PECB ISO/IEC 27005 Foundation
El curso de formación se enfoca en el proceso de gestión de riesgos de seguridad de la información establecido por ISO/IEC 27005 y en su estructura.
Este curso ofrece una visión general de las directrices de ISO/IEC 27005 para la gestión de riesgos de seguridad de la información, incluyendo el establecimiento del contexto, la evaluación de riesgos, el tratamiento de riesgos, la comunicación y consulta, la documentación y reporte, así como el monitoreo y revisión.
Al finalizar el curso de formación, podrás inscribirte para el Examen Fundamental. Si lo apruebas con éxito, tendrás la oportunidad de solicitar un certificado de “Titular de Certificado PECB en ISO/IEC 27005 Fundamentos”.
Examen Fundamental (costo adicional): Duración: 1 hora, Preguntas: 40, Lugar: En línea
Un certificado de nivel fundamental otorgado por PECB demuestra que tienes un conocimiento sólido sobre los conceptos fundamentales, principios, metodologías, procesos y enfoques utilizados en la gestión de riesgos de seguridad de la información.
Temario del curso
Introducción a ISO/IEC 27005 e implementación de un programa de gestión de riesgos
- Objetivos y estructura del curso
- Marco normativo y regulatorio
- Conceptos y definiciones de riesgo
- Programa de gestión de riesgos
- Establecimiento del contexto
Evaluación de riesgos, tratamiento de riesgos y comunicación y consulta de riesgos según ISO/IEC 27005
- Identificación de riesgos
- Análisis de riesgos
- Evaluación de riesgos
- Evaluación de riesgos con un método cuantitativo
- Tratamiento de riesgos
- Aceptación de riesgos en seguridad de la información
Los cursos públicos requieren más de 5 participantes.
PECB ISO/IEC 27005 Foundation - Reserva
PECB ISO/IEC 27005 Foundation - Consulta
Testimonios (1)
El hecho de que todo el estándar fue revisado y discutido con algunos ejemplos, cuando era necesario y requerido.
Ioana
Curso - ISO/IEC 27005 Information Security Risk Management
Traducción Automática
Próximos cursos
Cursos Relacionados
Introducción a ISO27001
7 HorasEste entrenamiento en vivo dirigido por un instructor en Colombia (en línea o en el sitio) está dirigido a profesionales de nivel principiante que desean obtener una comprensión de ISO 27001 y su función en la mejora de la seguridad de la información dentro de una organización.
Al final de esta capacitación, los participantes podrán:
- Entender el propósito y los beneficios de un ISMS.
- Familiarizarse con los conceptos, términos y principios clave de ISO 27001.
- Reconocer el papel de un auditor en la garantía del cumplimiento.
- Obtener información sobre el proceso de auditoría y la mejora continua dentro de ISO 27001.
PECB CISO
35 HorasAsistiendo al curso de formación PECB CISO, usted adquirirá la experiencia necesaria para supervisar y gestionar la seguridad de la información, asegurando la implementación de medidas de seguridad sólidas, la identificación y mitigación de riesgos de seguridad de la información, y el desarrollo de estrategias de seguridad efectivas adaptadas a las necesidades específicas de la organización.
Fundamentos de ISO 13485
14 HorasEsta capacitación en vivo dirigida por un instructor en Colombia (en línea o presencial) está dirigida a profesionales de aseguramiento de la calidad de nivel principiante, personal de cumplimiento normativo, ingenieros de dispositivos médicos y cualquier profesional involucrado en la fabricación de dispositivos médicos que desee obtener una comprensión fundamental de la norma ISO 13485 para implementar y mantener un sistema de gestión de calidad compatible y garantizar el cumplimiento normativo en sus organizaciones.
Al final de esta formación, los participantes serán capaces de:
- Comprender la estructura, el propósito y los requisitos de la norma ISO 13485:2016.
- Conozca los principios de gestión de calidad específicos de los dispositivos médicos.
- Obtenga información sobre los procesos clave y la documentación necesaria para el cumplimiento.
- Comprender los pasos para implementar y mantener un sistema de gestión de calidad (SGC) ISO 13485.
ISO 22301 Fundación
14 Horas¿Por qué deberías asistir?
Este curso de formación está diseñado para ayudar a los participantes a comprender los conceptos y principios fundamentales de un Sistema de Gestión de Continuidad del Negocio (SGCN) basado en la norma ISO 22301. Al asistir a este curso, aprenderás más sobre la estructura y requisitos de la norma, incluyendo la política del SGCN, el compromiso de la alta dirección, la auditoría interna, la revisión por la dirección y el proceso de mejora continua.
Después de asistir al curso, podrás presentarte al examen y, si lo apruebas con éxito, puedes solicitar la credencial "Titular de Certificado PECB en ISO 22301 Fundación". Un certificado de nivel fundacional de PECB demuestra que tienes un conocimiento sólido sobre los conceptos, principios, metodologías, requisitos y enfoques de gestión utilizados en la continuidad del negocio.
¿Quién debería asistir?
- Personas involucradas en la continuidad del negocio
- Profesionales que desean obtener un conocimiento profundo sobre los principales procesos de los SGCN
- Individuos interesados en desarrollar una carrera en la gestión de continuidad del negocio
Objetivos de aprendizaje
- Aceptar y comprender la correlación entre ISO 22301 y otros estándares y marcos regulatorios
- Entender los componentes y el funcionamiento de un SGCN basado en ISO 22301, así como sus procesos principales
- Comprender los conceptos, enfoques, métodos y técnicas utilizados para la implementación y gestión efectiva de un SGCN
Enfoque educativo
- Las sesiones incluyen preguntas de discusión y ejemplos prácticos.
- Los ejercicios incluyen cuestionarios de opción múltiple para evaluar el conocimiento adquirido.
- Se fomenta la interacción y participación activa en discusiones y cuestionarios.
- Los cuestionarios están diseñados para simular el examen de certificación, ayudándote a prepararte mejor.
Auditor Interno del Sistema de Gestión de la Seguridad de la Información ISO 27001:2023
35 HorasObjetivos
- Adquirir conocimientos sobre ISO 27001:2023
- Obtener conocimientos sobre cómo auditar de acuerdo con el estándar
- Conocer buenas prácticas
ISO 27001:2023 Auditor Principal del Sistema de Gestión de la Seguridad de la Información
35 HorasObjetivos
- Adquirir conocimientos sobre ISO 27001:2023
- Obtener conocimientos sobre cómo auditar de acuerdo con el estándar
- Conocer buenas prácticas
Requisitos de ISO 27001:2023
14 HorasObjetivos
- Adquirir conocimientos sobre los cambios en la edición 2023 de ISO 27001
- Obtener conocimientos sobre cómo auditar de acuerdo con el estándar
- Conocer buenas prácticas
PECB ISO/IEC 27001 Foundation
14 Horas¿Por qué deberías asistir?
La formación en los fundamentos de ISO/IEC 27001 te permitirá adquirir conocimientos esenciales para implementar y gestionar un Sistema de Gestión de la Seguridad de la Información (SGSI) conforme a lo establecido en ISO/IEC 27001. A lo largo de este curso, podrás comprender los diversos módulos del SGSI, incluyendo la política de gestión, procedimientos, mediciones de rendimiento, compromiso directivo, auditorías internas, revisiones por la dirección y mejora continua.
Al finalizar el curso, tendrás la oportunidad de presentarte al examen y solicitar el título “PECB Certified ISO/IEC 27001 Foundation”. Obtener un certificado PECB Foundation demuestra que has comprendido las metodologías fundamentales, los requisitos, el marco y el enfoque de gestión.
¿Quién debería asistir?
- Profesionales involucrados en la Gestión de la Seguridad de la Información
- Personas que deseen adquirir conocimientos sobre los principales procesos de los Sistemas de Gestión de la Seguridad de la Información (SGSI)
- Individuos interesados en desarrollar una carrera en la Gestión de la Seguridad de la Información
Enfoque educativo
- Las sesiones de conferencias se complementan con preguntas y ejemplos prácticos
- Ejercicios prácticos incluyen casos reales y discusiones en grupo
- Los exámenes de práctica son similares al Examen de Certificación oficial
PECB ISO/IEC 27001 Lead Implementer
35 HorasLas amenazas y ataques a la seguridad de la información están en constante evolución y se vuelven cada vez más sofisticados. La mejor manera de enfrentarlos es mediante la implementación y gestión adecuadas de los controles y prácticas de seguridad de la información. Además, la seguridad de la información es una expectativa y un requisito clave para clientes, legisladores y otras partes interesadas.
Este curso de capacitación está diseñado para preparar a los participantes en la implementación de un sistema de gestión de la seguridad de la información (SGSI) basado en ISO/IEC 27001. El objetivo es proporcionar una comprensión completa de las mejores prácticas de un SGSI y un marco para su gestión y mejora continua.
Después de asistir al curso de capacitación, podrás tomar el examen. Si lo apruebas con éxito, podrás solicitar la credencial “PECB Certified ISO/IEC 27001 Lead Implementer”, que demuestra tu capacidad y conocimiento práctico para implementar un SGSI basado en los requisitos de ISO/IEC 27001.
¿Quién puede asistir?
- Gerentes de proyectos y consultores involucrados en la implementación de un SGSI
- Asesores expertos que buscan dominar la implementación de un SGSI
- Individuos responsables de garantizar el cumplimiento de los requisitos de seguridad de la información dentro de una organización
- Miembros del equipo de implementación de un SGSI
Información general
- Los costos de certificación están incluidos en el precio del examen.
- Se proporcionará material de capacitación que contiene más de 450 páginas de información y ejemplos prácticos.
- Se emitirá un certificado de participación con 31 créditos CPD (Desarrollo Profesional Continuo).
- Si no apruebas el examen, podrás retomarlo dentro de los 12 meses sin costo adicional.
Enfoque educativo
- Este curso de capacitación incluye ejercicios tipo ensayo, cuestionarios de opción múltiple, ejemplos y mejores prácticas utilizadas en la implementación de un SGSI.
- Se alienta a los participantes a comunicarse entre sí y participar en discusiones mientras completan cuestionarios y ejercicios.
- Los ejercicios se basan en un estudio de caso.
- La estructura de los cuestionarios es similar a la del examen de certificación.
Objetivos de aprendizaje
Este curso de capacitación te ayudará a:
- Obtener una comprensión completa de los conceptos, enfoques, métodos y técnicas utilizados para la implementación y gestión efectiva de un SGSI.
- Reconocer la correlación entre ISO/IEC 27001, ISO/IEC 27002 y otros estándares y marcos regulatorios.
- Comprender el funcionamiento de un sistema de gestión de la seguridad de la información y sus procesos basados en ISO/IEC 27001.
- Aprender a interpretar e implementar los requisitos de ISO/IEC 27001 en el contexto específico de una organización.
- Adquirir el conocimiento necesario para apoyar a una organización en la planificación, implementación, gestión, monitoreo y mantenimiento efectivos de un SGSI.
ISO 9001 y ISO 27001 – Interpretación y Auditoría Interna
21 HorasISO 9001 y ISO 27001 son estándares reconocidos a nivel mundial que se centran en la gestión de calidad y seguridad de la información, respectivamente.
Este curso dirigido por un instructor (tanto en línea como presencial) está diseñado para profesionales intermedios que buscan interpretar los estándares ISO 9001 y ISO 27001 y llevar a cabo auditorías internas de manera efectiva.
Al finalizar este curso, los participantes serán capaces de:
- Entender los principios y requisitos establecidos en ISO 9001 y ISO 27001.
- Interpretar las cláusulas y controles en situaciones reales.
- Planificar y ejecutar auditorías internas conforme a los estándares ISO.
- Identificar incumplimientos y sugerir acciones correctivas.
Formato del Curso
- Sesiones interactivas de conferencia y debate.
- Ejercicios simulados de auditoría y estudios de caso.
- Análisis práctico de escenarios relacionados con calidad y seguridad.
Opciones de Personalización del Curso
- Para solicitar un curso personalizado, por favor póngase en contacto con nosotros para hacer los arreglos necesarios.
PECB ISO/IEC 27001 Transition
14 HorasEl curso de formación de transición ISO/IEC 27001 permite a los participantes comprender a fondo las diferencias entre ISO/IEC 27001:2013 y ISO/IEC 27001:2022. Además, los participantes adquirirán conocimientos sobre los nuevos conceptos presentados por ISO/IEC 27001:2022.
PECB ISO 27001:2022 Transición
14 HorasEste entrenamiento dirigido por un instructor, en vivo (en línea o presencial) en Colombia, está destinado a profesionales de TI de nivel intermedio a experto que deseen mejorar sus habilidades y calificaciones en seguridad de la información o campos relacionados.
Al final de este entrenamiento, los participantes serán capaces de:
- Comprender las diferencias entre ISO/IEC 27001:2013 y ISO/IEC 27001:2022.
- Adquirir el conocimiento y habilidades para planificar e implementar la transición de la versión 2013 a la 2022 del estándar de manera eficiente.
- Aplicar el conocimiento en escenarios reales, facilitando una transición suave en sus respectivas organizaciones.
Resolución de Problemas con Análisis de Causa Raíz (ACR)
14 HorasEste curso de formación presencial dirigido por un instructor en Colombia (en línea o en las instalaciones del cliente) está destinado a profesionales de nivel intermedio que deseen desarrollar un enfoque sistemático para identificar, analizar y resolver problemas utilizando metodologías de RCA.
Al final de este curso, los participantes serán capaces de:
- Comprender conceptos esenciales de RCA y ciclos de mejora continua.
- Aplicar diferentes herramientas de RCA para identificar la causa raíz de los problemas.
- Desarrollar e implementar estrategias efectivas de resolución de problemas.
- Integrar el RCA en esfuerzos de mejora y prevención organizacional.
Análisis de Causas Raíz (ACR) para Auditores Internos
14 HorasEste curso de formación en vivo dirigido por un instructor en Colombia (en línea o presencial) está destinado a auditores internos de nivel intermedio que deseen mejorar la efectividad de sus auditorías aplicando técnicas estructuradas de RCA.
Al finalizar este curso, los participantes podrán:
- Comprender las metodologías de RCA y su papel en la auditoría interna.
- Identificar y analizar las causas raíz de los hallazgos de la auditoría.
- Aplicar herramientas de RCA como el método 5 Whys, el Diagrama de Ishikawa (o Pescado) y el Análisis de Modos de Fallo y sus Efectos (FMEA).
- Desarrollar planes de acción correctiva y preventiva basados en los hallazgos de RCA.
- Integrar la RCA en el proceso de auditoría interna para mejorar la gestión de riesgos.
Análisis de la Causa Raíz (RCA) con Enfoque en Seguridad Operativa
14 HorasEste curso dirigido por un instructor y en vivo (en línea o presencial) está destinado a profesionales de la seguridad y gerentes operativos de nivel intermedio que deseen mejorar su capacidad para investigar incidentes, identificar debilidades sistémicas y diseñar acciones correctivas y preventivas efectivas.