Ir al contenido principal
ISO 27001

ISO27001 - Lead Implementer

ISO27001 - Lead Implementer. Revisa formatos, requisitos, elementos incluidos y condiciones de certificación antes de reservar.

PECBLead Implementer5 díasEn directoA tu ritmoPara empresas
  • Impartido por profesionales en activo, con un CISO en ejercicio
Christophe Mazzola

Impartido por

Christophe Mazzola

Practicing CISO · Founder of Cyber Academy

Ver perfil completo →

Encaja si eres.

  • Directivos o consultores involucrados en la planificación o supervisión de una implementación de SGSI
  • Gestores de proyectos que buscan una metodología estructurada para gestionar un despliegue de SGSI
  • Asesores expertos que apoyan a las organizaciones en la obtención de la conformidad con ISO/IEC 27001
  • Personas responsables de mantener la conformidad continua con el SGSI dentro de su organización
  • Miembros de un equipo de implementación de SGSI que necesitan conocer el proceso de extremo a extremo

NO es para. Cuándo descartarlo.

Preferimos que guardes tu dinero antes que compres el itinerario equivocado.

  • Personas sin formación en seguridad de la información o ISO/IEC 27001, ya que el curso presupone conocimientos fundamentales
  • Quienes tienen un interés primordial en auditar o evaluar un SGSI en lugar de construirlo
  • Participantes que buscan una introducción amplia a la ciberseguridad en lugar de una guía estructurada de implementación de SGSI
  • Profesionales cuya función se limita a un único ámbito técnico y que no tienen ninguna implicación en la gobernanza o gestión de proyectos del SGSI

Qué podrás hacer

  • 1Describir los conceptos fundamentales y los principios de un SGSI basado en ISO/IEC 27001
  • 2Interpretar los requisitos de ISO/IEC 27001 desde la perspectiva de quien es responsable de implementar el sistema
  • 3Iniciar y planificar un proyecto de implementación de un SGSI utilizando la Metodología IMS2 de PECB y las mejores prácticas reconocidas
  • 4Ejecutar los componentes operativos de una implementación de SGSI alineados con las cláusulas de ISO/IEC 27001
  • 5Apoyar el seguimiento, la medición y la mejora continua de un SGSI establecido
  • 6Preparar la documentación, los procesos y las evidencias de una organización para una auditoría de certificación de tercera parte

Día a día

Día 1Introducción a ISO/IEC 27001 e iniciación de una implementación de SGSI
  • Principios de ISO/IEC 27001 y marco del SGSI

    Se introducen la estructura de ISO/IEC 27001 y los principios esenciales de un SGSI eficaz para establecer el contexto de implementación.

  • Iniciación de un proyecto de implementación de SGSI

    Los participantes aprenden a definir el mandato del proyecto, asegurar el compromiso de la dirección y establecer el contexto organizativo inicial necesario para comenzar un SGSI.

Al final del día

  • Definir el contexto organizativo y el alcance necesarios para iniciar un proyecto de SGSI
  • Identificar los compromisos de liderazgo y partes interesadas necesarios desde el primer día
Día 2Plan de implementación de un SGSI
  • Evaluación de riesgos y planificación del tratamiento de riesgos

    Los participantes aplican los requisitos de ISO/IEC 27001 para realizar una evaluación de riesgos de seguridad de la información y desarrollar el correspondiente plan de tratamiento de riesgos.

  • Planificación de la implementación del SGSI mediante la Metodología IMS2

    La Metodología IMS2 de PECB se utiliza para estructurar la fase de planificación, abarcando objetivos, selección de controles y asignación de recursos.

Al final del día

  • Construir un plan de tratamiento de riesgos que vincule los riesgos identificados con los controles apropiados de ISO/IEC 27001
  • Utilizar una metodología de implementación reconocida para organizar las actividades de planificación del proyecto
Día 3Implementación de un SGSI
  • Implementación de políticas, procedimientos y controles

    Se cubren los pasos prácticos para desplegar políticas, procesos y controles del Anexo A de seguridad de la información dentro de una organización.

  • Competencia, concienciación y comunicación

    Los participantes examinan cómo desarrollar la competencia del personal, fomentar la concienciación en seguridad y mantener una comunicación eficaz a lo largo del ciclo de vida del SGSI.

  • Información documentada y controles operativos

    Se exploran los requisitos para crear, mantener y controlar la información documentada que sustenta un SGSI operativo.

Al final del día

  • Desplegar políticas y controles del SGSI de manera coherente con los requisitos operativos de ISO/IEC 27001
  • Establecer prácticas de documentación que satisfagan las necesidades de evidencia para la auditoría y la certificación
Día 4Seguimiento del SGSI, mejora continua y preparación para la auditoría de certificación
  • Seguimiento, medición y auditoría interna

    Los participantes aprenden a definir indicadores de desempeño, realizar auditorías internas y utilizar los resultados para evaluar la eficacia del SGSI.

  • Revisión por la dirección y mejora continua

    Se examina el papel de la revisión por la dirección para impulsar acciones correctivas y apoyar la mejora continua conforme a la Cláusula 10 de ISO/IEC 27001.

  • Preparación para una auditoría de certificación de tercera parte

    Los participantes revisan la documentación, las evidencias y las actividades de preparación que una organización debe completar antes de recibir una auditoría de certificación externa.

Al final del día

  • Diseñar un marco de seguimiento y medición que genere datos de desempeño del SGSI que sean accionables
  • Identificar y subsanar las carencias de preparación antes de que se realice una auditoría de certificación de tercera parte
Día 5Preparación para el examen y repaso
  • Consolidación de los dominios de competencia

    Los siete dominios de competencia del examen PECB Lead Implementer se revisan para reforzar el aprendizaje e identificar las áreas que requieren mayor atención.

  • Escenarios de práctica y preparación para el examen

    Los participantes trabajan con escenarios aplicados alineados con los dominios del examen para adquirir confianza y familiaridad con los tipos de preguntas.

Al final del día

  • Confirmar la preparación personal en todos los dominios de implementación antes de presentarse al examen de certificación PECB
  • Aplicar lo aprendido durante la semana completa a escenarios realistas de implementación de SGSI

Próximas sesiones públicas

Grupos de inscripción abierta. Elige una fecha y reserva tu plaza. ¿Prefieres un grupo privado para tu equipo? Solicitar presupuesto in-house.

Todo lo que incluye esta certificación

El detalle detrás del titular. Lee a tu ritmo. Cada sección responde a una pregunta que los compradores nos hacen en las llamadas de descubrimiento.

  • Día 1: Introducción a ISO/IEC 27001 e inicio de la implementación de un SGSI
  • Día 2: Plan de implementación de un SGSI
  • Día 3: Implementación de un SGSI
  • Día 4: Seguimiento del SGSI, mejora continua y preparación para la auditoría de certificación
  • Día 5: Examen de certificación
  • Dominio 1: Principios y conceptos fundamentales de un sistema de gestión de seguridad de la información
  • Dominio 2: Requisitos del sistema de gestión de seguridad de la información
  • Dominio 3: Planificación de la implementación de un SGSI basada en ISO/IEC 27001
  • Dominio 4: Implementación de un SGSI basada en ISO/IEC 27001
  • Dominio 5: Seguimiento y medición de un SGSI basado en ISO/IEC 27001
  • Dominio 6: Mejora continua de un SGSI basado en ISO/IEC 27001
  • Dominio 7: Preparación para una auditoría de certificación de un SGSI

Lista de exámenes PECB

Normas y políticas de examen

Nuestros cursos de formación están disponibles en varios formatos de impartición para adaptarse a sus necesidades. Tenga en cuenta que el precio varía según el formato seleccionado. Algunas opciones, como las clases en directo o presenciales, pueden requerir un presupuesto personalizado en función de la disponibilidad y la logística.

  • Las tasas de certificación y examen están incluidas en el precio del curso de formación
  • Los participantes recibirán el material del curso, que contiene más de 450 páginas de información explicativa, ejemplos, mejores prácticas, ejercicios y cuestionarios.
  • Se emitirá a los participantes que hayan asistido al curso una certificación de finalización equivalente a 31 créditos CPD (Desarrollo Profesional Continuo).
  • En caso de no superar el examen, los candidatos podrán repetirlo gratuitamente en un plazo de 12 meses a partir del intento inicial.

¿A quién va dirigido?

  • Directivos o consultores implicados en la implementación de un sistema de gestión de seguridad de la información en una organización, o con responsabilidades en dicha área
  • Directores de proyecto, consultores o asesores expertos que deseen dominar la implementación de un sistema de gestión de seguridad de la información; o personas responsables de mantener la conformidad con los requisitos del SGSI dentro de una organización
  • Miembros del equipo del SGSI

Objetivos de aprendizaje

  1. Explicar los conceptos y principios fundamentales de un sistema de gestión de seguridad de la información (SGSI) basado en ISO/IEC 27001
  2. Interpretar los requisitos de ISO/IEC 27001 para un SGSI desde la perspectiva de un implementador
  3. Iniciar y planificar la implementación de un SGSI basado en ISO/IEC 27001, utilizando la metodología IMS2 de PECB y otras mejores prácticas
  4. Apoyar a una organización en la operación, el mantenimiento y la mejora continua de un SGSI basado en ISO/IEC 27001
  5. Preparar a una organización para someterse a una auditoría de certificación por terceros

Enfoque pedagógico

  • Este curso de formación incluye ejercicios de desarrollo, cuestionarios de opción múltiple, ejemplos y mejores prácticas utilizadas en la implementación de un SGSI.
  • Se anima a los participantes a comunicarse entre sí y a participar en debates al completar los cuestionarios y ejercicios.
  • Los ejercicios están basados en un caso de estudio.
  • La estructura de los cuestionarios es similar a la del examen de certificación.

Construir la confianza digital mediante una implementación eficaz del SGSI

confianza digital

Lo que siempre preguntan los compradores

¿Qué es la Metodología IMS2 de PECB y por qué se utiliza en este curso?+

La Metodología IMS2 de PECB es un enfoque estructurado para la implementación de sistemas de gestión que organiza el ciclo de vida del proyecto en fases claras y manejables. Se referencia en este curso como un marco práctico para planificar y ejecutar una implementación de SGSI junto con los requisitos de ISO/IEC 27001.

El uso de una metodología definida ayuda a los participantes a traducir los requisitos de la norma en pasos de proyecto ordenados y accionables, en lugar de trabajar únicamente a partir del texto de la norma.

¿En qué se diferencia completar esta formación de obtener la certificación ISO/IEC 27001 Lead Implementer?+

Asistir y completar el curso de formación de Cyber Academy significa que ha participado en el plan de estudios completo de cinco días. Cyber Academy puede expedir una certificación de asistencia al curso.

Obtener una certificación PECB requiere superar el examen de certificación PECB por separado y cumplir los requisitos de la credencial de PECB, que pueden incluir experiencia profesional relevante. Estos requisitos están regulados por las Normas y Políticas de Certificación de PECB, no por Cyber Academy.

¿Cuántos dominios de competencia cubre el examen PECB ISO/IEC 27001 Lead Implementer?+

Según PECB, el examen abarca siete dominios: principios y conceptos fundamentales del SGSI; requisitos del SGSI; planificación de una implementación de SGSI; implementación de un SGSI; seguimiento y medición; mejora continua; y preparación para una auditoría de certificación.

Los cuatro días de formación están estructurados para desarrollar el conocimiento en todos estos dominios de forma progresiva, dedicándose el quinto día a la consolidación y la preparación para el examen.

¿Es este curso adecuado para alguien que también desea auditar un SGSI?+

Este curso se centra en la perspectiva de la implementación, abarcando cómo diseñar, desplegar, operar y mejorar un SGSI. No forma a los participantes en metodología de auditoría, recopilación de evidencias de auditoría ni técnicas de evaluación de la conformidad.

Las personas cuyo trabajo implica tanto implementar como auditar un SGSI pueden beneficiarse también de asistir al curso ISO/IEC 27001 Lead Auditor, que aborda específicamente el proceso de auditoría.

¿El curso aborda cómo seleccionar y aplicar los controles del Anexo A?+

Sí. El día dedicado a la implementación del programa incluye cobertura práctica del despliegue de políticas, procedimientos y controles extraídos de ISO/IEC 27001, que referencia los controles del Anexo A como opciones para tratar los riesgos de seguridad de la información identificados.

Los participantes también trabajan en actividades de planificación del tratamiento de riesgos que implican vincular riesgos con controles apropiados, lo que proporciona una exposición práctica a las decisiones de selección de controles.

¿Listo para certificarte?

Impartido por un CISO en ejercicio. Precios y condiciones del examen visibles desde el principio.