciona la base conceptual necesaria antes de aplicar los procesos de riesgo de ISO 27001.

  • Lección 3 • Declaración de aplicabilidad

    Explica el propósito, la estructura y el contenido obligatorio de la Declaración de Aplicabilidad. Conecta las justificaciones de selección de controles con las decisiones de tratamiento de riesgos.

  • Lección 4 • Identificación y análisis de riesgos

    Guía a los estudiantes a través de la identificación sistemática de riesgos y el análisis de probabilidad-impacto. Produce un registro de riesgos priorizado como un artefacto central del SGSI.

  • Lección 5 • Planificación del tratamiento de riesgos

    Cubre las cuatro opciones de tratamiento de riesgos y los criterios de selección. Vincula las decisiones de tratamiento con los controles del Anexo A y la Declaración de Aplicabilidad.

Capítulo 4Ver detalles

Inmersión en los controles del Anexo A

  • Lección 1 • Controles de gestión de incidentes y continuidad del negocio

    Examina los controles para detectar, responder y recuperarse de eventos de seguridad. Conecta la gestión de incidentes con los requisitos de planificación de la continuidad del negocio.

  • Lección 2 • Controles organizacionales y de personas

    Examina los controles que rigen las políticas, roles, recursos humanos y relaciones con proveedores. Estos controles forman la capa de gobierno del SGSI.

  • Lección 3 • Controles tecnológicos: acceso y criptografía

    Aborda la gestión de acceso, autenticación y controles criptográficos. Estos controles mitigan directamente los riesgos de acceso no autorizado y exposición de datos.

  • Lección 4 • Controles tecnológicos: operaciones y redes

    Cubre la seguridad operacional, los controles de red y la gestión de vulnerabilidades. Los controles operacionales mantienen la postura de seguridad diaria en todos los sistemas.

  • Lección 5 • Controles físicos y ambientales

    Cubre los controles que protegen las instalaciones físicas, equipos y medios. Las fallas de seguridad física pueden eludir todos los controles técnicos.

Capítulo 5Ver detalles

Implementación del SGSI

  • Lección 1 • Programas de sensibilización y formación en seguridad

    Cubre el diseño y la ejecución de programas de sensibilización en seguridad requeridos por la Cláusula 7. La sensibilización reduce los riesgos de factor humano identificados en la evaluación de riesgos.

  • Lección 2 • Planificación y hoja de ruta de la implementación

    Cubre la planificación del proyecto, la asignación de recursos y el establecimiento de hitos para la implementación del SGSI. Una hoja de ruta estructurada previene el desvío del alcance y los plazos incumplidos.

  • Lección 3 • Desarrollo de políticas y procedimientos de seguridad

    Orienta la creación de la jerarquía de políticas, desde la política de alto nivel hasta los procedimientos operativos. Las políticas deben alinearse con el contexto organizacional y las decisiones de tratamiento de riesgos.

  • Lección 4 • Implementación de controles técnicos y físicos

    Aborda el despliegue práctico de los controles seleccionados del Anexo A. Conecta la implementación de controles con las decisiones documentadas de tratamiento de riesgos.

  • Lección 5 • Preparación operativa y puesta en marcha

    Prepara a la organización para operar el SGSI en producción. Valida que todos los elementos obligatorios estén en su lugar antes de que comience la fase de monitoreo.

Capítulo 6Ver detalles

Evaluación del desempeño y monitoreo

  • Lección 1 • Procesos de monitoreo y medición

    Establece procesos de monitoreo continuo para controles y postura de riesgo. El monitoreo continuo detecta fallas de control antes de que se conviertan en incidentes.

  • Lección 2 • Planificación y ejecución de auditorías internas

    Guía a los estudiantes a través de la planificación, realización y documentación de auditorías internas del SGSI. Las auditorías internas proporcionan evidencia de conformidad requerida para la certificación.

  • Lección 3 • Definiendo métricas de seguridad e indicadores clave de desempeño

    Cubre la selección y diseño de métricas de seguridad de la información significativas. Las métricas deben demostrar la eficacia del SGSI y apoyar las decisiones de la dirección.

  • Lección 4 • Proceso de revisión por la dirección

    Cubre las entradas, salidas y requisitos de frecuencia de la revisión por la dirección de la Cláusula 9.3. Las revisiones por la dirección impulsan decisiones estratégicas sobre la dirección y los recursos del SGSI.

Capítulo 7Ver detalles

Mejora continua y gestión de no conformidades

  • Lección 1 • Identificación y clasificación de no conformidades

    Define los tipos y fuentes de no conformidades dentro del contexto de un SGSI. La clasificación precisa determina la respuesta de acción correctiva apropiada.

  • Lección 2 • Técnicas de análisis de causa raíz

    Introduce métodos estructurados de análisis de causa raíz aplicables a no conformidades de seguridad. La identificación de las verdaderas causas raíz previene la recurrencia de las mismas fallas.

  • Lección 3 • Impulsando la mejora continua

    Explora oportunidades de mejora proactiva más allá de la gestión reactiva de no conformidades. La mejora continua mantiene la certificación y adapta el SGSI a las amenazas en evolución.

  • Lección 4 • Planificación y seguimiento de acciones correctivas

    Cubre el diseño, la asignación y el seguimiento de acciones correctivas hasta su cierre. Un seguimiento eficaz garantiza que las no conformidades se resuelvan antes de las auditorías de certificación.

Capítulo 8Ver detalles

Proceso de auditoría de certificación ISO 27001

  • Lección 1 • Revisión documental de la Etapa 1

    Explica el propósito y el proceso de la revisión de preparación de la Etapa 1. Los hallazgos de la Etapa 1 deben resolverse antes de proceder a la auditoría presencial de la Etapa 2.

  • Lección 2 • Auditoría de certificación presencial de la Etapa 2

    Prepara a los estudiantes para la evaluación completa de conformidad realizada en el sitio. Demuestra cómo los auditores muestrean la evidencia y evalúan la eficacia del SGSI.

  • Lección 3 • Selección de un organismo de certificación

    Cubre los criterios para elegir un organismo de certificación acreditado y gestionar el compromiso. El organismo de certificación correcto garantiza la credibilidad de la auditoría y la eficiencia del proceso.

  • Lección 4 • Crecimiento de la madurez del SGSI posterior a la certificación

    Guía a las organizaciones desde el cumplimiento básico de la certificación hacia la madurez del SGSI. El crecimiento de la madurez maximiza el valor de seguridad y negocio a largo plazo del SGSI.

  • Lección 5 • Auditorías de vigilancia y recertificación

    Cubre las obligaciones continuas de auditoría de vigilancia y el ciclo de recertificación de tres años. La conformidad sostenida requiere la operación continua del SGSI entre auditorías.

Certificación

Tu certificado válido de finalización

Este curso es para ti:

  • Gerentes de TI encargados de lograr la certificación ISO 27001 para su organización.

  • Oficiales de cumplimiento que amplían su experiencia hacia frameworks de seguridad de la información.

  • Consultores de seguridad que asesoran a clientes en la construcción de programas formales de gobernanza.

  • Administradores de sistemas listos para pasar a roles de liderazgo y gestión en seguridad.

  • Analistas de riesgos que buscan métodos estructurados para abordar las amenazas a la seguridad de la información.

  • Personas en transición laboral desde auditoría o áreas legales que ingresan al campo de la ciberseguridad.

Lo que dicen nuestros estudiantes

Sus clases son perfectas. Adquirí el paquete de un año y, finalmente, tengo la oportunidad de seguir diversos temas de mi interés sin necesidad de cambiar de plataforma... les agradezco por todo lo que hacen, ya los he recomendado a otras personas...
Giulio Carlo
Giulio CarloEstudiante de Marketing Digital
Me gusta cómo las lecciones van directo al grano y cómo puedo cambiar capítulos y saltar contenidos que no necesito.
Mariana Ferres
Mariana FerresEstudiante de Fotografía
Me gusta el contenido y la forma de presentación y transcripción de videos, ¡lo que acelera el proceso!
Luciana Alvarenga
Luciana AlvarengaEstudiante de Diseño de Uñas
La plataforma es rápida, simple de usar. La diversidad de contenido y los videos complementarios ayudan mucho en el aprendizaje.
André Felipe
André FelipeEstudiante de Ingeniería de Prompt

Principales capacitaciones

Preguntas frecuentes

¿Quién es Dedika?

¿El certificado es válido en Perú?

¿Los cursos son gratuitos?

¿Cuál es la carga horaria del curso?

¿Cómo son los cursos?

¿Cómo funcionan los cursos?

¿Cuál es la duración de los cursos?

¿Cuál es el costo o precio de los cursos?

¿Qué es un curso EAD u online y cómo funciona?

Curso en PDF