ISO/IEC 27001:2022 – Introducción al Sistema de Gestión de Seguridad de la Información (TF)
En el curso «ISO/IEC 27001:2022 – Introducción al Sistema de Gestión de Seguridad de la Información«, se busca que los participantes comprendan los fundamentos y principios básicos de la norma ISO/IEC 27001:2022 para la gestión de la seguridad de la información.
Durante la formación, los alumnos aprenderán sobre los requisitos clave del sistema, la identificación y tratamiento de riesgos, y la importancia de establecer una cultura de seguridad de la información dentro de la organización.
El curso está diseñado para sentar las bases necesarias que faciliten la implementación y mantenimiento de sistemas eficaces de gestión de la seguridad de la información, contribuyendo a proteger la confidencialidad, integridad y disponibilidad de los datos, así como a generar confianza en clientes y partes interesadas.
Presentación
ISO/IEC 27001:2022 – Introducción al Sistema de Gestión de Seguridad de la Información.
La información es uno de los activos más valiosos de cualquier organización, y protegerla frente a amenazas internas y externas se ha convertido en una prioridad estratégica.
Este curso de 1 hora en modalidad de teleformación ofrece una visión introductoria sobre la norma internacional ISO/IEC 27001:2022, el estándar de referencia mundial en gestión de la seguridad de la información.
A lo largo de la formación, los participantes comprenderán:
- Qué es la ISO/IEC 27001, su alcance y evolución hasta la versión 2022.
- Los principios clave de la seguridad de la información: confidencialidad, integridad y disponibilidad.
- La estructura de alto nivel (HLS) y los principales requisitos de la norma.
- El papel de los controles de seguridad del Anexo A y su relación con la gestión de riesgos.
- Los beneficios que aporta su implementación: protección frente a ciberataques, cumplimiento legal, confianza de clientes y ventaja competitiva.
Este curso está especialmente dirigido a:
- Responsables de sistemas, seguridad informática o cumplimiento normativo.
- Profesionales de calidad, IT o gestión de riesgos que deseen iniciarse en ISO/IEC 27001.
- Empresas de cualquier sector que quieran comprender las bases de un Sistema de Gestión de Seguridad de la Información (SGSI).
Una excelente oportunidad para introducirse en la gestión de la seguridad de la información y conocer los fundamentos de la norma que está transformando la forma en que las organizaciones protegen sus datos en un entorno cada vez más digital y expuesto a riesgos.
Descripción
Los participantes desarrollarán las competencias necesarias para liderar y ejecutar auditorías de primera, segunda y tercera parte en Sistemas de Gestión conforme a las principales normas internacionales: ISO 9001:2015 y su actualización ISO 9001:2026, ISO 50001:2018, ISO 45001:2018, ISO/IEC 27001:2022, APPCC, IFS, BRCGS e ISO 22000:2018.
La formación se apoya en cursos especializados de introducción, implantación y auditoría interna o de tercera parte para cada estándar, incluyendo ISO/IEC 27001:2022 – Introducción al Sistema de Gestión de la Seguridad de la Información, garantizando su aplicación eficaz en organizaciones de cualquier sector.
Dirigido a
Está pensado para futuros técnicos o responsables de seguridad de la información, así como para aquellos profesionales que deseen mejorar su desempeño y capacidades en estos ámbitos.
Además, resulta de especial utilidad para empresas que deseen desexternalizar el proceso de auditoría interna, formando a responsables o jefes de otras áreas para que integren equipos auditores internos, asegurando así el cumplimiento de los requisitos de independencia, objetividad y competencia establecidos por la norma ISO/IEC 27001:2022.
Titulación y objetivos
Este curso está diseñado para que los participantes puedan comprender los fundamentos y principios básicos de la norma ISO/IEC 27001:2022, permitiéndoles adoptar una visión clara y alineada con la estrategia global de la organización para gestionar la seguridad de la información de forma eficaz.
Contenido
Módulo 1: Introducción a la seguridad de la información y su importancia en las organizaciones
Módulo 2: Marco normativo y legal aplicable en seguridad de la información
Módulo 3: Principios y fundamentos de la norma ISO/IEC 27001:2022
Módulo 4: Estructura de alto nivel (HLS) y su aplicación en ISO/IEC 27001:2022
Módulo 5: Requisitos de la norma ISO/IEC 27001:2022
– Contexto de la organización
– Liderazgo y compromiso
– Planificación (análisis y tratamiento de riesgos de seguridad de la información)
– Apoyo (recursos, competencias, concienciación, comunicación, control documental)
– Operación (implementación de controles de seguridad, gestión de incidentes, continuidad del negocio, gestión de proveedores)
– Evaluación del desempeño (monitoreo, medición, auditoría interna y revisión por la dirección)
– Mejora continua
Módulo 6: El Anexo A: Controles de seguridad y su relación con ISO/IEC 27002:2022
Módulo 7: Beneficios y retos de la implementación de ISO/IEC 27001:2022
Módulo 8: Ciclo de mejora continua (PDCA) aplicado a la seguridad de la información
Módulo 9: Ejemplos y casos prácticos de aplicación en diferentes sectores
Fechas disponibles
Modalidad
Método de evaluación
– Ejercicios prácticos
– Examen final
Certificado
Al finalizar el curso, los participantes obtendrán un certificado de aprovechamiento en el Curso de Introducción al Sistema de Gestión de la Seguridad de la Información según la norma ISO/IEC 27001:2022.
Requisitos previos
No necesario.
Resumen
Modalidad:
Tele Formación (TF)
Duración:
1h
Precio (IVA no incluido):
50€