Descripción del curso Norma ISO 27001

A lo largo de la formación aprenderás a desarrollar e implementar un Sistema de Gestión de Seguridad de la Información (SGSI), identificar riesgos, establecer controles de seguridad y aplicar medidas para proteger la información frente a amenazas y vulnerabilidades. Además, conocerás la relación entre ISO 27001 e ISO 27002, la gestión de auditorías, el proceso de certificación y las mejores prácticas para garantizar la mejora continua en la seguridad de la información.

Este curso ofrece una visión práctica y actualizada de la gestión de la ciberseguridad en organizaciones de cualquier tamaño y sector.

¿Por qué realizar este curso?

La protección de la información se ha convertido en una prioridad estratégica para cualquier organización. Implantar un SGSI basado en la norma ISO 27001 permite reducir riesgos, proteger datos críticos y generar confianza en clientes y colaboradores. Este curso te ayudará a comprender cómo aplicar la norma de forma práctica, mejorar la seguridad de los sistemas y prepararte para procesos de implantación y certificación ISO 27001.

Objetivos del curso

  • Comprender la estructura y funcionamiento de la norma ISO 27001.
  • Conocer los fundamentos de un Sistema de Gestión de Seguridad de la Información (SGSI).
  • Identificar riesgos, amenazas y vulnerabilidades de seguridad.
  • Aplicar controles y medidas de protección de la información.
  • Aprender a gestionar auditorías internas y procesos de mejora continua.
  • Conocer el proceso de implantación y certificación ISO 27001.
  • Entender la relación entre ISO 27001 e ISO 27002.
  • Desarrollar políticas y procedimientos de seguridad de la información.

Contenido didáctico del curso de Norma ISO 27001

1 – Estructura y bases de la Norma ISO 27001 I

Objetivo
Conocer los beneficios de implantar un SGSI en una organización. Conocer la estructura de la norma ISO 27001.

Contenido

  • Estructura y bases de la Norma ISO 27001 I
  • Mapa conceptual
  • ¿Qué es un SGSI?
  • Beneficios de implementar un SGSI
  • Componentes clave de un SGSI
  • ¿Qué es la ISO 27001?
  • Razón de ser de la norma
  • ¿Para qué sirve la ISO 27001?
  • Alcance y aplicabilidad
  • Enfoque basado en riesgos y mejora continua
  • Certificación ISO 27001
  • Estructura de la Norma ISO 27001
  • Objeto y campo de aplicación (Cláusula 1)
  • Referencias normativas (Cláusula 2)
  • Términos y definiciones (Cláusula 3)
  • Contexto de la organización (Cláusula 4)
  • Liderazgo (Cláusula 5)
  • Planificación (Cláusula 6)
  • Soporte (Cláusula 7)
  • Operación (Cláusula 8)
  • Evaluación del desempeño (Cláusula 9)
  • Mejora (Cláusula 10)
  • Anexo A: Controles de seguridad
  • ¿Qué es la ISO 27002?
  • Relación entre la ISO 27001 y la ISO 27002
  • Estructura de la ISO 27002 (versión 2022)
  • Importancia de la ISO 27002 en la implantación de la ISO 27001
  • Resumen

2 – Estructura y bases de la Norma ISO 27001 II

Objetivo
Conocer el apartado Contexto de la Norma ISO 27001.

Contenido

  • Estructura y bases de la Norma ISO 27001 II
  • Mapa conceptual
  • Contexto de la organización
  • Comprensión de la organización y de su contexto
  • Comprensión de las necesidades y expectativas de las partes interesadas (stakeholders)
  • Determinación del alcance del SGSI
  • Sistema de gestión de seguridad de la información
  • Liderazgo
  • Liderazgo y compromiso
  • Política
  • Roles, responsabilidades y autoridades de la organización
  • Planificación
  • Acciones para tratar los riesgos y oportunidades
  • Objetivos de seguridad
  • Resumen

3 – Estructura y bases de la Norma ISO 27001 III

Objetivo
Conocer el apartado Soporte de la Norma ISO 27001.

Contenido

  • Estructura y bases de la Norma ISO 27001 III
  • Mapa conceptual
  • Soporte
  • Recursos
  • Competencia
  • Concienciación
  • Comunicación
  • Información documentada
  • Operación
  • Planificación y control operacional
  • Apreciación de los riesgos de seguridad de información
  • Tratamiento de los riesgos de seguridad de información
  • Resumen

4 – Estructura y bases de la Norma ISO 27001 IV

Objetivo
Conocer el apartado Evaluación del desempeño de la Norma ISO 27001.

Contenido

  • Estructura y bases de la Norma ISO 27001 IV
  • Mapa conceptual
  • Evaluación del desempeño
  • Seguimiento, medición, análisis y evaluación
  • Auditoría interna
  • Revisión por la dirección
  • Mejora continua
  • No conformidad y acciones correctivas
  • Mejora continua
  • Ciclo PDCA (Planificar-Hacer-Verificar-Actuar)
  • Indicadores de mejora
  • Cultura de mejora continua
  • Resumen

5 – Estructura y bases de la Norma ISO 27001 V

Objetivo
Conocer la Norma ISO 27002 y su estructura.

Contenido

  • Estructura y bases de la Norma ISO 27001 V
  • Mapa conceptual
  • ISO 27002
  • Relación entre la ISO 27001 y la ISO 27002
  • Estructura de la ISO 27002 (versión 2022)
  • Importancia de la ISO 27002 en la implantación de la ISO 27001
  • Controles de organización
  • Políticas de seguridad de la información (A.5.1)
  • Roles y responsabilidades de seguridad de la información (A.5.2)
  • Segregación de funciones (A.5.3)
  • Gestión de proveedores (A.5.4)
  • Gestión de incidentes de seguridad de la información (A.5.5)
  • Controles de personas
  • Concienciación y formación en seguridad de la información (A.6.1)
  • Políticas de uso aceptable (A.6.2)
  • Gestión de acceso de usuarios (A.6.3)
  • Gestión de incidentes relacionados con personas (A.6.4)
  • Responsabilidades de los empleados después de la terminación o cambio de rol (A.6.5)
  • Controles Físicos
  • Seguridad perimetral (A.7.1)
  • Controles de acceso físico (A.7.2)
  • Protección contra desastres naturales y ambientales (A.7.3)
  • Seguridad en áreas de trabajo (A.7.4)
  • Protección de equipos (A.7.5)
  • Controles tecnológicos
  • Controles de acceso lógico (A.8.1)
  • Cifrado de datos (A.8.2)
  • Gestión de vulnerabilidades (A.8.3)
  • Protección contra malware (A.8.4)
  • Copias de seguridad (A.8.5)
  • Registro y monitorización (A.8.6)
  • Resumen

6 – Funcionamiento de la norma

Objetivo
Conocer cómo funciona la Norma ISO 27001.

Contenido

  • Funcionamiento de la norma
  • Mapa conceptual
  • Ciclo de Mejora Continua (PDCA)
  • PLAN (Planificar)
  • DO (Hacer)
  • CHECK (Verificar)
  • ACT (Actuar)
  • Ejemplo práctico del PDCA
  • Beneficios del enfoque PDCA
  • Roles y responsabilidades en un SGSI
  • La alta dirección
  • Responsable del SGSI (CISO o equivalente)
  • Comité de Seguridad de la Información
  • Propietarios de activos de información
  • Administradores de sistemas y responsables técnicos
  • Responsables de procesos o áreas de negocio
  • Usuarios finales
  • Evaluación y tratamiento del riesgo
  • Documentos clave relacionados
  • Ejemplo práctico simplificado
  • Controles de seguridad del Anexo A
  • Estructura del Anexo A
  • Controles temáticos
  • Declaración de aplicabilidad (SoA)
  • Beneficios de un enfoque estructurado de controles
  • Documentación requerida
  • Tipos de información documentada
  • Información documentada obligatoria
  • Documentación recomendable o habitual
  • Gestión de la documentación
  • Ejemplo de estructura documental típica del SGSI
  • Auditoría y revisión
  • Auditoría interna
  • Requisitos de la norma
  • Ciclo típico de auditoría interna
  • Revisión por la dirección
  • Contenidos mínimos de la revisión
  • Resultados esperados
  • Mejora continua
  • Requisitos normativos
  • Proceso típico de mejora
  • Gestión de incidentes de seguridad
  • Información documentada recomendada
  • Resumen

7 – Ámbitos de intervención

Objetivo
Identificar ámbitos de aplicación de la Norma ISO 27001

Contenido

  • Ámbitos de intervención
  • Mapa conceptual
  • Ámbitos funcionales dentro de la organización
  • Principales áreas funcionales y cómo interviene ISO/IEC 27001
  • Importancia de la coordinación interdepartamental
  • Ámbitos organizativos y estratégicos
  • Nivel estratégico: liderazgo y alineación con los objetivos organizacionales
  • Alineación con los objetivos del negocio
  • Responsabilidad y roles en la gestión del SGSI
  • Nivel táctico: Implementación de controles y estrategias operativas
  • Revisión y mejora continua del SGSI: Asegurando la sostenibilidad
  • Ámbitos tecnológicos
  • Ámbito de infraestructuras tecnológicas
  • Ámbito de seguridad en redes y comunicaciones
  • Ámbito de plataformas tecnológicas y aplicaciones
  • Ámbito de dispositivos móviles y BYOD (Bring Your Own Device)
  • Ámbito de tecnologías emergentes
  • Ámbito de la continuidad tecnológica
  • ¿Qué son los activos de información?
  • Identificación y clasificación de los activos de información
  • Protección de activos de información
  • Responsabilidades y roles en la protección de activos
  • Protección de activos a lo largo del ciclo de vida
  • Monitoreo y auditoría de activos
  • Ámbitos externos: partes interesadas y terceros
  • Partes interesadas externas
  • Gestión de la seguridad de la información con partes interesadas externas
  • Gestión de terceros proveedores
  • Evaluación de riesgos relacionados con terceros
  • Cumplimiento normativo y auditoría de terceros
  • Ámbitos físicos y geográficos
  • Protección física de los activos de información
  • Ubicación geográfica y riesgos asociados
  • Protección del perímetro físico y controles de seguridad perimetral
  • Diseño de instalaciones seguras
  • Ámbitos temporales: ciclo de vida de la información
  • Fases del ciclo de vida de la información
  • Controles de seguridad a lo largo del ciclo de vida de la información
  • Mejores prácticas para la gestión del ciclo de vida de la información
  • Resumen

8 – Proceso de implantación I

Objetivo
Definir el alcance de un SGSI.

Contenido

  • Proceso de implantación I
  • Mapa conceptual
  • ¿Qué necesitamos?
  • Compromiso de la alta dirección
  • Recursos humanos y financieros
  • Conocimiento de la norma
  • Herramientas y tecnología
  • Documentación inicial
  • Apoyo de una consultora externa
  • Tiempo necesario para la implementación
  • Fases
  • Preparación y planificación
  • Diseño e implementación
  • Operación y mantenimiento
  • Evaluación y mejora continua
  • Certificación inicial
  • Alcance del SGSI
  • Importancia del alcance del SGSI
  • Cómo definir el alcance del SGSI
  • Revisión y actualización del alcance
  • Objetivos globales del SGSI
  • Documentación requerida como evidencia
  • Revisión y actualización de los objetivos
  • Roles
  • Roles clave en el SGSI
  • Cómo definir y asignar roles
  • Documentación requerida como evidenciar
  • Revisión y actualización de roles
  • Resumen

 

Aprende a implantar un Sistema de Gestión de Seguridad de la Información y adquiere las competencias necesarias para proteger la información, reducir riesgos y fortalecer la ciberseguridad en cualquier organización.

Norma ISO 27001

Norma ISO 27001

Compartir en:

Más formaciones Bonificadas

¿Necesitas más información?

Encuentra el curso que tu empresa necesita.