(Fuente: IA)
Curso de transición ISO/IEC 27701:2019 → ISO/IEC 27701:2025
1. Identificación del programa
Nombre del programa: Curso de transición ISO/IEC 27701:2019 → ISO/IEC 27701:2025
Área temática: Sistemas de gestión de privacidad de la información / Gestión de la seguridad de la información.
Duración total: 18 horas lectivas (6 sesiones de 3 horas).
Modalidad: Formación síncrona online (videoconferencia).
Nivel: Actualización avanzada / curso de transición (no introductorio).
2. Justificación y contexto
La publicación de ISO/IEC 27701:2025 supone una actualización relevante de la norma de sistema de gestión de la privacidad de la información (PIMS), que se rediseña como sistema de gestión autónomo, integrable con ISO/IEC 27001 y otros MSS. Reorganiza y precisa los requisitos del PIMS en las cláusulas 4–10, mantiene y actualiza los controles y anexos (responsables y encargados del tratamiento, mapeos con ISO/IEC 29100, RGPD y otros estándares) e incluye un anexo de correspondencias con ISO/IEC 27701:2019 que orienta la transición desde la edición anterior.
El curso proporciona un marco teórico de transición que permite a profesionales ya formados y certificados en ISO/IEC 27701:2019 reubicar lo que ya conocen en la nueva edición 2025, sin repetir contenidos introductorios ni realizar talleres de implantación.
3. Requisitos de acceso / Perfil de ingreso
- Requisito imprescindible de acceso:
- Haber cursado y aprobado previamente un programa de ISO/IEC 27701:2019 (implementación y/o auditoría) y/o disponer de una certificación previa en ISO/IEC 27701:2019 emitida por GRCx3, una universidad asociada u otro organismo de certificación reconocido.
No se admiten participantes sin formación previa en ISO/IEC 27701:2019, ya que no es un curso de introducción, sino de actualización y transición.
- Perfil de ingreso recomendado:
- Personas responsables de diseño, implantación, mantenimiento o auditoría de PIMS basados en ISO/IEC 27701:2019.
- Responsables de privacidad, DPO/CPO.
- Responsables de seguridad de la información / CISO.
- Personal de cumplimiento normativo y gobierno de datos.
- Consultores e implementadores de sistemas de gestión.
- Auditores internos y externos de ISO/IEC 27001 + ISO/IEC 27701.
4. Objetivo general
Ofrecer al alumnado un marco teórico estructurado para comprender la transición desde ISO/IEC 27701:2019 a ISO/IEC 27701:2025, de forma que pueda reinterpretar sus conocimientos previos de la edición 2019, entender los cambios de enfoque, estructura y contenidos en la edición 2025 y orientar conceptualmente la adaptación de un PIMS existente a la nueva edición.
5. Objetivos específicos
- Describir la lógica, estructura y enfoque de ISO/IEC 27701:2025 y compararla con la edición 2019.
- Identificar los cambios clave en los requisitos del sistema de gestión (cláusulas 4–10) y en los anexos de controles para responsables y encargados.
- Relacionar esos cambios teóricos con las actividades que ya realizaba bajo ISO/IEC 27701:2019 (análisis de contexto, gestión de riesgos, EIPD/PIA, documentación, gestión de incidentes, contratos, etc.).
- Comprender el impacto de la nueva edición en la documentación, los procesos y la gobernanza del PIMS, así como en la auditoría interna y de certificación.
- Utilizar el anexo de correspondencias entre 2019 y 2025 como referencia conceptual para orientar proyectos de transición de un PIMS existente.
6. Resultados de aprendizaje (RA)
- Explica el papel de ISO/IEC 27701 dentro de la familia de normas de seguridad y privacidad y las razones de la publicación de la edición 2025.
- Reconoce la estructura de ISO/IEC 27701:2025 (cláusulas 4–10 y anexos) e identifica las principales diferencias organizativas frente a 2019.
- Identifica los cambios teóricos en contexto, partes interesadas, alcance, liderazgo, política y planificación del PIMS, relacionándolos con las prácticas que ya aplicaba en 2019.
- Describe las exigencias actualizadas en apoyo y operación del PIMS (recursos, competencias, información documentada, gestión de incidentes y brechas) y las conecta con la operativa previa.
- Explica cómo se articula la evaluación del desempeño, la mejora continua y la gestión del riesgo de privacidad (incluyendo PIA/EIPD) en la nueva edición.
- Enumera los principales cambios en los controles y anexos aplicables a responsables y encargados, e interpreta los mapeos con RGPD, ISO/IEC 29100 y otros estándares.
- Explica las fases conceptuales para orientar la transición de un PIMS 2019 a 2025 utilizando las correspondencias entre ambas ediciones y reconoce los puntos críticos para auditoría interna y externa.
7. Contenidos del programa
- Unidad 1 – Contexto y estructura de ISO/IEC 27701:2025 (3 h)
- Panorama general de ISO/IEC 27701 como PIMS en la familia 27000. Recordatorio de los conceptos clave y contexto trabajados en la formación 2019 (ISO/IEC 29100, RGPD como trasfondo). Motivos de la revisión de la norma y enfoque de la edición 2025. Estructura comparada 2019 vs 2025: cláusulas 4–10 y anexos A–E; uso del anexo de correspondencias.
- Unidad 2 – Requisitos del sistema de gestión (cláusulas 4–6) (3 h)
- Contexto de la organización, partes interesadas y alcance del PIMS (cláusula 4). Liderazgo y roles en el PIMS, política de privacidad y compromiso de la dirección (cláusula 5). Planificación del PIMS: riesgos de privacidad, oportunidades, objetivos de privacidad y planificación para lograrlos (cláusula 6). Relación entre estos requisitos y las prácticas de análisis de contexto, definición de alcance, política y planificación que se utilizaban en 2019.
- Unidad 3 – Apoyo y operación del PIMS (cláusulas 7–8) (3 h)
- Recursos, competencia, concienciación, comunicación e información documentada específica del PIMS (cláusula 7). Operación del PIMS (cláusula 8): planificación y control operacional, operación de los procesos relacionados con PII, gestión de incidentes y brechas de seguridad/privacidad, relación con proveedores, encargados y subencargados. Relectura de la operativa que el alumnado ya aplicaba con ISO/IEC 27701:2019 (procedimientos, registros, gestión de brechas, etc.).
- Unidad 4 – Evaluación del desempeño, mejora y riesgo de privacidad (3 h)
- Seguimiento, medición, análisis y evaluación del PIMS; auditoría interna y revisión por la dirección (cláusula 9). No conformidades, acciones correctivas y mejora continua del PIMS (cláusula 10). Enfoque de gestión de riesgos de privacidad en la nueva edición: coherencia con el sistema de gestión, con las PIA/EIPD y con las obligaciones normativas. Reubicación de metodologías de análisis de riesgos y de evaluaciones de impacto (PIA/EIPD) conocidas por el alumnado.
- Unidad 5 – Controles, anexos, mapeos y transición (3 h)
- Controles y guía para responsables y encargados del tratamiento (anexos A y B): principales cambios y puntos de énfasis respecto a 2019. Mapeos con principios de privacidad, RGPD y otros estándares relacionados (anexos C–E): utilidad para demostrar cumplimiento y para justificar decisiones en el PIMS. Uso del anexo de correspondencias con 2019 como herramienta de transición: lectura de brechas conceptuales típicas y priorización teórica de áreas a revisar (documentación, procesos, controles). Impacto de la transición en auditoría interna y de certificación, puntos de atención para auditores y auditados. Síntesis global del curso y orientación para el examen de certificación (75 preguntas).
- Unidad 6 – Transición de controles de privacidad: Anexos A y B (3 h)
De 114 controles (ISO/IEC 27002:2013) a 93 controles con atributos (ISO/IEC 27002:2022) adoptados por ISO/IEC 27701:2025. Mapeo de controles 2019→2025, controles fusionados y nuevos controles con impacto en privacidad (p. ej., enmascaramiento de datos, seguridad en la nube, DLP, codificación segura). Diferencias Responsable vs Encargado (Anexos A/B) y actualización de la Declaración de Aplicabilidad (SoA).
8. Metodología docente
Clases expositivas apoyadas en presentaciones y esquemas comparativos entre la edición 2019 y la edición 2025. Análisis teórico de la norma, cláusula a cláusula y anexo por anexo, explicando el sentido de los cambios y su impacto en un PIMS ya implantado. Recuperación constante de conceptos, actividades y documentos trabajados en el curso de ISO/IEC 27701:2019, para facilitar la reubicación y evitar repetir contenidos introductorios. Espacios de preguntas y respuestas en cada sesión para aclarar dudas y afianzar criterios de interpretación.
El curso no se plantea como taller práctico, ni incluye ejercicios de implantación ni de consultoría sobre casos concretos de las organizaciones participantes. Su enfoque es teórico y de reinterpretación de la norma.
9. Sistema de evaluación y requisitos de aprobación
Instrumento de evaluación principal:
– Examen teórico tipo test de 75 preguntas, con 4 opciones de respuesta y una única correcta sobre casos de uso. Preguntas orientadas a: estructura y enfoque de ISO/IEC 27701:2025; principales diferencias respecto a ISO/IEC 27701:2019; interpretación teórica de requisitos, controles y anexos; impacto de los cambios en el PIMS y en la auditoría.
Criterio de aprobación recomendado:
– Aprobado con al menos el 70 % de respuestas correctas (por ejemplo, 53/75 aciertos).
Requisitos adicionales:
– Asistencia mínima sugerida: 75 % de las horas lectivas.
– Participación activa en las sesiones (no computa como nota, pero se recomienda como criterio de calidad).
Certificación:
– Se emitirá Certificado de Transición ISO/IEC 27701:2025 a quienes superen el examen teórico y cumplan los requisitos de asistencia definidos.

10. Organización académica
Carga lectiva: 18 horas.
Estructura temporal: 6 sesiones de 3 horas cada una. Secuencia sugerida: 1 sesión por día (formato semana intensiva) o 1–2 sesiones por semana (formato extensivo).
11. Fecha y horario de impartición
Viernes a las 17:00 y Sábado a las 08:00 (GMT-3)
9, 10, 16, 17, 23 y 24 de enero del 2026.
11. Docente
Leocadio Marrero Trujillo | LinkedIn




