Contacta con nosotros

award icon svg Certificado

Temario del curso

Dominio 1: Gobernanza

  • 1.1 Marcos y Principios de Gobernanza
    • Comprender diversos marcos de gobernanza (por ejemplo, COSO, COBIT).
    • Principios de una gobernanza efectiva.
  • 1.2 Estructura y Cultura Organizacional
    • Roles y responsabilidades dentro de la organización.
    • Factores culturales que influyen en la gestión de riesgos.
  • 1.3 Cumplimiento Legal y Normativo
    • Requisitos de cumplimiento relevantes para la gestión de riesgos de TI.
    • Implicaciones legales del incumplimiento.
  • 1.4 Marco de Gestión de Riesgos
    • Componentes de un marco de gestión de riesgos.
    • Integración de la gestión de riesgos en los procesos organizacionales.
  • 1.5 Ética y Códigos de Conducta
    • Consideraciones éticas en la gestión de riesgos.
    • Importancia de cumplir con los códigos de conducta.

Dominio 2: Evaluación de Riesgos de TI

  • 2.1 Técnicas de Identificación de Riesgos
    • Métodos para identificar riesgos de TI.
    • Herramientas y metodologías de identificación de riesgos.
  • 2.2 Análisis y Evaluación de Riesgos
    • Técnicas de análisis cuantitativo y cualitativo de riesgos.
    • Evaluación de escenarios de riesgo y su impacto.
  • 2.3 Valoración de Activos de TI
    • Métodos para valorar activos de TI.
    • Importancia de la valoración de activos en la evaluación de riesgos.
  • 2.4 Identificación de Amenazas y Vulnerabilidades
    • Identificación de amenazas y vulnerabilidades de TI.
    • Técnicas para evaluar la probabilidad e impacto de las amenazas.

Dominio 3: Respuesta y Reporte de Riesgos

  • 3.1 Opciones de Respuesta a Riesgos
    • Estrategias para responder a riesgos identificados.
    • Opciones de tratamiento de riesgos (evitación, mitigación, transferencia, aceptación).
  • 3.3 Selección e Implementación de Controles
    • Selección de controles adecuados según la evaluación de riesgos.
    • Implementación de controles para mitigar riesgos de manera efectiva.
  • 3.3 Monitoreo y Comunicación de Riesgos
    • Métodos para monitorear y medir los riesgos a lo largo del tiempo.
    • Comunicación efectiva de información sobre riesgos a las partes interesadas.
  • 3.4 Respuesta y Gestión de Incidentes
    • Planificación y ejecución de la respuesta a incidentes.
    • Análisis post-incidente y lecciones aprendidas.

Dominio 4: Tecnología de la Información y Seguridad

  • 4.1 Conceptos y Arquitectura de TI
    • Conceptos fundamentales de la arquitectura de TI.
    • Componentes de los sistemas de TI y sus interrelaciones.
  • 4.2 Fundamentos de Seguridad de la Información
    • Principios de la gestión de la seguridad de la información.
    • Controles de seguridad comunes y su implementación.
  • 4.3 Tendencias Tecnológicas Emergentes
    • Tendencias actuales en tecnología (por ejemplo, computación en la nube, IoT).
    • Implicaciones de las tecnologías emergentes en la gestión de riesgos.
  • 4.4 Políticas, Estándares y Procedimientos de Seguridad
    • Desarrollo e implementación de políticas de seguridad.
    • Cumplimiento de estándares de la industria y mejores prácticas.
 21 Horas

Número de participantes


Precio por participante

Testimonios (3)

Próximos cursos

Categorías Relacionadas