Transformation Trends
ISO 27701PECB · 5 días

ISO/IEC 27701Lead Auditor

Para quien va a auditar el sistema de privacidad, no a construirlo. Cinco días de principios de auditoría, trabajo en sitio y cierre, aplicados al tratamiento de datos personales.

Curso en español · Examen en españoleLearning disponible en inglés

¿Para quién es este nivel?

  • Auditores que quieren llevar auditorías de certificación de sistemas de privacidad
  • Gerentes y consultores que necesitan dominar el proceso de auditoría de un SGIP
  • Responsables de mantener la conformidad con los requisitos de privacidad
  • Asesores en protección de información de identificación personal

Qué vas a poder hacer al terminar

  • Interpretar los requisitos de ISO/IEC 27701 desde la óptica de quien audita
  • Planear la auditoría: alcance, criterios, equipo y programa
  • Conducir las etapas 1 y 2 con entrevistas y revisión de evidencia
  • Cerrar la auditoría, redactar hallazgos y gestionar un programa completo

Requisitos previos

Entendimiento básico de seguridad de la información y privacidad, más conocimiento amplio de los principios de auditoría.

Agenda · 5 días

Ver el temario
  1. Día 1

    El sistema de privacidad y la norma, desde la silla del auditor

    • ·Objetivos y estructura del curso
    • ·Normas y marcos regulatorios
    • ·El proceso de certificación
    • ·Conceptos de seguridad de la información y privacidad
    • ·El sistema de gestión de información de la privacidad
  2. Día 2

    Principios de auditoría, preparación y arranque

    • ·Conceptos y principios fundamentales de auditoría
    • ·Impacto de las tendencias y la tecnología en la auditoría
    • ·Auditoría basada en evidencia
    • ·Auditoría basada en riesgo
    • ·Inicio del proceso de auditoría
    • ·Auditoría etapa 1
  3. Día 3

    Actividades de auditoría en sitio

    • ·Preparación de la auditoría etapa 2
    • ·Auditoría etapa 2
    • ·Comunicación durante la auditoría
    • ·Procedimientos de auditoría
    • ·Planes de prueba de auditoría
  4. Día 4

    Cierre de la auditoría

    • ·Redacción de hallazgos e informes de no conformidad
    • ·Documentación de la auditoría y revisión de la calidad
    • ·Cierre de la auditoría
    • ·Evaluación de los planes de acción
    • ·Más allá de la auditoría inicial
    • ·Gestión de un programa de auditoría interna
  5. Día 5

    Examen de certificación

Qué evalúa el examen · 7 dominios

  1. 1Conceptos y principios fundamentales de un sistema de gestión de privacidad
  2. 2Requisitos del sistema de gestión de información de la privacidad
  3. 3Conceptos y principios fundamentales de la auditoría
  4. 4Preparación de una auditoría de ISO/IEC 27701
  5. 5Realización de la auditoría
  6. 6Cierre de la auditoría
  7. 7Gestión de un programa de auditoría de ISO/IEC 27701

El examen es uno, las credenciales son cuatro

Todas se obtienen con el mismo examen. Lo que cambia es la experiencia que acredites: con eso PECB decide cuál te emite.

CredencialExperiencia profesionalActividades
Provisional AuditorSin experiencia requeridaNo pide horas de auditoría
Auditor2 años de experiencia profesional, 1 de ellos en gestión de privacidad200 horas de actividades de auditoría
Lead Auditor5 años de experiencia profesional, 2 de ellos en gestión de privacidad300 horas de actividades de auditoría
Senior Lead Auditor10 años de experiencia profesional, 7 de ellos en gestión de privacidad1,000 horas de actividades de auditoría

Todas piden además firmar el Código de Ética de PECB.

Preguntas frecuentes

¿Este curso me habilita para certificar empresas?

Te acredita a ti como auditor competente. Emitir el certificado a una organización solo lo puede hacer un organismo de certificación acreditado; con esta credencial puedes auditar para uno de ellos o auditar internamente en tu propia empresa.

¿Sirve para auditar cumplimiento de la ley mexicana de datos?

Te da el método de auditoría de sistemas de gestión, que es transferible. Pero auditar conformidad legal es otra cosa: se audita contra la ley y su reglamento, no contra la norma. Lo que sí se puede es verificar que existan y funcionen los controles con los que la organización sostiene ese cumplimiento.

¿Necesito el Lead Implementer primero?

No. Son caminos paralelos: uno construye el sistema y el otro lo evalúa. Se pide entender los principios de auditoría y las bases de privacidad, no haber tomado el otro curso.

Los datos del programa oficial —duración, dominios del examen y requisitos de cada credencial— provienen de la página de PECB para este nivel.

Ficha del curso

ISO 27701 Lead Auditor

5
días
3
hrs de examen
80
preguntas

Modalidad

En vivoEn línea con PECB Certified Trainer
PresencialEn tu sede, donde estés
GrupoNosotros lo armamos
eLearningEn inglés

Idioma

CursoEspañol
ExamenEspañol

Examen

TipoOpción múltiple
LibroAbierto
AplicaciónEn línea

Incluye

  • Examen y trámite de certificación
  • Más de 400 páginas de material
  • 31 créditos CPD
  • Un reintento del examen sin costo, dentro de 12 meses