ISO/IEC 27001:2022
Interpretación de ISO/IEC 27001:2022
Duración8 horas (1 día)
EstadoDisponible
A quién va dirigido
Dirigido a profesionales que necesitan comprender los requisitos de ISO/IEC 27001:2022 antes de participar en proyectos de implementación o auditoría, sin experiencia previa necesaria en sistemas de gestión.
Objetivo del curso
Al finalizar el curso, el participante identificará la estructura de alto nivel de ISO/IEC 27001:2022, comprenderá el propósito de cada cláusula y reconocerá cómo se relacionan los requisitos del SGSI con el contexto, el liderazgo, la planificación, el soporte, la operación, la evaluación del desempeño y la mejora de la organización.
Competencias en formación
- Identificar la estructura de alto nivel de ISO/IEC 27001:2022
- Explicar el propósito de cada cláusula de la norma
- Distinguir entre requisitos obligatorios y controles de referencia del Anexo A
- Relacionar los requisitos del SGSI con el ciclo Planificar-Hacer-Verificar-Actuar
- Reconocer la terminología clave de seguridad de la información
- Ubicar la norma dentro del panorama de estándares ISO relacionados con TI
Temario propuesto
- Panorama general de la seguridad de la información y la familia ISO/IEC 27000
- Estructura de alto nivel y terminología de ISO/IEC 27001:2022
- Contexto de la organización y partes interesadas (cláusula 4)
- Liderazgo, política y roles de seguridad de la información (cláusula 5)
- Planificación, tratamiento de riesgos y objetivos de seguridad (cláusula 6)
- Soporte, competencia y comunicación (cláusula 7)
- Operación y control de procesos (cláusula 8)
- Evaluación del desempeño y mejora continua (cláusulas 9 y 10)
- Introducción a los controles del Anexo A y su relación con ISO/IEC 27002
Método de evaluación
La evaluación consiste en un examen de opción múltiple sobre la estructura y los requisitos de la norma, que valida la comprensión conceptual del participante sin requerir un caso práctico de implementación.