Descripción
Este curso proporciona una visión estructurada y técnica de los requisitos de ISO/IEC 27001:2022, abordando la planificación, diseño, implantación, operación y mejora continua de un Sistema de Gestión de la Seguridad de la Información (SGSI).
El participante trabajará bajo un enfoque basado en riesgos, alineado con las mejores prácticas internacionales, integrando la seguridad en la estrategia corporativa y en los procesos críticos del negocio.
A lo largo de la formación se desarrollarán las competencias necesarias para realizar análisis de brechas (GAP), definir el alcance del SGSI, identificar activos, amenazas y vulnerabilidades, evaluar y tratar riesgos, y desplegar los 93 controles del Anexo A de la norma. Además, se profundizará en la elaboración de políticas, procedimientos y documentación obligatoria, así como en la definición de indicadores de desempeño, auditoría interna y mecanismos de mejora continua.
Objetivos del curso
Qué aprenderá
A quién va dirigido
Nivel de experiencia
Objetivos del curso
-
Comprender en profundidad los requisitos de la norma ISO/IEC 27001:2022 desde la perspectiva de un implementador.
-
Diseñar y estructurar un Sistema de Gestión de la Seguridad de la Información (SGSI) conforme al ciclo PHVA.
-
Realizar un análisis de brechas (GAP) para determinar el estado actual de la organización.
-
Definir el alcance del SGSI y el contexto organizativo, incluyendo partes interesadas y requisitos aplicables.
-
Aplicar metodologías de identificación, análisis, evaluación y tratamiento de riesgos.
-
Elaborar y gestionar el Plan de Tratamiento de Riesgos.
-
Implementar los controles del Anexo A de ISO/IEC 27001:2022 de forma alineada con el riesgo identificado.
-
Desarrollar la documentación obligatoria del SGSI y establecer su control y mantenimiento.
-
Establecer mecanismos de seguimiento, medición, análisis y evaluación del desempeño del sistema.
-
Gestionar no conformidades y aplicar procesos de mejora continua.
-
Preparar a la organización para superar con éxito una auditoría de certificación ISO 27001.
Qué aprenderá
-
La estructura y los requisitos de la norma ISO/IEC 27001:2022.
-
Cómo diseñar e implementar un Sistema de Gestión de la Seguridad de la Información (SGSI) conforme al ciclo PHVA.
-
Cómo definir el contexto de la organización, el alcance del SGSI y las partes interesadas.
-
Cómo realizar un análisis de brechas (GAP) y evaluar el nivel de madurez de la organización.
-
Cómo identificar activos, amenazas y vulnerabilidades.
-
Cómo aplicar un proceso estructurado de evaluación y tratamiento de riesgos.
-
Cómo elaborar el Plan de Tratamiento de Riesgos.
-
Cómo implementar los 93 controles del Anexo A de ISO/IEC 27001:2022.
-
Cómo desarrollar y controlar la documentación del SGSI.
-
Cómo establecer indicadores, métricas y mecanismos de seguimiento del desempeño.
-
Cómo gestionar auditorías internas, revisión por la dirección y mejora continua.
-
Cómo preparar a la organización para una auditoría de certificación de tercera parte.
A quién va dirigido
Este curso está dirigido a profesionales de diferentes perfiles que desean obtener la certificación PRINCE2® 7 Practitioner o mejorar sus competencias en la gestión de proyectos. Los perfiles que más se beneficiarán de esta formación son:
- Gestores de proyectos que buscan avanzar en su carrera profesional.
- Directores de área y jefes de equipo que lideran equipos de trabajo y necesitan aplicar una metodología eficaz de gestión de proyectos.
- Miembros de oficinas de proyectos (PMO), como analistas de PMO y personal de apoyo en proyectos.
- Profesionales de sectores transversales (IT, marketing, finanzas, recursos humanos, consultoría) que deseen aplicar PRINCE2® en sus proyectos.
- Candidatos con la certificación PRINCE2® 7 Foundation que desean obtener la certificación Practitioner para validar sus competencias avanzadas.
Nivel de experiencia
Recomendable contar con:
-
Conocimientos previos en seguridad de la información o gestión de riesgos.
-
Experiencia en entornos de TI, gobierno, cumplimiento o gestión de sistemas.
-
Familiaridad básica con normas de gestión (ISO 9001, ISO 27001, ISO 22301 u otras).
No existen requisitos formales para realizar el curso ni para presentarse al examen de certificación I27001LI™.
Temario del curso PRINCE2® 7 Practitioner:
Módulo 1. Introducción a los Sistemas de Gestión
-
Información y Principios Generales
-
La Seguridad de la Información
-
El Sistema de Gestión de la Seguridad de la Información (SGSI)
-
Factores Críticos de Éxito de un SGSI
-
Beneficios de un SGSI
-
Estructura de la ISO/IEC 27001:2022
-
Estructura del Anexo A y sus 93 controles
-
Revisión de los 37 controles Organizacionales
-
Revisión de los 8 controles de Personas
-
Revisión de los 14 controles Físicos
-
Revisión de los 34 controles Tecnológicos
-
-
ISO/IEC 27001:2022
Módulo 2. Planificación de la Implementación de un SGSI
-
Ruta de navegación
-
Ciclo Deming PHVA e ISO/IEC 27001:2022
-
PHVA aplicado a la implementación del SGSI
-
Etapas de Implementación de un SGSI
-
Pasos Generales en la Implementación
-
Vista General Final
Módulo 3. Pasos Generales en la Implementación
-
Caso de negocio
-
Partes de un caso de negocio
-
Análisis de Brechas – Análisis GAP
-
Objetivos del Análisis GAP
-
Modelos de Madurez
-
Cómo realizar un Análisis de Brechas GAP
-
Modelo de Madurez COBIT
-
Visión de Proyecto y plan de acción
Módulo 4. Contexto de la Organización
(Interpretación de los requisitos de ISO/IEC 27001:2022)
-
Comprensión de la Organización y su Contexto
-
Comprensión de las Necesidades y Expectativas de las Partes Interesadas
-
Determinación del Alcance del Sistema de Gestión de la Seguridad de la Información
-
Sistema de Seguridad de la Información
Módulo 5. Liderazgo
(Interpretación de los requisitos de ISO/IEC 27001:2022)
-
Liderazgo y Compromiso
-
Políticas
-
Roles, Responsabilidades y Autoridades Organizacionales
Módulo 6. Planificación
(Interpretación de los requisitos de ISO/IEC 27001:2022)
-
Acciones para Tratar Riesgos y Oportunidades
-
Evaluación de Riesgos de Seguridad de la Información
-
Tratamiento de Riesgos de Seguridad de la Información
-
Objetivos de Seguridad de la Información
Módulo 7. Soporte
(Interpretación de los requisitos de ISO/IEC 27001:2022)
-
Recursos
-
Competencia
-
Toma de Conciencia
-
Comunicación
-
Información Documentada
-
Creación y actualización
-
Control
-
Módulo 8. Operación
(Interpretación de los requisitos de ISO/IEC 27001:2022)
-
Planificación y Control Operacional
-
Valoración de Riesgos de Seguridad de la Información
-
Tratamiento de Riesgos de Seguridad de la Información
Módulo 9. Evaluación del Desempeño
(Interpretación de los requisitos de ISO/IEC 27001:2022)
-
Seguimiento, Medición, Análisis y Evaluación
-
Auditoría Interna
-
Revisión por la Dirección
Módulo 10. Mejora
(Interpretación de los requisitos de ISO/IEC 27001:2022)
-
No Conformidad y Acción Correctiva
-
Mejora Continua
Información sobre el examen:
El examen oficial I27001LI™ valida la capacidad del candidato para interpretar e implementar los requisitos de la norma ISO/IEC 27001:2022 desde la perspectiva de un implementador, incluyendo la planificación, gestión del riesgo, implantación de controles y mejora continua del SGSI.
Características del examen
- Duración: 60 minutos
- Número de preguntas: 40
- Tipo de preguntas: opción múltiple
- Puntuación mínima para aprobar: 80 %
- Modalidad: examen en línea
- Material de consulta: no permitido
- Idioma: Español
- Vigencia de la certificación: 3 años
Competencias evaluadas
- Interpretación de los requisitos de ISO/IEC 27001:2022.
- Aplicación del ciclo PHVA en la implementación del SGSI.
- Análisis GAP y evaluación del estado inicial.
- Gestión y tratamiento de riesgos de seguridad de la información.
- Implementación de los controles del Anexo A (93 controles).
- Gestión documental del SGSI.
- Seguimiento, medición y mejora continua.
Cursos que podrían interesarte
Scrum Product Owner Professional (SPOPC®)
Scrum Developer Professional (SDPC™)
Lean IT Foundation
ISO/IEC 27001:2022 Lead Auditor Professional (I27001LA™)
ISO/IEC 27001:2022 Internal Auditor Professional (I27001A™)
ISO/IEC 27001:2022 Foundation Professional (I27001F™)
Ethical Hacking – preparación para el examen CEH (v12)
Solicite más información
Rellene este formulario y nuestro equipo se pondrá en contacto con usted para resolver sus dudas.
También puede llamarnos al +34 963 694 964 o escribirnos a info@nextraining.es.
Nextraining, su aliado en formación tecnológica
Soluciones personalizadas para impulsar su empresa
Nuestro compromiso nos convierte en el socio ideal para desarrollar el talento empresarial.
Instructores certificados
Expertos certificados en tecnologías actuales, garantizando formación de calidad.








