Ir al contenido principal
iso-frameworks

ISO27002 Foundation

ISO27002 Foundation. Revisa formatos, requisitos, elementos incluidos y condiciones de certificación antes de reservar.

PECBFoundation2 díasEn directoA tu ritmoPara empresas
  • Impartido por profesionales en activo, con un CISO en ejercicio
Christophe Mazzola

Impartido por

Christophe Mazzola

Practicing CISO · Founder of Cyber Academy

Ver perfil completo →

Encaja si eres.

  • Directivos y consultores que desean comprender los controles de seguridad de la información de ISO/IEC 27002
  • Profesionales implicados o responsables de actividades de gestión de seguridad de la información
  • Personas que desean desarrollar conocimientos fundamentales sobre los procesos del SGSI y los controles asociados
  • Quienes consideran una carrera en seguridad de la información y buscan un punto de entrada estructurado

NO es para. Cuándo descartarlo.

Preferimos que guardes tu dinero antes que compres el itinerario equivocado.

  • Profesionales de seguridad de la información con experiencia que buscan formación avanzada en implementación o metodología de auditoría, ya que este es un curso de nivel básico
  • Personas que buscan una formación técnica práctica en profundidad, como pruebas de penetración o ingeniería de seguridad
  • Quienes ya poseen credenciales PECB o equivalentes de ISO/IEC 27002 y necesitan formación continua a un nivel superior

Qué podrás hacer

  • 1Explicar los conceptos fundamentales de seguridad de la información, ciberseguridad y privacidad tal como se describen en ISO/IEC 27002
  • 2Describir la relación entre ISO/IEC 27001, ISO/IEC 27002 y otras normas y marcos regulatorios pertinentes
  • 3Interpretar los controles organizativos de ISO/IEC 27002 y explicar su aplicación en un contexto organizativo
  • 4Interpretar los controles de personas de ISO/IEC 27002 y describir cómo abordan los riesgos de seguridad relacionados con las personas
  • 5Interpretar los controles físicos de ISO/IEC 27002 y su papel en la protección de los activos de información
  • 6Interpretar los controles tecnológicos de ISO/IEC 27002 y relacionarlos con escenarios comunes de seguridad de la información

Día a día

Día 1Introducción a ISO/IEC 27002 y controles organizativos
  • Conceptos fundamentales de seguridad de la información, ciberseguridad y privacidad

    Se introducen las definiciones esenciales y las relaciones entre seguridad de la información, ciberseguridad y privacidad utilizando el marco conceptual de ISO/IEC 27002.

  • ISO/IEC 27002 en contexto: relaciones con normas y marcos regulatorios

    Se explica la relación entre ISO/IEC 27002, ISO/IEC 27001 y otras normas y marcos regulatorios para ayudar a los participantes a comprender el lugar que ocupa la norma.

  • Visión general de los controles organizativos

    Se examina la categoría de controles organizativos de ISO/IEC 27002, con cobertura de gobernanza, políticas, funciones y responsabilidades en materia de seguridad de la información.

Al final del día

  • Distinguir entre seguridad de la información, ciberseguridad y privacidad conforme a ISO/IEC 27002
  • Explicar cómo ISO/IEC 27002 apoya y complementa a ISO/IEC 27001
Día 2Controles de personas, físicos y tecnológicos
  • Controles de personas

    Se revisan en el contexto de ISO/IEC 27002 los controles que abordan el comportamiento humano, la selección de personal, las condiciones de empleo, la concienciación en seguridad y los procesos disciplinarios.

  • Controles físicos

    Se examinan mediante la guía de ISO/IEC 27002 los controles diseñados para proteger los entornos físicos, los equipos y los soportes frente a amenazas de seguridad.

  • Controles tecnológicos

    Se introducen y contextualizan dentro de un entorno organizativo los controles orientados a la tecnología que abarcan gestión de acceso, criptografía, seguridad de redes y monitorización.

Al final del día

  • Clasificar los controles de seguridad de la información en las cuatro categorías de ISO/IEC 27002
  • Relacionar controles específicos con escenarios prácticos de seguridad organizativa

Próximas sesiones públicas

Grupos de inscripción abierta. Elige una fecha y reserva tu plaza. ¿Prefieres un grupo privado para tu equipo? Solicitar presupuesto in-house.

No hay ningún grupo en directo confirmado ahora mismo. Puedes:

Todo lo que incluye esta certificación

El detalle detrás del titular. Lee a tu ritmo. Cada sección responde a una pregunta que los compradores nos hacen en las llamadas de descubrimiento.

  • Día 1: Introducción a ISO/IEC 27002 y controles organizativos
  • Día 2: Controles de personas, físicos y tecnológicos, y examen de certificación
  • Dominio 1: Principios y conceptos fundamentales de seguridad de la información, ciberseguridad y privacidad
  • Dominio 2: Controles de seguridad de la información basados en ISO/IEC 27002

Lista de exámenes PECB

Reglas y políticas de examen.

Nuestros cursos de formación están disponibles en varios formatos para adaptarse a sus necesidades. Tenga en cuenta que el precio varía según el formato seleccionado. Algunas opciones, como las clases en directo o presenciales, pueden requerir una cotización personalizada en función de la disponibilidad y la logística.

  • El certificado y las tasas de examen están incluidos en el precio del curso.
  • Se distribuirá material de formación con más de 200 páginas de información y ejemplos prácticos.
  • Se emitirá a los participantes que hayan asistido al curso una certificación de finalización equivalente a 14 créditos CPD (Continuing Professional Development).
  • En caso de no superar el examen, puede repetirlo de forma gratuita en un plazo de 12 meses.

¿Quién puede asistir?

  • Directivos y consultores que deseen conocer mejor los controles de seguridad de la información de ISO/IEC 27002
  • Profesionales involucrados o responsables de la gestión de la seguridad de la información
  • Personas que buscan adquirir conocimientos sobre los principales procesos de un sistema de gestión de seguridad de la información y los controles de seguridad de la información
  • Personas interesadas en desarrollar una carrera en seguridad de la información

Objetivos de aprendizaje

  • Explicar los conceptos fundamentales de seguridad de la información, ciberseguridad y privacidad basados en ISO/IEC 27002
  • Analizar la relación entre ISO/IEC 27001, ISO/IEC 27002 y otras normas y marcos regulatorios
  • Interpretar los controles organizativos, de personas, físicos y tecnológicos de ISO/IEC 27002 en el contexto específico de una organización

Enfoque pedagógico

  • Este curso incluye sesiones teóricas ilustradas con preguntas y ejemplos prácticos.
  • Se anima a los participantes a comunicarse entre sí y a participar en debates durante la resolución de cuestionarios y ejercicios.
  • La estructura de los cuestionarios es similar a la del examen de certificación.

Requisitos previos

¿Qué es el curso ISO/IEC 27002 Foundation?

El curso ISO/IEC 27002 Foundation es una formación introductoria diseñada para proporcionar una comprensión clara y estructurada de las buenas prácticas en materia de controles de seguridad de la información, tal como se recogen en la norma ISO/IEC 27002:2022. Ayuda a los participantes a comprender la finalidad y la aplicación de estos controles dentro del marco más amplio de un Sistema de Gestión de Seguridad de la Información (SGSI). Mientras que ISO/IEC 27001 define los requisitos para la seguridad de la información, ISO/IEC 27002 actúa como guía detallada para la selección, implementación y gestión de los controles de seguridad. Este curso ofrece un punto de entrada práctico al mundo de la seguridad de la información basada en ISO, especialmente para quienes desean comprender el "cómo" de una gobernanza de ciberseguridad eficaz.

¿Quién debería realizar el curso ISO/IEC 27002 Foundation?

El curso está dirigido a un público amplio: profesionales de TI, responsables de cumplimiento, analistas de seguridad junior y cualquier persona interesada en adquirir una comprensión básica de los controles de seguridad normalizados por ISO. Es especialmente útil para quienes se inician en la seguridad de la información, participan en proyectos de implementación de ISO/IEC 27001, o trabajan en entornos donde la protección de datos y la gestión de riesgos son prioritarias. Tanto si forma parte de un equipo de seguridad como si lo apoya desde otro departamento, este curso le ayudará a entender cómo los controles contribuyen a la postura de seguridad global de una organización.

¿Qué aprenderé en el curso ISO/IEC 27002 Foundation?

Los participantes aprenderán los conceptos fundamentales de ISO/IEC 27002:2022, incluida la estructura de los 93 controles agrupados en cuatro dominios principales: organizativos, de personas, físicos y tecnológicos. El curso explica cómo se aplican estos controles en la práctica y cómo pueden seleccionarse y adaptarse en función de los resultados de una evaluación de riesgos. También cubre los nuevos atributos de clasificación introducidos en la versión 2022, como los tipos de control, los conceptos de ciberseguridad y las capacidades operativas. Al finalizar la formación, los participantes comprenderán cómo ISO/IEC 27002 apoya la implementación de los controles del Anexo A de ISO/IEC 27001 y cómo puede utilizarse para orientar el desarrollo de un marco de controles de seguridad.

¿Cuánto dura el curso ISO/IEC 27002 Foundation?

El curso tiene una duración de dos días. Combina sesiones teóricas, debates interactivos y, en ocasiones, ejercicios prácticos para ayudar a los participantes a relacionar el contenido con escenarios de seguridad reales. La duración reducida lo convierte en una opción ideal para profesionales que desean adquirir conocimientos de valor sin necesidad de experiencia técnica profunda ni conocimientos previos de ISO.

¿El curso incluye un examen de certificación?

Sí, el curso incluye un examen de certificación al final. Los participantes que lo superen con éxito obtienen el certificado ISO/IEC 27002 Foundation, que valida su comprensión básica de los controles de seguridad de la información y su capacidad para apoyar proyectos alineados con ISO/IEC 27001. Esta credencial es un excelente punto de partida para quienes desean desarrollar una carrera en ciberseguridad, cumplimiento normativo o gestión de riesgos.

Lo que siempre preguntan los compradores

¿Cuál es la diferencia entre ISO/IEC 27001 e ISO/IEC 27002, y cuál debería estudiar primero?+

ISO/IEC 27001 especifica los requisitos para establecer, implementar, mantener y mejorar continuamente un SGSI y es la norma frente a la cual las organizaciones buscan la certificación. ISO/IEC 27002 proporciona orientación sobre la selección e implementación de los controles de seguridad de la información referenciados en el Anexo A de ISO/IEC 27001.

Para quienes son nuevos en el campo, este curso ISO/IEC 27002 Foundation es un punto de partida práctico, ya que desarrolla el conocimiento de los controles directamente útil para abordar posteriormente cursos de implementación o auditoría de ISO/IEC 27001.

¿Se requieren conocimientos previos en seguridad para asistir a este curso?+

No se requieren titulaciones ni certificaciones formales previas. El curso está diseñado para ser accesible tanto a personas que inician su aprendizaje en seguridad de la información como a directivos y profesionales no técnicos que necesitan un conocimiento estructurado de los controles.

¿Qué proporciona completar este curso de formación y qué queda fuera de él?+

Completar el curso de formación de dos días de Cyber Academy significa que ha asistido y participado en el plan de estudios que cubre el contenido de ISO/IEC 27002 Foundation.

El examen PECB Foundation y la credencial PECB Certificate Holder resultante son independientes de la propia formación. El registro al examen, su realización y las tasas asociadas están regulados por PECB con independencia de la oferta formativa de Cyber Academy.

¿Cómo se relaciona el curso ISO/IEC 27002 Foundation con el curso ISO/IEC 27002 Lead Manager?+

El curso Foundation proporciona una comprensión introductoria de lo que abarcan las cuatro categorías de controles de ISO/IEC 27002 y cómo se relacionan con un SGSI. Es adecuado para quienes necesitan un conocimiento a nivel de concienciación.

El curso Lead Manager es un programa avanzado de cinco días diseñado para profesionales que necesitan determinar, implementar y gestionar esos controles dentro de una organización. Completar Foundation primero es una progresión lógica para quienes planeen cursar Lead Manager en el futuro.

¿Qué categorías de controles cubre ISO/IEC 27002 y se abordan todas en este curso?+

ISO/IEC 27002 organiza su guía en cuatro categorías de controles: organizativos, de personas, físicos y tecnológicos. Las cuatro categorías se abordan a lo largo de los dos días del curso, con el Día 1 centrado en los controles organizativos y el Día 2 en las tres categorías restantes.

¿Listo para certificarte?

Impartido por un CISO en ejercicio. Precios y condiciones del examen visibles desde el principio.