Descripción
🎯 OBJETIVO
Brindar a los participantes los conocimientos necesarios para comprender y aplicar de manera práctica los requisitos de la norma internacional ISO/IEC 27001, delimitando su alcance y conociendo su metodología de implementación. Al finalizar, el alumno será capaz de reconocer el enfoque basado en procesos y la correcta aplicación del ciclo PHVA (Planificar, Hacer, Verificar y Actuar), comprendiendo los beneficios estratégicos de adherir a un Sistema de Gestión de Seguridad de la Información (SGSI).
👥 DIRIGIDO A
-
Profesionales, técnicos y personas vinculadas laboral o académicamente con la seguridad de la información, la ciberseguridad y la gestión de riesgos operacionales.
-
Coordinadores de sistemas de gestión integrados y responsables de cumplimiento en organizaciones públicas o privadas.
-
Aquellas personas que deseen iniciarse en la temática y proyectar su desarrollo profesional en el área de la seguridad informática.
📘 CONTENIDO PROGRAMÁTICO
El programa está diseñado para guiar al participante desde los fundamentos normativos y conceptos clave hasta el despliegue operativo de los controles de seguridad.
-
🧩 Módulo 1 — Introducción y Estructura de un SGSI
-
Introducción general a la familia de normas ISO/IEC 27000.
-
Alcance, campo de aplicación y normas referenciales de la ISO/IEC 27001:2022.
-
Términos y definiciones fundamentales en la gestión de la seguridad de la información.
-
-
🧩 Módulo 2 — Planificación, Operación y Documentación del SGSI
-
Requerimientos generales para el establecimiento de un SGSI robusto.
-
Metodología práctica para el establecimiento, implementación y operación del sistema bajo el ciclo PHVA.
-
Mantenimiento, monitoreo y evaluación del desempeño de los procesos de seguridad.
-
Requisitos y control de la información documentada del SGSI.
-
-
🧩 Módulo 3 — Gestión, Liderazgo y Mejora Continua
-
Liderazgo, compromiso y responsabilidades de la Alta Dirección.
-
Lineamientos generales para la auditoría interna del SGSI.
-
El proceso de revisión por la Dirección y la rendición de cuentas.
-
Herramientas de mejora continua y gestión eficaz de acciones correctivas ante incidentes.
-
-
🧩 Módulo 4 — Objetivos de Control y Controles de Seguridad
-
Estructura y aplicación práctica del Anexo A de la norma.
-
Revisión de los controles de seguridad (organizacionales, de personas, físicos y tecnológicos) y su impacto en la mitigación de riesgos.
-
📋 REQUISITOS PREVIOS
-
Se recomienda contar con conocimientos básicos en sistemas de gestión generales y/o nociones elementales de seguridad informática.
🧠 METODOLOGÍA
-
Clases online en vivo vía Microsoft Teams dictadas por relatores especialistas en ciberseguridad.
-
Análisis detallado de casos reales y revisión de ejemplos prácticos aplicados a entornos corporativos.
-
Trabajos guiados y asignación de material de lectura complementaria para profundizar el aprendizaje.
-
Tutoría y acompañamiento permanente del instructor durante el desarrollo del curso.
🕒 DURACIÓN Y MODALIDAD
-
Duración total: 16 horas académicas sincrónicas.
-
Modalidad: E-learning sincrónico (Clases online en vivo).
🎓 CERTIFICACIÓN
-
Diploma de Participación en el curso de Introducción e Implementación de Sistemas de Gestión de Seguridad de la Información IRAM-ISO/IEC 27001.
-
Emitido por IRAM para los alumnos que cumplan con al menos el 75% de asistencia a las sesiones en vivo y aprueben la evaluación final del programa.
📎 DOCUMENTACIÓN DE APOYO
-
Acceso a Normas Oficiales: Se facilitará el acceso a la norma IRAM-ISO/IEC 27001 para consulta digital durante el período de capacitación.
-
Material didáctico de apoyo, cuadernillos de ejercicios y presentaciones del relator en formato digital, disponible para su descarga directa desde la plataforma LMS.

