🔔
Próximo dictado: 7 de abril 2026
Horario: 11.00 am a 1.00 pm Argentina (Consultar hora local)
Duración: 8 sesiones – Martes y jueves
Modalidad: virtual*
Valores
Argentina: $150.000 ARS + IVA
Extranjeros: 120 USD
*Virtual: Plataforma Zoom
Objetivos
Brindar a los participantes una comprensión integral de la Norma ISO 27001:2022, permitiéndoles interpretar y aplicar sus requisitos para el diseño, implementación, mantenimiento y mejora continua de un Sistema de Gestión de la Seguridad de la Información (SGSI).
El curso pone especial énfasis en la gestión de riesgos, la selección y aplicación de controles del Anexo A, y la preparación para auditorías internas, a través de un enfoque teórico–práctico basado en casos y talleres aplicados.
Destinatarios
Este curso está dirigido a:
Profesionales de sistemas, tecnología de la información y ciberseguridad
Responsables de seguridad de la información
Auditores internos y externos
Consultores en normas ISO y sistemas de gestión
Responsables de compliance y gestión de riesgos
Profesionales y organizaciones que deseen implementar, mantener o mejorar un SGSI conforme a ISO 27001:2022
No se requieren conocimientos previos específicos, aunque se recomienda experiencia básica en gestión, sistemas o procesos organizacionales.
Contenido del Programa
Módulo 1 – Introducción y Contexto de la Organización
Fundamentos del Sistema de Gestión de la Seguridad de la Información
Estructura de la familia ISO 27000
Propósito, alcance y terminología clave
Conceptos de riesgo, amenaza, vulnerabilidad y control
Identificación y clasificación de activos de información
Comprensión del contexto organizacional y partes interesadas
Módulo 2 – Alcance, Liderazgo y SGSI
Determinación del alcance del SGSI
Interfaces y dependencias internas y externas
Liderazgo y compromiso de la alta dirección
Política de Seguridad de la Información
Roles, responsabilidades y autoridades
Módulo 3 – Planificación y Evaluación de Riesgos
Enfoque basado en riesgos y oportunidades
Proceso de evaluación de riesgos de seguridad de la información
Definición de criterios de aceptación y evaluación de riesgos
Identificación, análisis y evaluación de riesgos
Módulo 4 – Tratamiento de Riesgos, Objetivos y Soporte
Opciones de tratamiento de riesgos
Selección de controles y uso del Anexo A
Declaración de Aplicabilidad (SoA)
Objetivos de seguridad de la información y planificación de cambios
Recursos, competencia y concientización
Módulo 5 – Soporte y Operación
Comunicación interna y externa
Información documentada: creación, actualización y control
Planificación y control operacional
Gestión de cambios y procesos tercerizados
Módulo 6 – Evaluación del Desempeño y Mejora
Seguimiento, medición y análisis del SGSI
Auditoría interna
Revisión por la dirección
Gestión de no conformidades y acciones correctivas
Mejora continua
Módulo 7 – Controles Organizacionales y de Personas (Anexo A)
Estructura y uso del Anexo A (ISO/IEC 27002:2022)
Controles organizacionales
Controles de personas
Gestión de accesos, proveedores, incidentes y continuidad del negocio
Módulo 8 – Controles Físicos y Tecnológicos (Anexo A)
Controles físicos
Controles tecnológicos
Seguridad en redes, criptografía y protección de la información
Prevención de fugas de información y gestión de vulnerabilidades
Cierre y conclusiones del curso
Te puede interesar
La Academia Baker Tilly te ofrece la posibilidad de realizar la formación In Company Virtual, sin necesidad de desplazamientos y en exclusiva para tu empresa.
Consúltanos y te ayudaremos a planificar y organizar el curso que necesites.
Contacto: Silvana Gil Segal – silvana.gilsegal@bakertilly.com.ar
Isabel Lazo
Gerente de Proyectos con amplia experiencia en Sistemas Integrados de Gestión acordes con la Norma ISO 9001:2015, ISO 37001, ISO 14001:2004, OHSAS 18001:2007, Ley 29783 Ley de Seguridad y Salud en el Trabajo, entre otros. Auditor Líder IRCA con amplia experiencia en la Dirección y Supervisión de Proyectos.
Importante:
- * La inscripción a los cursos se realiza exclusivamente en forma on-line.
- * Las vacantes son limitadas. Su inscripción implica un compromiso de asistencia.
- * Para la participación de los cursos se requiere un mínimo de participantes, en caso de no cubrirse, se reprogramará. Los cursos se confirmarán en las 48 hs. hábiles previas a la fecha programada.
- * Para validar la misma debe tener en cuenta que es imprescindible que contemos con el pago registrado e imputado 48 hs. antes del inicio de la actividad. Caso contrario debe informar la fecha de pago a silvana.gilsegal@bakertilly.com.ar
- * Puede designar a un reemplazante.
- * Si cancela dentro de las 72 hs. hábiles previas a la actividad, se emitirá nota de crédito por el 50% del monto de la inscripción. En el caso de estar abonada se realizará un reintegro del 50%. De no haber recibido una comunicación solicitando la baja antes de las 72 hs. hábiles previas al curso, se procederá con la gestión de cobro del 100% de la inscripción.