Contacta con nosotros

Temario del curso

Objetivos de aprendizaje 
Al completar exitosamente este curso de formación, usted será capaz de:
  • Explicar los conceptos y principios de gestión de riesgos establecidos por la norma ISO/IEC 27005:2022 y la ISO 31000.
  • Establecer, mantener y mejorar un marco de gestión de riesgos de seguridad de la información basándose en las directrices de la norma ISO/IEC 27005:2022.
  • Aplicar los procesos de gestión de riesgos de seguridad de la información según las directrices de la norma ISO/IEC 27005:2022.
  • Planificar y establecer actividades de comunicación y consulta sobre riesgos.
Día 1:

Introducción a la norma ISO/IEC 27005:2022 y a la gestión de riesgos
 

  • Objetivos y estructura del curso.
  • Marcos normativos y regulatorios aplicables.
  • Conceptos y principios fundamentales de la gestión de riesgos de seguridad de la información.
  • Programa de gestión de riesgos de seguridad de la información.
  • Establecimiento del contexto.
Día 2:
Evaluación de riesgos, tratamiento de riesgos y comunicación/consulta sobre riesgos basados en la norma ISO/IEC 27005:2022
  • Identificación de riesgos.
  • Análisis de riesgos.
  • Evaluación de riesgos.
  • Tratamiento de riesgos.
  • Comunicación y consulta sobre riesgos de seguridad de la información.
Día 3:
Registro e informe de riesgos, monitoreo y revisión, y métodos de evaluación de riesgos
  • Registro e informe de riesgos de seguridad de la información.
  • Monitoreo y revisión de riesgos de seguridad de la información.
  • Metodologías OCTAVE y MEHARI.
  • Método EBIOS y marco NIST.
  • Métodos CRAMM y TRA.
  • Clausura del curso de formación.

Requerimientos

Este curso de formación está dirigido a:
  • Gerentes o consultores involucrados en la seguridad de la información de una organización, o responsables de esta área.
  • Personas encargadas de gestionar los riesgos de seguridad de la información.
  • Miembros de equipos de seguridad de la información, profesionales de TI y oficiales de privacidad.
  • Personas encargadas de mantener el cumplimiento con los requisitos de seguridad de la información establecidos por la norma ISO/IEC 27001 en una organización.
  • Gerentes de proyectos, consultores o asesores expertos que busquen dominar la gestión de riesgos de seguridad de la información.
 21 Horas

Número de participantes


Precio por participante

Reseñas (5)

Próximos cursos

Categorías Relacionadas