Descripción
Curso de Auditoría ISO 27001:2022
El Curso de Auditoría ISO 27001:2022 de Sistemas de Gestión de la Seguridad de la Información se ha consolidado como el estándar internacional más importante para la gestión de la seguridad de la información, permitiendo a las organizaciones proteger sus activos de información frente a amenazas internas y externas. En un contexto donde los riesgos digitales, los ciberataques y las brechas de seguridad son cada vez más frecuentes, contar con personal capacitado en auditoría de seguridad de la información se ha vuelto una necesidad estratégica.
Por esta razón, la formación en auditoría ISO 27001:2022 permite identificar debilidades, evaluar controles de seguridad y asegurar el cumplimiento de los requisitos del sistema de gestión, contribuyendo a la continuidad del negocio y a la confianza de clientes y partes interesadas.
Objetivo del curso
El curso ISO 27001:2022 Auditoría de Sistemas de Gestión de la Seguridad de la Información tiene como objetivo desarrollar en los participantes las competencias necesarias para planificar, ejecutar, documentar y reportar auditorías internas, evaluando la conformidad, eficacia y mejora continua del sistema de gestión de seguridad de la información.
Asimismo, el curso busca fortalecer el criterio profesional del auditor para identificar riesgos, oportunidades de mejora y no conformidades, aplicando un enfoque sistemático y basado en evidencias.
¿Qué aprenderás en este curso?
Al finalizar el curso, el participante será capaz de:
Comprender los principios de auditoría aplicados a la seguridad de la información.
Interpretar los requisitos de la norma ISO 27001:2022 desde el enfoque de auditoría.
Planificar y preparar auditorías internas de sistemas de gestión de seguridad de la información.
Identificar riesgos, controles y activos de información críticos.
Elaborar informes de auditoría claros, objetivos y orientados a la mejora.
Contribuir al fortalecimiento del cumplimiento normativo y la gestión de riesgos de la organización.
La auditoría de seguridad de la información permite a las organizaciones evaluar el nivel de protección de sus activos de información, verificar la correcta aplicación de controles y asegurar el cumplimiento de políticas y procedimientos internos. Además, facilita la toma de decisiones estratégicas relacionadas con la gestión del riesgo, la continuidad del negocio y la mejora del desempeño organizacional.
En este sentido, la auditoría ISO 27001:2022 no solo es una herramienta de control, sino un mecanismo clave para fortalecer la cultura de seguridad de la información en todos los niveles de la organización.
Al finalizar puedes seguir con nuestro curso de AUDITOR INTERNO DE SISTEMA DE GESTIÓN DE CALIDAD ISO 9001 DE 2015
- Metodología: Educación a distancia en modalidad virtual.
- Dirigido a: Auditores internos y externos, responsables de seguridad de la información, profesionales de tecnologías de la información, gestión de riesgos y cumplimiento normativo, así como a personal de áreas de calidad, auditoría, proyectos y operaciones que participan en la implementación, mantenimiento o auditoría de sistemas de gestión de la seguridad de la información conforme a la norma ISO 27001:2022; además, es adecuado para consultores y personas interesadas en fortalecer sus competencias en auditoría de seguridad de la información.
- Otorga: Certificado de Aprobación avalado por CENFORPRO-ConnectAmericas-BID
- Intensidad horaria: 60 horas
- Horarios: Sin horarios ni restricciones – Acceso 24/7
- Inicio de clases: Todos los lunes del año.
- Duración: 4 semanas
Contenidos Temáticos
Módulo 1: Interpretación y estructura del Sistema de Gestión de Seguridad de la Información
Gestión estratégica del SGSI.
Objetivos del SGSI.
Contexto de la organización.
Política general y específicas del SGSI.
Roles, responsabilidades y autoridades en la organización – SGSI.
Acciones para tratar riesgos y oportunidades del SGSI.
Valoración de riesgos de seguridad de la información.
Tratamiento de los riesgos de seguridad de la información.
Módulo 2: Auditoría interna
Gestión de un programa de auditoría.
Auditoría basada en la gestión de riesgos de seguridad de la información.
Principios de auditoría.
Planificación de una auditoría de SGSI.
Modelos de auditoría.
Desarrollo de la auditoría basada en el juicio profesional y la gestión de
Riesgo de seguridad
Módulo 3: Ejecución de auditoria
Fase y etapas de la auditoría la SGSI
Pasos para la ejecución de la auditorias de un SGSI.
Ejecución de un programa de auditoría, metodología SETHA.
Redacción de Hallazgos.
Módulo 4: Resultados de auditoría
Presentación de resultados de auditoría
Informe de auditoría
Análisis de gestión de riesgos y costos de no calidad en seguridad de la información
Caso de estudio





