Ir al contenido principal
ISO 27001

ISO27001 - Lead Auditor

ISO27001 - Lead Auditor. Revisa formatos, requisitos, elementos incluidos y condiciones de certificación antes de reservar.

PECBLead Auditor5 díasEn directoA tu ritmoPara empresas
  • Impartido por profesionales en activo, con un CISO en ejercicio
Christophe Mazzola

Impartido por

Christophe Mazzola

Practicing CISO · Founder of Cyber Academy

Ver perfil completo →

Encaja si eres.

  • Auditores que tengan previsto realizar o liderar auditorías de SGSI de tercera parte
  • Directivos o consultores que deseen dominar el proceso de auditoría de SGSI
  • Personas responsables de mantener la conformidad organizativa con los requisitos del SGSI
  • Expertos técnicos que se preparan para incorporarse al ámbito de la auditoría de seguridad de la información
  • Asesores expertos en gestión de seguridad de la información que buscan un conocimiento estructurado de la metodología de auditoría

NO es para. Cuándo descartarlo.

Preferimos que guardes tu dinero antes que compres el itinerario equivocado.

  • Personas sin experiencia previa en ISO/IEC 27001 o en conceptos de seguridad de la información, ya que el ritmo del curso presupone conocimientos fundamentales previos
  • Quienes buscan una visión introductoria de la seguridad de la información en lugar de una metodología de auditoría en profundidad
  • Profesionales que buscan exclusivamente orientación sobre implementación, dado que este curso se centra en la auditoría y no en la construcción de un SGSI
  • Participantes que esperan una formación técnica práctica de seguridad sin relación con los procesos de auditoría

Qué podrás hacer

  • 1Describir los conceptos fundamentales y los principios que sustentan un sistema de gestión de seguridad de la información (SGSI) basado en ISO/IEC 27001
  • 2Interpretar los requisitos de ISO/IEC 27001 desde la perspectiva de un auditor para evaluar la conformidad del SGSI
  • 3Evaluar el SGSI de una organización frente a los requisitos de ISO/IEC 27001 utilizando conceptos y principios de auditoría establecidos
  • 4Planificar, llevar a cabo y cerrar formalmente una auditoría de conformidad con ISO/IEC 27001 de acuerdo con los requisitos de ISO/IEC 17021-1 y las directrices de ISO 19011
  • 5Aplicar técnicas de iniciación y preparación de auditoría para estructurar actividades de auditoría in situ eficaces
  • 6Documentar y comunicar hallazgos, no conformidades y conclusiones de auditoría a las partes interesadas pertinentes
  • 7Gestionar un programa de auditoría ISO/IEC 27001 a lo largo de múltiples ciclos de auditoría

Día a día

Día 1Introducción al Sistema de Gestión de Seguridad de la Información e ISO/IEC 27001
  • Conceptos del SGSI y visión general de ISO/IEC 27001

    Los participantes exploran los principios fundamentales de un SGSI y la estructura e intención de ISO/IEC 27001 como base para el trabajo de auditoría.

  • Requisitos de ISO/IEC 27001 desde la perspectiva del auditor

    Las cláusulas y controles clave de ISO/IEC 27001 se examinan específicamente desde la óptica de lo que el auditor debe verificar.

Al final del día

  • Articular el propósito y el alcance de un SGSI conforme a ISO/IEC 27001
  • Identificar las cláusulas más críticas para el escrutinio del auditor
Día 2Principios de auditoría, preparación e iniciación de una auditoría
  • Conceptos y principios fundamentales de auditoría

    Se introducen los principios esenciales de auditoría extraídos de ISO 19011 e ISO/IEC 17021-1, con cobertura de la independencia, los enfoques basados en evidencias y la ética del auditor.

  • Preparación de la auditoría y planificación del programa

    Los participantes aprenden a definir los objetivos, el alcance y los criterios de la auditoría, y a constituir y coordinar un equipo auditor.

  • Actividades de iniciación de la auditoría

    Se cubren los pasos necesarios para iniciar formalmente una auditoría, incluida la revisión documental y el primer contacto con el auditado.

Al final del día

  • Aplicar los principios de ISO 19011 en la preparación de un encargo de auditoría
  • Elaborar un plan de auditoría que alinee el alcance, los objetivos y los recursos disponibles
Día 3Actividades de auditoría in situ
  • Reunión de apertura y comunicación

    Los participantes practican la conducción de reuniones de apertura y el establecimiento de canales de comunicación claros con la dirección y el personal del auditado.

  • Recopilación de evidencias y técnicas de prueba de auditoría

    Los métodos para obtener evidencias objetivas mediante entrevistas, observación y revisión documental se aplican a escenarios de auditoría de SGSI.

  • Identificación y registro de no conformidades

    Los participantes aprenden a distinguir entre no conformidades mayores y menores y a documentar los hallazgos con suficiente soporte factual.

Al final del día

  • Recopilar y evaluar evidencias objetivas frente a los requisitos del SGSI durante las actividades in situ
  • Registrar las no conformidades de forma precisa y coherente para los fines del informe
Día 4Cierre de la auditoría
  • Conclusiones de la auditoría y reunión de cierre

    Los participantes aprenden a consolidar los hallazgos de la auditoría, a formular una conclusión general y a presentar los resultados de forma eficaz en la reunión de cierre.

  • Preparación del informe de auditoría

    Se revisa y practica la estructura y el contenido requeridos para un informe de auditoría formal conforme a ISO/IEC 17021-1.

  • Gestión de un programa de auditoría ISO/IEC 27001

    Se examinan estrategias para planificar, implementar, supervisar y mejorar un programa de múltiples auditorías, incluido el seguimiento de acciones correctivas.

Al final del día

  • Preparar un informe de auditoría estructurado que cumpla los requisitos de ISO/IEC 17021-1
  • Describir las actividades clave necesarias para gestionar un programa de auditoría de SGSI en curso
Día 5Preparación para el examen y repaso
  • Repaso de los dominios de competencia

    Los siete dominios de competencia cubiertos durante la semana se revisan para reforzar la comprensión y abordar las lagunas de conocimiento antes del examen de certificación.

  • Preguntas de práctica y técnica de examen

    Los participantes trabajan con escenarios de práctica alineados con los dominios del examen para adquirir confianza y familiaridad con los formatos de pregunta.

Al final del día

  • Identificar las áreas que requieren estudio personal adicional antes de presentarse al examen de certificación PECB
  • Aplicar una técnica de examen estructurada a preguntas basadas en competencias en todos los dominios de auditoría

Próximas sesiones públicas

Grupos de inscripción abierta. Elige una fecha y reserva tu plaza. ¿Prefieres un grupo privado para tu equipo? Solicitar presupuesto in-house.

Todo lo que incluye esta certificación

El detalle detrás del titular. Lee a tu ritmo. Cada sección responde a una pregunta que los compradores nos hacen en las llamadas de descubrimiento.

  • Día 1: Introducción al sistema de gestión de seguridad de la información (SGSI) e ISO/IEC 27001
  • Día 2: Principios de auditoría, preparación e inicio de una auditoría
  • Día 3: Actividades de auditoría in situ
  • Día 4: Cierre de la auditoría
  • Día 5: Examen de certificación
  • Dominio 1: Principios y conceptos fundamentales del sistema de gestión de seguridad de la información (SGSI)
  • Dominio 2: Sistema de gestión de seguridad de la información (SGSI)
  • Dominio 3: Conceptos y principios fundamentales de auditoría
  • Dominio 4: Preparación de una auditoría ISO/IEC 27001
  • Dominio 5: Realización de una auditoría ISO/IEC 27001
  • Dominio 6: Cierre de una auditoría ISO/IEC 27001
  • Dominio 7: Gestión de un programa de auditoría ISO/IEC 27001

Lista de exámenes PECB

Reglamento y políticas de examen

Nuestros cursos de formación están disponibles en varios formatos para adaptarse a sus necesidades. Tenga en cuenta que el precio varía según el formato seleccionado. Algunas opciones, como las clases en directo o presenciales, pueden requerir un presupuesto personalizado en función de la disponibilidad y la logística.

  • Las tasas de certificación y examen están incluidas en el precio del curso de formación
  • Se distribuirá material de formación con más de 450 páginas de información y ejemplos prácticos
  • Se expedirá a los participantes que hayan asistido al curso una attestation of course completion equivalente a 31 créditos CPD (Continuing Professional Development).
  • En caso de no superar el examen, puede repetirlo gratuitamente en un plazo de 12 meses

¿Quién puede asistir?

  • Auditores que deseen realizar y liderar auditorías de sistemas de gestión de seguridad de la información (SGSI)
  • Directivos o consultores que deseen dominar el proceso de auditoría del sistema de gestión de seguridad de la información
  • Personas responsables de mantener la conformidad con los requisitos del SGSI en una organización
  • Expertos técnicos que deseen prepararse para la auditoría del sistema de gestión de seguridad de la información
  • Asesores expertos en gestión de seguridad de la información

Objetivos de aprendizaje

  1. Explicar los conceptos y principios fundamentales de un sistema de gestión de seguridad de la información (SGSI) basado en ISO/IEC 27001
  2. Interpretar los requisitos de ISO/IEC 27001 para un SGSI desde la perspectiva de un auditor
  3. Evaluar la conformidad del SGSI con los requisitos de ISO/IEC 27001, de acuerdo con los conceptos y principios fundamentales de auditoría
  4. Planificar, realizar y cerrar una auditoría de conformidad con ISO/IEC 27001, de acuerdo con los requisitos de ISO/IEC 17021-1, las directrices de ISO 19011 y otras mejores prácticas de auditoría
  5. Gestionar un programa de auditoría ISO/IEC 27001

Enfoque pedagógico

  • Esta formación se basa tanto en la teoría como en las mejores prácticas utilizadas en auditorías de SGSI
  • Las sesiones teóricas se ilustran con ejemplos basados en casos prácticos
  • Los ejercicios prácticos se basan en un caso de estudio que incluye juego de roles y debates
  • Los tests de práctica son similares al examen de certificación

Generar confianza digital mediante una auditoría eficaz del SGSI

confianza digital

Lo que siempre preguntan los compradores

¿Cuál es la diferencia entre completar este curso de formación y obtener una certificación PECB?+

Completar el curso de formación de cinco días significa que ha asistido y participado en el plan de estudios impartido por Cyber Academy. Puede expedirse una certificación de asistencia al curso por esta participación.

Obtener una certificación PECB es un proceso independiente que requiere superar el examen de certificación PECB y cumplir los requisitos propios de la credencial de PECB, que pueden incluir criterios de experiencia profesional. Consulte las Normas y Políticas de Certificación de PECB para obtener información completa.

¿Qué normas y directrices de auditoría referencia este curso?+

El curso se basa en ISO/IEC 17021-1, que establece los requisitos de evaluación de la conformidad para los organismos que proporcionan auditoría y certificación de sistemas de gestión, y en ISO 19011, que ofrece directrices para la auditoría de sistemas de gestión, incluida la planificación, la realización y la gestión de programas de auditoría.

Ambas normas constituyen la columna vertebral metodológica del proceso de auditoría impartido a lo largo de la semana.

¿Cuántos dominios de competencia cubre el examen PECB ISO/IEC 27001 Lead Auditor?+

Según PECB, el examen abarca siete dominios de competencia: principios y conceptos fundamentales del SGSI; requisitos del SGSI; conceptos y principios fundamentales de auditoría; preparación de una auditoría ISO/IEC 27001; realización de una auditoría ISO/IEC 27001; cierre de una auditoría ISO/IEC 27001; y gestión de un programa de auditoría ISO/IEC 27001.

El curso de formación está estructurado para abordar los siete dominios a lo largo de los primeros cuatro días, dedicándose el quinto día al repaso y la preparación del examen.

¿Está incluido el examen de certificación con este curso?+

La inclusión del examen depende de la modalidad y de la opción comercial elegidas. Revise el resumen de la reserva o solicite confirmación escrita a Cyber Academy antes de inscribirse.

Completar la formación, aprobar el examen aplicable y cumplir los requisitos de la credencial PECB son pasos distintos.

¿Quién debería considerar el curso Lead Auditor en lugar del curso Lead Implementer?+

El curso Lead Auditor está diseñado para personas cuya función principal consiste en evaluar y verificar que un SGSI cumple los requisitos de ISO/IEC 27001, ya sea como auditor interno, auditor de tercera parte o jefe de equipo auditor.

El curso Lead Implementer es más adecuado para quienes se centran en diseñar, construir y operar un SGSI dentro de una organización. Si su trabajo abarca tanto la construcción como la auditoría, merece la pena consultar ambos programas con un asesor antes de inscribirse.

¿Listo para certificarte?

Impartido por un CISO en ejercicio. Precios y condiciones del examen visibles desde el principio.