
ISO/IEC 27701
Certifica la implementación de un Sistema de Gestión de Información de Privacidad (PIMS) conforme a ISO/IEC 27701. Alineado con la LFPDPPP 2025 y el GDPR europeo.
¿Qué es ISO/IEC 27701?
ISO/IEC 27701 es la extensión de privacidad de ISO/IEC 27001. Define un SGIP —Sistema de Gestión de Información de la Privacidad— que se monta encima de un sistema de seguridad de la información y le agrega lo propio de los datos personales: quién es responsable, quién es encargado del tratamiento, qué base legal sostiene cada uso y cómo se atienden los derechos del titular.
No sustituye a ISO 27001: la presupone. Por eso casi siempre se implementa después, o junto con ella, y no antes.
Por qué pesa en México desde 2025
La reforma de 2025 cambió el piso: se abrogó la ley de 2010, desapareció el INAI y la autoridad en materia de protección de datos pasó a la Secretaría Anticorrupción y Buen Gobierno. Las obligaciones de fondo siguen —aviso de privacidad, derechos ARCO, medidas de seguridad, transferencias— pero con otra autoridad enfrente.
ISO/IEC 27701 es la forma más reconocida de demostrar que esas obligaciones están gestionadas y no solo redactadas. Y como está alineada con el GDPR, sirve igual cuando el que pregunta es un cliente europeo.
¿Para quién es esta certificación?
Responsables de privacidad (DPO), compliance officers, equipos legales y de gestión de datos personales.
También la puedes llevar en línea, a tu ritmo
ISO 27701 tiene modalidad de eLearning en español. Es video pregrabado: avanzas cuando puedes y desde donde estés, sin parar tu semana y sin depender de que se arme un grupo, pero estudias por tu cuenta y sin instructor asignado.
Disponible en Lead Implementer y Lead Auditor.
Sectores que la requieren
Lo que aprenderás
- PIMS conforme a ISO/IEC 27701:2025
- Extiende el SGSI de ISO 27001 hacia privacidad
- Alineado con LFPDPPP 2025 y GDPR
- Ideal para DPO y responsables de datos
Niveles de certificación disponibles
ISO 27701 no es un solo curso. Cada nivel es una certificación distinta, con su propia agenda, su examen y su público.
| Nivel | Duración | Dirigido a | Idioma |
|---|---|---|---|
| Foundation | 2 días | Quien va a participar en un proyecto de privacidad sin ser el responsable | Español |
| Lead Implementer | 5 días | Quien va a liderar el proyecto de privacidad dentro de su organización | Español |
| Lead Auditor | 5 días | Auditores que quieren llevar auditorías de certificación de sistemas de privacidad | Español |
| Transition | 2 días | Quien ya implementó o auditó un SGIP bajo ISO/IEC 27701:2019 | Inglés |
¿Ya sabes qué nivel necesitas?
Te confirmamos fechas, precio y modalidad sin compromiso.
Información oficial PECB
https://pecb.com/es/education-and-certification-for-individuals/iso-iec-27701