Saltar al contenido

MODALIDAD:

Presencial Aula Virtual (PAV)

|

PRECIO:

450€

ISO/IEC 27001:2022 - Auditoría Interna en Sistemas de Gestión de Seguridad de la Información (PAV)

En este curso se busca que los alumnos adquieran los conocimientos esenciales sobre la norma ISO/IEC 27001:2022, permitiéndoles establecer, mantener y mejorar un Sistema de Gestión de Seguridad de la Información (SGSI) orientado a la protección de los activos de información, la gestión eficaz de riesgos, la ciberseguridad y el cumplimiento normativo.

De esta manera, se fortalece la cultura de seguridad dentro de la organización, se reduce la exposición a amenazas internas y externas y se incrementa la confianza de clientes, socios y partes interesadas en la gestión responsable de la información.

Presentación

Capacítate como auditor interno y fortalece la seguridad de la información en tu organización.

Este curso de 16 horas en modalidad presencial aula virtual está diseñado para dotar a los participantes de los conocimientos y competencias necesarias para planificar, ejecutar y documentar auditorías internas de un Sistema de Gestión de Seguridad de la Información (SGSI) conforme a la norma ISO/IEC 27001:2022.

Durante la formación, los asistentes adquirirán una comprensión sólida de los requisitos estructurales y técnicos del SGSI, analizando cómo identificar los activos críticos de informaciónevaluar riesgos asociadosestablecer controles adecuados y mantener la confidencialidad, integridad y disponibilidad de la información dentro de la organización.

El programa aborda con un enfoque práctico los elementos clave de la auditoría interna, desarrollando habilidades esenciales para interpretar los requisitos de la norma ISO/IEC 27001:2022aplicar los principios de auditoría establecidos en ISO 19011:2018diseñar un programa de auditoría interna adaptado al contexto de la organización e identificar no conformidades, evidencias objetivas y oportunidades de mejora, contribuyendo activamente a la robustez del sistema de gestión y a su alineación con los riesgos del entorno digital actual.

Se abordarán también aspectos específicos de la auditoría en sistemas de seguridad de la información, como la gestión de incidentes, el tratamiento de riesgos tecnológicos y el papel del auditor en contextos de ciberseguridad, protección de datos y continuidad del negocio.

Este curso está dirigido a responsables de seguridad de la informaciónIT managers y técnicos de sistemas de gestión, así como a consultores o auditores que deseen ampliar su perfil profesional en seguridad de la información, personal implicado en la mejora, cumplimiento normativo y protección de activos digitales y profesionales que quieran asumir funciones de auditoría interna en el marco de ISO/IEC 27001.

Asegurar la información en tiempos de transformación digital no es solo una cuestión técnica: es un compromiso estratégico que exige conocimiento, rigor y capacidad de auditoría. Esta formación te prepara para auditar con visión, criterio y solidez técnica.

Descripción

De este modo, los participantes serán capaces de liderar y llevar a cabo auditorías de primera, segunda y tercera parte en Sistemas de Gestión de la Calidad basados en las normas ISO 9001:2015 y su futura actualización ISO 9001:2026, en Sistemas de Gestión de la Energía conforme a la norma ISO 50001:2018, en Sistemas de Gestión de Seguridad y Salud Laboral según la norma ISO 45001:2018 y en Sistemas de Gestión de Seguridad de la Información conforme a la norma ISO/IEC 27001:2022, aplicando los conocimientos adquiridos en los cursos ISO 9001:2015 – Introducción al Sistema de Gestión de la CalidadISO 9001:2015 – Auditor Interno en Sistemas de Gestión de la CalidadCambios en la Versión ISO 9001:2026Implantación de Sistemas de Gestión de la Calidad Según la Norma ISO 9001:2015ISO 50001:2018 – Implantación y Auditoría Interna en Sistemas de Gestión de la EnergíaISO 45001:2018 – Implantación y Auditoría Interna en Sistemas de Gestión de Seguridad y Salud Laboral e ISO/IEC 27001:2022 – Auditoría Interna en Sistemas de Gestión de Seguridad de la Información, con eficacia en organizaciones de cualquier sector.

Dirigido a

El curso basado en la norma ISO/IEC 27001:2022 está dirigido a profesionales y organizaciones que buscan fortalecer su gestión en seguridad de la información.

Está especialmente diseñado para quienes participan en la implementación, mantenimiento o auditoría de Sistemas de Gestión de Seguridad de la Información en cualquier tipo de organización, ya sea del sector público o privado. También está orientado a responsables de TI, consultores, personal de cumplimiento normativo, y profesionales vinculados a la protección de datos, ciberseguridad o gestión del riesgo, que deseen adquirir las competencias necesarias para realizar auditorías internas conforme a los lineamientos de las normas ISO/IEC 27001:2022 e ISO 19011:2018.

Asimismo, es ideal para quienes desean enfocar su desarrollo profesional en un área estratégica y en crecimiento, contribuyendo activamente a la mejora continua y a la protección de los activos de información en sus organizaciones.

Titulación y objetivos

Este curso, diseñado con un enfoque práctico y basado en casos reales, proporcionará a los participantes las herramientas necesarias para comprender, aplicar y auditar un Sistema de Gestión de Seguridad de la Información (SGSI) conforme a los requisitos de la norma ISO/IEC 27001:2022. A lo largo de la formación, se abordarán los principios de la seguridad de la información, el contexto normativo actual y la evolución de la norma en su versión más reciente, permitiendo a los participantes identificar, interpretar y aplicar de forma eficaz los controles y requisitos establecidos.

Los asistentes adquirirán las competencias necesarias, conocimientos, habilidades y actitudes para familiarizarse con la terminología y los conceptos clave de la norma, comprendiendo cómo proteger los activos de información frente a amenazas internas y externas. También serán capaces de analizar el impacto de la ciberseguridad en la gestión de riesgos y aplicar medidas técnicas y organizativas adecuadas para garantizar la confidencialidad, integridad y disponibilidad de la información.

Durante el curso, se presentarán los cambios incorporados en ISO/IEC 27001:2022 respecto a versiones anteriores, y se desarrollarán ejercicios orientados a la planificación, ejecución y seguimiento de auditorías internas conforme a la norma ISO 19011. Los participantes podrán identificar no conformidadesredactar informes de auditoría claros y de valor añadido y gestionar de forma efectiva el seguimiento de hallazgos y acciones correctivas.

Asimismo, los asistentes se formarán como auditores internos de seguridad de la información, con capacidad para evaluar el grado de cumplimiento de los requisitos del SGSI en sus propias organizaciones, impulsar la mejora continua y prepararse para auditorías de certificación bajo el estándar internacional más reconocido en gestión de la seguridad de la información.

Contenido

Módulo 1: Fundamentos y requisitos del Sistema de Gestión de Seguridad de la Información (SGSI) según ISO/IEC 27001:2022

– Introducción a los Sistemas de Gestión de Seguridad de la Información y su importancia en el contexto actual
– Estructura de alto nivel (Anexo SL) y análisis detallado de los requisitos de la norma ISO/IEC 27001:2022
– Evaluación del contexto organizacional: identificación de partes interesadas, necesidades y expectativas
– Liderazgo y compromiso de la alta dirección en la gestión de la seguridad de la información
– Planificación del SGSI: gestión de riesgos, oportunidades, objetivos de seguridad y tratamiento de riesgos
– Recursos, competencias, concienciación y comunicación dentro del sistema
– Seguimiento, medición, análisis y evaluación del desempeño del SGSI
– Acciones correctivas, mejora continua y procesos de actualización del sistema
– Etapas y claves para la implementación efectiva de un SGSI conforme a ISO/IEC 27001:2022

Módulo 2: Auditoría interna y certificación de un Sistema de Gestión de Seguridad de la Información

– Estructura internacional de la calidad y organismos de acreditación y certificación
– Introducción a la auditoría de sistemas de gestión según ISO 19011:2018
– Principios fundamentales de auditoría: imparcialidad, evidencia objetiva, enfoque basado en riesgos
– Planificación y elaboración del programa de auditoría interna: alcance, criterios, métodos y responsabilidades
– Preparación y ejecución de la auditoría: revisión documental, listas de verificación y recopilación de evidencias
– Técnicas de auditoría: entrevistas, observación directa, muestreo, análisis e interpretación de resultados
– Redacción del informe de auditoría: estructura, claridad, hallazgos, no conformidades y oportunidades de mejora
– Seguimiento de acciones correctivas y verificación de eficacia Perfil, competencias y comportamiento profesional esperado del auditor interno de SGSI

Fechas disponibles
Consultar disponibilidad
Modalidad
Presencial Aula Virtual (PAV)
Método de evaluación
– Examen final
Certificado

Al finalizar el curso, los participantes obtendrán un certificado de aprovechamiento en el Curso de Auditoría Interna en Sistemas de Gestión de Seguridad de la Información según la norma ISO/IEC 27001:2022, que acredita las competencias adquiridas para implementar, gestionar y auditar un SGSI conforme a esta norma.

Este reconocimiento valida la capacidad del alumno para aplicar los requisitos normativos, proteger los activos de información, gestionar eficazmente los riesgos de seguridad y contribuir activamente a la mejora continua del sistema y al fortalecimiento de la confianza en el entorno digital de la organización.

Requisitos previos

No necesario.

Resumen

Modalidad:

Presencial Aula Virtual (PAV)

Duración:

16h

Precio (IVA no incluido):

450€

Nuestras redes sociales