Contacta con nosotros

Temario del curso

Introducción a ISO/IEC 27035

  • Vista general de las partes y estructura de ISO/IEC 27035
  • Relación con ISO/IEC 27001 y otros estándares
  • Términos, definiciones y conceptos clave

Principios de Gestión de Incidentes

  • Comprensión de amenazas, vulnerabilidades y riesgos
  • Categorías y clasificación de incidentes
  • Etapas del ciclo de vida de los incidentes

Planificación de un Programa de Gestión de Incidentes

  • Definición del alcance y objetivos
  • Rol, responsabilidades y vías de escalada
  • Política y procedimientos de respuesta a incidentes

Detección y Reporte de Incidentes

  • Indicadores de compromiso y señales de alerta temprana
  • Canales de reporte internos y externos
  • Mantenimiento de registros y documentación de incidentes

Análisis y Evaluación de Incidentes

  • Recopilación y preservación de evidencia
  • Técnicas de análisis de causa raíz
  • Evaluación de impacto y valoración de riesgos

Respuesta, Contención y Recuperación de Incidentes

  • Estrategias de contención y comunicación
  • Erradicación de amenazas y vulnerabilidades
  • Recuperación del sistema y validación

Actividades Post-Incidente y Mejora Continua

  • Reporte e documentación de incidentes
  • Lecciones aprendidas y acciones correctivas
  • Integración de mejoras en el SGSI

Resumen y Próximos Pasos

Requerimientos

  • Conocimiento de los conceptos de gestión de seguridad de la información
  • Conocimiento de ISO/IEC 27001 u otros estándares relacionados
  • Experiencia en roles de seguridad de TI o respuesta a incidentes

Audiencia

  • Oficiales y gerentes de seguridad de la información
  • Líderes de equipos de respuesta a incidentes
  • Profesionales de riesgos y cumplimiento
 35 Horas

Número de participantes


Precio por participante

Testimonios (1)

Próximos cursos

Categorías Relacionadas