ISO 27001 Gestión de Seguridad de la Información

Sistemas de Gestion y Gobernanza

Básico
Preparacion para la certificacion ISO 27001 Information Security Foundation - I27000F: fundamentos del Sistema de Gestion de la Seguridad de la Informacion (SGSI) segun ISO/IEC 27001:2022, estructura de la norma (clausulas 4-10), gestion de riesgos, Declaracion de Aplicabilidad (SoA) y panorama del Anexo A.

Temario — 4 secciones, 12 temas

Fundamentos y Conceptos Clave del SGSI

Que es ISO/IEC 27001:2022 y para que sirve

Evolucion de la norma: de 2013 a la estructura 2022

El SGSI, la triada CIA y los factores criticos de exito

Contexto de la Organizacion y Liderazgo

Clausula 4: Contexto, partes interesadas y alcance del SGSI

Clausula 5.1 y 5.2: Liderazgo, compromiso y politica de seguridad

Clausula 5.3: Roles, responsabilidades y el Comite SGSI

Planificacion y Soporte

Clausula 6.1: Gestion de riesgos de seguridad de la informacion

La Declaracion de Aplicabilidad (SoA) y los objetivos de seguridad

Clausula 7: Recursos, competencia, concienciacion, comunicacion y documentacion

Operacion, Evaluacion del Desempeño y Mejora

Clausula 8: Operacion, apreciacion y tratamiento operativo de riesgos

Clausula 9: Seguimiento, auditoria interna y revision por la direccion

Clausula 10 y el Anexo A: mejora continua y catalogo de controles

Vouchers de examen para este entrenamiento

Formas de acceder

Suscripción mensual

COP $79.000 /mes

Acceso a todos los entrenamientos en todas las áreas

Suscribirme

Suscripción anual

COP $390.000 /año

Acceso a todos los entrenamientos en todas las áreas

Suscribirme

Plan grupal

Precio especial por número de personas — cotiza tu equipo.

Cotizar plan grupal

PREGUNTAS FRECUENTES

Sobre este entrenamiento

¿Qué es la competencia "ISO 27001 Gestión de Seguridad de la Información"?

Es la ruta de entrenamiento que te prepara para la certificación ISO 27001 Information Security Foundation (I27000F) de CertiProf, que te da los fundamentos del Sistema de Gestión de la Seguridad de la Información (SGSI) según ISO/IEC 27001:2022.

¿Qué temas cubre la ruta de estudio?

4 secciones: fundamentos y conceptos clave del SGSI (la triada CIA), contexto de la organización y liderazgo, planificación y soporte (gestión de riesgos, la Declaración de Aplicabilidad), y operación, evaluación del desempeño y mejora con el Anexo A.

¿A quién está dirigida esta certificación?

A profesionales de tecnología, seguridad de la información o cumplimiento que necesitan comprender cómo implementar y mantener un SGSI según el estándar internacional más reconocido en la materia.

¿Necesito experiencia previa en seguridad de la información?

No se requieren prerrequisitos formales — es una certificación de nivel Foundation pensada para desarrollar las bases conceptuales del SGSI desde cero.

¿En qué se diferencia ISO 27001 de ISO 42001?

ISO 27001 es el estándar de referencia para la seguridad de la información en general (SGSI); ISO 42001 es un estándar más reciente y específico para la gestión de sistemas de Inteligencia Artificial (SGIA) — cubren dominios distintos, aunque comparten una estructura similar (HLS).

¿Qué validarás al completar esta ruta?

Tu comprensión de los principios de la triada CIA (confidencialidad, integridad, disponibilidad), la gestión de riesgos de seguridad de la información, la Declaración de Aplicabilidad, y el panorama general del Anexo A de controles.