Más de 71.000 alumnos

IT-Shaped Information Security Foundation ISO/IEC 27001/2:2022 – T-ISF

Oficial IT-Shaped

  • Carga horaria: 60 horas
  • Portugués e inglés
5,0 · Tasa de aprobación PeopleCert 99%

Clientes de formación corporativa

Acerca del curso

Sobre el Curso

En este curso conocerás todos los cambios de la nueva norma ISO/IEC 27001/27002, actualizada al año 2022, con todo lo que ha cambiado desde la versión antigua de 2013, ya desactualizada.

También aprenderás los principios de la Seguridad de la Información, la Gestión y el Control de Riesgos, la Gestión de Seguridad de la Información, el Cumplimiento, la Seguridad en Redes y los diversos controles de seguridad de la información que abarca la norma.

Al finalizar el curso, estarás capacitado para desarrollar y aplicar una estrategia efectiva de Seguridad de la Información acorde con la norma ISO/IEC 27001 y 27002:2022.

Panel del curso ITIL Foundation
71k+ Alumnos certificados
99% Tasa de aprobación del examen
15+ Años de excelencia
500+ Empresas atendidas

A quién va dirigido

Público objetivo

Idioma del examen: Portugués e inglés

Número de preguntas: 40 preguntas

Duración del examen: 1 hora

Nota de aprobación: 65% (26/40)

Nivel de dificultad: Fácil

Requisitos previos: IT-Shaped recomienda encarecidamente el curso preparatorio de T-ISF

Examen a libro abierto: No

Formato del examen: En línea

Certificación y examen

Examen y certificación

Este curso es preparatorio para el examen de certificación oficial T-ISF de IT-Shaped.

Idioma del examen
Portugués e inglés
Número de preguntas
40 preguntas
Duración del examen
1 hora
Nota de aprobación
65% (26/40)
Nivel de dificultad
Fácil
Requisitos previos
IT-Shaped recomienda encarecidamente el curso preparatorio de T-ISF
Examen a libro abierto
No
Formato del examen
En línea
  • 99

    Tasa de aprobación entre los alumnos de PMG Academy

    Nuestros alumnos superan de forma constante las medias globales. El contenido lo desarrolla el propio traductor oficial del examen de PeopleCert.

  • 1a

    Validez del voucher del examen

    Tu voucher del examen PeopleCert incluido es válido durante 12 meses, lo que te da total flexibilidad para programarlo cuando estés listo.

  • T2

    Opción de reintento Take2 disponible

    El reintento opcional Take2 y la PeopleCert Plus Membership están disponibles en el checkout para tu total tranquilidad.

Adriano Martins Antonio, ITIL Master e instructor del curso

Acerca del instructor

Acerca del instructor

15 años de excelencia en formación con más de 71.000 alumnos aprobados.

Adriano es ITIL Master, consultor y autor de 6 libros, con 25 años de experiencia y más de 50 certificaciones en Gestión de TI, Seguridad y Gobernanza. Como líder de la mayor comunidad de ITSM y DPSM (más de 220.000 suscriptores en YouTube), combina su MBA por la FGV —una de las mejores escuelas de negocios del mundo— con una especialización en Neurociencia para orientar a una red global de más de 71.000 alumnos. Su misión es clara: desmitificar la gestión compleja y transformar el conocimiento técnico en valor tangible e impacto en el mercado.

Traductor oficial de la Guía ITIL Foundation (Versión 5)

71k+
Alumnos formados
220k
Suscriptores en YouTube
25a
Años de experiencia

Temario

Lo que aprenderás

  • Carga horaria: 60 horas
  • 18 módulos
  • Prueba de conocimiento por módulo
  • Alineado con el oficial PeopleCert
  • 00 Módulo 1 - Principios de la Seguridad de la Información 22 lecciones
    • Datos e Información
    • Análisis de la Información
    • Operational Processes and Information
    • Arquitectura de la Información
    • Arquitectura de la Información y Seguridad de la Información
    • TOGAF
    • Gestión de la Información
    • Actividades de Gestão da Informação
    • Computación Distribuida
    • Disponibilidad, Integridad y Confidencialidad
    • Confidencialidad
    • Ejemplo de medidas de confidencialidad
    • Integridad
    • Ejemplo de Medidas de Integrity
    • Availability
    • Características de la Disponibilidade
    • Ejemplo de Medidas de Disponibilidad
    • Hexagrama Parkeriano
    • Posse ou Controle
    • Autenticidad
    • Utility
    • Ejercicio de clase – Principios de la seguridad de la información
  • 01 Módulo 2 - La Importancia de la Seguridad de la Información 18 lecciones
    • La información como factor de producción
    • Información
    • Seguridad
    • Sistema de Información
    • Relación entre información y seguridad
    • Valor de la información
    • Importancia de la protección
    • Visión general de la Seguridad de la Información
    • Seguridad de la Información
    • Empezando por el principio
    • Normas ISO/IEC 27000
    • Código de Prácticas para la Seguridad de la Información
    • Requisitos de la Seguridad de la Información
    • Contramedidas
    • Selección de controles
    • Ciclo de vida de la información
    • Information Security Management System
    • Ejercicio de clase – La importancia de la Seguridad de la Información
  • 02 Módulo 3 - Gestión de Riesgos 23 lecciones
    • Gestión de Riesgos
    • Objetivos y propósito del análisis de riesgos
    • Análisis de coste-beneficio
    • En la práctica
    • Amenaza
    • Amenazas humanas
    • Amenazas no humanas
    • Vulnerabilidad
    • Exposure
    • Riesgo
    • Otros términos en relación con los riesgos
    • Relación entre Amenaza y Riesgo
    • Ejemplos de riesgos
    • Contramedida o Salvaguarda
    • Matemáticas de la Evaluación de Riesgos
    • Risk Assessment
    • Risk Assessment en la práctica
    • Proceso de Risk Assessment
    • Análisis de Riesgo
    • Tipos de Análisis de Riesgos
    • Tipo de Risk Analysis: Quantitative
    • Tipo de Análisis de Riesgos: Qualitative
    • Ejercicio de clase – Gestión de riesgos
  • 03 Módulo 4 - Control de Riesgos 17 lecciones
    • Controles
    • Atributos de los controles en la ISO 27002:2022
    • Consideraciones en el tratamiento del riesgo
    • Aplicación de los controles
    • Tipos de estrategia de riesgo
    • Medidas de mitigación de riesgos
    • Categorías de Medidas de Seguridad
    • Tipos de Medidas de Seguridad
    • Prevention
    • Detección
    • Represión
    • Corrección
    • Seguro
    • Aceptación
    • Tipos de daños
    • SLE, ALE, EF y ARO
    • Ejercicio de clase – Control de riesgos
  • 04 Módulo 5 - Controles Organizacionales 23 lecciones
    • Enfoque de la Seguridad de la Información
    • Gestión de la Seguridad de la Información
    • Medidas de Seguridad Organizacional
    • Modelo PDCA
    • Consideraciones sobre la Política de Seguridad de la Información
    • Control: Política de Segurança da Informação
    • Ejemplos de Políticas de Seguridad de la Información
    • Contenido jerárquico de una Política
    • Publicación de una Política
    • Control: Roles y Responsabilidades de Information Security
    • La Organización de la Seguridad de la Información
    • Roles
    • El Gerente de Seguridad de la Información
    • Control: Segregation of Duties
    • Segregación de funciones
    • Consideraciones sobre la Segregation of Duties
    • Control: Responsabilidades de la Dirección
    • Control: Contacto con las Autoridades
    • Control: Contacto con Grupos de Intereses Especiales
    • Control: Threat Intelligence
    • Consideraciones de la Inteligencia de Amenazas
    • Control: Seguridad de la Información en la Gestión de Proyectos
    • Ejercicio de clase – Controles organizativos
  • 05 Módulo 6 - Seguridad de la Información en Activos 19 lecciones
    • Control: Inventario de Información y Otros Activos Asociados
    • Gestión de Activos
    • Activos de negocios
    • Gestión de Activos de Negocio
    • Gestión y uso de Business Assets
    • Control: Uso aceptable de la información y otros activos asociados
    • Política de Uso Aceptable de Activos e Información
    • Manipulación de medios
    • Control: Devolución de Activos
    • Devolución de Activos
    • BYOD
    • Clasificación de la Información
    • Control: Classificação das Informações
    • Classification
    • Control: Etiquetado de la Información
    • Rotulagem
    • Ejemplos de Classification y Labels
    • Control: Transferencia de Información
    • Ejercicio de clase – Seguridad de la información en activos
  • 06 Módulo 7 - Seguridad en el Control de Acceso 13 lecciones
    • Control: Control de acceso
    • Requisitos de la organización para el Control de Acceso
    • Control de acceso lógico
    • Actividades en la Gestión de Acceso
    • Proceso de concesión de acceso al usuario
    • Control: Gestión de la identidad
    • Control: Información de autenticación
    • Responsabilidades de los usuarios
    • Sistema de gestión de contraseñas
    • Control: Derechos de Acceso
    • Acceso a un entorno
    • Tipo de Control de Acceso
    • Ejercicio de clase – Seguridad en el control de acceso
  • 07 Módulo 8 - Seguridad en la Relación con Proveedores 11 lecciones
    • Relación con proveedores
    • Control: Information Security en la relación con proveedores
    • Control: Abordaje de la Seguridad de la Información en los Contratos de Proveedores
    • Requisitos en los Contratos con Proveedores
    • Cadenas de suministro de TIC
    • Control: Gestión de la seguridad de la información en la cadena de suministro de TIC
    • Ejemplos de cadenas de suministro de TIC
    • Gestión de la prestación de servicios de proveedores
    • Control: Supervisión, revisión y gestión de cambios en los servicios de proveedores
    • Control: Seguridad de la Información para el Uso de Servicios en la Nube
    • Ejercicio en clase – Seguridad en la relación con proveedores
  • 08 Módulo 9 - Gestión de Incidentes y Seguridad de la Información 23 lecciones
    • Definiciones de Incidentes
    • Macroetapas del proceso de gestión de incidentes
    • Control: Planificación y preparación de la gestión de incidentes de seguridad de la información
    • Procedimientos y responsabilidades en la gestión de incidentes
    • Procedimientos de gestión de incidentes
    • Notificación de incidentes de seguridad
    • Informe de incidentes de seguridad
    • Ejemplos de Incidentes de Seguridad
    • Instrucciones
    • Notificación de debilidades de seguridad
    • Medidas en el ciclo de vida del incidente
    • Control: Assessment and Decision on Information Security Events
    • Control: Evaluación y decisión sobre eventos de seguridad de la información
    • Control: Respuesta a Incidentes de Seguridad de la Información
    • Control: Aprendizaje a partir de incidentes de seguridad de la información
    • Control: Recopilación de evidencias
    • Continuidad y Desastres
    • Gestión de la Continuidad del Negocio
    • DRP y BCP
    • Redundancias y ubicaciones alternativas
    • Control: Information Security During Interruption
    • Control: ICT Readiness for Business Continuity
    • Ejercicio de clase – Gestión de incidentes de seguridad de la información
  • 09 Módulo 10 - Cumplimiento 18 lecciones
    • Conformidad
    • Control: Requisitos Legales, Estatutarios, Reglamentarios y Contractuales
    • Derechos de propiedad intelectual
    • Control: Derechos de Propiedad Intelectual
    • Consideraciones sobre los Derechos de Propiedad Intelectual
    • Protección de Registros
    • Control: Proteção de Registros
    • Privacidad y Protección de Datos
    • Definición de Datos Personales
    • ISO/IEC 27001 y GDPR
    • Control: Privacy y Protección de PII
    • Revisión de la Seguridad de la Información
    • Control: Independent Information Security Review
    • Organizaciones y normas sobre seguridad de la información
    • Control: Cumplimiento de Políticas, Reglas y
    • Padrões de Segurança da Informação (Estándares de Seguridad de la Información)
    • Control: Procedimientos Operativos Documentados
    • Ejercicio de clase – Conformidad
  • 10 Módulo 11 - Seguridad de la Información en Recursos Humanos 19 lecciones
    • Seguridad de los Recursos Humanos
    • Personal
    • La Organización de la Seguridad de la Información
    • Control: Selección
    • Consideraciones sobre el Triaje
    • Control: Términos y condiciones de empleo
    • Código de Conducta
    • Concienciación, educación y formación
    • Control: Concienciación, Educación y Formación en Seguridad de la Información
    • Precauciones para evitar la filtración de información
    • Control: Proceso Disciplinario
    • Consideraciones sobre el Proceso Disciplinario
    • Control: Responsabilidades tras la rescisión o el cambio de empleo
    • Consideraciones: Responsabilidades tras la rescisión o el cambio de empleo
    • Control: Acuerdos de confidencialidad o de no divulgación
    • Control: Remote Work
    • Política de Trabajo Remoto
    • Control: Relatórios de Eventos de Segurança da Informação
    • Ejercicio de clase – Seguridad de la información en Recursos Humanos
  • 11 Módulo 12 - Controles Físicos de la Seguridad de la Información 15 lecciones
    • Seguridad Física
    • Medidas de seguridad física
    • Control: Perímetros de seguridad física
    • ISO 27001
    • Anel Externo
    • Construcciones
    • Accesos físicos
    • Control: Entrada Física
    • Gestión de acceso
    • Control: Protección de oficinas, salas e instalaciones
    • Control: Physical Security Monitoring
    • Monitorización de alarmas
    • Control: Protección contra amenazas físicas y ambientales
    • Control: Trabajar en áreas seguras
    • Ejercicio de clase – Controles físicos de la seguridad de la información
  • 12 Módulo 13 - Controles Físicos de Equipos 15 lecciones
    • Control: Mesa limpia, pantalla limpia
    • Objeto
    • Control: Maintenance of Equipment
    • Control: Seguridad del cableado
    • Control: Utilidades de apoyo
    • Detección de Intrusión y Salas Especiales
    • Salas Especiales
    • Señalización y agentes extintores
    • Control: Medios de almacenamiento
    • Storage Media
    • Reutilización o eliminación segura
    • Control: Ubicación y protección del equipo
    • Control: Seguridad de los activos fuera de las instalaciones
    • Control: Eliminación segura o reutilización de equipos
    • Ejercicio de clase: Controles físicos de equipos
  • 13 Módulo 14 - Control de Acceso a Sistemas y Endpoint 18 lecciones
    • Dispositivos Endpoints
    • Control: Dispositivos Endpoint del usuario
    • Consideraciones sobre los dispositivos endpoint del usuario
    • Política de Dispositivos Endpoint del Usuario
    • Responsabilidades de los usuarios con BYOD y conexiones inalámbricas
    • Control: Instalación de software en sistemas operativos
    • Control: Privileged Access Rights
    • Consideraciones sobre los Derechos de Acceso Privilegiado
    • Control: Restricción de acceso a la información
    • Brewer-Nash
    • Técnicas de gestión de acceso dinámico
    • Control: Acceso al Código Fuente
    • Evitar el acceso al código fuente
    • Control: Autenticación segura
    • Procedimientos y tecnologías para inicios de sesión
    • Programas de utilidad
    • Control: Uso de programas de utilidad privilegiados
    • Ejercicio de clase – Control de acceso a sistemas y Endpoint
  • 14 Módulo 15 - Controles de Desarrollo Seguro 19 lecciones
    • Desarrollo seguro
    • Arquitetura de Segurança
    • Control: Arquitectura de Sistema Seguro y Principios de Ingeniería
    • Ingeniería de Sistemas Seguros
    • Principios de «Confianza cero»
    • Control: Ciclo de Vida de Desarrollo Seguro
    • Control: Application Security Requirements
    • Información transaccional entre la organización y los socios
    • Control: Codificación segura
    • Control: Security Testing in Development and Acceptance
    • Control: Desarrollo externalizado
    • Control: Separación de los entornos de desarrollo, prueba y producción
    • Control: Información de prueba
    • Control: Mascaramiento de datos
    • Técnicas básicas de enmascaramiento
    • Técnicas: Data Masking
    • Consideraciones sobre el Data Masking
    • Anonimización o Pseudonimización
    • Ejercicio de clase – Controles de desarrollo seguro
  • 15 Módulo 16 - Procesos de Gestión en la Seguridad de la Información 23 lecciones
    • Gestión de la configuración
    • Control: Gestión de la configuración
    • Managing Change
    • Control: Change Management
    • Control: Gestión de Vulnerabilidades Técnicas
    • Consideraciones sobre la Gestión de Vulnerabilidades Técnicas
    • Gestión de vulnerabilidades técnicas
    • Cómo gestionar la capacidad
    • Control: Capacity Management
    • Redundancias
    • Control: Redundancia de las instalaciones de procesamiento de la información
    • Control: Backup de Información
    • Registro y monitorización
    • Control: Registro
    • Logs de Eventos
    • Control: Actividades de Monitorización
    • Monitorización de anomalías
    • Control: Sincronización del Reloj
    • Control: Prevención de Fugas de Datos
    • Prevención de la Fuga de Datos
    • Control: Eliminación de información
    • Control: Protección de los Sistemas de Información durante las Pruebas de Auditoría
    • Ejercicio de clase: Procesos de gestión en la seguridad de la información
  • 16 Módulo 17 - Seguridad en Redes y Comunicaciones 25 lecciones
    • Phishing
    • Spam
    • Malware: Software malicioso
    • Malware: Virus
    • Malware: Worm
    • Malware: Troyano
    • Malware: Hoax
    • Malware: Bomba lógica
    • Malware: Spyware
    • Malware: Botnet / Storm Worm
    • Malware: Rootkit
    • Control: Protección contra Malware
    • Control: Seguridad de Redes
    • Control: Seguridad de los Servicios de Red
    • Control: Segregación de Redes
    • Control: Web Filtering
    • Cifrado y gestión de claves
    • Cifrado simétrico
    • Cifrado asimétrico
    • Cifrado One-Way (Hash)
    • PKI, Autoridad de Registro y Autoridad de Certificación
    • Digital Signatures
    • Control: Uso de criptografía
    • Consideraciones sobre la criptografía
    • Ejercicio de clase – Seguridad en red y comunicaciones
  • 17 Módulo 18 - Simulacros preparatorios 4 lecciones
    • Simulado T-ISF 1: 40 preguntas
    • Simulacro T-ISF 2: 40 preguntas
    • Simulacro T-ISF 3: 40 preguntas
    • Simulacro T-ISF 4: 40 preguntas

Reseñas de los alumnos

La elección de profesionales en organizaciones de referencia

5.0 Basado en más de 200 reseñas
  • 5★ 92%
  • 4★ 6%
  • 3★ 2%
  • 2★ 0%
  • 1★ 0%
  • Irenildo Di Anjos

    Contax S.A

    Simplesmente sensacional!

    3 de maio de 2026

  • José Eugenio D. Theossi

    HCosta

    5 de março de 2026 Deixe seu comeExcelente curso sobre a certificação ISO 27001 na PMG Academy. O conteúdo é completo, bem estruturado e aborda de forma clara os principais conceitos e práticas do Sistema de Gestão de Segurança da Informação. A didática utilizada facilita muito o entendimento, tornando o aprendizado dinâmico e aplicável ao dia a dia profissional. Destaco também a relevância dos temas abordados, que contribuem significativamente para o desenvolvimento de uma visão prática e estratégica sobre governança e segurança da informação. Recomendo fortemente para profissionais que desejam aprofundar conhecimentos e se preparar para os desafios da gestão de segurança da informação.ntário....

Únete a profesionales de estas organizaciones

Impacto

¿Vas a formar equipos de 5 o más?

PMG Academy ofrece licencias corporativas, paneles de equipo, seguimiento del progreso y soporte dedicado, adaptados al calendario y los requisitos de cumplimiento de tu organización.

local