Explorar

© 2026 Estudialo

Transformando la educación

Curso de Implementación de Sistemas de Gestión de Seguridad de la Información

Domina la Implementación de ISO/IEC 27001. Implementación Estratégica y Práctica de un Sistema de Gestión de Seguridad de la Información (SGSI)

Curso de Implementación de Sistemas de Seguridad de la Información

Implementación Estratégica y Práctica de un Sistema de Gestión de Seguridad de la Información (SGSI) basado en ISO/IEC 27001

Objetivo General del Curso:

Al finalizar el curso, los participantes serán capaces de comprender en profundidad los requisitos de la norma ISO/IEC 27001, planificar, diseñar, implementar, monitorear, revisar, mantener y mejorar continuamente un Sistema de Gestión de Seguridad de la Información efectivo y adaptado a las necesidades específicas de su organización.

  • Dominio de ISO/IEC 27001
  • Comprenderás en profundidad todos los requisitos de la norma para una implementación exitosa.
  • Implementación Práctica
  • Aprenderás a planificar, diseñar y poner en marcha un SGSI efectivo y adaptado a cualquier organización.
  • Gestión Continua
  • Desarrollarás habilidades para monitorear, revisar, mantener y mejorar continuamente el SGSI.
  • Resiliencia Cibernética
  • Mejorarás significativamente la capacidad de tu organización para resistir y recuperarse de ciberamenazas.

Metodología Pedagógica:

  • Exposición Teórica Interactiva: Presentación de conceptos clave, requisitos de la norma y mejores prácticas, fomentando la participación y el debate.
  • Estudios de Caso Reales y Simulados: Análisis de escenarios de implementación en diversas organizaciones para ilustrar desafíos y soluciones.
  • Ejercicios Prácticos y Talleres: Desarrollo de controles clave del SGSI (ej. Alcance, Política, Evaluación de Riesgos, Declaración de Aplicabilidad, Plan de Tratamiento de Riesgos).
  • Plantillas y Herramientas: Provisión de modelos y ejemplos de documentos esenciales para el SGSI.
  • Discusiones grupales: Intercambio de experiencias y resolución colaborativa de problemas.
  • Simulacro de Auditoría (opcional): Ejercicio práctico para entender el proceso de auditoría interna.

¿A quién está dirigido?

  • Responsables de TI y Seguridad de la Información.
  • Consultores en Seguridad de la Información.
  • Auditores internos y externos.
  • Gerentes de Riesgos y Cumplimiento.
  • Directivos y Gerentes interesados en proteger los activos de información de su
  • organización.
  • Profesionales que deseen obtener la certificación ISO 27001 Lead Implementer
  • (aunque el curso es de implementación, sienta bases sólidas).

Requisitos previos

No es necesario

Modalidad

Sincrónico

Inicio

A confirmar

Precio

ARS $270.000USD 210

Temario

1. Bienvenida y Contextualización

1.1. Presentación del Curso: Objetivos, Metodología, Evaluación.

1.2. Importancia Estratégica de la Seguridad de la Información en la Era Digital.

1.3. Conceptos Fundamentales.

1.4. Marco Normativo y Estándares Relevantes.

2. Comprensión Profunda de la Norma ISO/IEC 27001

2.1. Estructura de Alto Nivel (Anexo SL) y sus beneficios para la integración con otros sistemas de gestión (ISO 9001, ISO 22301).

2.2. Análisis detallado de las Cláusulas de ISO/IEC 27001

2.3. Análisis Detallado del Anexo A (Controles de Referencia)

2.4. Declaración de Aplicabilidad (SoA)

3. Planificación e Inicio del Proyecto de Implementación del SGSI

3.1. Gestión de Proyectos para la Implementación del SGSI.

3.2. Obtención del Compromiso de la Alta Dirección.

3.3. Definición del Alcance y Límites del SGSI.

3.4. Establecimiento de la Política de Seguridad de la Información.

3.5. Designación de Roles y Responsabilidades Clave.

3.6. Desarrollo del Plan de Proyecto de Implementación del SGSI.

-1 min

4. Diseño y Documentación del SGSI

4.1. Metodología de Evaluación y Tratamiento de Riesgos en Profundidad.

4.2. Elaboración del Plan de Tratamiento de Riesgos (PTR).

4.3. Diseño e Implementación de Controles Específicos (selección basada en frecuencia de necesidad).

4.4. Desarrollo de la Documentación Esencial del SGSI.

4.5. Gestión de la Configuración y Cambios en el SGSI.

5. Implementación y Operación del SGSI

5.1. Puesta en Marcha de los Controles Definidos.

5.2. Ejecución del Programa de Concienciación y Formación.

5.3. Gestión de Incidentes de Seguridad de la Información.

5.4. Gestión de la Continuidad del Negocio (aspectos de SI).

5.5. Gestión de Proveedores y Terceros.

6. Seguimiento, Medición, Auditoría y Revisión del SGSI

6.1. Establecimiento de un Programa de Seguimiento y Medición.

6.2. Auditoría Interna del SGSI.

6.3. Revisión por la Dirección.

7. Mantenimiento, Mejora Continua y Preparación para la Certificación

7.1. Gestión de No Conformidades y Acciones Correctivas.

7.2. Cultura de Mejora Continua del SGSI.

7.3. Preparación para la Auditoría de Certificación (Opcional).

7.4. Mantenimiento de la Certificación.

7.5. Integración del SGSI con otros Sistemas de Gestión.

7.6. Tendencias Futuras en Seguridad de la Información y SGSI (IA, IoT, Zero Trust, etc.).

7.7. Ética Profesional en la Seguridad de la Información.

Acerca del Instructor

Fernando Boselli

Fernando Boselli

Analista de Sistemas | Auditor Líder en 27001

Soy Fernando Boselli, especialista con más de dos décadas de experiencia en el ámbito de la tecnología, enfocado en Análisis de Sistemas, Ciberseguridad y Gestión de la Calidad. Mi pasión es diseñar e implementar soluciones tecnológicas innovadoras que no solo optimicen la eficiencia operativa, sino que también refuercen la seguridad integral de la información.

¡Pre-inscríbete Ahora!

Completá el formulario de pre-inscripción y asegurá tu lugar.

Ir al Formulario de Pre-inscripción