• Esta es la formación sobre ISO 27001:2013 e ISO 27002, que le ayudara a familiarizarse con los procedimientos establecidos por estas normas para gestionar la seguridad de la información.

  • Esta certificación proporciona a los participantes los conocimientos y habilidades para desarrollar e implementar un SGSI que demuestre la conformidad con la norma ISO/IEC 27001:2013.

  • Este curso proporciona información detallada sobre qué es un SGSI y por qué es importante que las organizaciones lo implanten.

  • Cubre los fundamentos necesariopara iniciar el proceso de implementación adecuadaspo unSGSI según lo especificado en la norma ISO/IEC 27001:2013

  • Para aquellos que requieran experiencia práctica, también se incluyen ejercicios utilizando los controles de seguridad de la norma ISO 27002

Iniciamos: 11 de Mayo 2022

Duración: 3 Semanas. Descuentos especial por inscripciones antes del 4 de Mayo

  • 00 Días
  • 00 Horas
  • 00 Minutos
  • 00 Segundos

Que aprenderas

Esta certificación esta dirigida a Presidentes de TI, Jefes Ejecutivos, Auditores de TI/IS, Auditores, Profesionales en Seguridad de la Información y de TI, Consultores, Gerentes de TI/IS, Profesionales o Estudiantes de Ingenierías afines a la gestión de servicios de TI.

  • Entender y analizar la Norma ISO 27001 (Interpretación de Requisitos).

  • Conocer hechos, términos y conceptos sobre la visión general, el alcance, los esquemas y lograr la certificación ISO/IEC 27001.

  • Conocer hechos, términos y conceptos relacionados con los requisitos generales del sistema de gestión de seguridad de la información (SDSI) en ISO/IEC 27001.

  • Identificación de mejoras posibles al SDSI.

Temario a Desarrollar

Introducción y Antecedentes

  • Historia de la Norma
  • ISO/IEC 27001:2013 – Estructura ISO 27000 Familia de Normas
  • Conceptos Claves
  • Información y Principios Generales La Seguridad de la Información
  • El Sistema de Gestión
  • Factores Críticos de Éxito de una SGSI Beneficios de la Familia de Normas SGSI

Términos y Definiciones

  • Control de Acceso Modelo Analítico Ataque
  • Atributo Auditoría
  • Alcance de la Auditoría Autenticación Autenticidad Disponibilidad
  • Medida Básica 
  • Competencia 
  • Confidencialidad 
  • Conformidad 
  • Consecuencia 
  • Mejora Continua 
  • Control
  • Objetivo de Control
  • Corrección Acción Correctiva Datos
  • Criterios de Decisión Medida Derivada Información Documentada Eficacia
  • Evento
  • Dirección Ejecutiva
  • Contexto Externo
  • Gobernanza de la Seguridad de la Información Órgano de Gobierno
  • Indicador
  • Necesidades de Información
  • Recursos (instalaciones) de Tratamiento de Información Seguridad de la Información
  • Continuidad de la Seguridad de la Información
  • Evento o Suceso de Seguridad de la Información 
  • Incidente de Seguridad de la Información
  • Gestión de Incidentes de Seguridad de la Información Colectivo que Comparte Información
  • Sistema de Información Integridad
  • Parte Interesada Contexto Interno Proyecto del SGSI Nivel de Riesgo
  • Probabilidad (likehood) 
  • Sistema de Gestión Medida
  • Medición
  • Función de Medición Método de Medición Resultados de las Mediciones
  • Supervisión, Seguimiento o Monitorización (monitoring) 
  • No Conformidad
  • No Repudio 
  • Objeto 
  • Objetivo 
  • Organización
  • Contratar Externamente (verbo) 
  • Desempeño
  • Política 
  • Proceso F
  • iabilidad 
  • Requisito 
  • Riesgo Residual 
  • Revisión
  • Objeto en Revisión 
  • Objetivo de la Revisión Riesgo
  • Aceptación del Riesgo 
  • Análisis del Riesgo Apreciación del Riesgo
  • Comunicación y Consulta del Riesgo Criterios de Riesgo
  • Evaluación del Riesgo
  • Identificación del Riesgo Gestión del Riesgo
  • Proceso de Gestión del riesgo Dueño del Riesgo
  • Tratamiento del Riesgo
  • Escala
  • Norma de Implementación de la Seguridad
  • Parte Interesada
  • Amenaza
  • Alta Dirección
  • Entidad de Confianza para la Comunicación de la Información
  • Unidad de Medida Validación Verificación Vulnerabilidad

Contexto de la Organización

  • Comprensión de la Organización y de su Contexto
  • Comprensión de las Necesidades y Expectativas de las Partes Interesadas
  • Determinación del Alcance del Sistema de Gestión de la Seguridad de la Información
  • Sistema de Gestión de la Seguridad de la Información

Liderazgo

  • Liderazgo y Compromiso
  • Política
  • Roles, Responsabilidades y Autoridades en la Organización

Planificación

  • Acciones para Tratar los Riesgos y Oportunidades
  • Objetivos de Seguridad de la Información y Planificación para su Consecución

Soporte

  • Recursos Competencia Concienciación Comunicación
  • Información Documentada

Operación

  • Planificación y Control Operacional
  • Apreciación de los Riesgos de Seguridad de la Información Tratamiento de los Riesgos de Seguridad de la Información

Evaluación del Desempeño

  • Seguimiento, Medición, Análisis y Evaluación Auditoría Interna
  • Revisión por la Dirección

Mejora

  • No Conformidad y Acciones Correctivas 
  • Mejora Continua


Este programa de estudios tiene un examen en el cual el candidato debe lograr alcanzar una puntuación para obtener la certificación de fundamentos en ISO/IEC 27001.

  • Tipo: Opción múltiple, 40 Preguntas.
  • Duración: Máximo 60 minutos para todos los candidatos en su respectivo lenguaje.
  • Prerrequisito: Ninguno.
  • Supervisado: Bajo requerimiento.
  • Libro abierto: No.
  • Puntaje de aprobación: 24/40 o 60 %.


Instructor(s)

Eduardo Girard

Senior Instructor ITIL, Cobit, Agile, DevOps, IT Security

CISA (Certified Information System Auditor) CISM (Certified Information Security Manager) Usuario Certificado en ACL Certificación EC-Council Ethical Hacker and Countermeasures (en proceso) ITIL Foundations V3 ITIL Intermediate OSA ITIL Intermediate SOA ITIL Intermediate RCV ITIL Intermediate PPO ITIL MALC = EXPERT ISO20000 Practitioners COBIT Foundations Certified version 4.1 y 5 RUP Certified ISO 20000 Auditor ITIL Intermediate SS ITIL Intermediate ST ITIL Intermediate CSI SCRUM Master Kanban System Design Kanban Management System Management 3.0 ISO 27000 Auditor

Nuestro Boletin

Suscribete a nuestro boletín y recibes muchas noticias de interés

Gracias