Contacta con nosotros

Temario del curso

Día 1: Introducción a ISO 27005, conceptos e implementación de un programa de gestión de riesgos

  • Sección 01: Objetivos y estructura del curso
  • Sección 02: Marco normativo y reglamentario
  • Sección 03: Conceptos y definiciones de riesgo
  • Sección 04: Implementación de un programa de gestión de riesgos
  • Sección 05: Establecimiento del contexto

Día 2: Identificación, evaluación y tratamiento de riesgos según lo especificado en ISO 27005

  • Sección 06: Identificación de riesgos
  • Sección 07: Análisis de riesgos
  • Sección 08: Evaluación de riesgos
  • Sección 09: Evaluación de riesgos mediante un método cuantitativo
  • Sección 10: Tratamiento de riesgos

Día 3: Aceptación, comunicación, consulta, monitoreo y revisión de riesgos de seguridad de la información

  • Sección 11: Aceptación de riesgos de seguridad de la información
  • Sección 12: Comunicación y consulta sobre riesgos de seguridad de la información
  • Sección 13: Monitoreo y revisión de riesgos de seguridad de la información

Día 4: Metodologías de evaluación de riesgos

  • Sección 14: Método OCTAVE
  • Sección 15: Método MEHARI
  • Sección 16: Método EBIOS
  • Sección 17: Método Armonizado de Evaluación de Amenazas y Riesgos (TRA)
  • Sección 18: Solicitud de certificación y cierre de la formación

Día 5: Examen de certificación

Requerimientos

Un conocimiento fundamental de ISO/IEC 27005 y un conocimiento exhaustivo de la Evaluación de Riesgos y la Seguridad de la Información.

 35 Horas

Número de participantes


Precio por participante

Testimonios (3)

Próximos cursos

Categorías Relacionadas