Temario del curso
- Explicar los conceptos y principios de gestión de riesgos establecidos en la norma ISO/IEC 27005:2022 y la ISO 31000.
- Establecer, mantener y mejorar un marco de gestión de riesgos de seguridad de la información basado en las directrices de la norma ISO/IEC 27005:2022.
- Aplicar procesos de gestión de riesgos de seguridad de la información conforme a las directrices de la norma ISO/IEC 27005:2022.
- Planificar y establecer actividades de comunicación y consulta sobre riesgos.
Introducción a la norma ISO/IEC 27005:2022 y a la gestión de riesgos
- Objetivos y estructura del curso de formación
- Normas y marcos regulatorios
- Conceptos y principios fundamentales de la gestión de riesgos de seguridad de la información
- Programa de gestión de riesgos de seguridad de la información
- Establecimiento del contexto
- Identificación de riesgos
- Análisis de riesgos
- Evaluación de riesgos
- Tratamiento de riesgos
- Comunicación y consulta sobre riesgos de seguridad de la información
- Registro y reporte de riesgos de seguridad de la información
- Monitoreo y revisión de riesgos de seguridad de la información
- Metodologías OCTAVE y MEHARI
- Método EBIOS y marco NIST
- Métodos CRAMM y TRA
- Cierre del curso de formación
Requerimientos
- Gerentes o consultores involucrados o responsables de la seguridad de la información en una organización.
- Personas encargadas de gestionar los riesgos de seguridad de la información.
- Miembros de equipos de seguridad de la información, profesionales de TI y oficiales de privacidad.
- Personas responsables de mantener el cumplimiento de los requisitos de seguridad de la información de la norma ISO/IEC 27001 en una organización.
- Gestores de proyectos, consultores o asesores expertos que deseen dominar la gestión de riesgos de seguridad de la información.
Testimonios (4)
Teoría seguida de ejemplos prácticos y ejercicios. ¡Buen trabajo!
Vincenzo Delle Donne - Department of National Defence
Curso - ISO 37301 Compliance Management System
Traducción Automática
la experiencia y conocimientos del formador
Erica DeRosa DeRosa - Aecon Group INc.
Curso - ISO 37001 Anti-Bribery Management System
Traducción Automática
Con ambos, mi entrenamiento relacionado con la preparación para la auditoría ISO 9001 de 2022 y el reciente curso de refrescamiento sobre la preparación para la auditoría ISO 9001; Dereck me ha ayudado significativamente a obtener una nueva y práctica perspectiva de las cláusulas y secciones de ISO 9001:2015, y cómo se aplican a nuestro negocio. Dereck también me ha ayudado en ambos cursos de capacitación para mejorar mis comunicaciones relacionadas con la ISO, tanto con los empleados de nuestra empresa como con los auditores externos de ISO.
Dana Foster - Corrigan Oil Company
Curso - ISO 9001 Foundation
Traducción Automática
Velocidad de respuesta y comunicación
Bader Bin rubayan - Lean Business Services
Curso - ISO/IEC 27001 Lead Implementer
Traducción Automática