Curso ISO 27001 – Implementando un SGSI

ISO/IEC 27001 es una norma internacional publicada por la Organización Internacional de Normalización (ISO) y la Comisión Electrotécnica Internacional (IEC). Define los requisitos para establecer, implementar, mantener y mejorar un Sistema de Gestión de Seguridad de la Información (SGSI). Su objetivo principal es ayudar a las organizaciones a proteger la confidencialidad, integridad y disponibilidad de la información, mediante la adopción de un enfoque basado en la gestión de riesgos.

Solicitar información

¿Para qué sirve un curso sobre ISO 27001?

Proteger la información crítica de la empresa.

Cumplir con normativas legales.

Reducir la posibilidad de incidentes de seguridad.

Aumentar la confianza de clientes y partes interesadas.

¿A quiénes va dirigido?

  • Profesionales de seguridad de la información como CISOs (Chief Information Security Officers) y analistas de seguridad.
  • Administradores de sistemas y responsables de implementar medidas técnicas y operativas de seguridad.
  • Profesionales que gestionan riesgos empresariales o tecnológicos.
  • Consultores y asesores.
  • Profesionales que realizan auditorías internas o externas.
  • Directivos y responsables de procesos.
  • Estudiantes y recién graduados interesados en formarse en seguridad de la información.
  • Instructores: Alex Araya Rojas (CISSP, CISM, ISO 27001) y Esteban Calvo Arce (CISSP, CISM, ISO 27001).
  • Duración: 20 horas.
  • Sede: virtual o presencial.
  • Fechas de inicio: 04 de agosto 2025 y 03 de noviembre 2025.
Más información

Fundamentos y contexto de ISO 27001

  • Introducción a la norma ISO 27001.
  • SGSI y ciclo PDCA.
  • Contexto de la organización.
Actividades: ejercicio práctico.

Liderazgo, planificación y soporte

  • Liderazgo y compromiso.
  • Planificación del SGSI.
  • Soporte y recursos.
Actividades: estudio de caso.

Controles de seguridad (Anexo A)

  • Estructura del Anexo A.
  • Selección de controles.
  • Controles clave a destacar.
Actividades: dinámica de grupo.

Implementación y operación del SGSI

  • Procesos operacionales.
  • Implementación de controles.
  • Gestión de la documentación.
Actividades: taller práctico.

Verificación, revisión y mejora continua

  • Seguimiento y medición.
  • Revisión por la dirección.
  • Certificación y mantenimiento.
Actividades: ejercicio final.
Más información