
Certificaciones ISO en México
Seis normas internacionales, impartidas en español. PECB acredita tu competencia como profesional: certifica personas, no empresas. Aquí abajo está lo que casi nadie te explica antes de inscribirte, cuál norma resuelve tu problema y qué nivel te toca a ti.
Acredita a
Personas, no empresas
Bajo ISO/IEC 17024
Certificación de personas
Reconocimiento
150+ países
Estas certificaciones te acreditan a ti, no a tu empresa
EC-Council y PECB son organismos de certificación de personas, acreditados bajo ISO/IEC 17024 — la norma internacional que rige exactamente eso. Lo que evalúan y acreditan es la competencia de un profesional.
Certificar a la organización contra ISO 27001 es otro proceso distinto: lo hace un organismo de certificación de sistemas de gestión, que audita a la empresa y le emite un certificado a la empresa. Transformation Trends no hace eso, ni PECB tampoco. La persona certificada como Lead Implementer es quien lleva a la organización hasta esa auditoría.
No es una diferencia menor ni una letra chica. Cuando una empresa nos busca, lo que contrata es certificar a las personas de su equipo. Son ellas las que después sostienen la seguridad, el cumplimiento o la auditoría de la organización.
¿Foundation, Lead Implementer o Lead Auditor?
Es la duda que detiene a la mayoría, y la que más caro cuesta resolver mal: cada norma se ofrece en varios niveles y no son escalones de un mismo camino, son papeles distintos. Elegir el equivocado significa salir con una credencial que no te habilita para lo que ibas a hacer.
Foundation
Quien necesita entender la norma, no operarlaCubre los conceptos y la estructura del estándar. Es el nivel para directivos que aprueban el proyecto, para equipos que van a participar sin liderarlo, y para quien quiere confirmar que la norma es la correcta antes de invertir en un nivel mayor. No habilita para implementar ni para auditar.
Lead Implementer
Quien va a construir el sistema dentro de su organizaciónEs el nivel de quien arma el sistema de gestión: define el alcance, corre el análisis de riesgos, selecciona los controles, redacta la documentación y deja a la empresa lista para la auditoría de certificación. Si trabajas dentro de la organización que necesita certificarse, casi siempre este es tu nivel.
Lead Auditor
Quien va a evaluar el sistema de alguien másEs el nivel de quien audita: planea la auditoría, reúne evidencia, levanta hallazgos y determina si el sistema cumple. Sirve si auditas a terceros de forma profesional, si llevas la auditoría interna, o si tu papel es verificar a proveedores. No es el nivel para construir el sistema.
Risk Manager y Lead Risk Manager
La variante propia de ISO 31000ISO 31000 no es un estándar certificable para organizaciones: es un marco de gestión de riesgos. Por eso sus niveles no son Implementer y Auditor, sino Risk Manager y Lead Risk Manager, enfocados en establecer y dirigir el marco de riesgo, no en auditarlo contra un certificado.
Transition
Quien ya está certificado y la norma cambió de versiónEs el nivel corto para actualizarse cuando el estándar publica una revisión. No sustituye a Foundation ni a los niveles Lead: presupone que ya conoces la versión anterior.
Regla corta: si trabajas dentro de la organización que necesita certificarse, tu nivel es Lead Implementer. Si tu trabajo es revisar el sistema de alguien más, es Lead Auditor.
¿Cuál norma resuelve tu problema?
Nadie llega buscando un número. Llega con un problema y descubre que ese problema tiene norma.
Seguridad de la Información
Tu empresa maneja información que no puede filtrarse, y un cliente o regulador ya te pidió demostrarlo.
Gestión de Inteligencia Artificial
Estás usando inteligencia artificial y necesitas poder explicar cómo la gobiernas.
Privacidad y Protección de Datos
Tratas datos personales y la LFPDPPP te alcanza.
Continuidad de Negocio
Una interrupción de tu operación tendría costo real y necesitas un plan que resista una auditoría.
Gestión de Riesgos
Tomas decisiones de riesgo y hoy se documentan de forma dispersa o no se documentan.
Compliance y Cumplimiento
Operas en un sector regulado o participas en licitaciones donde te exigen un programa de cumplimiento.
Cómo son los exámenes
Todos son de opción múltiple. Lo que cambia es la duración, el número de preguntas y si puedes consultar material.
| Nivel | Duración | Preguntas | Material |
|---|---|---|---|
| Foundation | 1 hr | 40 | Libro cerrado |
| Lead Auditor | 3 hrs | 80 | Libro abierto |
| Lead Implementer | 3 hrs | 80 | Libro abierto |
| Transition | 1 hr | 40 | Libro cerrado |
| Risk Manager | 2 hrs | 60 | Libro abierto |
| Lead Risk Manager | 3 hrs | 80 | Libro abierto |
No todas las normas ofrecen todos los niveles. El detalle de cada una está en su página.
Preguntas frecuentes
¿Cuál es la diferencia entre Lead Implementer y Lead Auditor?+
Lead Implementer construye el sistema de gestión dentro de una organización: define el alcance, evalúa riesgos, elige controles y prepara a la empresa para certificarse. Lead Auditor evalúa si un sistema ya construido cumple con la norma. Si trabajas en la empresa que quiere certificarse, tu nivel es Implementer. Si tu trabajo es revisar el sistema de otros, es Auditor.
¿Necesito el nivel Foundation antes de tomar Lead Implementer o Lead Auditor?+
No es un prerrequisito. Foundation es un nivel independiente para quien necesita comprender la norma sin operarla. Puedes ir directo a un nivel Lead si ya tienes contexto del estándar y experiencia en sistemas de gestión.
¿Cómo son los exámenes de PECB?+
Son de opción múltiple. Los exámenes Foundation y Transition duran 1 hora, traen 40 preguntas y son a libro cerrado. Los exámenes Lead Auditor y Lead Implementer duran 3 horas, traen 80 preguntas y son a libro abierto. ISO 31000 Risk Manager dura 2 horas con 60 preguntas, a libro abierto.
¿Las certificaciones PECB son válidas fuera de México?+
Sí. PECB es un organismo de certificación de personas acreditado bajo ISO/IEC 17024 por IAS, UKAS y COFRAC, y sus credenciales se reconocen en más de 150 países.
¿Certificarme a mí certifica a mi empresa?+
No. PECB y EC-Council son organismos de certificación de personas, acreditados bajo ISO/IEC 17024: acreditan la competencia de un profesional, no de una organización. Certificar a la empresa contra ISO 27001 es otro proceso, que realiza un organismo de certificación de sistemas de gestión auditando a la empresa. La persona certificada como Lead Implementer es quien lleva a la organización hasta esa auditoría.
¿Qué norma ISO le corresponde a mi problema?+
ISO/IEC 27001 para seguridad de la información. ISO/IEC 27701 para privacidad y datos personales. ISO/IEC 42001 para gobernanza de inteligencia artificial. ISO 22301 para continuidad de negocio. ISO 31000 para gestión de riesgos. ISO 37301 para sistemas de cumplimiento. Varias se combinan: 27701 extiende el sistema de 27001 hacia privacidad.
¿Sirve la ISO 27001 para cumplir con la regulación mexicana?+
Ayuda, pero no la sustituye. ISO 27001 da la estructura de controles y evidencia que la regulación pide demostrar, y ISO 27701 la extiende hacia los requisitos de datos personales de la LFPDPPP. La obligación legal la define la ley, no la norma.
¿Transformation Trends es socio autorizado de PECB?+
Sí. Transformation Trends es Authorized Partner de PECB y Centro de Entrenamiento Acreditado (ATC) de EC-Council, con sede en Ciudad Obregón, Sonora, y cobertura nacional.
¿Sigues sin saber cuál te toca?
Cuéntanos qué te pidieron y en qué papel estás. Te decimos qué norma y qué nivel corresponden, sin costo — aunque la respuesta sea que todavía no necesitas certificarte.
Habla con un Asesor