Septiembre 2026
Programa de formación de 40 horas distribuido en 12 sesiones virtuales en vivo.
Martes y jueves: 10:00 a 14:00 hrs.
Viernes 4, 11, 18 y 25 de septiembre: 12:00 a 14:00 hrs.
Conviértete en Auditor Líder de Sistemas de Gestión de Seguridad de la Información
La información es uno de los activos más importantes de cualquier organización. ISO/IEC 27001:2022 establece los requisitos para implementar, mantener y mejorar continuamente un Sistema de Gestión de Seguridad de la Información (SGSI), permitiendo gestionar de manera estructurada los riesgos asociados con la información.
Este programa de formación está diseñado para desarrollar conocimientos a nivel de auditor sobre seguridad de la información, ciberseguridad, protección de la privacidad y aplicación de ISO/IEC 27001:2022 dentro de las organizaciones.
Durante el curso se analizarán los requisitos de ISO/IEC 27001:2022, los controles del Anexo A, la gestión de riesgos de seguridad de la información y las diferentes etapas necesarias para planificar, ejecutar, informar y dar seguimiento a una auditoría.
El programa prepara además al participante para presentar el examen profesional ISO 27001 Lead Auditor – I27001LA™ de CertiProf®.
¿Qué desarrollarás durante el curso?
Comprensión del SGSI
Comprenderás la estructura, principios y requisitos de ISO/IEC 27001:2022.
Competencias de Auditor
Desarrollarás habilidades para evaluar procesos, evidencias y conformidad del SGSI.
Gestión de Riesgos
Analizarás conceptos y procesos de gestión de riesgos aplicados a seguridad de la información.
Certificación Profesional
Prepárate para presentar el examen internacional I27001LA™ de CertiProf®.
Objetivos de aprendizaje
Al finalizar el programa, el participante estará en capacidad de:
- Entender y analizar la Norma ISO/IEC 27001:2022.
- Interpretar los requisitos aplicables a un Sistema de Gestión de Seguridad de la Información.
- Comprender conceptos relacionados con seguridad de la información, ciberseguridad y protección de la privacidad.
- Comprender los principios y funcionamiento de un SGSI.
- Identificar posibles oportunidades de mejora dentro de un Sistema de Gestión de Seguridad de la Información.
- Comprender los conceptos asociados con evaluación y tratamiento de riesgos.
- Analizar la estructura y controles del Anexo A de ISO/IEC 27001:2022.
- Desarrollar la capacidad para auditar procesos relacionados con los requisitos de ISO/IEC 27001:2022.
- Evaluar evidencias de auditoría y determinar resultados.
- Desarrollar competencias para identificar y redactar no conformidades.
- Elaborar conclusiones e informes de auditoría.
- Prepararse para presentar la certificación profesional ISO 27001 Lead Auditor – I27001LA™.
Contenido del curso
Programa integral orientado a la comprensión de ISO/IEC 27001:2022, gestión de riesgos y desarrollo de competencias para auditoría de Sistemas de Gestión de Seguridad de la Información.
1. Introducción al Sistema de Gestión de Seguridad de la Información
- Introducción al SGSI.
- Historia de la norma.
- ISO/IEC 27001:2022 y su estructura.
- Familia de normas ISO/IEC 27000.
- Conceptos clave de seguridad de la información.
- Información y principios generales.
- Seguridad de la información.
- Sistema de gestión.
- Factores críticos de éxito de un SGSI.
- Beneficios de la familia de normas SGSI.
- Ciclo PHVA aplicado al SGSI.
2. Contexto de la organización
- Comprensión de la organización y de su contexto.
- Comprensión de las necesidades y expectativas de las partes interesadas.
- Prioridades de la organización para un Sistema de Gestión de Seguridad de la Información.
- Determinación del alcance del SGSI.
- Sistema de Gestión de Seguridad de la Información.
3. Liderazgo
- Liderazgo y compromiso.
- Política.
- Roles, responsabilidades y autoridades en la organización.
4. Planificación
- Acciones para tratar riesgos y oportunidades.
- Plan de tratamiento de riesgos.
- Objetivos de seguridad de la información.
- Planificación para la consecución de objetivos.
- Principios relacionados con gestión de riesgos.
5. Soporte
- Recursos.
- Competencia.
- Concienciación.
- Comunicación.
- Información documentada.
6. Operación
- Planificación y control operacional.
- Apreciación de riesgos de seguridad de la información.
- Tratamiento de riesgos de seguridad de la información.
- Evaluación y tratamiento de riesgos.
7. Evaluación del desempeño
- Seguimiento, medición, análisis y evaluación.
- Auditoría interna.
- Revisión por la dirección.
8. Mejora
- No conformidad.
- Acciones correctivas.
- Mejora continua.
9. Anexo A de ISO/IEC 27001:2022
- Estructura del Anexo A.
- Objetivos y controles.
- Controles organizacionales.
- Controles de personas.
- Controles físicos.
- Controles tecnológicos.
10. Gestión de riesgos de seguridad de la información
- Gestión de riesgos aplicada al SGSI.
- Importancia de realizar una adecuada gestión del riesgo.
- Proceso de gestión de riesgos basado en ISO/IEC 27005.
- Establecimiento del contexto.
- Identificación de activos.
- Clasificación de activos.
- Amenazas.
- Perfil de una amenaza.
- Amenazas a la información.
- Vulnerabilidades.
- Ciclo de gestión de riesgos.
11. Fundamentos y principios de auditoría
- Auditoría.
- Tipos de auditoría.
- Criterios de auditoría.
- Evidencia de auditoría.
- Resultados de auditoría.
- Conclusiones de auditoría.
- Cliente de la auditoría.
- Auditado.
- Equipo auditor.
- Experto técnico.
- Observador.
- Guía.
- Programa de auditoría.
- Alcance de auditoría.
- Plan de auditoría.
- Conformidad.
- No conformidad.
- Pruebas de auditoría.
- Métodos de auditoría.
12. Gestión del programa de auditoría
- Principios de auditoría.
- Programa de auditoría.
- Actividades de auditoría.
- Competencia y evaluación de auditores.
- Métodos para evaluar a los auditores.
- Atributos personales del auditor.
- Conocimientos y habilidades.
- Establecimiento de objetivos del programa de auditoría.
- Determinación y evaluación de riesgos y oportunidades del programa.
- Establecimiento del programa de auditoría.
- Competencia de las personas que gestionan el programa.
- Determinación del alcance del programa.
- Determinación de recursos.
- Implementación del programa de auditoría.
13. Ejecución de auditorías y competencias del Auditor Líder
- Definición de objetivos, alcance y criterios.
- Selección y determinación de métodos de auditoría.
- Selección de los miembros del equipo auditor.
- Reunión de apertura.
- Revisión de documentación.
- Comunicación durante la auditoría.
- Métodos para recopilar información.
- La entrevista.
- Preguntas clave del auditor.
- Tipos de preguntas.
- Ejecución de la auditoría.
- Realización de entrevistas.
- Administración del tiempo.
- Manejo de situaciones difíciles.
- Resultados de auditoría.
- Incumplimientos más comunes.
- Redacción de no conformidades.
- Conclusiones de auditoría.
- Informe de auditoría.
- Reunión de cierre.
- Preparación y distribución del informe.
- Seguimiento de auditoría.
- Auditorías de seguimiento.
¿A quién va dirigido?
Este programa está dirigido a profesionales que participan en la implementación, operación, evaluación, auditoría o mejora de Sistemas de Gestión de Seguridad de la Información.
ISO 27001 Lead Auditor – I27001LA™
El participante podrá presentar el examen correspondiente al esquema ISO 27001 Lead Auditor I27001LA™ de CertiProf®.
La certificación está orientada a evaluar conocimientos relacionados con ISO/IEC 27001:2022 y la ejecución de auditorías de Sistemas de Gestión de Seguridad de la Información.
Vigencia: 3 años
Características del examen CertiProf®
- Formato: opción múltiple.
- Número de preguntas: 40.
- Idioma: español.
- Puntaje de aprobación: 80% – 32/40.
- Duración: 60 minutos.
- Entrega: en línea.
- Vigencia de la certificación: 3 años.
Metodología de aprendizaje
El programa combina exposición de conceptos, análisis de requisitos, ejercicios individuales y grupales y actividades relacionadas con la ejecución de auditorías.
Sesiones Virtuales Sincrónicas con interacción en tiempo real.
Revisión estructurada de ISO/IEC 27001:2022 y su aplicación.
Actividades individuales y grupales para reforzar los conocimientos.
Análisis de evidencias, hallazgos y situaciones relacionadas con auditorías.
Aplicación de conceptos relacionados con riesgos de seguridad de la información.
Consolidación de conocimientos asociados al esquema I27001LA™.
¿Por qué elegir este curso?
Requisitos
1. CertiProf® no establece requisitos previos formales para esta certificación; sin embargo, se recomienda contar con conocimientos básicos sobre sistemas de gestión y seguridad de la información para lograr un mejor aprovechamiento del programa.
2. Es altamente recomendable que el participante disponga de acceso a la norma ISO/IEC 27001:2022 durante las sesiones, ya que se utilizará como referencia para el análisis de requisitos y actividades relacionadas con auditoría.
3. Es conveniente contar con experiencia académica o profesional relacionada con tecnologías de información, seguridad de la información, ciberseguridad, riesgos, cumplimiento, sistemas de gestión o procesos de auditoría.
4. Para participar en la modalidad Virtual Sincrónica se requiere computadora, conexión estable a Internet, audio funcional y disponibilidad para participar activamente en las sesiones, ejercicios y actividades programadas.
Formación ALC + Certificación Profesional CertiProf®
Al cumplir los criterios establecidos para el programa de capacitación, el participante recibe la constancia correspondiente de ALC. Adicionalmente, al aprobar el examen I27001LA™, obtiene la certificación profesional emitida por CertiProf®.
Formación Auditor Líder ISO/IEC 27001:2022
ISO 27001 Lead Auditor – I27001LA™
Información general
Preguntas frecuentes
¿Cuándo se realizará el curso?
Las sesiones se realizarán los días 1, 3, 4, 8, 10, 11, 15, 17, 18, 22, 24 y 25 de septiembre de 2026.
¿Cuál es el horario?
Las sesiones de martes y jueves serán de 10:00 a 14:00 hrs. Los viernes 4, 11, 18 y 25 de septiembre se realizarán de 12:00 a 14:00 hrs.
¿Cuántas horas dura el programa?
El curso tiene una duración total de 40 horas, distribuidas en 12 sesiones.
¿El curso corresponde a ISO/IEC 27001:2022?
Sí. El programa aborda ISO/IEC 27001:2022, la gestión de riesgos de seguridad de la información, el Anexo A y competencias relacionadas con auditoría.
¿La capacitación es en vivo?
Sí. La modalidad es Virtual Sincrónica, por lo que las sesiones se realizan en tiempo real con instructor.
¿Quién emite la certificación profesional?
La certificación ISO 27001 Lead Auditor I27001LA™ es emitida por CertiProf® después de aprobar el examen correspondiente.
¿Cuál es el puntaje mínimo para aprobar?
El examen consta de 40 preguntas y requiere un puntaje mínimo de 80%, equivalente a 32 respuestas correctas.
¿Cuánto tiempo tiene vigencia la certificación?
La certificación profesional tiene una vigencia de 3 años.
¿Necesito experiencia previa para presentar el examen?
CertiProf® no establece requisitos previos formales. Sin embargo, se recomienda contar con conocimientos relacionados con ISO/IEC 27001, seguridad de la información, sistemas de gestión o auditoría para aprovechar mejor la capacitación.
Conviértete en Auditor Líder ISO/IEC 27001:2022
Del 1 al 25 de septiembre de 2026
40 horas | 12 sesiones | Modalidad Virtual Sincrónica
Prepárate para la certificación profesional internacional ISO 27001 Lead Auditor I27001LA™ de CertiProf®.
Solicitar información Conoce ALC


