Transformation Trends
← Volver a certificaciones
ISO 27001gobernanza

ISO/IEC 27001

Certifica la competencia para implementar y gestionar un Sistema de Gestión de Seguridad de la Información (SGSI) conforme a ISO/IEC 27001. La certificación de referencia para compliance y gestión de riesgo informático.

¿Qué es ISO/IEC 27001?

ISO/IEC 27001 es la norma internacional que define cómo se gestiona la seguridad de la información dentro de una organización. No es un catálogo de tecnología: es un sistema de gestión, con responsables, procesos, evidencia y revisión periódica.

Su versión vigente es la de 2022. Alrededor de ella se construyó buena parte del vocabulario que hoy usan clientes, auditores y reguladores cuando piden garantías sobre el manejo de la información.

Por qué se pide cada vez más en México

En la práctica, ISO/IEC 27001 aparece por tres caminos: un cliente grande la exige en su proceso de proveedores, una casa matriz la baja como política, o un marco regulatorio la toma como referencia de lo que se considera razonable.

En los tres casos la conversación deja de ser técnica y se vuelve contractual. Tener gente certificada en la norma es lo que permite sostener esa conversación con criterio propio, y no depender de lo que diga el consultor en turno.

Certificación ISO 27001: la de la empresa y la de tu gente son dos cosas distintas

Quien busca la certificación ISO 27001 casi siempre está preguntando por una de dos cosas, y conviene separarlas antes de comprometer presupuesto. Certificar a la organización significa auditar tu sistema de gestión contra la norma; eso lo hace un organismo de certificación acreditado ante la ema, y termina en un certificado a nombre de la empresa.

Certificar a una persona es otra cosa: acredita que quien va a implementar o auditar ese sistema sabe hacerlo. Eso es lo que hace PECB bajo ISO/IEC 17024, y es lo que encuentras aquí, en tres niveles: Foundation, Lead Implementer y Lead Auditor.

Los dos caminos se cruzan en la práctica. La auditoría la pasa la empresa, pero la preparan personas: alguien tiene que levantar el sistema de gestión y alguien tiene que revisarlo antes de que llegue el auditor externo. Si tu meta es certificar la organización, formar a tu gente no es un extra del proceso, es por donde empieza.

¿Para quién es esta certificación?

Directivos de TI, compliance officers, responsables de riesgo y auditores que necesitan implementar o auditar un SGSI.

También la puedes llevar en línea, a tu ritmo

ISO 27001 tiene modalidad de eLearning en español. Es video pregrabado: avanzas cuando puedes y desde donde estés, sin parar tu semana y sin depender de que se arme un grupo, pero estudias por tu cuenta y sin instructor asignado.

Disponible en Lead Implementer y Lead Auditor.

Sectores que la requieren

BancaGobiernoSaludManufacturaCorporativos

Lo que aprenderás

  • SGSI conforme a ISO/IEC 27001:2022
  • Acreditado por IAS, UKAS y COFRAC bajo ISO/IEC 17024
  • Reconocido en 150+ países
  • Marco de referencia para regulaciones de privacidad

Niveles de certificación disponibles

ISO 27001 no es un solo curso. Cada nivel es una certificación distinta, con su propia agenda, su examen y su público.

NivelDuraciónDirigido aIdioma
Foundation2 díasQuien va a participar en un proyecto de ISO 27001 sin ser el responsableEspañol
Lead Implementer5 díasQuien va a liderar el proyecto de ISO 27001 dentro de su organizaciónEspañol
Lead Auditor5 díasAuditores internos que van a evaluar el SGSI de su propia organizaciónEspañol
Transition2 díasQuien ya implementó o auditó un SGSI bajo ISO/IEC 27001:2013Español

¿Ya sabes qué nivel necesitas?

Te confirmamos fechas, precio y modalidad sin compromiso.