cursosdelsence.cl
🔄 Mixta Ciencias y Técnicas Aplicadas

Técnicas De Auditorías De Sistemas De Gestión De Seguridad De La Información Iso 27001:2022 ¿ Auditor Líder

Organismo Técnico De Capacitación Sr Spa · Código SENCE 1238084872

40

horas

$396.450

por persona

1

veces impartido

12/09/2029

vigente hasta

Objetivo del curso

Conducir auditorías de sistemas de gestión de seguridad de la información ISO 27001:2022, bajo los lineamientos de ISO 19011 e ISO/IEC 17021, asegurando el liderazgo de equipos auditores y el cumplimiento normativo.

¿A quién está dirigido?

Profesionales y técnicos que se desempeñan en áreas de seguridad de la información, auditoría, gestión de riesgos, cumplimiento normativo o tecnologías de la información, que requieran competencias para dirigir equipos de auditoría interna y externa en el marco de ISO 27001:2022.

Aprendizajes esperados

  • Interpretar los requisitos y cambios de la norma ISO 27001:2022 en el contexto de la gestión de la seguridad de la información
  • Construir una matriz de riesgos de seguridad de la información, calculando riesgo inicial, residual y definiendo tratamientos adecuados
  • Analizar los requisitos de las cláusulas 4 a 10 de ISO 27001:2022, aplicando criterios de gestión de riesgos y mejora continua
  • Diseñar un plan de auditoría conforme a la norma ISO 19011, asignando roles y técnicas de recopilación de evidencias
  • Elaborar una Declaración de Aplicabilidad (SoA) considerando los 93 controles de ISO 27001:2022 y su pertinencia frente a riesgos identificados
  • Ejecutar una auditoría líder simulada, dirigiendo al equipo auditor y elaborando un informe con hallazgos y acciones correctivas conforme a ISO/IEC 17021

Requisitos y conocimientos previos

  • Conocimientos básicos en normas de sistemas de gestión
  • Experiencia previa en procesos de auditoría interna o cumplimiento normativo
  • Manejo general de conceptos de seguridad de la información y gestión de riesgos
  • Requisitos técnicos mínimos: computador con cámara y micrófono, conexión estable (¿ 5 Mbps), acceso a plataforma de videoconferencia (Zoom o Google Meet) y lector de PDF

Metodología

Metodología expositiva¿participativa en modalidad sincrónica: Presentaciones con apoyo audiovisual. Análisis de casos reales. Ejercicios prácticos en cada módulo. Simulación de auditoría (roles de auditor/auditado). Taller grupal con aplicación de guías de entrenamiento (SoA, matriz de riesgos, inventario de activos). Retroalimentación en tiempo real y registro de asistencia en plataforma.

Requisitos técnicos y evaluación

Instrumentos: cuestionarios, rúbricas de desempeño, listas de cotejo, talleres prácticos y simulaciones. Escala: 1,0 a 7,0. Nota mínima de aprobación: 4,0. Asistencia mínima: 75%. Estándares de desempeño por AE: AE1: Cuestionario sobre requisitos de ISO 27001 (¿70% correcto). AE2: Análisis de requisitos con estudio de caso (¿70% correcto). AE3: SoA con controles aplicables y justificación adecuada (¿80% correcto). AE4: Matriz de riesgos con al menos 5 activos y 3 riesgos (¿80% correcto). AE5: Plan de auditoría con roles y técnicas definidas (¿70% correcto). AE6: Informe final de auditoría con hallazgos y plan de acción (¿80% correcto).

Equipo docente

A

Andrés Mauricio Alejandro Sáez Riffo

K

Katherine Belén Alday López

Prevencionista De Riesgos

K

Koraye Patricia León Becerra

Simulador de franquicia tributaria SENCE

Las empresas pueden descontar el costo de capacitación según el tramo de renta del trabajador.

100%

Renta hasta
1 UTM

$0

50%

Renta entre
1 y 5 UTM

$396.450
/ 2

15%

Renta sobre
5 UTM

85%
del costo

Valores referenciales. Consulta con un contador para el cálculo exacto.