EXIN Information Security Management ISO/IEC 27001 Foundation (2022) – ISFS
Curso Oficial preparatorio para el examen de EXIN
- Duración:24 horas
- Portugués, Español e Inglés
Clientes de formación corporativa
Acerca del curso
Sobre el Curso
Este Curso y Examen de EXIN Information Security Management ISO/IEC 27001 Foundation | ISFS están en la versión más actual de ISO/IEC 27001:2022. Son oficiales, acreditados y homologados por EXIN, y tienen el objetivo de presentar los requisitos fundamentales de la norma ISO/IEC 27001 para un Sistema de Gestión de Seguridad de la Información (SGSI), proporcionando a los profesionales de TI una comprensión de los principios básicos de gestión de la seguridad de la información, además de preparar al candidato para el examen de certificación de Fundamentos de Seguridad de la Información basado en ISO/IEC 27001:2022 (ISFS).
Este curso forma parte de la Ruta DPO (DPO Track). Para convertirte en un Oficial de Protección de Datos (DPO) de EXIN, debes realizar este curso + PDPF + PDPP de EXIN.
La certificación EXIN Certified Data Protection Officer comienza naturalmente con la certificación EXIN Privacy & Data Protection Foundation. La seguridad de la información es muy importante para los aspirantes a DPOs (ISFS). Por ello, el segundo dominio de la certificación Certified Data Protection tiene a la Seguridad de la Información como disciplina obligatoria.
En combinación con las certificaciones EXIN Privacy & Data Protection Foundation y Professional, esto brinda a los candidatos una amplia comprensión de la seguridad en su conjunto. Mira la imagen a continuación:
Los DPOs desempeñan un papel vital en las organizaciones que procesan grandes cantidades de datos. La digitalización de los negocios significa que la gran mayoría de las empresas están procesando volúmenes cada vez mayores de datos. Para proteger a los clientes y a sí mismas, estas organizaciones deben garantizar que toman las medidas adecuadas para manejar los datos de manera responsable.
A quién va dirigido
Público objetivo
Cantidad de preguntas: 40 preguntas
Tiempo de examen: 1 hora
Puntuación de aprobación: 65% (26/40)
Nivel de dificultad: Fácil
Prerrequisitos: EXIN recomienda encarecidamente el curso preparatorio de ISFS
Examen a libro abierto: No
Formato del examen: Online
Certificación y examen
Examen y certificación
Este curso es preparatorio para el examen de certificación oficial de ISFS de EXIN.
- Idioma del examen
- Portugués, Español e Inglés
- Cantidad de preguntas
- 40 preguntas
- Tiempo de examen
- 1 hora
- Puntuación de aprobación
- 65% (26/40)
- Nivel de dificultad
- Fácil
- Prerrequisitos
- EXIN recomienda encarecidamente el curso preparatorio de ISFS
- Examen a libro abierto
- No
- Formato del examen
- Online
- 99
Tasa de aprobación entre los alumnos de PMG Academy
Nuestros alumnos superan de forma constante las medias globales. El contenido lo desarrolla el propio traductor oficial del examen de PeopleCert.
- 1a
Validez del voucher del examen
Tu voucher del examen PeopleCert incluido es válido durante 12 meses, lo que te da total flexibilidad para programarlo cuando estés listo.
- T2
Opción de reintento Take2 disponible
El reintento opcional Take2 y la PeopleCert Plus Membership están disponibles en el checkout para tu total tranquilidad.
Acerca del instructor
Acerca del instructor
15 años de excelencia en formación con más de 71.000 alumnos que han superado la prueba con éxito.
Adriano es un ITIL Master, consultor y autor de 6 libros, con 25 años de experiencia y más de 50 certificaciones en Gestión, Seguridad y Gobernanza de TI. Como líder de la mayor comunidad de ITSM y DPSM (con más de 220 000 suscriptores en YouTube), combina su MBA de la FGV —una de las mejores escuelas de negocios del mundo— con una especialización en Neurociencia para guiar una red global de más de 71 000 estudiantes. Su misión es clara: desmitificar la gestión compleja y transformar el conocimiento técnico en valor tangible e impacto en el mercado.
Traductor oficial de la Guía de Fundamentos de ITIL (Versión 5)
- 71k+
- Alumnos formados
- 220k
- Suscriptores en YouTube
- 25a
- Años de experiencia
Temario
Lo que aprenderás
-
00 Módulo 1 – Introducción 12 lecciones
- Sobre el Curso Oficial
- Sobre la Formación
- Sobre el Plan de Estudios General
- Sobre el Examen
- Cambio en el Nombre de la Norma
- Tamaño de la Norma
- Temas de los Controles
- Nuevos Atributos de Controles
- Ejemplos de los Nuevos Atributos de Controles
- ¿Norma Significa Calidad?
- Normas Relacionadas
- Importancia de ISO/IEC 27001:2022
-
01 Módulo 2 - Conceptos y Principios 19 lecciones
- Cómo se Gestiona la Seguridad
- Empezando por el Principio
- Arquitectura de la Información
- TOGAF
- Definiciones para la Arquitectura de la Información
- Visión General de la Seguridad de la Información
- Disponibilidad, Integridad y Confidencialidad
- Confidencialidad
- Ejemplo de Medidas de Confidencialidad
- Integridad
- Ejemplo de Medidas de Integridad
- Disponibilidad
- Características de la Disponibilidad
- Ejemplo de Medidas de Disponibilidad
- Responsabilidad y Auditabilidad
- NIST más allá de la CIA
- Medidas en el Ciclo de Vida del Incidente
- Atributos de Control
- Ejercicios
-
02 Módulo 3 - Gestión de Riesgos 31 lecciones
- Matemáticas de la Evaluación de Riesgos
- Evaluación de Riesgos
- Gestión de Riesgos
- Riesgo
- Ejemplos de Riesgos
- Amenaza
- Vulnerabilidad
- Exposición
- Relación entre Amenaza y Riesgo
- Medidas de Seguridad
- Análisis de Riesgos
- Objetivos y Propósito del Análisis de Riesgos
- Tipos de Análisis de Riesgos
- Tipo de Análisis de Riesgos: Cuantitativo
- Tipo de Análisis de Riesgos: Cualitativo
- Análisis Combinado
- SLE, ALE, EF y ARO
- Medidas en el Ciclo de Vida del Incidente
- Medidas para Reducir Incidentes
- Prevención
- Detección
- Evitar
- Seguro
- Aceptación
- Represión (Supresión)
- Corrección
- Amenazas Humanas
- Amenazas No Humanas
- Tipos de Daños
- Tipos de Estrategia de Riesgos
- Ejercicios
-
03 Módulo 4 - Contexto de la Organización 25 lecciones
- Enfoque de la Seguridad de la Información
- La Organización de la Seguridad de la Información
- Contexto de la Organización
- Sistema de Gestión de Seguridad de la Información (SGSI)
- Dominios de ISO 27001
- Política de Seguridad de la Información
- Contenido Jerárquico de una Política
- Evaluación de la Política de Seguridad de la Información
- Modelo PDCA para el SGSI
- PDCA para el SGSI
- Ciclo del PDCA
- Propiedad o Control
- Autenticidad
- Utilidad
- Diligencia y Debido Cuidado
- Valor de los Datos y de la Información
- Análisis de la Información
- Sistema de Información
- Gestión de la Información
- Campo Interdisciplinario de la Gestión de la Información
- Computación Distribuida
- Tipo de Gestión
- Procesos Operativos e Información
- Proceso de Seguridad de la Información
- Ejercicios
-
04 Módulo 5 - Controles Organizacionales 9 lecciones
- Sobre la Política de Seguridad de la Información
- Roles y Responsabilidades de Seguridad de la Información
- Roles
- Segregación de Funciones
- Responsabilidades de la Dirección
- Contacto con las Autoridades
- Inteligencia de Amenazas
- Seguridad de la Información en la Gestión de Proyectos
- Ejercicios
-
05 Módulo 6 - Información y Activos 11 lecciones
- Activo de Información
- Inventario
- Inventario de los Activos de Información
- Uso Aceptable de la Información y Otros Activos
- Devolución de Activos
- Clasificación de la Información
- Clasificación
- Etiquetado
- Ejemplos de Clasificación y Etiquetas
- Transferencia de Información
- Ejercicios
-
06 Módulo 7 - Control de Acceso 9 lecciones
- Control de Acceso
- Control de Acceso Lógico
- Actividades en la Gestión de Acceso
- Gestión de Identidad
- Información de Autenticación
- Derechos de Acceso
- Tipo de Control de Acceso
- Seguridad en los Puntos de Acceso
- Ejercicios
-
07 Módulo 8 - Seguridad con Proveedores 6 lecciones
- Relación con Proveedores
- Cadenas de Suministro de TIC
- Ejemplos de Cadenas de Suministro de TIC
- Monitorización, Revisión y Gestión de Cambios de Servicios de Proveedores
- Seguridad de la Información para el Uso de Servicios en la Nube
- Ejercicios
-
08 Módulo 9 - Incidentes de Seguridad 13 lecciones
- Planificación y Preparación de la Gestión de Incidentes de Seguridad de la Información
- Evaluación y Decisión sobre Eventos de Seguridad de la Información
- Consideraciones en la Evaluación y Decisión sobre Eventos de SI
- Ejemplo de Incidentes de SI
- Ejemplo de Procedimiento en caso de Incidentes de SI
- Nivel de Severidad
- Respuesta a Incidentes de Seguridad de la Información
- Aprendiendo de los Incidentes de Seguridad de la Información
- Recopilación de Evidencias
- Seguridad de la Información Durante la Interrupción
- Principios de Gestión de la Continuidad del Negocio
- Preparación de las TIC para la Continuidad del Negocio
- Ejercicios
-
09 Módulo 10 - Cumplimiento 16 lecciones
- Requisitos Legales, Estatutarios, Reglamentarios y Contractuales
- Derechos de Propiedad Intelectual
- Consideraciones sobre los Derechos de Propiedad Intelectual
- Protección de Registros
- Definición de Datos Personales
- Privacidad y Protección de Datos Personales
- Alcance Territorial
- Restricciones en el Uso de Datos
- Deberes Adicionales para las Empresas
- Aumento de las Multas
- Revisión de la Seguridad de la Información
- Reglas de la Revisión de la Seguridad de la Información
- Cumplimiento con Políticas y Estándares de Seguridad de la Información
- Organizaciones y Estándares sobre Seguridad de la Información
- Procedimientos Operativos Documentados
- Ejercicios
-
10 Módulo 11 - Control de Personas 12 lecciones
- Control de Personas
- Control: Verificación de Antecedentes
- Términos y Condiciones de Empleo
- Concienciación, Educación y Capacitación
- Concienciación, Educación y Capacitación en Seguridad de la Información
- Proceso Disciplinario
- Responsabilidades Después de la Terminación o Cambio de Empleo
- Acuerdos de Confidencialidad o No Divulgación
- Trabajo Remoto
- Elementos Considerados en el Trabajo Remoto
- Reporte de Eventos de Seguridad de la Información
- Ejercicios
-
11 Módulo 12 - Controles Físicos de Seguridad de los Perímetros 15 lecciones
- Medidas de Seguridad Física
- Anillos de Protección
- Anillo Externo
- Edificio
- Habitaciones y Cuartos/Bóveda
- Perímetros de Seguridad Física
- Controles de Acceso Físico
- Gestión de Acceso
- Gestión Electrónica de Acceso
- Otras Medidas de Seguridad Física
- Protección de Oficinas, Salas e Instalaciones
- Monitorización de Seguridad Física
- Protección Contra Amenazas Físicas y Ambientales
- Trabajo en Áreas Seguras
- Ejercicios
-
12 Módulo 13 - Controles Físicos de Equipos 19 lecciones
- Escritorio Limpio y Pantalla Limpia
- Ubicación y Protección del Equipo
- Salas Especiales
- Protección de Salas Especiales
- Armarios Resistentes al Fuego y Armarios de Seguridad
- Protección Contra la Humedad
- Protección Contra Incendios
- Señalización
- Agentes Extintores de Incendios
- Seguridad de Activos Fuera de las Instalaciones
- Medios de Almacenamiento
- Eliminación Segura
- Eliminación Segura o Reutilización de Equipos
- Transporte Seguro
- Energía de Emergencia
- Refrigeración
- Seguridad del Cableado
- Mantenimiento de Equipos
- Ejercicios
-
13 Módulo 14 - Dispositivos Endpoint 9 lecciones
- Dispositivos Endpoint
- Dispositivos Endpoint del Usuario
- Consideraciones sobre Dispositivos Endpoint del Usuario
- Política de Trabajo Remoto
- Instalación de Software en Sistemas Operativos
- Programas Utilitarios
- Tareas de los Programas Utilitarios
- Uso de Programas Utilitarios Privilegiados
- Ejercicios
-
14 Módulo 15 - Gestión de Identidad y Acceso 7 lecciones
- Privilegios de Acceso Especiales
- Restricción de Acceso a la Información
- Acceso al Código Fuente
- Autenticación Segura
- Consejos para Contraseñas Seguras
- Gestor de Contraseñas
- Ejercicios
-
15 Módulo 16 - Protección Contra Malware 26 lecciones
- Malware: Un Software Malicioso
- Phishing
- Protección Contra Phishing
- Ransomware
- Ejemplo: Clop Ransomware
- Ejemplo: Ransomware Oculto
- Ejemplo: Zeus Gameover
- Ejemplo: Noticias
- Ejemplo: Dispositivos IoT
- Spam
- Virus
- Medidas contra Virus
- Worm
- Medidas contra Worms
- Caballo de Troya (Troyano)
- Medidas contra Troyanos
- Hoax
- Medidas contra Hoaxes
- Bomba Lógica
- Spyware
- Medidas contra Spyware
- Botnet
- Medidas contra Botnets
- Rootkit
- Medidas contra Rootkits
- Ejercicios
-
16 Módulo 17 - Seguridad en Redes y Comunicaciones 8 lecciones
- Seguridad de Redes
- Controles de Seguridad de Redes
- Servicios de Red
- Seguridad de los Servicios de Red
- Segregación de Redes
- Tipos de Redes
- Filtrado Web
- Ejercicios
-
17 Módulo 18 - Criptografía 13 lecciones
- Criptografía
- Uso de Criptografía
- Política de Criptografía
- Gestión de Claves
- Ejemplos de Sistemas Criptográficos
- Criptografía Simétrica
- Sistema Asimétrico
- Criptografía Asimétrica
- Infraestructura de Clave Pública (PKI)
- Componentes de Soluciones PKI
- Firmas Digitales
- Criptografía One-Way (Hash)
- Ejercicios
-
18 Módulo 19 - Manejo de Datos e Información 8 lecciones
- Eliminación de Información
- Enmascaramiento (Ocultación) de Datos
- Técnicas de Enmascaramiento de Datos
- Anonimización o Seudonimización
- Prevención de Fuga de Datos (DLP)
- Fuga de Datos
- Previniendo la Fuga de Datos
- Ejercicios
-
19 Módulo 20 - Registro y Monitorización 8 lecciones
- Registro (Logging)
- Uso del Registro
- Contenido de los Registros
- Consideraciones de los Registros
- Monitorización de Actividades
- Monitorización
- Sincronización del Reloj
- Ejercicios
-
20 Módulo 21 - Backup y Redundancia 7 lecciones
- Backup de Información
- Redundancias
- Tipos de Redundancias
- Sitio Redundante
- Sitio de Emergencia Bajo Demanda
- Medidas de Personal
- Ejercicios
-
21 Módulo 22 - Procesos de Gestión 9 lecciones
- Gestión de la Capacidad
- Vulnerabilidad
- Gestión de Vulnerabilidades Técnicas
- Configuración
- Gestionando la Configuración
- Gestión de la Configuración
- Gestión de Cambios
- Protección de los Sistemas de Información Durante las Pruebas de Auditoría
- Ejercicios
-
22 Módulo 23 - Desarrollo Seguro 15 lecciones
- Ciclo de Vida de Desarrollo Seguro
- Ciclo de Vida del Desarrollo de Sistemas (SDLC)
- Seguridad por Diseño (SbD)
- Beneficios de Integrar la Seguridad en el SDLC
- Requisitos de Seguridad de las Aplicaciones
- Servicios de Comercio Electrónico
- Información Disponible Públicamente
- Arquitectura de Seguridad
- Principios de Arquitectura e Ingeniería de Sistemas Seguros
- Programación Segura (Secure Coding)
- Pruebas de Seguridad en Desarrollo y Aceptación
- Desarrollo Subcontratado
- Separación de Entornos de Desarrollo, Pruebas y Producción
- Información de Pruebas
- Ejercicios
Reseñas de los alumnos
La elección de profesionales en organizaciones de referencia
-
Es el segundo curso que adquiero en PMG Academy. La didáctica del profesor Adriano es tan buena que ni siquiera parece una "clase", sino una conversación. Los ejemplos que utiliza facilitan aún más la comprensión. La plataforma es muy buena, el soporte es rápido y la aclaración de dudas también es muy ágil.
12 de febrero de 2026
-
¡Muy bueno, excelente contenido, fácil de comprender!
20 de enero de 2026
-
Excelente curso. Una vez más, PMG entregando oro para nuestra carrera. A diferencia de muchos lugares, el profesor Adriano no solo enseña a aprobar la certificación, ¡sino que te da una clase con un nivel de comprensión superior!
3 de diciembre de 2025
Únete a profesionales de estas organizaciones
Impacto
¿Vas a formar equipos de 5 o más?
PMG Academy ofrece licencias corporativas, paneles de equipo, seguimiento del progreso y soporte dedicado, adaptados al calendario y los requisitos de cumplimiento de tu organización.