¿Por qué deberÃa asistir?
La capacitación de Auditor LÃder ISO/IEC 27001 le permitirá adquirir la experiencia necesaria para llevar a cabo una auditorÃa del Sistema de Gestión de Seguridad de la Información a través de la aplicación de principios, procedimientos y técnicas de auditorÃa ampliamente reconocidos. Durante esta capacitación, usted adquirirá los conocimientos y habilidades para planificar y llevar a cabo auditorÃas tanto internas como externas en cumplimiento con los procesos de certificación de ISO 19011 e ISO/IEC 17021-1.
Basándose en ejercicios prácticos, usted será capaz de dominar las técnicas de auditorÃa y se convertirá en alguien competente en la gestión de un programa de auditorÃa, de un equipo de auditorÃa, en la comunicación con los clientes y en la resolución de conflictos.
Después de adquirir la experiencia necesaria para llevar a cabo esta auditorÃa, usted puede presentar el examen y solicitar la credencial de «Auditor LÃder certificado en ISO/IEC 27001 de PECB». Al tener un certificado de Auditor LÃder de PECB, usted podrá demostrar que cuenta con las capacidades y competencias de las organizaciones de auditorÃa basados en las mejores prácticas.
¿Quién deberÃa participar?
- Auditores que deseen llevar a cabo y liderar auditorÃas de certificación de un Sistema de Gestión de Seguridad de la Información (SGSI)
- Gerentes o consultores que deseen dominar un proceso de auditorÃa de un Sistema de Gestión de Seguridad de la Información
- Las personas encargadas de mantener la conformidad con los requisitos del Sistema de Gestión de Seguridad de la Información
- Expertos técnicos que busquen prepararse para una auditorÃa del Sistema de Gestión de Seguridad de la Información
- Asesores expertos en Gestión de Seguridad de la Información
Objetivos de aprendizaje
Al final de este curso de capacitación, los participantes podrán:
- Explicar los principios y conceptos fundamentales de un sistema de gestión de seguridad de la información (SGSI) basado en ISO/IEC 27001
- Interpretar los requisitos de ISO/IEC 27001 para un SGSI desde la perspectiva de un auditor
- Evaluar la conformidad del SGSI con los requisitos de ISO/IEC 27001, de acuerdo con los principios y conceptos fundamentales de auditorÃa
- Planificar, realizar y cerrar una auditorÃa de cumplimiento con ISO/IEC 27001, de acuerdo con los requisitos de ISO/IEC 17021-1, las directrices de ISO 19011 y otras prácticas recomendadas de auditorÃa
- Gestionar un programa de auditorÃa con base en ISO/IEC 27001
Enfoque didáctico
- Esta capacitación se basa tanto en la teorÃa como en las mejores prácticas utilizadas en auditorÃas de SGSI
- Sesiones de conferencias ilustradas con ejemplos basados en estudios de casoEjercicios prácticos basados en un estudio de caso que incluyen juegos de rol y debatesPráctica de pruebas que se asemejan a las del examen de certificación
Requisitos previos
Una comprensión fundamental de la norma ISO/IEC 27001 y un amplio conocimiento de los principios de auditorÃa.
Generar confianza digital a través de la auditorÃa eficaz del SGSI
El curso de capacitación de ISO/IEC 27001 Auditor LÃder es decisivo para aquellos que buscan establecer y mantener la confianza digital garantizando la eficacia del SGSI. Al dominar los principios y las técnicas de la auditorÃa del SGSI, los asistentes desempeñarán un papel crucial en la identificación de vulnerabilidades, la mejora de las medidas de seguridad y el fomento de una cultura de responsabilidad. Los participantes que completen el curso de capacitación estarán preparados para dirigir auditorÃas que no solo garanticen el cumplimiento de la normativa, sino que también fomenten la confianza en la capacidad de la organización para proteger sus activos digitales.
Certificación:
Después de completar con éxito el examen ISO/IEC 27001 Lead Auditor, puede solicitar una de las credenciales que se muestran en la tabla a continuación. El certificado se emitirá una vez que cumpla con todos los requisitos correspondientes a la credencial seleccionada.
Para obtener más información sobre las certificaciones ISO/IEC 27001 y el proceso de certificación de PECB, consulte las Reglas y PolÃticas de Certificación.
Requisitos para las certificaciones de Auditor PECB ISO/IEC 27001
| Credencial | Examen | Experiencia profesional | Experiencia en auditorÃas/evaluaciones de MS | Otros requisitos |
|---|---|---|---|---|
| PECB Certified ISO/IEC 27001 Provisional Auditor | Examen PECB ISO/IEC 27001 Lead Auditor o equivalente | Ninguna | Ninguna | Firma del Código de Ética de PECB |
| PECB Certified ISO/IEC 27001 Auditor | Examen PECB ISO/IEC 27001 Lead Auditor o equivalente | Dos años: un año de experiencia laboral en Gestión de la Seguridad de la Información | Actividades de auditorÃa: un total de 200 horas | Firma del Código de Ética de PECB |
| PECB Certified ISO/IEC 27001 Lead Auditor | Examen PECB ISO/IEC 27001 Lead Auditor o equivalente | Cinco años: dos años de experiencia laboral en Gestión de la Seguridad de la Información | Actividades de auditorÃa: un total de 300 horas | Firma del Código de Ética de PECB |
| PECB Certified ISO/IEC 27001 Senior Lead Auditor | Examen PECB ISO/IEC 27001 Lead Auditor o equivalente | Diez años: siete años de experiencia laboral en Gestión de la Seguridad de la Información | Actividades de auditorÃa: un total de 1.000 horas | Firma del Código de Ética de PECB |
Nota: Las personas certificadas por PECB que posean las credenciales de Lead Implementer y Lead Auditor son elegibles para la credencial PECB Master, siempre que hayan aprobado cuatro exámenes adicionales de nivel Foundation relacionados con este esquema. Para más información sobre los exámenes Foundation y los requisitos del nivel Master, consulte la documentación oficial de PECB.
Requisitos de validez de la experiencia en auditorÃas
Para que las auditorÃas sean consideradas válidas, deben seguir las mejores prácticas de auditorÃa e incluir las siguientes actividades:
Planificación de la auditorÃa
Entrevistas de auditorÃa
Gestión de un programa de auditorÃa
Elaboración de informes de auditorÃa
Redacción de informes de no conformidad
Elaboración de documentos de trabajo de auditorÃa
Revisión de la documentación
AuditorÃas in situ
Seguimiento de las no conformidades
Liderazgo de un equipo auditor




