260€
195€
-25% (hasta el 30/07/2026)
* Becas y descuentos no aplicables a formación programada
- Presentación
- Temario
- Metodología
- Titulación
Descripción
¿A quién va dirigido?
Este Curso en Auditoría ISO 27001: Seguridad de la Información está dirigido a profesionales de seguridad de la información, responsables de TI, consultoría en gestión de riesgos, auditores internos, gestión de SGSI y cualquier interesado en adquirir competencias para implementar y auditar sistemas basados en la norma ISO 27001.
Objetivos
- Comprender la estructura y requisitos de la norma ISO 27001.
- Implementar un SGSI basado en la gestión de riesgos.
- Evaluar la efectividad de los controles de seguridad.
- Realizar auditorías internas y garantizar el cumplimiento normativo.
- Responder a incidentes de seguridad con planes efectivos.
- Utilizar herramientas técnicas para análisis y monitoreo.
- Preparar a las organizaciones para la certificación ISO 27001.
Salidas Profesionales
Al finalizar este Curso en Auditoría ISO 27001: Seguridad de la Información podrás trabajar en auditoría interna de sistemas de seguridad, en consultorías de gestión de riesgos, responsable de seguridad de la información o especialista en cumplimiento normativo. También podrás asesorar en procesos de certificación ISO 27001 o liderar equipos en la implementación de un SGSI.
Temario del Curso en Auditoría ISO 27001: Seguridad de la Información + 8 Créditos ECTS
UNIDAD DIDÁCTICA 1. FUNDAMENTOS DE LA ISO 27001
- Origen y evolución de la norma ISO 27001
- Importancia de la seguridad de la información en las organizaciones
- Estructura de alto nivel (HLS) de las normas ISO
- Relación entre la ISO 27001 y otras normas ISO relacionadas (ISO 27002, ISO 22301, etc.)
- Conceptos clave: Confidencialidad, integridad y disponibilidad
UNIDAD DIDÁCTICA 2. SISTEMAS DE GESTIÓN DE SEGURIDAD DE LA INFORMACIÓN (SGSI) Y EL USO DE LA ISO 27001
- Definición y alcance del SGSI
- Requisitos generales del SGSI según la ISO 27001
- Políticas de seguridad de la información
- Definición y gestión de activos en el SGSI
- Gestión de riesgos: identificación, evaluación y tratamiento
UNIDAD DIDÁCTICA 3. CONTEXTO Y PLANIFICACIÓN DEL SGSI
- Identificación del contexto interno y externo de la organización
- Partes interesadas y requisitos aplicables
- Análisis de riesgos y oportunidades
- Establecimiento de objetivos de seguridad de la información
- Planificación para alcanzar los objetivos establecidos
UNIDAD DIDÁCTICA 4. LIDERAZGO Y COMPROMISO EN EL SGSI
- Rol y responsabilidades de la alta dirección en el SGSI
- Establecimiento de una política de seguridad de la información
- Asignación de roles y responsabilidades en seguridad de la información
- Promoción de una cultura de seguridad en la organización
UNIDAD DIDÁCTICA 5. SOPORTE Y RECURSOS DEL SGSI
- Requisitos de recursos en la implementación del SGSI
- Competencia y formación del personal involucrado
- Comunicación interna y externa en el SGSI
- Documentación del SGSI: Tipos de documentos y requisitos
- Control de la información documentada
UNIDAD DIDÁCTICA 6. OPERACIÓN DEL SGSI
- Planificación y control operacional en seguridad de la información
- Implementación de controles según el Anexo A de la norma ISO 27001
- Gestión de incidentes de seguridad de la información
- Planes de respuesta y recuperación ante incidentes
- Evaluación de proveedores y servicios externos
UNIDAD DIDÁCTICA 7. EVALUACIÓN DEL RENDIMIENTO DEL SGSI
- Seguimiento y medición del SGSI
- Auditorías internas: Planificación, ejecución y resultados
- Indicadores clave de rendimiento (KPIs) en seguridad de la información
- Análisis de no conformidades y acciones correctivas
- Revisión por la dirección del SGSI
UNIDAD DIDÁCTICA 8. CERTIFICACIÓN ISO 27001
- Proceso de certificación: Fases y requisitos
- Roles y responsabilidades durante la auditoría externa
- Relación entre la auditoría interna y la certificación
- Mantenimiento y renovación del certificado ISO 27001
UNIDAD DIDÁCTICA 9. HERRAMIENTAS TÉCNICAS PARA LA AUDITORÍA DEL SGSI
- Software de gestión de riesgos y cumplimiento normativo
- Técnicas para realizar pruebas de penetración (pentesting)
- Evaluación de vulnerabilidades en el entorno del SGSI
- Uso de herramientas de monitorización y análisis de logs
- Automatización en la auditoría de seguridad de la información
UNIDAD DIDÁCTICA 10. CÓMO REALIZAR UNA AUDITORÍA ISO 27001
- Introducción a la Auditoría
- Planificación de la Auditoría
- Ejecución de la Auditoría
- Evaluación y Análisis de la auditoría 27001
- Informe de Auditoría
Metodología
EDUCA LXP se basa en 6 pilares
Item
Titulación del Curso en Auditoría ISO 27001: Seguridad de la Información + 8 Créditos ECTS
Titulación de Curso en Auditoría ISO 27001: Seguridad de la Información con 200 horas y 8 ECTS expedida por UTAMED-Universidad Tecnológica Atlántico Mediterráneo.
Explora nuestras Áreas Formativas
Construye tu carrera profesional
Descubre nuestro amplio Catálogo Formativo, incluye programas de Cursos Superior, Expertos, Master Profesionales y Master Universitarios en las diferentes Áreas Formativas para impulsar tu carrera profesional.
Curso en Auditoría ISO 27001: Seguridad de la Información + 8 Créditos ECTS
260€
195€
260€
195€