ISO 27005 Gestion de Riesgos TI

ISO 27005 Gestion de Riesgos TI

Fechas:
Abril 17 al 20
Septiembre 19 al 22

Se recomienda contar con conocimientos en la norma BS ISO/IEC 27001(Sistemas de Gestión de Seguridad en la Información.

El temario se acoge a los lineamientos internacionales de ISO (Organismo rector del esquema de certificación), glosario oficial de términos para Latinoamérica. Está estructurado en unidades temáticas, cada una de las cuales presenta una parte de la teoría seguida de ejercicios de práctica. Para este curso de fundamentos, no se recomiendan horas adicionales de estudio personal durante el curso. Sesiones presénciales y grupos de discusión, ilustradas con ejemplos basados en casos reales.
Ejercicios prácticos sobre la base de un caso de estudio completo, incluyendo juegos de rol, revisión de ejercicios para ayudar a la preparación del examen, práctica de pruebas similares al examen de certificación, entrenamiento alternativo entre teoría y práctica. Por razón de los ejercicios prácticos, la cantidad de participantes a este curso es limitada.

Usted necesita el curso si:

  • Está involucrado en la definición, planeación o implementación de los Sistemas de Gestión de Seguridad en la información BS ISO/IEC 27001
  • Consultores interesados en los procesos y actividades de manejo y control de riesgos en un Sistema de Seguridad de la Información
  • Representantes de la dirección
  • Miembros del equipo de implementación de la seguridad de la información
  • Gerentes de riesgos
  • Las personas responsables de la seguridad de la información o de la conformidad de una organización

Contenido Temático

  • Introducción, programa de gestión de riesgos, identificación y estimación de riesgos según ISO 27005
  • Conceptos y definiciones relacionados con la gestión de riesgos
  • Normas, marcos y metodologías en la gestión de riesgos
  • Implementación de un programa de gestión de riesgos de seguridad de la información
  • Identificación de riesgos
  • Estimación de riesgos
  • Evaluación de riesgos, tratamiento, aceptación, comunicación y vigilancia de acuerdo con ISO 27005
  • Evaluación de riesgos
    Tratamiento de los riesgos
  • Aceptación de los riesgos de seguridad de la información y la gestión de los riesgos residuales
  • Comunicación de los riesgos de seguridad de la información
  • Seguimiento y revisión de los riesgos de seguridad de la información
  • Preparación al examen de certificación

Estructura del curso:
Este curso intensivo permite a los participantes desarrollar las competencias necesarias para dominar los elementos básicos de gestión de riesgos relacionados con los activos de relevancia para la seguridad de la información usando el estándar ISO / IEC 27005:2011 como marco de referencia.

Duración:
2 días – 4 hrs por día.

Modalidad:
Cursos Públicos: De acuerdo a las fechas publicadas en calendario 2023.
Curso in Company:  a partir de 5 alumnos en las instalaciones del cliente.

Incluye:
Material Didáctico,Certificado o Constancia. (alimentos y servicio de café en cursos públicos).

Precio por persona: $
Descuento a partir de 2 personas.

Forma de Pago: Transferencia electrónica o Depósito Bancario.