Programa del Curso

Objetivos de aprendizaje
Al completar con éxito este curso de capacitación, usted será capaz de:
  • Explicar los conceptos y principios de gestión de riesgos descritos por ISO/IEC 27005:2022 e ISO 31000
  • Establecer, mantener y mejorar un marco de gestión de riesgos de seguridad de la información basado en las directrices de la norma ISO/IEC 27005:2022
  • Aplicar procesos de gestión de riesgos de seguridad de la información basados en las directrices de la norma ISO/IEC 27005:2022
  • Planificar y establecer actividades de comunicación y consulta de riesgos
Día 1:

Introducción a la norma ISO/IEC 27005:2022 y a la gestión de riesgos
 

  • Objetivos y estructura del curso de formación
  • Normas y marcos normativos
  • Conceptos y principios fundamentales de la gestión de riesgos de seguridad de la información
  • Programa de gestión de riesgos de seguridad de la información
  • Establecimiento del contexto
Día 2:
Evaluación de riesgos, tratamiento de riesgos y comunicación y consulta de riesgos basada en la norma ISO/IEC 27005:2022
  • Identificación de riesgos
  • Análisis del riesgo
  • Evaluación de riesgos
  • Tratamiento de riesgos
  • Comunicación y consulta de riesgos de seguridad de la información
Día 3:
Métodos de registro y presentación de informes, seguimiento y revisión, y evaluación de riesgos
  • Registro e informes de riesgos de seguridad de la información
  • Supervisión y revisión de riesgos de seguridad de la información
  • Metodologías OCTAVE y MEHARI
  • Método EBIOS y marco NIST
  • Métodos CRAMM y TRA
  • Clausura del curso de formación

Requerimientos

Este curso de formación está dirigido a:
  • Gerentes o consultores involucrados o responsables de la seguridad de la información en una organización 
  • Personas responsables de gestionar los riesgos de seguridad de la información
  • Miembros de equipos de seguridad de la información, profesionales de TI y responsables de privacidad
  • Personas responsables de mantener la conformidad con los requisitos de seguridad de la información de ISO/IEC 27001 en una organización
  • Gerentes de proyectos, consultores o asesores expertos que buscan dominar la gestión de riesgos de seguridad de la información
 21 Horas

Número de participantes


Precio por Participante​

Testimonios (3)

Próximos cursos

Categorías Relacionadas