1. Origen y evolución de la norma ISO 27001
  2. Importancia de la seguridad de la información en las organizaciones
  3. Estructura de alto nivel (HLS) de las normas ISO
  4. Relación entre la ISO 27001 y otras normas ISO relacionadas (ISO 27002, ISO 22301, etc.)
  5. Conceptos clave: Confidencialidad, integridad y disponibilidad

  1. Definición y alcance del SGSI
  2. Requisitos generales del SGSI según la ISO 27001
  3. Políticas de seguridad de la información
  4. Definición y gestión de activos en el SGSI
  5. Gestión de riesgos: identificación, evaluación y tratamiento

  1. Identificación del contexto interno y externo de la organización
  2. Partes interesadas y requisitos aplicables
  3. Análisis de riesgos y oportunidades
  4. Establecimiento de objetivos de seguridad de la información
  5. Planificación para alcanzar los objetivos establecidos

  1. Rol y responsabilidades de la alta dirección en el SGSI
  2. Establecimiento de una política de seguridad de la información
  3. Asignación de roles y responsabilidades en seguridad de la información
  4. Promoción de una cultura de seguridad en la organización

  1. Requisitos de recursos en la implementación del SGSI
  2. Competencia y formación del personal involucrado
  3. Comunicación interna y externa en el SGSI
  4. Documentación del SGSI: Tipos de documentos y requisitos
  5. Control de la información documentada

  1. Planificación y control operacional en seguridad de la información
  2. Implementación de controles según el Anexo A de la norma ISO 27001
  3. Gestión de incidentes de seguridad de la información
  4. Planes de respuesta y recuperación ante incidentes
  5. Evaluación de proveedores y servicios externos

  1. Seguimiento y medición del SGSI
  2. Auditorías internas: Planificación, ejecución y resultados
  3. Indicadores clave de rendimiento (KPIs) en seguridad de la información
  4. Análisis de no conformidades y acciones correctivas
  5. Revisión por la dirección del SGSI

  1. Proceso de certificación: Fases y requisitos
  2. Roles y responsabilidades durante la auditoría externa
  3. Relación entre la auditoría interna y la certificación
  4. Mantenimiento y renovación del certificado ISO 27001

  1. Software de gestión de riesgos y cumplimiento normativo
  2. Técnicas para realizar pruebas de penetración (pentesting)
  3. Evaluación de vulnerabilidades en el entorno del SGSI
  4. Uso de herramientas de monitorización y análisis de logs
  5. Automatización en la auditoría de seguridad de la información

  1. Introducción a la Auditoría
  2. Planificación de la Auditoría
  3. Ejecución de la Auditoría
  4. Evaluación y Análisis de la auditoría 27001
  5. Informe de Auditoría