PECB ISO/IEC 27005 Foundation
El curso de formación se centra en el proceso de gestión de riesgos de seguridad de la información establecido por la norma ISO/IEC 27005 y en la estructura de dicha norma.
El curso ofrece una visión general de las directrices de la ISO/IEC 27005 para la gestión de riesgos de seguridad de la información, incluyendo la definición del contexto, la evaluación de riesgos, el tratamiento de riesgos, la comunicación y consulta, la documentación y reporte, así como el seguimiento y revisión.
Una vez completado el curso de formación, podrá inscribirse en el Examen de Fundamentos y, si lo aprueba exitosamente, solicitar el certificado de «PECB Certificate Holder in ISO/IEC 27005 Foundation».
Examen de Fundamentos (costo adicional): Duración: 1 hora, Preguntas: 40, Modalidad: En línea
El certificado de Fundamentos de PECB demuestra que posee conocimientos sobre los conceptos fundamentales, principios, metodologías, procesos y enfoques de gestión utilizados en la gestión de riesgos de seguridad de la información.
Temario del curso
Introducción a la ISO/IEC 27005 y aplicación de un programa de gestión de riesgos
- Objetivos y estructura del curso
- Marco normativo y regulatorio
- Conceptos y definiciones de riesgo
- Programa de gestión de riesgos
- Definición del contexto
Evaluación de riesgos, tratamiento de riesgos, y comunicación y consulta sobre riesgos según la ISO/IEC 27005
- Identificación de riesgos
- Análisis de riesgos
- Evaluación de riesgos
- Evaluación de riesgos mediante métodos cuantitativos
- Tratamiento de riesgos
- Aceptación de riesgos de seguridad de la información
Los cursos públicos requieren más de 5 participantes.
PECB ISO/IEC 27005 Foundation - Reserva
PECB ISO/IEC 27005 Foundation - Consulta
Testimonios (1)
El hecho de que todo el estándar fue revisado y discutido con algunos ejemplos, cuando era necesario y requerido.
Ioana
Curso - ISO/IEC 27005 Information Security Risk Management
Traducción Automática
Próximos cursos
Cursos Relacionados
Introducción a ISO 27001
7 HorasEsta capacitación en vivo, impartida por un instructor en Colombia (en línea o presencial), está dirigida a profesionales de nivel principiante que deseen comprender ISO 27001 y su papel en la mejora de la seguridad de la información dentro de una organización.
Al finalizar esta capacitación, los participantes serán capaces de:
- Comprender el propósito y los beneficios de un SGSI.
- Familiarizarse con los conceptos, términos y principios clave de ISO 27001.
- Reconocer el rol del auditor en el aseguramiento del cumplimiento.
- Obtener una visión general del proceso de auditoría y la mejora continua dentro de ISO 27001.
PECB CISO
35 HorasAl participar en el curso de formación PECB CISO, adquirirás la experiencia necesaria para supervisar y gestionar la seguridad de la información, garantizando la implementación de medidas de seguridad robustas, la identificación y mitigación de riesgos de seguridad de la información, y el desarrollo de estrategias de seguridad efectivas adaptadas a las necesidades específicas de la organización.
Fundamentos de ISO 13485
14 HorasEsta capacitación en vivo, impartida por instructores en Colombia (en línea o presencial), está dirigida a profesionales de aseguramiento de calidad de nivel principiante, personal de cumplimiento regulatorio, ingenieros de dispositivos médicos y cualquier profesional involucrado en la fabricación de dispositivos médicos que desee adquirir una comprensión fundamental de ISO 13485 para implementar y mantener un sistema de gestión de calidad conforme y garantizar el cumplimiento regulatorio en sus organizaciones.
Al finalizar esta capacitación, los participantes serán capaces de:
- Comprender la estructura, el propósito y los requisitos de ISO 13485:2016.
- Aprender sobre los principios de gestión de calidad específicos para dispositivos médicos.
- Obtener información clave sobre los procesos y la documentación necesarios para el cumplimiento.
- Entender los pasos para implementar y mantener un sistema de gestión de calidad (SGC) conforme a ISO 13485.
ISO 27001:2023 Auditor Interno del Sistema de Gestión de Seguridad de la Información
35 HorasObjetivos
- Adquirir conocimientos sobre la norma ISO 27001:2023
- Aprender a realizar auditorías conforme a dicha norma
- Familiarizarse con las buenas prácticas
Auditor Líder ISO 27001:2023 del Sistema de Gestión de la Seguridad de la Información
35 HorasObjetivos
- Adquirir conocimientos sobre la norma ISO 27001:2023.
- Aprender a realizar auditorías de conformidad con la norma.
- Conocer las buenas prácticas en la materia.
Requisitos de la ISO 27001:2023
14 HorasObjetivos
- Adquirir conocimientos sobre los cambios de la edición 2023 de la norma ISO 27001
- Comprender cómo realizar auditorías de conformidad con el estándar
- Familiarizarse con las buenas prácticas
PECB ISO/IEC 27001 Foundation
14 Horas¿Por qué debería asistir?
El curso de formación ISO/IEC 27001 Foundation le permite aprender los elementos básicos para implementar y gestionar un Sistema de Gestión de la Seguridad de la Información (SGSI) según lo especificado en ISO/IEC 27001. Durante este curso, podrá comprender los diferentes módulos del SGSI, incluidos la política del SGSI, los procedimientos, las mediciones del desempeño, el compromiso de la dirección, la auditoría interna, la revisión por la dirección y la mejora continua.
Al finalizar este curso, podrá presentar el examen y solicitar la credencial «PECB Certified ISO/IEC 27001 Foundation». Un certificado PECB Foundation demuestra que ha comprendido las metodologías fundamentales, los requisitos, el marco de trabajo y el enfoque de gestión.
¿Quién debería asistir?
- Personas involucradas en la gestión de la seguridad de la información
- Personas que buscan adquirir conocimientos sobre los procesos principales de los Sistemas de Gestión de la Seguridad de la Información (SGSI)
- Personas interesadas en desarrollar una carrera en la gestión de la seguridad de la información
Enfoque educativo
- Las sesiones de clase se ilustran con preguntas y ejemplos prácticos
- Los ejercicios prácticos incluyen ejemplos y discusiones
- Las pruebas de práctica son similares al examen de certificación
PECB ISO/IEC 27001 Implementador Líder
35 HorasLas amenazas y los ataques a la seguridad de la información aumentan y evolucionan constantemente. La mejor forma de defenderse contra ellos es la implementación y gestión adecuadas de los controles y las mejores prácticas en materia de seguridad de la información. Además, la seguridad de la información es una expectativa y un requisito fundamental por parte de los clientes, los legisladores y otras partes interesadas.
Este curso de formación está diseñado para preparar a los participantes en la implementación de un sistema de gestión de seguridad de la información (SGSI) basado en la norma ISO/IEC 27001. Su objetivo es proporcionar una comprensión integral de las mejores prácticas de un SGSI y establecer un marco para su gestión y mejora continuas.
Una vez finalizado el curso de formación, podrá presentar el examen correspondiente. Si lo aprueba, podrá solicitar la credencial "PECB Certified ISO/IEC 27001 Lead Implementer", la cual acredita su capacidad y conocimientos prácticos para implementar un SGSI basado en los requisitos de la norma ISO/IEC 27001.
¿Quién puede asistir?
- Gerentes de proyecto y consultores involucrados y encargados de la implementación de un SGSI
- Asesores expertos que buscan dominar la implementación de un SGSI
- Personas responsables de garantizar el cumplimiento de los requisitos de seguridad de la información dentro de una organización
- Miembros de un equipo de implementación de un SGSI
Información general
- Las tasas de certificación están incluidas en el precio del examen
- Se distribuirá material de formación que contiene más de 450 páginas de información y ejemplos prácticos
- Se emitirá un certificado de participación con 31 créditos de Desarrollo Profesional Continuo (DPC)
- En caso de no aprobar el examen, podrá presentarlo nuevamente dentro de los 12 siguientes meses sin costo adicional
Enfoque educativo
- Este curso de formación incluye ejercicios de desarrollo, cuestionarios de opción múltiple, ejemplos y mejores prácticas aplicadas en la implementación de un SGSI.
- Se fomenta que los participantes se comuniquen entre sí y participen en discusiones al completar los cuestionarios y ejercicios.
- Los ejercicios se basan en un estudio de caso.
- La estructura de los cuestionarios es similar a la del examen de certificación.
Objetivos de aprendizaje
Este curso de formación le ayudará a:
- Adquirir una comprensión integral de los conceptos, enfoques, métodos y técnicas utilizados para la implementación y gestión efectiva de un SGSI
- Reconocer la correlación entre la norma ISO/IEC 27001, la ISO/IEC 27002 y otras normas y marcos regulatorios
- Comprender el funcionamiento de un sistema de gestión de seguridad de la información y sus procesos basados en la norma ISO/IEC 27001
- Aprender a interpretar e implementar los requisitos de la norma ISO/IEC 27001 en el contexto específico de una organización
- Adquirir los conocimientos necesarios para apoyar a una organización en la planificación, implementación, gestión, monitoreo y mantenimiento efectivos de un SGSI
ISO 9001 e ISO 27001 – Interpretación y Auditor Interno
21 HorasLa ISO 9001 y la ISO 27001 son normas internacionalmente reconocidas para los sistemas de gestión de la calidad y de la seguridad de la información, respectivamente.
Esta formación impartida por un instructor en vivo (en línea o en sitio) está dirigida a profesionales de nivel intermedio que deseen interpretar las normas ISO 9001 e ISO 27001 y realizar auditorías internas de manera efectiva.
Al finalizar esta formación, los participantes estarán en capacidad de:
- Comprender los principios y requisitos de la ISO 9001 y la ISO 27001.
- Interpretar los apartados y controles en contextos del mundo real.
- Planificar y llevar a cabo auditorías internas alineadas con las normas ISO.
- Identificar no conformidades y recomendar acciones correctivas.
Formato del curso
- Clases interactivas con debate.
- Ejercicios de auditoría simulada y estudios de caso.
- Análisis práctico de escenarios de calidad y seguridad.
Opciones de personalización del curso
- Para solicitar una formación personalizada para este curso, por favor contáctenos para coordinar.
Transición a la ISO/IEC 27001 de PECB
14 HorasEl curso de formación de transición a la ISO/IEC 27001 permite a los participantes comprender en profundidad las diferencias entre la ISO/IEC 27001:2013 y la ISO/IEC 27001:2022. Además, los participantes adquirirán conocimientos sobre los nuevos conceptos presentados por la ISO/IEC 27001:2022.
Transición a la ISO 27001:2022 de PECB
14 HorasEsta capacitación impartida por un instructor, en vivo en Colombia (en línea o en sitio), está dirigida a profesionales de TI de nivel intermedio a experto que deseen fortalecer sus competencias y cualificaciones en seguridad de la información o áreas relacionadas.
Al finalizar esta capacitación, los participantes estarán en capacidad de:
- Comprender las diferencias entre la norma ISO/IEC 27001:2013 y la versión ISO/IEC 27001:2022.
- Adquirir los conocimientos y habilidades necesarios para planificar e implementar de manera eficiente la transición de la versión 2013 a la versión 2022 de la norma.
- Aplicar lo aprendido en escenarios reales, facilitando una transición fluida dentro de sus respectivas organizaciones.
Resolución de problemas con Análisis de Causa Raíz (ACR)
14 HorasEsta capacitación impartida por un instructor, en vivo en Colombia (en línea o en sitio), está dirigida a profesionales de nivel intermedio que deseen desarrollar un enfoque sistemático para identificar, analizar y resolver problemas utilizando metodologías de ACR.
Al finalizar esta capacitación, los participantes podrán:
- Comprender los conceptos esenciales del ACR y los ciclos de mejora continua.
- Aplicar diversas herramientas de ACR para identificar la causa raíz de los problemas.
- Desarrollar e implementar estrategias efectivas de resolución de problemas.
- Integrar el ACR en los esfuerzos de mejora y prevención dentro de la organización.
Análisis de la Causa Raíz (RCA) para la Auditoría Interna
7 HorasEl objetivo principal de este programa es transformar el proceso de auditoría de un ejercicio reactivo de "detección" en una estrategia proactiva de "prevención". Al dominar el Análisis de la Causa Raíz, el equipo de Auditoría Interna se centrará específicamente en eliminar hallazgos recurrentes. Esto garantiza que, una vez identificada una debilidad, la recomendación proporcione una solución permanente, salvaguardando la eficiencia operativa y la integridad financiera de la empresa.
Elegir no implementar un RCA estructurado crea un entorno de alto riesgo:
- Erosión financiera: Las causas raíz no resueltas en los procesos financieros generan fugas acumulativas que aumentan con el tiempo.
- Desperdicio de recursos: Los auditores dedican un 40% más de tiempo a reauditar los mismos controles fallidos, en lugar de enfocarse en nuevos riesgos estratégicos.
- Disminución de la autoridad: Reportar repetidamente los mismos problemas debilita la influencia de la División de Auditoría ante la alta dirección y los auditados.
Análisis de Causa Raíz (RCA) para Auditores Internos
14 HorasEsta capacitación presencial o en línea, impartida por un instructor en Colombia, está dirigida a auditores internos de nivel intermedio que deseen mejorar la efectividad de sus auditorías mediante la aplicación de técnicas estructuradas de RCA.
Al finalizar esta capacitación, los participantes serán capaces de:
- Comprender las metodologías de RCA y su papel en la auditoría interna.
- Identificar y analizar las causas raíz de los hallazgos de auditoría.
- Aplicar herramientas de RCA como los 5 Porqués, el Diagrama de Ishikawa (Espina de Pescado) y el Análisis de Modo y Efecto de Fallas (FMEA).
- Elaborar planes de acciones correctivas y preventivas basados en los hallazgos de RCA.
- Integrar el RCA en el proceso de auditoría interna para fortalecer la gestión de riesgos.
Análisis de Causa Raíz (ACR) con enfoque en seguridad operativa
14 HorasEsta formación impartida por un instructor, en vivo (en línea o presencial), está dirigida a profesionales de seguridad de nivel intermedio y gerentes operativos que desean mejorar su capacidad para investigar incidentes, identificar debilidades sistémicas y diseñar acciones correctivas y preventivas efectivas.