IT-Shaped Information Security Foundation ISO/IEC 27001/2:2022 – T-ISF
Oficial IT-Shaped
- Carga horaria: 60 horas
- Portugués e inglés
Clientes de formación corporativa
Acerca del curso
Sobre el Curso
En este curso conocerás todos los cambios de la nueva norma ISO/IEC 27001/27002, actualizada al año 2022, con todo lo que ha cambiado desde la versión antigua de 2013, ya desactualizada.
También aprenderás los principios de la Seguridad de la Información, la Gestión y el Control de Riesgos, la Gestión de Seguridad de la Información, el Cumplimiento, la Seguridad en Redes y los diversos controles de seguridad de la información que abarca la norma.
Al finalizar el curso, estarás capacitado para desarrollar y aplicar una estrategia efectiva de Seguridad de la Información acorde con la norma ISO/IEC 27001 y 27002:2022.
A quién va dirigido
Público objetivo
Número de preguntas: 40 preguntas
Duración del examen: 1 hora
Nota de aprobación: 65% (26/40)
Nivel de dificultad: Fácil
Requisitos previos: IT-Shaped recomienda encarecidamente el curso preparatorio de T-ISF
Examen a libro abierto: No
Formato del examen: En línea
Certificación y examen
Examen y certificación
Este curso es preparatorio para el examen de certificación oficial T-ISF de IT-Shaped.
- Idioma del examen
- Portugués e inglés
- Número de preguntas
- 40 preguntas
- Duración del examen
- 1 hora
- Nota de aprobación
- 65% (26/40)
- Nivel de dificultad
- Fácil
- Requisitos previos
- IT-Shaped recomienda encarecidamente el curso preparatorio de T-ISF
- Examen a libro abierto
- No
- Formato del examen
- En línea
- 99
Tasa de aprobación entre los alumnos de PMG Academy
Nuestros alumnos superan de forma constante las medias globales. El contenido lo desarrolla el propio traductor oficial del examen de PeopleCert.
- 1a
Validez del voucher del examen
Tu voucher del examen PeopleCert incluido es válido durante 12 meses, lo que te da total flexibilidad para programarlo cuando estés listo.
- T2
Opción de reintento Take2 disponible
El reintento opcional Take2 y la PeopleCert Plus Membership están disponibles en el checkout para tu total tranquilidad.
Acerca del instructor
Acerca del instructor
15 años de excelencia en formación con más de 71.000 alumnos aprobados.
Adriano es ITIL Master, consultor y autor de 6 libros, con 25 años de experiencia y más de 50 certificaciones en Gestión de TI, Seguridad y Gobernanza. Como líder de la mayor comunidad de ITSM y DPSM (más de 220.000 suscriptores en YouTube), combina su MBA por la FGV —una de las mejores escuelas de negocios del mundo— con una especialización en Neurociencia para orientar a una red global de más de 71.000 alumnos. Su misión es clara: desmitificar la gestión compleja y transformar el conocimiento técnico en valor tangible e impacto en el mercado.
Traductor oficial de la Guía ITIL Foundation (Versión 5)
- 71k+
- Alumnos formados
- 220k
- Suscriptores en YouTube
- 25a
- Años de experiencia
Temario
Lo que aprenderás
-
00 Módulo 1 - Principios de la Seguridad de la Información 22 lecciones
- Datos e Información
- Análisis de la Información
- Operational Processes and Information
- Arquitectura de la Información
- Arquitectura de la Información y Seguridad de la Información
- TOGAF
- Gestión de la Información
- Actividades de Gestão da Informação
- Computación Distribuida
- Disponibilidad, Integridad y Confidencialidad
- Confidencialidad
- Ejemplo de medidas de confidencialidad
- Integridad
- Ejemplo de Medidas de Integrity
- Availability
- Características de la Disponibilidade
- Ejemplo de Medidas de Disponibilidad
- Hexagrama Parkeriano
- Posse ou Controle
- Autenticidad
- Utility
- Ejercicio de clase – Principios de la seguridad de la información
-
01 Módulo 2 - La Importancia de la Seguridad de la Información 18 lecciones
- La información como factor de producción
- Información
- Seguridad
- Sistema de Información
- Relación entre información y seguridad
- Valor de la información
- Importancia de la protección
- Visión general de la Seguridad de la Información
- Seguridad de la Información
- Empezando por el principio
- Normas ISO/IEC 27000
- Código de Prácticas para la Seguridad de la Información
- Requisitos de la Seguridad de la Información
- Contramedidas
- Selección de controles
- Ciclo de vida de la información
- Information Security Management System
- Ejercicio de clase – La importancia de la Seguridad de la Información
-
02 Módulo 3 - Gestión de Riesgos 23 lecciones
- Gestión de Riesgos
- Objetivos y propósito del análisis de riesgos
- Análisis de coste-beneficio
- En la práctica
- Amenaza
- Amenazas humanas
- Amenazas no humanas
- Vulnerabilidad
- Exposure
- Riesgo
- Otros términos en relación con los riesgos
- Relación entre Amenaza y Riesgo
- Ejemplos de riesgos
- Contramedida o Salvaguarda
- Matemáticas de la Evaluación de Riesgos
- Risk Assessment
- Risk Assessment en la práctica
- Proceso de Risk Assessment
- Análisis de Riesgo
- Tipos de Análisis de Riesgos
- Tipo de Risk Analysis: Quantitative
- Tipo de Análisis de Riesgos: Qualitative
- Ejercicio de clase – Gestión de riesgos
-
03 Módulo 4 - Control de Riesgos 17 lecciones
- Controles
- Atributos de los controles en la ISO 27002:2022
- Consideraciones en el tratamiento del riesgo
- Aplicación de los controles
- Tipos de estrategia de riesgo
- Medidas de mitigación de riesgos
- Categorías de Medidas de Seguridad
- Tipos de Medidas de Seguridad
- Prevention
- Detección
- Represión
- Corrección
- Seguro
- Aceptación
- Tipos de daños
- SLE, ALE, EF y ARO
- Ejercicio de clase – Control de riesgos
-
04 Módulo 5 - Controles Organizacionales 23 lecciones
- Enfoque de la Seguridad de la Información
- Gestión de la Seguridad de la Información
- Medidas de Seguridad Organizacional
- Modelo PDCA
- Consideraciones sobre la Política de Seguridad de la Información
- Control: Política de Segurança da Informação
- Ejemplos de Políticas de Seguridad de la Información
- Contenido jerárquico de una Política
- Publicación de una Política
- Control: Roles y Responsabilidades de Information Security
- La Organización de la Seguridad de la Información
- Roles
- El Gerente de Seguridad de la Información
- Control: Segregation of Duties
- Segregación de funciones
- Consideraciones sobre la Segregation of Duties
- Control: Responsabilidades de la Dirección
- Control: Contacto con las Autoridades
- Control: Contacto con Grupos de Intereses Especiales
- Control: Threat Intelligence
- Consideraciones de la Inteligencia de Amenazas
- Control: Seguridad de la Información en la Gestión de Proyectos
- Ejercicio de clase – Controles organizativos
-
05 Módulo 6 - Seguridad de la Información en Activos 19 lecciones
- Control: Inventario de Información y Otros Activos Asociados
- Gestión de Activos
- Activos de negocios
- Gestión de Activos de Negocio
- Gestión y uso de Business Assets
- Control: Uso aceptable de la información y otros activos asociados
- Política de Uso Aceptable de Activos e Información
- Manipulación de medios
- Control: Devolución de Activos
- Devolución de Activos
- BYOD
- Clasificación de la Información
- Control: Classificação das Informações
- Classification
- Control: Etiquetado de la Información
- Rotulagem
- Ejemplos de Classification y Labels
- Control: Transferencia de Información
- Ejercicio de clase – Seguridad de la información en activos
-
06 Módulo 7 - Seguridad en el Control de Acceso 13 lecciones
- Control: Control de acceso
- Requisitos de la organización para el Control de Acceso
- Control de acceso lógico
- Actividades en la Gestión de Acceso
- Proceso de concesión de acceso al usuario
- Control: Gestión de la identidad
- Control: Información de autenticación
- Responsabilidades de los usuarios
- Sistema de gestión de contraseñas
- Control: Derechos de Acceso
- Acceso a un entorno
- Tipo de Control de Acceso
- Ejercicio de clase – Seguridad en el control de acceso
-
07 Módulo 8 - Seguridad en la Relación con Proveedores 11 lecciones
- Relación con proveedores
- Control: Information Security en la relación con proveedores
- Control: Abordaje de la Seguridad de la Información en los Contratos de Proveedores
- Requisitos en los Contratos con Proveedores
- Cadenas de suministro de TIC
- Control: Gestión de la seguridad de la información en la cadena de suministro de TIC
- Ejemplos de cadenas de suministro de TIC
- Gestión de la prestación de servicios de proveedores
- Control: Supervisión, revisión y gestión de cambios en los servicios de proveedores
- Control: Seguridad de la Información para el Uso de Servicios en la Nube
- Ejercicio en clase – Seguridad en la relación con proveedores
-
08 Módulo 9 - Gestión de Incidentes y Seguridad de la Información 23 lecciones
- Definiciones de Incidentes
- Macroetapas del proceso de gestión de incidentes
- Control: Planificación y preparación de la gestión de incidentes de seguridad de la información
- Procedimientos y responsabilidades en la gestión de incidentes
- Procedimientos de gestión de incidentes
- Notificación de incidentes de seguridad
- Informe de incidentes de seguridad
- Ejemplos de Incidentes de Seguridad
- Instrucciones
- Notificación de debilidades de seguridad
- Medidas en el ciclo de vida del incidente
- Control: Assessment and Decision on Information Security Events
- Control: Evaluación y decisión sobre eventos de seguridad de la información
- Control: Respuesta a Incidentes de Seguridad de la Información
- Control: Aprendizaje a partir de incidentes de seguridad de la información
- Control: Recopilación de evidencias
- Continuidad y Desastres
- Gestión de la Continuidad del Negocio
- DRP y BCP
- Redundancias y ubicaciones alternativas
- Control: Information Security During Interruption
- Control: ICT Readiness for Business Continuity
- Ejercicio de clase – Gestión de incidentes de seguridad de la información
-
09 Módulo 10 - Cumplimiento 18 lecciones
- Conformidad
- Control: Requisitos Legales, Estatutarios, Reglamentarios y Contractuales
- Derechos de propiedad intelectual
- Control: Derechos de Propiedad Intelectual
- Consideraciones sobre los Derechos de Propiedad Intelectual
- Protección de Registros
- Control: Proteção de Registros
- Privacidad y Protección de Datos
- Definición de Datos Personales
- ISO/IEC 27001 y GDPR
- Control: Privacy y Protección de PII
- Revisión de la Seguridad de la Información
- Control: Independent Information Security Review
- Organizaciones y normas sobre seguridad de la información
- Control: Cumplimiento de Políticas, Reglas y
- Padrões de Segurança da Informação (Estándares de Seguridad de la Información)
- Control: Procedimientos Operativos Documentados
- Ejercicio de clase – Conformidad
-
10 Módulo 11 - Seguridad de la Información en Recursos Humanos 19 lecciones
- Seguridad de los Recursos Humanos
- Personal
- La Organización de la Seguridad de la Información
- Control: Selección
- Consideraciones sobre el Triaje
- Control: Términos y condiciones de empleo
- Código de Conducta
- Concienciación, educación y formación
- Control: Concienciación, Educación y Formación en Seguridad de la Información
- Precauciones para evitar la filtración de información
- Control: Proceso Disciplinario
- Consideraciones sobre el Proceso Disciplinario
- Control: Responsabilidades tras la rescisión o el cambio de empleo
- Consideraciones: Responsabilidades tras la rescisión o el cambio de empleo
- Control: Acuerdos de confidencialidad o de no divulgación
- Control: Remote Work
- Política de Trabajo Remoto
- Control: Relatórios de Eventos de Segurança da Informação
- Ejercicio de clase – Seguridad de la información en Recursos Humanos
-
11 Módulo 12 - Controles Físicos de la Seguridad de la Información 15 lecciones
- Seguridad Física
- Medidas de seguridad física
- Control: Perímetros de seguridad física
- ISO 27001
- Anel Externo
- Construcciones
- Accesos físicos
- Control: Entrada Física
- Gestión de acceso
- Control: Protección de oficinas, salas e instalaciones
- Control: Physical Security Monitoring
- Monitorización de alarmas
- Control: Protección contra amenazas físicas y ambientales
- Control: Trabajar en áreas seguras
- Ejercicio de clase – Controles físicos de la seguridad de la información
-
12 Módulo 13 - Controles Físicos de Equipos 15 lecciones
- Control: Mesa limpia, pantalla limpia
- Objeto
- Control: Maintenance of Equipment
- Control: Seguridad del cableado
- Control: Utilidades de apoyo
- Detección de Intrusión y Salas Especiales
- Salas Especiales
- Señalización y agentes extintores
- Control: Medios de almacenamiento
- Storage Media
- Reutilización o eliminación segura
- Control: Ubicación y protección del equipo
- Control: Seguridad de los activos fuera de las instalaciones
- Control: Eliminación segura o reutilización de equipos
- Ejercicio de clase: Controles físicos de equipos
-
13 Módulo 14 - Control de Acceso a Sistemas y Endpoint 18 lecciones
- Dispositivos Endpoints
- Control: Dispositivos Endpoint del usuario
- Consideraciones sobre los dispositivos endpoint del usuario
- Política de Dispositivos Endpoint del Usuario
- Responsabilidades de los usuarios con BYOD y conexiones inalámbricas
- Control: Instalación de software en sistemas operativos
- Control: Privileged Access Rights
- Consideraciones sobre los Derechos de Acceso Privilegiado
- Control: Restricción de acceso a la información
- Brewer-Nash
- Técnicas de gestión de acceso dinámico
- Control: Acceso al Código Fuente
- Evitar el acceso al código fuente
- Control: Autenticación segura
- Procedimientos y tecnologías para inicios de sesión
- Programas de utilidad
- Control: Uso de programas de utilidad privilegiados
- Ejercicio de clase – Control de acceso a sistemas y Endpoint
-
14 Módulo 15 - Controles de Desarrollo Seguro 19 lecciones
- Desarrollo seguro
- Arquitetura de Segurança
- Control: Arquitectura de Sistema Seguro y Principios de Ingeniería
- Ingeniería de Sistemas Seguros
- Principios de «Confianza cero»
- Control: Ciclo de Vida de Desarrollo Seguro
- Control: Application Security Requirements
- Información transaccional entre la organización y los socios
- Control: Codificación segura
- Control: Security Testing in Development and Acceptance
- Control: Desarrollo externalizado
- Control: Separación de los entornos de desarrollo, prueba y producción
- Control: Información de prueba
- Control: Mascaramiento de datos
- Técnicas básicas de enmascaramiento
- Técnicas: Data Masking
- Consideraciones sobre el Data Masking
- Anonimización o Pseudonimización
- Ejercicio de clase – Controles de desarrollo seguro
-
15 Módulo 16 - Procesos de Gestión en la Seguridad de la Información 23 lecciones
- Gestión de la configuración
- Control: Gestión de la configuración
- Managing Change
- Control: Change Management
- Control: Gestión de Vulnerabilidades Técnicas
- Consideraciones sobre la Gestión de Vulnerabilidades Técnicas
- Gestión de vulnerabilidades técnicas
- Cómo gestionar la capacidad
- Control: Capacity Management
- Redundancias
- Control: Redundancia de las instalaciones de procesamiento de la información
- Control: Backup de Información
- Registro y monitorización
- Control: Registro
- Logs de Eventos
- Control: Actividades de Monitorización
- Monitorización de anomalías
- Control: Sincronización del Reloj
- Control: Prevención de Fugas de Datos
- Prevención de la Fuga de Datos
- Control: Eliminación de información
- Control: Protección de los Sistemas de Información durante las Pruebas de Auditoría
- Ejercicio de clase: Procesos de gestión en la seguridad de la información
-
16 Módulo 17 - Seguridad en Redes y Comunicaciones 25 lecciones
- Phishing
- Spam
- Malware: Software malicioso
- Malware: Virus
- Malware: Worm
- Malware: Troyano
- Malware: Hoax
- Malware: Bomba lógica
- Malware: Spyware
- Malware: Botnet / Storm Worm
- Malware: Rootkit
- Control: Protección contra Malware
- Control: Seguridad de Redes
- Control: Seguridad de los Servicios de Red
- Control: Segregación de Redes
- Control: Web Filtering
- Cifrado y gestión de claves
- Cifrado simétrico
- Cifrado asimétrico
- Cifrado One-Way (Hash)
- PKI, Autoridad de Registro y Autoridad de Certificación
- Digital Signatures
- Control: Uso de criptografía
- Consideraciones sobre la criptografía
- Ejercicio de clase – Seguridad en red y comunicaciones
-
17 Módulo 18 - Simulacros preparatorios 4 lecciones
- Simulado T-ISF 1: 40 preguntas
- Simulacro T-ISF 2: 40 preguntas
- Simulacro T-ISF 3: 40 preguntas
- Simulacro T-ISF 4: 40 preguntas
Reseñas de los alumnos
La elección de profesionales en organizaciones de referencia
-
Simplesmente sensacional!
3 de maio de 2026
-
5 de março de 2026 Deixe seu comeExcelente curso sobre a certificação ISO 27001 na PMG Academy. O conteúdo é completo, bem estruturado e aborda de forma clara os principais conceitos e práticas do Sistema de Gestão de Segurança da Informação. A didática utilizada facilita muito o entendimento, tornando o aprendizado dinâmico e aplicável ao dia a dia profissional. Destaco também a relevância dos temas abordados, que contribuem significativamente para o desenvolvimento de uma visão prática e estratégica sobre governança e segurança da informação. Recomendo fortemente para profissionais que desejam aprofundar conhecimentos e se preparar para os desafios da gestão de segurança da informação.ntário....
Únete a profesionales de estas organizaciones
Impacto
¿Vas a formar equipos de 5 o más?
PMG Academy ofrece licencias corporativas, paneles de equipo, seguimiento del progreso y soporte dedicado, adaptados al calendario y los requisitos de cumplimiento de tu organización.