G-CERTI 培训 · 学术课程
ISO/IEC 27001
信息安全文凭课程 · ISO/IEC 27001
服务器机房控制审查
培养能够评估信息安全风险、在适用性声明中选择并论证附录A控制措施、在客户与审核员面前维护体系,并作为主任审核员开展审核的专业人才。
现行有效。



一页概览课程
十个模块,三个阶段,三证书。
培养能够评估信息安全风险、在适用性声明中选择并论证附录A控制措施、在客户与审核员面前维护体系,并作为主任审核员开展审核的专业人才。
Módulos 1
Módulos 2, 3, 4
阶段I评估 · 证书 I · 管理体系设计
Módulos 5, 6, 7
阶段II评估 · 证书 II · 内部审核
Módulos 8, 9
阶段III评估 · 证书 III · 主任审核员
Módulos 10
本文件仅供参考。学习条款在报名时以书面形式确认。
起点
抵达此处的五种方式课程。
El módulo 1 nivela. Se entra desde distintos puntos y se termina en el mismo lugar: diseñando, implementando y auditando un sistema de 信息安全.
今日 ·Sostiene el sistema de 信息安全与IT y responde auditorías sin haberlo diseñado.
结业时 ·Diseña el sistema completo y lo audita con criterio propio.
今日 ·Implementa sistemas por encargo y necesita respaldo internacional que lo acredite.
结业时 ·Presenta tres certificados de competencias verificables por código y QR.
今日 ·Conoce la norma pero nunca condujo una auditoría de tercera parte.
结业时 ·Dirige una auditoría completa: apertura, evidencia, hallazgos, cierre e informe.
今日 ·Trabaja en 开发、基础设施或风险 y entra al campo de 信息安全 desde cero.
结业时 ·Nivela en el módulo 1 y termina auditando con la misma vara que el resto.
今日 ·Responde por la certificación de 一家软件公司、一家服务提供商或一个IT部门 ante clientes y auditores.
结业时 ·Prepara la organización, audita por dentro y sostiene los hallazgos.
无先修要求:模块1用于统一基础水平。建议对案例组织的IT基础设施或服务有基本了解。
为何是现在
La demanda no viene de la moda: viene del 周期。
认证周期为三年。
几乎所有标准同期修订:已认证体系必须完成转版。
审核要求具备已证实的能力(ISO/IEC 17021-1),而不仅仅是完成课程。
每个体系都需要内部人员在审核之间维持其运行。
整个供应链都要求认证:客户、招标和供应商都提出这一要求。
每个文凭课程颁发三张证书
三个阶段,三份证书。
完成文凭课程的学员将获得同一职业证书体系下的三张能力证书,均附有代码和二维码,可在与组织证书相同的平台上核实。
I · 管理体系设计
设计标准要求的完整管理体系:背景与范围、方针、风险、文件、运行、指标和改进。
RESPALDO IAC · EVALUACIÓN DE ETAPA
II · 内部审核
根据ISO 19011的流程规划并开展内部审核(第一方审核):方案、计划、检查表、发现问题、报告和跟进。
RESPALDO IAC · EVALUACIÓN DE ETAPA
III · 主任审核员
开展第二方和第三方审核:领导审核组、主持启动会和结束会、向受审核方阐述发现问题并签署报告。
RESPALDO IAC + VALIDACIÓN GCT · MESA ADICIONAL
G-CERTI培训学术证书,用于记录培训内容及评估证据;不构成人员认证或职业资格授权。
技术信息表
信息安全文凭课程 · ISO/IEC 27001
条款图谱
各自对应哪条条款模块。
CL. 4 · 组织环境
CL. 5 · 领导作用
CL. 6 · 策划
CL. 7 · 支持
CL. 8 · 运行
CL. 9 · 绩效评价
CL. 10 · 改进
A · 附录A · 93项控制措施
19011 · ISO 19011
17021 · ISO/IEC 17021-1
阶段I评估 · 证书 I · 管理体系设计
阶段II评估 · 证书 II · 内部审核
阶段III评估 · 证书 III · 主任审核员
课程大纲 · 模块 1 至 5
打好基础、了解标准并开始实施它。
管理体系导论
- 什么是管理体系,及其在组织中解决的问题
- 协调结构(附录SL):十项通用条款
- PDCA循环、过程方法与基于风险的思维
- 保密性、完整性与可用性;ISO/IEC 27000族标准
背景、范围和领导作用
- 内外部因素;相关方及法律、法规与合同要求
- 信息安全管理体系范围:边界、接口与依赖关系
- 领导作用、信息安全方针与角色
- 安全治理:委员会、资产责任人与风险责任人
ISO/IEC 27001:2022要求及附录A
- 第4至第10条的完整解读及预期证据
- 附录A:93项控制措施,分为四类(组织类、人员类、物理类、技术类)
- 控制措施属性及其在ISO/IEC 27002中的应用
- 相较2013版的变化
风险评估与处置
- 方法论:接受准则、识别、分析与评价
- 风险责任人;资产、威胁与脆弱性
- 处置方案;控制措施选择与适用性声明
- 风险处置计划与安全目标
支持、运行与控制措施
- 资源、能力、意识与沟通
- 运行策划与控制;处置计划的执行
- 组织类与人员类控制措施:方针、角色、供应商、事件、连续性
- 物理类与技术类控制措施:访问控制、密码技术、日志记录、配置管理、安全开发
课程大纲 · 模块 6 至 10
衡量、审核、主导审核并跟踪一年更多。
绩效评价
- 控制措施有效性的监视、测量、分析与评价
- 安全指标及事件管理作为信息来源
- 信息安全管理体系内部审核方案
- 管理评审
改进与体系设计项目
- 不符合项与纠正措施;事件经验教训
- 持续改进与风险更新
- 围绕案例完成整个信息安全管理体系的收尾
- 教师对推理过程的反馈
依据ISO 19011开展的信息安全管理体系内部审核
- 审核方案与计划;审核组的能力
- 按条款划分的检查表及预期证据
- 访谈、记录抽样与现场过程观察
- 基于证据撰写发现项;报告及措施跟踪
主任审核员 · ISO/IEC 27001审核员实验室
- 围绕案例开展的模拟第三方审核,采用真实角色分配
- 首次会议;审核组的领导与协调
- 控制措施审核:对照适用性声明抽样核查访问权限、日志、配置及技术证据
- 不符合项分类、末次会议与签署的报告
职业社区 · 12个月
- 每周审核员实验室:每周针对不同案例进行一次模拟审核
- 商业实验室:标准对管理层的要求以及如何借助体系做出决策
- 与执业审核员进行的学术访谈
- 更新内容:ISO/IEC 27002、27005、27701(隐私)、ISO 19011
每个文凭课程颁发三张证书
一份文件,三能力。
GLOBAL CERTIFICATION
职业培训 · 样本
能力证书
GLOBAL CERTIFICATION 兹证明
持证人姓名
已完成并通过该教育课程及其评估。
证书 III · 主任审核员
开展第二方和第三方审核:领导审核组、主持启动会和结束会、向受审核方阐述发现问题并签署报告。



样本 · 非正式颁发文件
Global Certification · G-CERTI Co., Ltd. · IAC
在通过阶段评估后颁发。

IAC + GCT验证
除审核阶段的评估外,还需通过GCT(审核员技术网络)的额外验证考核。证书将附带两方的认可颁发。


I · 管理体系设计 管理体系专家
II · 内部审核 内部审核员
III · 主任审核员 主任审核员
评估制度
评估的是工作本身,而非出勤。
每个阶段以评估结束,评估内容为围绕案例提交的工作,而非出勤情况。完成活动并不保证通过。阶段通过后颁发相应证书;三个证书按顺序获得。
师资团队
Cesar Siambasi
设有直播课程的班级
Gestión de Seguridad de la Información
Cesar Siambasi · 19:00至21:00 · 阿根廷时间(UTC−3) · 16 clases
西班牙语现场直播课程。该文凭课程在校园平台上完成,报名后即可进入;此处日期为设有直播课的班级安排。
专业社区
G-CERTI 审核员社区。
参加文凭课程当天即可加入社区,为期十二个月:真实案例、每周实验室、标准更新和工具。
每个文凭课程均包含 · 12个月 · 无额外费用
一个匿名的现场情境
案例发布:包括背景、现有证据以及审核员需要回答的问题。将在同行之间讨论直至周四。
四角色模拟审核
审核员、受审核方、证据和观察员。访谈、抽样、撰写发现问题。由专业人士就推理给出反馈。
借助体系进行管理
面向决策者:阅读审核报告、利用指标管理风险、向客户或董事会介绍体系。
变化内容及其对审核的影响
面向已熟悉标准人群的简短课程:标准过渡、ISO 19011、修订内容、审核员人工智能应用,以及对在职审核员的访谈。
审核员实验室 · ROLES
审核员 · 主持访谈,要求提供证据并阐述发现问题。
受审核方 · 像真实组织一样从流程角度作答。
证据 · 为案例准备的记录、程序和指标。
观察员 · 记录过程并就推理给出反馈。
开放工具
审核员助手 · 关于审核方法和标准的教育性咨询,附有明确的使用限制。
标准选择器 · 选择一个或多个需求,即可查看对应的ISO标准。
标准对比 · 已发布十组对比:每项标准的涵盖范围及相互关系。
ISO术语表 · 以通俗语言解释审核中出现的术语。
G-CERTI审核员分部
审核员部门
与 G-CERTI 合作的审核员,按标准和行业组织。通过申请和履历评估加入。
完成文凭课程者享有入会优先权,符合条件时注册免费:不收取面试费或运营费用。
培训是准备阶段;是否准入由该分部决定。
路径
标准与管理体系的技术基础。 G-CERTI按标准提供的文凭课程,或有文件支持的同等培训。
聚焦于将要从事的方案或行业。 所声明的标准和实践行业,附具体案例。
实际参与审核。 内部、第二方或认证审核,需说明角色和职责。
在实际表现中体现出的能力。 在准入面试和标准委员会会议中进行核实。
根据适用要求对资料进行审核的环节。 人工审核资料并进行面试;结果以书面形式告知。
准入
- 申请 · 分为三步的表格:个人信息、培训水平和原因。提交后会收到一个参考编号。
- 履历审查 · 团队审查履历、申报标准与实务经验。审查由人工完成,可能要求补充材料。
- 录取面试 · 围绕案例与判准的一次面谈。符合条件的 G-CERTI 毕业生免费;其他人须承担面试费与运营费用。
- 正式加入部门 · 申请获接受后,会以书面确认入会、条件,以及按标准与行业划定的参与范围。
- 实务与持续参与 · 标准委员会会议、技术交流会和更新日程。持续参与维系会员资格。
加入后能获得什么
- 在 G-CERTI 审核员团队中的专业档案。
- 与同行共同研讨疑难决策的判准会。
- 标准更新议程与每月技术例会。
- 有机会参与与合作伙伴相关的项目和征集活动。
- 现场工具与个人实务日志。
并非如此
- 这不是职业资格许可,也不是人员认证注册。
- 不保证工作分派、审核任务或收入。
- 提交申请并不代表已被录取。
学员评价
我完成了质量管理文凭课程。课程和学习体验都非常棒。
FERNANDO SANTAMARINA
一家在教学质量和人文关怀方面都非常出色的机构。
NICOLÁS CERNADAS
客户经理的服务非常热情周到。
YAMIL MAIDANA
GOOGLE · 4,9 / 5 · 638 RESEÑAS
费用
USD 999 por 文凭课程。
该折扣适用于在同一次购买中报名多个文凭课程。以下为参考金额,报名前会以书面形式确认。
报名可通过文凭课程页面或客户经理完成。本文件不涉及任何收费。



学术项目 · 2026-27版 · 自2026年9月起生效 · 学术总监办公室 · G-CERTI培训