Temario del curso
Día 1 Introducción a ISO 27005, conceptos e implementación de un programa de gestión de riesgos
- Sección 01: Objetivos y estructura del curso
- Sección 02: Marco normativo y regulatorio
- Sección 03: Conceptos y definiciones de riesgo
- Sección 04: Implementación de un programa de gestión de riesgos
- Sección 05: Establecimiento del contexto
Día 2 Identificación, evaluación y tratamiento de riesgos según ISO 27005
- Sección 06: Identificación de riesgos
- Sección 07: Análisis de riesgos
- Sección 08: Evaluación de riesgos
- Sección 09: Evaluación de riesgos con un método cuantitativo
- Sección 10: Tratamiento de riesgos
Día 3 Aceptación, comunicación, consulta, monitoreo y revisión del riesgo de seguridad de la información
- Sección 11: Aceptación del riesgo de seguridad de la información
- Sección 12: Comunicación y consulta del riesgo de seguridad de la información
- Sección 13: Monitoreo y revisión del riesgo de seguridad de la información
Día 4 Metodologías de evaluación de riesgos
- Sección 14: Método OCTAVE
- Sección 15: Método MEHARI
- Sección 16: Método EBIOS
- Sección 17: Método de Evaluación Armonizada de Amenazas y Riesgos (TRA)
- Sección 18: Solicitud de certificación y cierre del entrenamiento
Día 5 Examen de Certificación
Requerimientos
Una comprensión fundamental de ISO/IEC 27005 y un conocimiento completo sobre la Evaluación de Riesgos y la Seguridad de la Información.
Testimonios (5)
The fact that there were practical examples with the content
Smita Hanuman - Standard Bank of SA Ltd
Curso - Basel III – Certified Basel Professional
Speed of response and communication
Bader Bin rubayan - Lean Business Services
Curso - ISO/IEC 27001 Lead Implementer
The trainer was extremely clear and concise. Very easy to understand and absorb the information.
Paul Clancy - Rowan Dartington
Curso - CGEIT – Certified in the Governance of Enterprise IT
The trainer was very motivated and knowledgeable. The trainer was not only capable of information transfer, she also brought it with humor to lighten the dry theoretical training subject.
Marco van den Berg - ZiuZ Medical B.V.
Curso - HIPAA Compliance for Developers
I genuinely enjoyed the real examples of the trainer.