ISO 27017: Controles de Seguridad de la Información para Servicios en la Nube
ISO/IEC 27017 es una norma internacional que proporciona directrices para los controles de seguridad de la información específicos de los servicios en la nube. Se basa en ISO/IEC 27002 y mejora las medidas de seguridad diseñadas para entornos de computación en la nube.
Esta capacitación en vivo, impartida por un instructor (en línea o en sitio), está dirigida a profesionales de TI y seguridad de nivel intermedio que deseen implementar los controles de ISO 27017 para mejorar la seguridad y el cumplimiento en la nube.
Al finalizar esta capacitación, los participantes podrán:
- Comprender los principios y objetivos de ISO 27017.
- Identificar los controles de seguridad clave específicos de los entornos en la nube.
- Implementar los controles de ISO 27017 en proveedores de servicios en la nube y clientes de la nube.
- Alinear las estrategias de seguridad en la nube con los requisitos de ISO 27001.
- Garantizar el cumplimiento de las mejores prácticas internacionales en seguridad en la nube.
Formato del curso
- Clases interactivas y discusiones.
- Numerosos ejercicios y práctica.
- Implementación práctica en un entorno de laboratorio en vivo.
Opciones de personalización del curso
- Para solicitar una capacitación personalizada para este curso, contáctenos para coordinar.
Temario del curso
Introducción a ISO 27017
- Visión general de ISO/IEC 27017
- Relación con ISO 27001 e ISO 27002
- Importancia de la gobernanza de la seguridad en la nube
Riesgos y amenazas de seguridad en la nube
- Riesgos de seguridad comunes en entornos en la nube
- Vectores de ataque basados en la nube
- Metodologías de evaluación de riesgos para servicios en la nube
Controles clave de seguridad de la información en ISO 27017
- Controles adicionales específicos de la nube
- Responsabilidades compartidas de seguridad entre proveedores de servicios en la nube (CSP) y clientes
- Protección de datos y cifrado en la nube
Implementación de políticas de seguridad en la nube
- Definición de políticas de seguridad para la adopción de la nube
- Control de acceso y gestión de identidades
- Gestión de incidentes de seguridad en la nube
Consideraciones de cumplimiento y regulación
- Implicaciones legales y regulatorias de la seguridad en la nube
- Mapeo de ISO 27017 con GDPR, HIPAA y otras regulaciones
- Auditorías de cumplimiento en la nube y procesos de certificación
Mejores prácticas para la seguridad en la nube
- Monitoreo de seguridad y detección de amenazas
- Implementación de mejora continua en la seguridad en la nube
- Garantía de resiliencia y recuperación ante desastres
Implementación práctica y estudios de caso
- Aplicación de los controles de ISO 27017 en escenarios del mundo real
- Análisis de estudios de caso sobre seguridad en la nube
- Ejercicios interactivos sobre estrategias de seguridad en la nube
Resumen y próximos pasos
Requerimientos
- Conocimiento básico de la computación en la nube
- Conocimiento de los principios generales de seguridad de la información
- Familiaridad con ISO 27001 u otros marcos de ciberseguridad
Público objetivo
- Profesionales de la seguridad en la nube
- Gerentes de seguridad de TI
- Oficiales de cumplimiento
- Proveedores de servicios en la nube
Los cursos públicos requieren más de 5 participantes.
ISO 27017: Controles de Seguridad de la Información para Servicios en la Nube - Reserva
ISO 27017: Controles de Seguridad de la Información para Servicios en la Nube - Consulta
ISO 27017: Controles de Seguridad de la Información para Servicios en la Nube - Solicitud de consultoría
Testimonios (1)
Velocidad de respuesta y comunicación
Bader Bin rubayan - Lean Business Services
Curso - ISO/IEC 27001 Lead Implementer
Traducción Automática
Próximos cursos
Cursos Relacionados
Introducción a ISO 27001
7 HorasEsta capacitación en vivo, impartida por un instructor en Colombia (en línea o presencial), está dirigida a profesionales de nivel principiante que deseen comprender ISO 27001 y su papel en la mejora de la seguridad de la información dentro de una organización.
Al finalizar esta capacitación, los participantes serán capaces de:
- Comprender el propósito y los beneficios de un SGSI.
- Familiarizarse con los conceptos, términos y principios clave de ISO 27001.
- Reconocer el rol del auditor en el aseguramiento del cumplimiento.
- Obtener una visión general del proceso de auditoría y la mejora continua dentro de ISO 27001.
Interpretación de la Norma del Sistema de Gestión Ambiental ISO 14001:2015
24 HorasISO 14001:2015 es una norma internacional para desarrollar, implementar y mejorar un Sistema de Gestión Ambiental (SGA).
Esta capacitación en vivo, impartida por un instructor (en línea o en el sitio), está dirigida a profesionales de nivel principiante e intermedio que deseen comprender, interpretar y aplicar los requisitos de ISO 14001:2015 dentro de sus organizaciones.
Al finalizar este taller, los participantes podrán:
- Interpretar la estructura, los requisitos y el propósito de ISO 14001:2015.
- Identificar aspectos y riesgos ambientales en concordancia con la norma.
- Evaluar el contexto organizacional y las responsabilidades del liderazgo.
- Examinar los controles operacionales, las métricas de desempeño y los procesos de mejora.
Formato del Curso
- Presentaciones guiadas con ejemplos del mundo real.
- Ejercicios prácticos, estudios de caso y discusiones basadas en escenarios.
- Actividades interactivas enfocadas en interpretar y aplicar los requisitos de ISO 14001:2015.
Opciones de Personalización del Curso
- Para adaptar este curso a las necesidades específicas del SGA de su organización, contáctenos para discutir opciones de personalización.
Interpretación Aplicada e Implementación de la ISO 20560 para Señalética de Seguridad Industrial
21 HorasLa norma ISO 20560 es un estándar global que define sistemas unificados de señalética de seguridad y marcado de tuberías para entornos industriales.
Esta capacitación, impartida por un instructor en formato en vivo (en línea o presencial), está dirigida a personal industrial y de seguridad de nivel avanzado que desee aplicar los requisitos de la ISO 20560 en entornos operativos reales.
Al completar esta capacitación, los participantes estarán capacitados para:
- Interpretar con precisión la estructura, terminología y guías de aplicación de la norma ISO 20560.
- Diseñar e implementar sistemas de señalética de seguridad y de identificación de tuberías cumplidores con la norma.
- Evaluar los riesgos asociados a sustancias y procesos industriales mediante comunicación visual estandarizada.
- Adaptar los requisitos de la ISO 20560 a regulaciones locales y necesidades específicas del sector, incluidos los entornos de fabricación cosmética.
Formato del curso
- Presentaciones dirigidas por expertos y discusiones guiadas.
- Ejercicios basados en escenarios y talleres prácticos.
- Evaluación práctica de señalética y marcado de tuberías en entornos industriales simulados.
Opciones de personalización del curso
- Para adaptar este curso al contexto operativo de su organización o a la disposición de su planta, por favor contáctenos para gestionar una solución personalizada.
ISO 10012:2003 – Sistemas de Gestión de la Medición
14 HorasEsta capacitación presencial, impartida por un instructor en Colombia (en línea o en sitio), está dirigida a profesionales intermedios de calidad y medición que desean implementar, auditar o mejorar un sistema de gestión de la medición basado en la norma ISO 10012:2003, con el fin de respaldar la aseguración de la calidad y el cumplimiento normativo.
Al finalizar esta capacitación, los participantes estarán en capacidad de:
- Comprender la estructura, el alcance y el propósito de la norma ISO 10012:2003.
- Implementar un sistema de gestión de la medición que garantice la confiabilidad del equipo y la trazabilidad de las mediciones.
- Definir los roles, responsabilidades y la documentación requerida para el control de las mediciones.
- Integrar la norma ISO 10012 con marcos más amplios de gestión de calidad y riesgos (por ejemplo, ISO 9001, ISO/IEC 17025).
ISO 14001:2015 Auditor Interno del Sistema de Gestión Ambiental
35 HorasObjetivos
- Adquirir conocimientos sobre la norma ISO 14001:2015
- Aprender a realizar auditorías de conformidad con la norma
- Conocer las buenas prácticas en la materia
Requisitos de la norma ISO 14001:2015
14 HorasObjetivos
- Conocer la norma ISO 14001, edición 2015
- Adquirir conocimientos sobre cómo realizar auditorías de conformidad con la norma
- Establecer prácticas recomendadas
Requisitos de la ISO 19011:2018
14 HorasObjetivos
- Adquirir conocimientos sobre la edición de 2018 de la norma ISO 19011.
- Aprender a realizar auditorías de conformidad con la norma.
- Conocer las buenas prácticas del sector.
ISO 27001:2023 Auditor Interno del Sistema de Gestión de Seguridad de la Información
35 HorasObjetivos
- Adquirir conocimientos sobre la norma ISO 27001:2023
- Aprender a realizar auditorías conforme a dicha norma
- Familiarizarse con las buenas prácticas
Auditor Líder ISO 27001:2023 del Sistema de Gestión de la Seguridad de la Información
35 HorasObjetivos
- Adquirir conocimientos sobre la norma ISO 27001:2023.
- Aprender a realizar auditorías de conformidad con la norma.
- Conocer las buenas prácticas en la materia.
Requisitos de la ISO 27001:2023
14 HorasObjetivos
- Adquirir conocimientos sobre los cambios de la edición 2023 de la norma ISO 27001
- Comprender cómo realizar auditorías de conformidad con el estándar
- Familiarizarse con las buenas prácticas
PECB ISO/IEC 27001 Foundation
14 Horas¿Por qué debería asistir?
El curso de formación ISO/IEC 27001 Foundation le permite aprender los elementos básicos para implementar y gestionar un Sistema de Gestión de la Seguridad de la Información (SGSI) según lo especificado en ISO/IEC 27001. Durante este curso, podrá comprender los diferentes módulos del SGSI, incluidos la política del SGSI, los procedimientos, las mediciones del desempeño, el compromiso de la dirección, la auditoría interna, la revisión por la dirección y la mejora continua.
Al finalizar este curso, podrá presentar el examen y solicitar la credencial «PECB Certified ISO/IEC 27001 Foundation». Un certificado PECB Foundation demuestra que ha comprendido las metodologías fundamentales, los requisitos, el marco de trabajo y el enfoque de gestión.
¿Quién debería asistir?
- Personas involucradas en la gestión de la seguridad de la información
- Personas que buscan adquirir conocimientos sobre los procesos principales de los Sistemas de Gestión de la Seguridad de la Información (SGSI)
- Personas interesadas en desarrollar una carrera en la gestión de la seguridad de la información
Enfoque educativo
- Las sesiones de clase se ilustran con preguntas y ejemplos prácticos
- Los ejercicios prácticos incluyen ejemplos y discusiones
- Las pruebas de práctica son similares al examen de certificación
PECB ISO/IEC 27001 Implementador Líder
35 HorasLas amenazas y los ataques a la seguridad de la información aumentan y evolucionan constantemente. La mejor forma de defenderse contra ellos es la implementación y gestión adecuadas de los controles y las mejores prácticas en materia de seguridad de la información. Además, la seguridad de la información es una expectativa y un requisito fundamental por parte de los clientes, los legisladores y otras partes interesadas.
Este curso de formación está diseñado para preparar a los participantes en la implementación de un sistema de gestión de seguridad de la información (SGSI) basado en la norma ISO/IEC 27001. Su objetivo es proporcionar una comprensión integral de las mejores prácticas de un SGSI y establecer un marco para su gestión y mejora continuas.
Una vez finalizado el curso de formación, podrá presentar el examen correspondiente. Si lo aprueba, podrá solicitar la credencial "PECB Certified ISO/IEC 27001 Lead Implementer", la cual acredita su capacidad y conocimientos prácticos para implementar un SGSI basado en los requisitos de la norma ISO/IEC 27001.
¿Quién puede asistir?
- Gerentes de proyecto y consultores involucrados y encargados de la implementación de un SGSI
- Asesores expertos que buscan dominar la implementación de un SGSI
- Personas responsables de garantizar el cumplimiento de los requisitos de seguridad de la información dentro de una organización
- Miembros de un equipo de implementación de un SGSI
Información general
- Las tasas de certificación están incluidas en el precio del examen
- Se distribuirá material de formación que contiene más de 450 páginas de información y ejemplos prácticos
- Se emitirá un certificado de participación con 31 créditos de Desarrollo Profesional Continuo (DPC)
- En caso de no aprobar el examen, podrá presentarlo nuevamente dentro de los 12 siguientes meses sin costo adicional
Enfoque educativo
- Este curso de formación incluye ejercicios de desarrollo, cuestionarios de opción múltiple, ejemplos y mejores prácticas aplicadas en la implementación de un SGSI.
- Se fomenta que los participantes se comuniquen entre sí y participen en discusiones al completar los cuestionarios y ejercicios.
- Los ejercicios se basan en un estudio de caso.
- La estructura de los cuestionarios es similar a la del examen de certificación.
Objetivos de aprendizaje
Este curso de formación le ayudará a:
- Adquirir una comprensión integral de los conceptos, enfoques, métodos y técnicas utilizados para la implementación y gestión efectiva de un SGSI
- Reconocer la correlación entre la norma ISO/IEC 27001, la ISO/IEC 27002 y otras normas y marcos regulatorios
- Comprender el funcionamiento de un sistema de gestión de seguridad de la información y sus procesos basados en la norma ISO/IEC 27001
- Aprender a interpretar e implementar los requisitos de la norma ISO/IEC 27001 en el contexto específico de una organización
- Adquirir los conocimientos necesarios para apoyar a una organización en la planificación, implementación, gestión, monitoreo y mantenimiento efectivos de un SGSI
ISO 9001 e ISO 27001 – Interpretación y Auditor Interno
21 HorasLa ISO 9001 y la ISO 27001 son normas internacionalmente reconocidas para los sistemas de gestión de la calidad y de la seguridad de la información, respectivamente.
Esta formación impartida por un instructor en vivo (en línea o en sitio) está dirigida a profesionales de nivel intermedio que deseen interpretar las normas ISO 9001 e ISO 27001 y realizar auditorías internas de manera efectiva.
Al finalizar esta formación, los participantes estarán en capacidad de:
- Comprender los principios y requisitos de la ISO 9001 y la ISO 27001.
- Interpretar los apartados y controles en contextos del mundo real.
- Planificar y llevar a cabo auditorías internas alineadas con las normas ISO.
- Identificar no conformidades y recomendar acciones correctivas.
Formato del curso
- Clases interactivas con debate.
- Ejercicios de auditoría simulada y estudios de caso.
- Análisis práctico de escenarios de calidad y seguridad.
Opciones de personalización del curso
- Para solicitar una formación personalizada para este curso, por favor contáctenos para coordinar.
Transición a la ISO/IEC 27001 de PECB
14 HorasEl curso de formación de transición a la ISO/IEC 27001 permite a los participantes comprender en profundidad las diferencias entre la ISO/IEC 27001:2013 y la ISO/IEC 27001:2022. Además, los participantes adquirirán conocimientos sobre los nuevos conceptos presentados por la ISO/IEC 27001:2022.
Transición a la ISO 27001:2022 de PECB
14 HorasEsta capacitación impartida por un instructor, en vivo en Colombia (en línea o en sitio), está dirigida a profesionales de TI de nivel intermedio a experto que deseen fortalecer sus competencias y cualificaciones en seguridad de la información o áreas relacionadas.
Al finalizar esta capacitación, los participantes estarán en capacidad de:
- Comprender las diferencias entre la norma ISO/IEC 27001:2013 y la versión ISO/IEC 27001:2022.
- Adquirir los conocimientos y habilidades necesarios para planificar e implementar de manera eficiente la transición de la versión 2013 a la versión 2022 de la norma.
- Aplicar lo aprendido en escenarios reales, facilitando una transición fluida dentro de sus respectivas organizaciones.