ISO 27001 Gestión de Seguridad de la Información
Sistemas de Gestion y Gobernanza
Temario — 4 secciones, 12 temas
Fundamentos y Conceptos Clave del SGSI
Que es ISO/IEC 27001:2022 y para que sirve
Evolucion de la norma: de 2013 a la estructura 2022
El SGSI, la triada CIA y los factores criticos de exito
Contexto de la Organizacion y Liderazgo
Clausula 4: Contexto, partes interesadas y alcance del SGSI
Clausula 5.1 y 5.2: Liderazgo, compromiso y politica de seguridad
Clausula 5.3: Roles, responsabilidades y el Comite SGSI
Planificacion y Soporte
Clausula 6.1: Gestion de riesgos de seguridad de la informacion
La Declaracion de Aplicabilidad (SoA) y los objetivos de seguridad
Clausula 7: Recursos, competencia, concienciacion, comunicacion y documentacion
Operacion, Evaluacion del Desempeño y Mejora
Clausula 8: Operacion, apreciacion y tratamiento operativo de riesgos
Clausula 9: Seguimiento, auditoria interna y revision por la direccion
Clausula 10 y el Anexo A: mejora continua y catalogo de controles
Vouchers de examen para este entrenamiento
Formas de acceder
Suscripción mensual
COP $79.000 /mes
Acceso a todos los entrenamientos en todas las áreas
SuscribirmeSuscripción anual
COP $390.000 /año
Acceso a todos los entrenamientos en todas las áreas
SuscribirmePREGUNTAS FRECUENTES
Sobre este entrenamiento
¿Qué es la competencia "ISO 27001 Gestión de Seguridad de la Información"?
Es la ruta de entrenamiento que te prepara para la certificación ISO 27001 Information Security Foundation (I27000F) de CertiProf, que te da los fundamentos del Sistema de Gestión de la Seguridad de la Información (SGSI) según ISO/IEC 27001:2022.
¿Qué temas cubre la ruta de estudio?
4 secciones: fundamentos y conceptos clave del SGSI (la triada CIA), contexto de la organización y liderazgo, planificación y soporte (gestión de riesgos, la Declaración de Aplicabilidad), y operación, evaluación del desempeño y mejora con el Anexo A.
¿A quién está dirigida esta certificación?
A profesionales de tecnología, seguridad de la información o cumplimiento que necesitan comprender cómo implementar y mantener un SGSI según el estándar internacional más reconocido en la materia.
¿Necesito experiencia previa en seguridad de la información?
No se requieren prerrequisitos formales — es una certificación de nivel Foundation pensada para desarrollar las bases conceptuales del SGSI desde cero.
¿En qué se diferencia ISO 27001 de ISO 42001?
ISO 27001 es el estándar de referencia para la seguridad de la información en general (SGSI); ISO 42001 es un estándar más reciente y específico para la gestión de sistemas de Inteligencia Artificial (SGIA) — cubren dominios distintos, aunque comparten una estructura similar (HLS).
¿Qué validarás al completar esta ruta?
Tu comprensión de los principios de la triada CIA (confidencialidad, integridad, disponibilidad), la gestión de riesgos de seguridad de la información, la Declaración de Aplicabilidad, y el panorama general del Anexo A de controles.