Udemy
    •  
    •  
    •  
    •  
    •  
    •  
    •  
    •  
Turn what you know into an opportunity and reach millions around the world.
Learn More
Your cart is empty.
Keep shopping
Curso de Certificacion ISO 27001 Lead Auditor
Highest Rated
Rating: 4.7 out of 5(12 ratings)
207 students

Curso de Certificacion ISO 27001 Lead Auditor

Seguridad de la Informacion
Last updated 8/2026
Spanish
Spanish [Auto],

What you'll learn

  • Interpretar la estructura, principios y requisitos clave de la norma para evaluar correctamente un Sistema de Gestión
  • Aprender a preparar planes de auditoría, definir criterios, alcance, objetivos, técnicas de entrevista, muestreo y revisión documental.
  • Analizar evidencias objetivas, controles del Anexo A, riesgos, políticas, procedimientos y registros para determinar el nivel de conformidad del SGSI.
  • Redactar no conformidades, observaciones, oportunidades de mejora e informes de auditoría con claridad, criterio técnico y enfoque de mejora continua.

Course content

2 sections • 27 lectures • 15h 47m total length
  • Clase 1. Antecedentes y Objetivos de la ISO 2700112:20



  • Clase 2. Introduccion a la norma ISO 2700152:29
  • Clase 4. Alcance del Sistema de gestion de seguridad de la informacion14:43



  • Clase 3. Fundamentos Sistema de gestion de seguridad de la información1:05:11



  • Clase 5. Taller de definicion del alcance SGSI14:37



  • Clase 6. Liderazgo del sistema de gestion de seguridad de la informacion59:01



  • Clase 7. Politica de seguridad de la informacion21:15
  • Clase 8. Planificación y Gestion de riesgos de seguridad de la informacion32:26
  • Clase 9. Ejercicio practico de gestion de riesgos57:55
  • Clase 10. Clausula 7. Soporte53:00
  • Clase 11. Clausula 8. Planificacion23:07
  • Clase 12. Gestion de riesgos de seguridad de la informacion22:53
  • Clase 13. Actividad de Matriz de riesgos47:45
  • Clase 14. Seguimiento1:17:30
  • Clase 15. Mejora Continua1:04:00
  • Clase 16. Controles Organizacionales1:04:00
  • Clase 17. Controles Personas1:18:40
  • Clase 18. Controles Tecnologicos47:40
  • Clase 19. Criterios de Auditoria54:00
  • Clase 20. Auditoria de seguridad de la informacion56:40
  • Clase 21. Auditoria de Seguridad de la informacion Pt227:40
  • Manual de estudio ISO 27001 Lead Auditor0:32

    El material de estudio oficial de CertiProf para la preparación ISO 27001 Lead Auditor está diseñado para que el participante comprenda los fundamentos, requisitos y prácticas necesarias para auditar un Sistema de Gestión de Seguridad de la Información conforme a ISO/IEC 27001:2022.

    Este material permite estudiar de forma estructurada los conceptos clave de la norma, el enfoque basado en riesgos, la gestión del SGSI, los controles de seguridad de la información, el proceso de auditoría y la forma correcta de evaluar evidencias, identificar no conformidades y comunicar resultados.

    A través del contenido de estudio, el participante podrá prepararse para comprender el rol del auditor líder, analizar escenarios de auditoría, interpretar requisitos normativos y aplicar criterios profesionales para evaluar el cumplimiento de una organización frente a ISO 27001.

    El material está orientado a profesionales de seguridad de la información, auditoría, riesgos, cumplimiento, tecnología, consultoría, gobierno de TI y personas que desean prepararse para validar sus conocimientos como auditores de Sistemas de Gestión de Seguridad de la Información.

    Temario explicado del material de estudio

    1. Fundamentos de ISO/IEC 27001 y seguridad de la información

    En este módulo se estudia el propósito de ISO/IEC 27001 y su importancia para proteger la confidencialidad, integridad y disponibilidad de la información dentro de una organización.

    El participante comprende qué es un Sistema de Gestión de Seguridad de la Información, por qué es necesario, cómo se estructura y de qué manera ayuda a gestionar riesgos, proteger activos críticos y fortalecer la confianza de clientes, socios, proveedores y partes interesadas.

    También se revisan conceptos esenciales como activo de información, amenaza, vulnerabilidad, riesgo, control, evidencia, mejora continua y cumplimiento.

    2. Estructura del Sistema de Gestión de Seguridad de la Información

    Este tema explica cómo se organiza un SGSI conforme a los requisitos de ISO/IEC 27001. El participante aprende a identificar los elementos principales del sistema, incluyendo contexto de la organización, liderazgo, planificación, soporte, operación, evaluación del desempeño y mejora.

    Se analiza cómo una organización define el alcance del SGSI, identifica partes interesadas, establece objetivos de seguridad, asigna responsabilidades, documenta procesos y mantiene información documentada para demostrar conformidad.

    Este módulo es clave para que el auditor pueda evaluar si el SGSI está correctamente definido, implementado y mantenido.

    3. Enfoque basado en riesgos

    En este módulo se estudia uno de los pilares principales de ISO 27001: la gestión de riesgos de seguridad de la información.

    El participante aprende a comprender cómo una organización identifica riesgos, analiza amenazas y vulnerabilidades, evalúa impactos, determina niveles de riesgo y define tratamientos adecuados.

    También se revisa la relación entre riesgos, controles, activos, responsables, planes de tratamiento y evidencias. Esto permite que el futuro auditor pueda evaluar si las decisiones de seguridad están justificadas y alineadas con el contexto real de la organización.

    4. Controles de seguridad del Anexo A

    Este tema aborda los controles de seguridad establecidos en el Anexo A de ISO/IEC 27001:2022, los cuales sirven como referencia para tratar riesgos y fortalecer la seguridad de la información.

    El participante estudia controles organizacionales, controles relacionados con personas, controles físicos y controles tecnológicos.

    El objetivo no es memorizar controles, sino comprender cómo se aplican, cómo se justifican, qué tipo de evidencia puede demostrar su implementación y cómo un auditor puede evaluar si realmente funcionan dentro del SGSI.

    5. Principios y proceso de auditoría

    Este módulo introduce los principios fundamentales de auditoría, incluyendo integridad, presentación justa, debido cuidado profesional, confidencialidad, independencia, enfoque basado en evidencia y enfoque basado en riesgos.

    El participante comprende el ciclo completo de auditoría: planificación, preparación, ejecución, recopilación de evidencias, entrevistas, revisión documental, análisis de resultados, elaboración de hallazgos, informe de auditoría y seguimiento de acciones correctivas.

    Este contenido ayuda a desarrollar una visión profesional del trabajo del auditor líder.

    6. Planificación de la auditoría

    En este tema se explica cómo preparar una auditoría de manera ordenada y profesional.

    El participante aprende a definir objetivos, alcance, criterios, equipo auditor, agenda, áreas auditadas, procesos críticos, documentos requeridos, responsables entrevistados y métodos de muestreo.

    También se estudia la importancia de preparar listas de verificación, revisar documentación previa y comprender el contexto del SGSI antes de iniciar la auditoría.

    Una buena planificación permite que la auditoría sea eficiente, objetiva y enfocada en riesgos reales.

    7. Ejecución de la auditoría y recopilación de evidencias

    Este módulo se enfoca en la fase práctica de la auditoría. El participante aprende cómo realizar entrevistas, revisar documentos, observar procesos, solicitar registros, analizar evidencias y validar la implementación de controles.

    Se explica la diferencia entre evidencia suficiente, adecuada, objetiva, incompleta, inválida o no trazable.

    También se revisa cómo mantener una actitud profesional durante la auditoría, cómo formular preguntas, cómo registrar información y cómo evitar conclusiones sin evidencia.

    8. Identificación y redacción de hallazgos

    En este tema se estudia cómo convertir la evidencia recopilada en hallazgos claros, defendibles y técnicamente correctos.

    El participante aprende a diferenciar entre conformidad, no conformidad, observación y oportunidad de mejora.

    También se explica cómo redactar una no conformidad considerando el criterio incumplido, la evidencia encontrada, la condición observada, el impacto potencial y la clasificación del hallazgo.

    Este módulo es fundamental para que el auditor comunique resultados con claridad, objetividad y valor para la organización.

    9. Informe de auditoría y comunicación de resultados

    Este módulo explica cómo estructurar y presentar los resultados de auditoría.

    El participante aprende qué elementos debe contener un informe profesional, incluyendo objetivo, alcance, criterios, metodología, resumen ejecutivo, hallazgos, conclusiones, fortalezas, debilidades, riesgos relevantes y recomendaciones de mejora.

    También se aborda la importancia de comunicar los resultados de forma objetiva, respetuosa y orientada a la mejora continua.

    10. Seguimiento, acciones correctivas y mejora continua

    En este tema se estudia la etapa posterior a la auditoría.

    El participante comprende cómo se da seguimiento a las no conformidades, cómo se evalúan acciones correctivas, cómo se valida la eficacia de las acciones implementadas y cómo la auditoría contribuye a la mejora continua del SGSI.

    También se explica la relación entre auditoría, revisión por la dirección, gestión de riesgos y madurez del sistema de gestión.

    11. Preparación para el examen de certificación

    Este módulo permite al participante prepararse para el examen de certificación mediante el repaso de conceptos clave, preguntas de práctica, análisis de escenarios y revisión de temas críticos.

    El objetivo es que el participante llegue al examen con mayor claridad sobre la norma, el proceso de auditoría, los controles, la evidencia, los hallazgos y las responsabilidades del auditor líder.

    El material ayuda a reforzar tanto el conocimiento teórico como la aplicación práctica de los conceptos evaluados.

Requirements

  • Comprende el alcance del Sistema de Gestión de Seguridad de la Información y su valor para la organización.

Description

El curso de preparación ISO 27001 Lead Auditor está diseñado para fortalecer las competencias necesarias para comprender, planificar, ejecutar y documentar auditorías de Sistemas de Gestión de Seguridad de la Información bajo el enfoque de la norma ISO/IEC 27001.

A través de este curso, el participante conocerá los principios fundamentales de auditoría, la estructura del SGSI, los requisitos clave de la norma, el enfoque basado en riesgos, la evaluación de controles de seguridad, la revisión de evidencias, la identificación de hallazgos y la elaboración de conclusiones de auditoría.

El programa combina fundamentos normativos, criterios de auditoría, análisis práctico de escenarios, revisión de evidencias y ejercicios orientados a la preparación del examen de certificación. Su objetivo es que el participante desarrolle una visión profesional como auditor líder, capaz de evaluar la conformidad, detectar brechas, comunicar hallazgos de forma clara y aportar valor a la mejora continua de la seguridad de la información en una organización.

El Pack Profesional Auditor ISO 27001 complementa el curso de preparación con una ruta práctica y documental. No se limita a entregar formatos aislados: organiza materiales, ejercicios, checklists, catálogos, bancos de preguntas, ejemplos y casos de uso para desarrollar criterio auditor real con mas de 100 documentos listos para utilizar.

Who this course is for:

  • Auditores internos y externos. Responsables de seguridad de la información, GRC y compliance. Consultores ISO, sistemas de gestión y ciberseguridad. Equipos de riesgo, control interno, continuidad y privacidad. Profesionales de TI que buscan migrar hacia auditoría y gobierno