Descripción
🎯 OBJETIVO
Desarrollar en los participantes las competencias técnicas y metodológicas necesarias para desempeñarse como Auditores Internos de Sistemas de Gestión de Seguridad de la Información (SGSI), aplicando de manera práctica los requisitos de la norma IRAM-ISO/IEC 27001:2022 y los lineamientos de auditoría de la norma IRAM-ISO 19011.
👥 DIRIGIDO A
-
Responsables de seguridad de la información, oficiales de seguridad (CISO) y encargados de cumplimiento.
-
Profesionales de TI, ciberseguridad y sistemas que deban implementar, mantener o auditar un SGSI.
-
Consultores, asesores y auditores de sistemas integrados que busquen especializarse.
-
Personas designadas para cumplir formalmente funciones de Auditor Interno ISO 27001.
📘 CONTENIDO PROGRAMÁTICO
El programa está estructurado metodológicamente para guiar al auditor desde los fundamentos del estándar de seguridad hasta el cierre de los hallazgos técnicos.
-
🧩 Módulo 1 — Introducción y Fundamentos
-
Evolución y estructura de la norma internacional IRAM-ISO/IEC 27001:2022.
-
Principios fundamentales de la gestión de la seguridad de la información (Confidencialidad, Integridad y Disponibilidad).
-
Interpretación avanzada de las exigencias normativas y de sus controles operacionales.
-
-
🧩 Módulo 2 — Marco para las Auditorías Internas
-
Norma IRAM-ISO 19011: Directrices para las auditorías de sistemas de gestión aplicadas a seguridad.
-
El enfoque de procesos aplicado al levantamiento de auditorías.
-
Enfoque basado en riesgos específico para auditorías ISO 27001.
-
-
🧩 Módulo 3 — Gestión del Programa de Auditoría
-
Administración, diseño y estructura de un programa de auditorías internas.
-
Definición estratégica de objetivos, criterios de auditoría y alcance técnico.
-
Planificación y preparación de auditorías internas de seguridad.
-
-
🧩 Módulo 4 — Ejecución de la Auditoría en Terreno
-
Preparación inicial, revisión documental previa y diseño de listas de verificación.
-
Técnicas de recolección de evidencias objetivas de seguridad de la información.
-
Técnicas de entrevista, muestreo y verificación operacional.
-
Clasificación y registro técnico de hallazgos.
-
-
🧩 Módulo 5 — Resultados, Seguimiento y Competencias
-
Elaboración del informe final de auditoría de seguridad de la información.
-
Técnicas de redacción de No Conformidades, observaciones y oportunidades de mejora.
-
Actividades de seguimiento técnico y criterios para el cierre de hallazgos.
-
Competencias, responsabilidades y metodologías de evaluación de auditores internos.
-
📋 REQUISITOS PREVIOS
-
Se requiere contar con conocimientos previos sobre los requisitos establecidos en la norma IRAM-ISO/IEC 27001.
-
Se recomienda firmemente haber cursado de forma previa una capacitación introductoria (ej. Curso de Introducción e Implementación de ISO/IEC 27001).
🧠 METODOLOGÍA
-
Clases online en vivo vía Microsoft Teams conducidas por relatores especialistas en ciberseguridad y auditoría.
- Tutoría y acompañamiento permanente del relator durante toda la duración del curso.
🕒 DURACIÓN Y MODALIDAD
-
Duración total: 16 horas académicas sincrónicas.
-
Modalidad: E-learning sincrónico (Clases online en vivo).
🎓 CERTIFICACIÓN
-
Diploma de Auditor Interno de ISO/IEC 27001.
-
Emitido por IRAM para los alumnos que cumplan con al menos el 75% de asistencia a las sesiones virtuales en vivo y aprueben satisfactoriamente la evaluación final del curso.
📎 DOCUMENTACIÓN DE APOYO
-
Acceso a Documentos Oficiales: Se facilitarán para consulta y referencia digital extractos de la norma IRAM-ISO/IEC 27001:2022 junto con las directrices de la norma IRAM-ISO 19011.
-
Documentación de apoyo complementaria, y presentaciones digitales descargables desde la plataforma LMS.
⚖️ TÉRMINOS Y CONDICIONES
IRAM se reserva el derecho de suspender o reprogramar el curso por falta de quórum mínimo o fuerza mayor. En caso de cancelación, el participante podrá optar por el reembolso total, el cambio para una nueva fecha o transferir el saldo a otro curso de nuestro catálogo.

