CSASC · Normas · Seguridad de la información

ISO 27001:2022 Fundamentos

La norma internacional que describe cómo gestionar la seguridad de la información en las empresas. Este curso te da los principios, conceptos y requisitos de la versión 2022, más el camino para desarrollar un sistema de gestión.

Grupo Hub. es partner autorizado de CSASC. Materiales oficiales, instructor avalado y examen incluido con dos intentos.

60 preguntas 60% para aprobar 60 minutos En español Nivel: fundamentos
Sobre el curso

El estándar que tus clientes ya te están pidiendo.

ISO 27001 puede ser implementada por cualquier tipo de organización: comercial o no comercial, privada o pública, grande o pequeña. Escrita por los principales expertos mundiales en seguridad de la información, proporciona una metodología para gestionar la seguridad de la información dentro de tu organización.

Las empresas también pueden certificarse: eso significa que un organismo de certificación independiente confirmó que la organización implementa la seguridad de la información conforme al estándar. Este curso te da el conocimiento base para participar en ese camino, ya sea que lo lideres o lo acompañes.

Dominarás estos temas

Principios, conceptos y requisitos de ISO/IEC 27001:2022
Desarrollo de un SGSI
Controles del Anexo A
Gestión de riesgos de la información
Vocabulario y estructura de la norma

¿A quién va dirigido?

Personas involucradas en la gestión de la seguridad de la información, quienes buscan conocer los procesos centrales de un Sistema de Gestión de Seguridad de la Información, y quienes desean seguir una carrera en esta disciplina.

Requisitos previos

Ninguno. Es el nivel de fundamentos dentro del esquema ISO 27001 de CSASC.

Modalidad

Sesiones en vivo con instructor, en español. Disponible en grupos abiertos y en programas in-company.

Temario

Lo que verás, módulo por módulo.

01 Introducción a la norma
  • Qué es ISO/IEC 27001:2022
  • Historia y evolución del estándar
  • Alcance y aplicabilidad
02 Principios y conceptos
  • Confidencialidad, integridad y disponibilidad
  • Vocabulario del estándar
  • Partes interesadas y contexto
03 Requisitos de la norma
  • Estructura de alto nivel
  • Cláusulas 4 a 10
  • Documentación obligatoria
04 Desarrollo de un SGSI
  • Definición del alcance
  • Política y objetivos de seguridad
  • Roles y responsabilidades
05 Gestión de riesgos
  • Identificación de activos y riesgos
  • Análisis y evaluación
  • Tratamiento y aceptación del riesgo
06 Anexo A
  • Estructura de controles de la versión 2022
  • Los cuatro temas de control
  • Declaración de Aplicabilidad
Qué incluye

Tu inscripción incluye.

Examen de certificaciónIncluido, con 2 intentos para aprobar.
Materiales oficialesManual impreso y contenidos avalados por la certificadora.
Instructor avaladoConsultores certificados con experiencia en proyectos reales.
Plataforma pipol-hub.comControl total de tu capacitación y seguimiento en línea.
Insignia digitalCredencial verificable avalada por TrueSkills.org, sin costo.
Welcome KitConstancia de asistencia impresa, libreta y papelería.
Preguntas frecuentes

Antes de inscribirte.

¿Este curso certifica a mi empresa?

No: certifica a la persona. La certificación de la organización la emite un organismo de certificación independiente que confirma que implementas la seguridad de la información conforme al estándar. Este curso te prepara para participar en ese proceso con conocimiento sólido.

¿Sirve para empresas pequeñas?

Sí. ISO 27001 puede ser implementada por cualquier tipo de organización —comercial o no, pública o privada, grande o pequeña— porque el alcance se define según tu contexto.

¿Qué diferencia hay con la versión anterior?

El curso trabaja sobre ISO/IEC 27001:2022, cuya principal novedad está en la reestructuración de los controles del Anexo A, ahora organizados en cuatro temas en lugar de los catorce dominios previos.

¿Cómo es el examen?

Opción múltiple, 60 preguntas en español, 60% de aciertos para aprobar y máximo 60 minutos. Disponible en línea y en papel.

¿Qué sigue después de Fundamentos?

La ruta continúa con Lead Implementer si vas a implementar el SGSI, o Lead Auditor si tu camino es la auditoría.

Siguiente paso

¿Listo para hablar el idioma que piden tus clientes?

Te enviamos fechas, temario completo y precio el mismo día hábil.

Solicitar información