Curso
Auditor interno en
NTC ISO/IEC 27001:2022
Implementación y ejecución de auditoría de sistemas de gestión
de seguridad de la información y ciberseguridad
Fechas realización
Marzo 07 a Abril 11
Plazo legalización: Marzo 06
Intensidad
Videollamada en vivo con el docente
Horario clases
6:00pm a 10:00pm
Inversión
$1.550.000
Aplican descuentos.
Actividad vigente
Presentación
Información de la actividad
- Profesionales del área de sistemas de información, mecatrónica y telecomunicaciones.
- Gerentes y administradores de áreas de tecnología de la información.
- Profesionales de la administración e ingeniería.
- Auditores líderes e internos de diferentes normas asociadas a los sistemas de gestión.
- Establecer, referenciar y aplicar los requisitos de la norma NTC ISO/IEC 27001:2022 por medio de la casuística relacional e interpretación de casos y situaciones asociadas a la seguridad de la información.
- Ejecutar un caso de uso que permita convalidar los conocimientos y competencias adquiridas en temas de seguridad de la información.
- Desarrollar un modelo de auditoría basado en la gestión de riesgos y aplicación de controles de seguridad de la información definidos en el anexo “A” de la norma NTC ISO/IEC 27001:2022.

- Ejercicio caso de uso donde el alumno sustentará los conocimientos de aplicación e interpretación de la norma NTC ISO/IEC 27001:2022 (trabajo aplicado).
- Examen de sustentación de conocimientos asociados al concepto de auditoría de sistemas de gestión de seguridad de la de la norma NTC ISO/IEC 27001:2022 bajo las directrices de la normativa NTC ISO 19011:2018.
Al cierre del curso se efectuará un examen de evaluación de competencias, el cual, al ser aprobado, permitirá otorgar un certificado como “Auditor interno de sistemas de gestión de la información ISO/IEC 27001:2022”.
Los participantes se inscriben en la actividad "Implementación de sistemas de información ISO 27001:2022", y quienes aprueben el examen del curso, se podrán certificar como "Auditor Interno de Sistemas de Gestión de Información - ISO/IEC 27001:2022".

- Certificado curso corto “Implementación de sistemas de información ISO 27001:2022”: Se recibe al asistir como mínimo al 80% o más de las sesiones, al aprobar la revisión del caso de uso, y al obtener una nota mínima del 70% en los talleres y actividades planteadas.
- Certificado “Auditor interno de sistemas de gestión de la información - NTC ISO/IEC 27001:2022”: Se recibe al aprobar con éxito el examen (4 horas) de auditor.
Contenido de la actividad
Inducción a los sistemas de gestión de seguridad de la información
- La importancia de la seguridad de la información.
- Ingeniería de procesos para el SGSI
- La transformación digital y el internet de las cosas.
- Objetivos de la administración de la seguridad de la información.
- Objeto y campo de aplicación del sistema de gestión de seguridad de la información.
Estructura de los dominios y controles de seguridad de la información (anexo A de la norma NTC/IEC - ISO 27001:2022)
- Políticas de seguridad de la información.
- Organización de la seguridad de la información.
- Seguridad de los recursos humanos
- Seguridad de los recursos humanos
- Gestión de activos de la información
Módulo 2
-
Control de Acceso a la información
-
Gestión de la criptografía
-
Seguridad física y del entorno
-
Seguridad de las operaciones
-
Seguridad de las comunicaciones.
-
Adquisición, mantenimiento y desarrollo de sistemas de información
Módulo 3
-
Relación con los proveedores de sistemas de información.
-
Gestión de incidentes de seguridad de la información.
-
Seguridad de la información de la continuidad de negocio.
-
Gestión del cumplimiento en seguridad de la información.
Interpretación y estructura del Sistema de Gestión de Seguridad de la Información
- Gestión estratégica del SGSI.
- Objetivos del SGSI.
- Contexto de la organización.
- Comprensión de las necesidades y expectativas de las partes interesadas (requisitos).
- Determinación del alcance del SGSI.
- Liderazgo y compromiso en el SGSI.
Módulo 2
- Política general y específicas del SGSI.
- Roles, responsabilidades y autoridades en la organización - SGSI.
- Gestión de los recursos del SGSI.
- Gestión documental.
Taller - Ejercicio de aplicación: Caso de uso
Módulo 3
-
Acciones para tratar riesgos y oportunidades del SGSI.
-
Valoración de riesgos de seguridad de la información.
-
Tratamiento de los riesgos de seguridad de la información.
Taller - Ejercicio de aplicación: Caso de uso
- Planificación y control operacional del SGSI.
- Valoración de los riesgos de seguridad de la información.
- Tratamiento de los riesgos de la seguridad de la información.
- Seguimiento, medición, análisis y mejora del SGSI.
Taller - Sustentación caso de uso - Calificación
Auditoría interna y mejora continua
- Gestión de un programa de auditoría.
- Auditoría basa en la gestión de riesgos de seguridad de la información.
- Principios de auditoría
Módulo 2
-
Planificación de una auditoría de SGSI.
-
Modelos de auditoría.
-
Desarrollo de la auditoría basada en el juicio profesional y la gestión de riesgo de seguridad
Módulo 3
- Fase y etapas de la auditoría la SGSI
- Pasos para la ejecución de la auditorias de un SGSI.
- Ejecución de un programa de auditoría, metodología SETHA.
- Redacción de Hallazgos
Módulo 4
-
Presentación de resultados de auditoría
-
Informe de auditoría.
-
Análisis de gestión de riesgos y costos de no calidad en seguridad de la información
Módulo 5
-
Ejercicio de aplicación de auditoría a un SGSI
Taller - Caso de uso aplicado
Examen de convalidación de competencias de auditor interno
Equipo docente

Opiniones de nuestros estudiantes
Tabla de valores de la actividad
Hasta Marzo 07 de 2025
Hasta Febrero 14 de 2025
Hasta Febrero 07 de 2025
A grupos de 4 o más personas a través de un único soporte de pago
A hijos de pensionados, de docentes, de funcionarios, de contratistas y de estudiantes de la UN. A estudiantes del colegio IPARM y de la Escuela de la UN Sede Medellín
A adultos mayores, niños y adolescentes, personas de niveles 1 y 2 de Sisbén, población en situación de discapacidad y desplazados inscritos en el registro de población desplazada
A estudiantes activos de otras universidades (pregrado o posgrado)
A personas que realicen 3 o más cursos o diplomados al año en la UNAL.
A egresados, profesores, investigadores, funcionarios, pensionados y contratistas UNAL
A personas que se inscriban en el marco de alianzas para el desarrollo de la actividad
A estudiantes activos de posgrado UNAL
A estudiantes activos UNAL
Tabla de valores
$1'550.000
Hasta Marzo 07 de 2025
$1'472.500
Hasta Febrero 14 de 2025
$1'395.000
Hasta Febrero 07 de 2025
$1'395.000
A grupos de 4 o más personas a través de un único soporte de pago
Hijos
$1'395.000
$1'395.000
$1'395.000
$1'317.500
$1'240.000
Convenios
$1'240.000
$1'085.000
$775.000
Procedimiento para la asignación de cupo

Registro
Debe registrar sus datos personales en el portal de información HERMES: www.hermes.unal.edu.co

Pago

Legalización
Preguntas frecuentes
En resumen:
1) NO es necesario ser Ingeniero
2) NO es necesario técnico, tecnólogo o profesional
3) NO es necesario pertenecer a la UN