Preguntas frecuentes
Hemos recopilado respuestas a nuestras preguntas más frecuentes, cubriendo todo desde cuándo recibirás los resultados de tu examen hasta cómo convertirte en un instructor aprobado. Para preguntas sobre una certificación o producto específico, consulta la pestaña del producto.
FAQs per product
IPMA USA Certificación en Gestión de Proyectos
Para que un candidato obtenga un certificado IPMA, debe haber completado exitosamente cada una de las etapas de evaluación dentro de los 18 meses posteriores a la fecha de aceptación de su solicitud.
Los candidatos pueden repetir una etapa específica de la certificación solo una vez, antes de tener que comenzar la certificación desde el principio.
Para los niveles A, B y C (y también para la re-certificación), los árbitros que proporcionan la declaración de referencia deben poder verificar la elegibilidad del solicitante en relación con el nivel y dominio de certificación para el cual el candidato está aplicando.
Los árbitros pueden ser contactados por APMG para solicitar evidencia adicional.
En caso de que un candidato no tenga éxito en cualquiera de las etapas enumeradas a continuación, se le permite repetir solo una vez antes de tener que reiniciar la calificación desde el principio.
Etapas de evaluación que se pueden repetir una vez:
- Nivel A - Informe y entrevista
- Nivel B - Informe, examen oral y entrevista
- Nivel C - Informe y examen
- Nivel D - Examen de opción múltiple y examen de respuesta corta
Recomendamos que permita un intervalo adecuado para la revisión antes de volver a presentar la etapa de evaluación.
Los candidatos pueden volver a presentarse a través de un proveedor acreditado por APMG o reservar un examen abierto/público.
La re-certificación debe realizarse cinco años después de la certificación inicial para todos los niveles y dominios. Es responsabilidad del titular del certificado iniciar el proceso de re-certificación a través de una solicitud hasta un máximo de seis meses desde la fecha de vencimiento de su certificado. Se puede otorgar una extensión hasta 12 meses desde la fecha de vencimiento del certificado, con justificación.
Antes de solicitar la re-certificación, es recomendable considerar si un nivel superior de certificación se adapta mejor ahora a su desarrollo profesional y experiencia. En ese caso, debe solicitar de acuerdo con las regulaciones del certificado correspondiente.
Todos los niveles requieren un mínimo de 35 horas de evidencia de Desarrollo Profesional Continuo (CPD) por año (175 horas en total) desde la última (re-)certificación.
Las solicitudes de re-certificación serán consideradas por un evaluador debidamente calificado en el nivel correspondiente. El evaluador puede decidir recomendar:
- re-certificación sin la provisión de información adicional.
- que sea convocado a entrevista con dos evaluadores.
- rechazo de su solicitud (si la evidencia que proporciona es insuficiente o inapropiada).
Se requiere que presente los siguientes documentos como parte de la solicitud de re-certificación: formulario de solicitud, CV, autoevaluación completa, registro de CPD que demuestre que ha completado 35 horas de CPD por año y dos declaraciones de referencias.
Necesitará presentar su solicitud de re-certificación y documentos de apoyo a APMG. Nos pondremos en contacto con usted antes de la fecha de vencimiento de su certificación con más detalles. Su solicitud será procesada y el equipo se comunicará con usted respecto al pago de las tarifas correspondientes.
Para ayudar a los candidatos a comprender cómo lograrán los elementos de competencia e indicadores clave de competencia que se encuentran en el documento Baseline Internacional de Competencias de IPMA, los estándares han sido traducidos a programas de estudio que reflejan mejor las cualificaciones del Reino Unido. Como parte de esta traducción, los elementos de competencia se agruparon para formar resultados de aprendizaje, y los indicadores clave de competencia se agruparon para formar criterios de evaluación. Los candidatos proporcionarán evidencia de evaluación a través de los diversos métodos de evaluación. Debido a la traducción de estándares a cualificaciones, los elementos de competencia e indicadores clave de competencia se cumplirán siempre que los candidatos proporcionen evidencia suficiente de los resultados de aprendizaje y criterios de evaluación en el programa de estudios.
ISO 37000 Governance of Organizations Certificación
La capacitación para ISO 37000 Governance of Organizations está disponible en FluidRock Governance a través del sitio web. Se recuerda a los candidatos que la Organización Internacional de Normalización posee los derechos de autor y, por lo tanto, deben adquirir la norma por separado para este curso. Si el organismo de normas local del candidato la ha acreditado, el candidato debería poder adquirir la norma desde allí; información adicional se puede encontrar en el sitio web de ISO.
La referencia principal para la cualificación Foundation es el estándar internacional ISO 37000 y el manual del curso: ISO 37000 Governance of Organizations – Foundation Course.
El examen Foundation solo está disponible en inglés.
El material del curso Foundation está disponible durante un año desde la fecha de la primera inscripción. La capacitación y preparación para el examen toma aproximadamente 15 horas completar.
Sí, los candidatos pueden consultar la norma ISO 37000 y el manual del curso.
Los certificados de ISO 37000 Governance of Organizations no son válidos por un período de tiempo definido y no expirarán.
ISO/IEC 20000 Certificación
ISO/IEC 20000 es el estándar internacional para la gestión de servicios de TI y permite a las organizaciones demostrar las mejores prácticas en su gestión de TI.
ISO/IEC 20000 fue publicado en 2005 basándose en el marco de mejores prácticas ITIL® y actualizado en 2011. A nivel mundial, la adopción de ISO/IEC 20000 ha crecido rápidamente y se ha convertido en un diferenciador competitivo para la prestación de servicios de TI.
ISO/IEC 20000 puede utilizarse:
- Por empresas que participan en licitaciones para sus servicios.
- Para proporcionar un enfoque consistente por parte de todos los proveedores de servicios en una cadena de suministro.
- Para establecer puntos de referencia en la gestión de servicios de TI.
- Como base para una evaluación independiente.
- Para demostrar la capacidad de cumplir con los requisitos del cliente.
- Para mejorar los servicios.
ISO/IEC 20000 promueve la adopción de un enfoque de procesos integrado para entregar eficazmente servicios gestionados que cumplan con los requisitos empresariales y del cliente. Para que una organización funcione eficazmente, debe identificar y gestionar numerosas actividades interconectadas. Las actividades que utilizan recursos se gestionan para permitir la transformación de entradas en salidas y pueden considerarse como un proceso.
ITIL es un conjunto de procesos y buenas prácticas que ha sido desarrollado por una red global de expertos y es propiedad del Gobierno del Reino Unido.
Un estándar ISO es desarrollado por organismos nacionales que participan en el desarrollo del estándar a través de comités técnicos. Los estándares se redactan de acuerdo con reglas específicas y un estándar necesita atraer al menos el 75% de apoyo de los organismos nacionales mediante una votación antes de que pueda ser aceptado.
Un estándar ISO es una guía de alto nivel, mientras que los procesos ITIL son más detallados y las organizaciones pueden adoptarlos y adaptarlos para sus propios fines.
En pocas palabras, ISO/IEC 20000 te dice QUÉ hacer e ITIL te dice CÓMO hacerlo.
La certificación ITIL se centra en las personas, mientras que ISO/IEC 20000 certifica a las empresas y garantiza que cumplan con el estándar.
ITIL no puede usarse para certificar organizaciones, porque cada una necesitará adaptar el método para satisfacer sus requisitos. ISO/IEC 20000 hace referencia frecuentemente al glosario de ITIL, pero estipula que ciertos estándares deben adoptarse para otorgar un certificado.
Los estándares ISO/IEC 20000 son la base para los exámenes y se pueden adquirir de BSI. El manual de bolsillo ISO/IEC 20000 cubre áreas del programa de estudios y también se puede adquirir de APMG Business Books.
El examen Foundation está disponible en inglés, chino, japonés, portugués y español.
Los exámenes Practitioner están disponibles en inglés, alemán, japonés, portugués brasileño y chino (complejo).
El examen Auditor está disponible en inglés, alemán, japonés, portugués, chino (simple y complejo) y español.
Para las personas que estudian por su cuenta es casi imposible decirlo. Como todos los candidatos tienen diferentes experiencias y cantidades de tiempo disponible para estudiar, varía de persona a persona. Te sugerimos que compres el material de estudio requerido y le eches un vistazo por ti mismo antes de decidir cuánto tiempo necesitas dedicar al aprendizaje.
Las calificaciones actualmente no tienen un período de validez definido.
Las calificaciones mínimas para aprobar los exámenes ISO/IEC 20000 son las siguientes:
Foundation: Necesitarás obtener 26/40 (65%) para aprobar el examen foundation.
Practitioner: Necesitarás obtener 40/80 (50%) para aprobar el examen practitioner.
Auditor: Necesitarás obtener 26/40 (65%) para aprobar el examen Auditor.
Cualquier organización que desee obtener una certificación formal según este esquema deberá ser evaluada por un Organismo de Certificación Registrado (RCB). Una vez que se hayan satisfecho los requisitos de ISO/IEC 20000, el RCB emitirá un certificado de conformidad y la organización será elegible para usar el logotipo itSMF ISO/IEC 20000 como señal de su logro y también podrá solicitar que se incluya en nuestro sitio web dedicado, permitiendo la verificación instantánea por parte de los visitantes. www.isoiec20000certification.com
Más de 600 organizaciones han sido evaluadas por más de 30 organismos de certificación registrados contra el estándar que itSMF-UK desarrolló.
Es difícil comparar un esquema con otro. El esquema itSMF forma la base de la mayoría de los esquemas existentes, por lo que creemos que proporciona una base muy sólida que ha sido probada en la práctica a través de varios organismos de certificación.
ISO/IEC 27001 Certificación
ISO/IEC 27001 es un estándar internacional para la gestión de Seguridad de la Información. Proporciona un modelo para establecer, implementar, mantener y mejorar continuamente un Sistema de Gestión de Seguridad de la Información (SGSI) basado en la gestión de riesgos. Forma la base para la gestión efectiva de información sensible y confidencial y para la aplicación de controles de seguridad de la información.
Foundation
Las referencias principales para la calificación Foundation son las Normas Internacionales:
- ISO/IEC 27001:2022 Tecnología de la información -- Técnicas de seguridad -- Sistemas de gestión de seguridad de la información – Requisitos
- ISO/IEC 27000:2018 Tecnología de la información -- Técnicas de seguridad -- Sistemas de gestión de seguridad de la información – Visión general y vocabulario.
Se hacen otras referencias a:
- Documento de referencia complementario para la Calificación ISO/IEC 27001.
El nivel Foundation requiere conocimiento de los requisitos en ISO/IEC 27001:2022 y los términos, definiciones y conceptos en ISO/IEC 27000:2018 así como información en el documento de referencia complementario como se establece en el tema del programa de estudios. Es esencial que todos los participantes tengan acceso a una copia personal de ISO/IEC 27001:2022 y el Documento de Referencia Complementario durante cualquier curso de formación. Los participantes deben tener acceso a una copia personal de ISO/IEC 27000:2018 o a la información referenciada de la misma en este programa de estudios. Tenga en cuenta que el examen es a libro cerrado. Las referencias proporcionadas deben considerarse indicativas en lugar de exhaustivas, es decir, puede haber otras referencias válidas dentro de la orientación.
Para la referencia principal, la parte relevante de la norma se utiliza como la parte principal de la referencia y esto es seguido por el número de sección utilizado, p. ej. ISO/IEC 27001, 4.2 se refiere a la Cláusula 4.2 de ISO/IEC 27001:2022.
El programa de estudios requiere conocimiento de pero no requiere un conocimiento detallado de otras normas referenciadas:
- ISO 9001:2015, Sistemas de gestión de la calidad — Requisitos
- ISO/IEC 20000-1:2018, Tecnología de la información – Gestión de servicios - Parte 1: Requisitos del sistema de gestión de servicios
- ISO/IEC 27002:2022, Tecnología de la información -- Técnicas de seguridad -- Código de práctica para la gestión de seguridad de la información
- ISO/IEC 27003:2017, Tecnología de la información -- Técnicas de seguridad -- Orientación para sistemas de gestión de seguridad de la información
- ISO/IEC 27004:2016 Tecnología de la información -- Técnicas de seguridad -- Gestión de seguridad de la información – Monitoreo, Medición, Análisis y Evaluación
- ISO/IEC 27005:2022, Tecnología de la información -- Técnicas de seguridad -- Gestión de riesgos de seguridad de la información
- ISO/IEC 27006:2015, Tecnología de la información -- Técnicas de seguridad -- Requisitos para organismos que proporcionan auditoría y certificación de sistemas de gestión de seguridad de la información
- ISO/IEC 27013:2015, Tecnología de la información -- Técnicas de seguridad – Orientación sobre la implementación integrada de ISO/IEC 27001 e ISO/IEC 20000-1.
Practitioner Oficial de Seguridad de la Información
Las referencias principales para el curso Practitioner – Oficial de Seguridad de la Información son las Normas Internacionales:
- ISO/IEC 27001:2022 Tecnología de la información -- Técnicas de seguridad -- Sistemas de gestión de seguridad de la información – Requisitos
- ISO/IEC 27000:2018 Tecnología de la información -- Técnicas de seguridad -- Sistemas de gestión de seguridad de la información - Visión general y vocabulario
- ISO/IEC 27002:2022, Tecnología de la información -- Técnicas de seguridad -- Código de práctica para controles de seguridad de la información
- ISO/IEC 27005:2022, Tecnología de la información -- Técnicas de seguridad -- Gestión de riesgos de seguridad de la información
Se hace referencia a ISO/IEC 27003:2017, Tecnología de la información -- Técnicas de seguridad Orientación para la implementación de sistemas de gestión de seguridad de la información. Los candidatos no necesitan su propia copia de esta norma ya que la información relevante está disponible en el documento de referencia complementario para la Calificación ISO/IEC 27001, Secciones 5 y 6.
Los candidatos pueden tener una copia impresa o digital de las normas listadas arriba durante el examen.
Los temas del programa de estudios en los niveles 3 y 4 proporcionan las referencias principales pero también pueden incluir cualquier otro tema del área del programa de estudios. Es esencial que todos los participantes tengan acceso a una copia personal de ISO/IEC 27001:2022 y el Documento de Referencia Complementario durante cualquier curso de formación. Los participantes deben tener acceso a una copia personal de ISO/IEC 27002:2013 e ISO/IEC 27005:2022. Tenga en cuenta que el examen es a libro abierto.
Auditor
Las referencias principales para el curso ISO/IEC 27001 Auditor son las Normas Internacionales:
- ISO/IEC 27001:2022 Tecnología de la información -- Técnicas de seguridad -- Sistemas de gestión de seguridad de la información – Requisitos
- ISO/IEC 27000:2018 Tecnología de la información -- Técnicas de seguridad -- Sistemas de gestión de seguridad de la información - Visión general y vocabulario
- ISO/IEC 27002:2022, Tecnología de la información -- Técnicas de seguridad -- Código de práctica para la gestión de seguridad de la información
- ISO 19011:2018 Directrices para la auditoría de sistemas de gestión
- Documento Complementario APMG ISO/IEC 27001
Se hacen otras referencias al documento de referencia complementario para la Calificación ISO/IEC 27001.
Es obligatorio que todos los participantes tengan acceso a una copia personal de estos documentos durante su formación y en el Examen.
Tenga en cuenta que los exámenes de Auditor son a libro abierto. No se permiten notas individuales relacionadas con el contenido en las normas utilizadas.
Los temas del programa de estudios en los niveles 3 y 4 proporcionan las referencias principales pero también pueden incluir cualquier otro tema del área del programa de estudios.
Las referencias proporcionadas deben considerarse indicativas en lugar de exhaustivas, es decir, puede haber otras referencias válidas dentro de la orientación.
Para la referencia principal, la parte relevante de la norma se utiliza como la parte principal de la referencia y esto es seguido por el número de sección utilizado, p. ej. ISO/IEC 27001, 4.2 se refiere a la Cláusula 4.2 de ISO/IEC 27001:2013.
Para las personas que estudian por su cuenta es casi imposible decirlo. Como todos los candidatos tienen diferente experiencia y cantidad de tiempo disponible para estudiar, varía de persona a persona. Sugerimos que compres el manual y le eches un vistazo por ti mismo antes de decidir cuánto tiempo necesitas dedicar al aprendizaje.
Para aquellos que estudian con una organización de capacitación acreditada, los cursos Foundation generalmente se imparten durante 3 días, mientras que los cursos combinados Foundation y Practitioner generalmente se imparten durante 5 días. Vale la pena investigar con proveedores individuales, ya que algunos ofrecerán soluciones de aprendizaje personalizadas, en línea o mixtas.
Resúmenes de la estructura de los exámenes ISO/IEC 27001 Foundation, Practitioner Information Security Officer y Auditor se presentan a continuación:
Foundation
- Formato de opción múltiple
- 50 preguntas por examen
- 25 puntos o más requeridos para aprobar (de 50 disponibles) – 50%
- Duración de 40 minutos
- Libro cerrado.
Practitioner Information Security Officer
- Evaluación Objetiva
- 4 preguntas por examen con 20 puntos disponibles por pregunta
- 40 puntos o más requeridos para aprobar (de 80 disponibles) – 50%
- Duración de 2 ½ horas
- Libro abierto.
- El examen debe tomarse con el apoyo únicamente de los siguientes Estándares Británicos,
ISO/IEC 27000:2018
ISO/IEC 27001:2022
ISO/IEC 27002:2022
ISO/IEC 27003:2017
ISO/IEC 27005:2022
Auditor
- Examen de opción múltiple, usando preguntas basadas en mini escenarios
- Examen de 40 preguntas
- Documento Suplementario APMG ISO/IEC 27001
- La calificación de aprobación para candidatos es 50% (20/40)
- Duración de 120 minutos
- Libro abierto restringido.
- Los siguientes documentos están permitidos durante el examen:
ISO/IEC 27001:2013
ISO/IEC 27002:2013
ISO 19011:2018