
ISO/IEC 27001
Certifica la competencia para implementar y gestionar un Sistema de Gestión de Seguridad de la Información (SGSI) conforme a ISO/IEC 27001. La certificación de referencia para compliance y gestión de riesgo informático.
¿Qué es ISO/IEC 27001?
ISO/IEC 27001 es la norma internacional que define cómo se gestiona la seguridad de la información dentro de una organización. No es un catálogo de tecnología: es un sistema de gestión, con responsables, procesos, evidencia y revisión periódica.
Su versión vigente es la de 2022. Alrededor de ella se construyó buena parte del vocabulario que hoy usan clientes, auditores y reguladores cuando piden garantías sobre el manejo de la información.
Por qué se pide cada vez más en México
En la práctica, ISO/IEC 27001 aparece por tres caminos: un cliente grande la exige en su proceso de proveedores, una casa matriz la baja como política, o un marco regulatorio la toma como referencia de lo que se considera razonable.
En los tres casos la conversación deja de ser técnica y se vuelve contractual. Tener gente certificada en la norma es lo que permite sostener esa conversación con criterio propio, y no depender de lo que diga el consultor en turno.
Certificación ISO 27001: la de la empresa y la de tu gente son dos cosas distintas
Quien busca la certificación ISO 27001 casi siempre está preguntando por una de dos cosas, y conviene separarlas antes de comprometer presupuesto. Certificar a la organización significa auditar tu sistema de gestión contra la norma; eso lo hace un organismo de certificación acreditado ante la ema, y termina en un certificado a nombre de la empresa.
Certificar a una persona es otra cosa: acredita que quien va a implementar o auditar ese sistema sabe hacerlo. Eso es lo que hace PECB bajo ISO/IEC 17024, y es lo que encuentras aquí, en tres niveles: Foundation, Lead Implementer y Lead Auditor.
Los dos caminos se cruzan en la práctica. La auditoría la pasa la empresa, pero la preparan personas: alguien tiene que levantar el sistema de gestión y alguien tiene que revisarlo antes de que llegue el auditor externo. Si tu meta es certificar la organización, formar a tu gente no es un extra del proceso, es por donde empieza.
¿Para quién es esta certificación?
Directivos de TI, compliance officers, responsables de riesgo y auditores que necesitan implementar o auditar un SGSI.
También la puedes llevar en línea, a tu ritmo
ISO 27001 tiene modalidad de eLearning en español. Es video pregrabado: avanzas cuando puedes y desde donde estés, sin parar tu semana y sin depender de que se arme un grupo, pero estudias por tu cuenta y sin instructor asignado.
Disponible en Lead Implementer y Lead Auditor.
Sectores que la requieren
Lo que aprenderás
- SGSI conforme a ISO/IEC 27001:2022
- Acreditado por IAS, UKAS y COFRAC bajo ISO/IEC 17024
- Reconocido en 150+ países
- Marco de referencia para regulaciones de privacidad
Niveles de certificación disponibles
ISO 27001 no es un solo curso. Cada nivel es una certificación distinta, con su propia agenda, su examen y su público.
| Nivel | Duración | Dirigido a | Idioma |
|---|---|---|---|
| Foundation | 2 días | Quien va a participar en un proyecto de ISO 27001 sin ser el responsable | Español |
| Lead Implementer | 5 días | Quien va a liderar el proyecto de ISO 27001 dentro de su organización | Español |
| Lead Auditor | 5 días | Auditores internos que van a evaluar el SGSI de su propia organización | Español |
| Transition | 2 días | Quien ya implementó o auditó un SGSI bajo ISO/IEC 27001:2013 | Español |
¿Ya sabes qué nivel necesitas?
Te confirmamos fechas, precio y modalidad sin compromiso.
Información oficial PECB
https://pecb.com/es/education-and-certification-for-individuals/iso-iec-27001