
ISO/IEC 27701Lead Auditor
Para quien va a auditar el sistema de privacidad, no a construirlo. Cinco días de principios de auditoría, trabajo en sitio y cierre, aplicados al tratamiento de datos personales.
¿Para quién es este nivel?
- Auditores que quieren llevar auditorías de certificación de sistemas de privacidad
- Gerentes y consultores que necesitan dominar el proceso de auditoría de un SGIP
- Responsables de mantener la conformidad con los requisitos de privacidad
- Asesores en protección de información de identificación personal
Qué vas a poder hacer al terminar
- Interpretar los requisitos de ISO/IEC 27701 desde la óptica de quien audita
- Planear la auditoría: alcance, criterios, equipo y programa
- Conducir las etapas 1 y 2 con entrevistas y revisión de evidencia
- Cerrar la auditoría, redactar hallazgos y gestionar un programa completo
Requisitos previos
Entendimiento básico de seguridad de la información y privacidad, más conocimiento amplio de los principios de auditoría.
Agenda · 5 días
Ver el temarioOcultar
- Día 1
El sistema de privacidad y la norma, desde la silla del auditor
- ·Objetivos y estructura del curso
- ·Normas y marcos regulatorios
- ·El proceso de certificación
- ·Conceptos de seguridad de la información y privacidad
- ·El sistema de gestión de información de la privacidad
- Día 2
Principios de auditoría, preparación y arranque
- ·Conceptos y principios fundamentales de auditoría
- ·Impacto de las tendencias y la tecnología en la auditoría
- ·Auditoría basada en evidencia
- ·Auditoría basada en riesgo
- ·Inicio del proceso de auditoría
- ·Auditoría etapa 1
- Día 3
Actividades de auditoría en sitio
- ·Preparación de la auditoría etapa 2
- ·Auditoría etapa 2
- ·Comunicación durante la auditoría
- ·Procedimientos de auditoría
- ·Planes de prueba de auditoría
- Día 4
Cierre de la auditoría
- ·Redacción de hallazgos e informes de no conformidad
- ·Documentación de la auditoría y revisión de la calidad
- ·Cierre de la auditoría
- ·Evaluación de los planes de acción
- ·Más allá de la auditoría inicial
- ·Gestión de un programa de auditoría interna
- Día 5
Examen de certificación
Qué evalúa el examen · 7 dominios
- 1Conceptos y principios fundamentales de un sistema de gestión de privacidad
- 2Requisitos del sistema de gestión de información de la privacidad
- 3Conceptos y principios fundamentales de la auditoría
- 4Preparación de una auditoría de ISO/IEC 27701
- 5Realización de la auditoría
- 6Cierre de la auditoría
- 7Gestión de un programa de auditoría de ISO/IEC 27701
El examen es uno, las credenciales son cuatro
Todas se obtienen con el mismo examen. Lo que cambia es la experiencia que acredites: con eso PECB decide cuál te emite.
| Credencial | Experiencia profesional | Actividades |
|---|---|---|
| Provisional Auditor | Sin experiencia requerida | No pide horas de auditoría |
| Auditor | 2 años de experiencia profesional, 1 de ellos en gestión de privacidad | 200 horas de actividades de auditoría |
| Lead Auditor | 5 años de experiencia profesional, 2 de ellos en gestión de privacidad | 300 horas de actividades de auditoría |
| Senior Lead Auditor | 10 años de experiencia profesional, 7 de ellos en gestión de privacidad | 1,000 horas de actividades de auditoría |
Todas piden además firmar el Código de Ética de PECB.
Preguntas frecuentes
¿Este curso me habilita para certificar empresas?▾
Te acredita a ti como auditor competente. Emitir el certificado a una organización solo lo puede hacer un organismo de certificación acreditado; con esta credencial puedes auditar para uno de ellos o auditar internamente en tu propia empresa.
¿Sirve para auditar cumplimiento de la ley mexicana de datos?▾
Te da el método de auditoría de sistemas de gestión, que es transferible. Pero auditar conformidad legal es otra cosa: se audita contra la ley y su reglamento, no contra la norma. Lo que sí se puede es verificar que existan y funcionen los controles con los que la organización sostiene ese cumplimiento.
¿Necesito el Lead Implementer primero?▾
No. Son caminos paralelos: uno construye el sistema y el otro lo evalúa. Se pide entender los principios de auditoría y las bases de privacidad, no haber tomado el otro curso.
Los datos del programa oficial —duración, dominios del examen y requisitos de cada credencial— provienen de la página de PECB para este nivel.
Ficha del curso
ISO 27701 Lead Auditor
Modalidad
Idioma
Examen
Incluye
- Examen y trámite de certificación
- Más de 400 páginas de material
- 31 créditos CPD
- Un reintento del examen sin costo, dentro de 12 meses
Otros niveles de ISO 27701
Son certificaciones distintas, no versiones del mismo curso: cambian la agenda, los dominios del examen y a quién van dirigidas.