Temario del curso
- Explicar los conceptos y principios de gestión de riesgos establecidos por ISO/IEC 27005:2022 y ISO 31000
- Establecer, mantener y mejorar un marco de gestión de riesgos de seguridad de la información basado en las directrices de ISO/IEC 27005:2022
- Aplicar procesos de gestión de riesgos de seguridad de la información basados en las directrices de ISO/IEC 27005:2022
- Planificar y establecer actividades de comunicación y consulta de riesgos
Introducción a ISO/IEC 27005:2022 y gestión de riesgos
- Objetivos y estructura del curso de formación
- Estándares y marcos regulatorios
- Conceptos y principios fundamentales de la gestión de riesgos de seguridad de la información
- Programa de gestión de riesgos de seguridad de la información
- Establecimiento del contexto
- Identificación de riesgos
- Análisis de riesgos
- Evaluación de riesgos
- Tratamiento de riesgos
- Comunicación y consulta de riesgos de seguridad de la información
- Registro e informe de riesgos de seguridad de la información
- Monitoreo y revisión de riesgos de seguridad de la información
- Metodologías OCTAVE y MEHARI
- Método EBIOS y marco NIST
- Métodos CRAMM y TRA
- Cierre del curso de formación
Requerimientos
- Directores o consultores involucrados o responsables de la seguridad de la información en una organización
- Individuos responsables de gestionar riesgos de seguridad de la información
- Miembros de equipos de seguridad de la información, profesionales de TI y oficiales de privacidad
- Individuos responsables de mantener la conformidad con los requisitos de seguridad de la información de ISO/IEC 27001 en una organización
- Directores de proyectos, consultores o asesores expertos que buscan dominar la gestión de riesgos de seguridad de la información
Testimonios (4)
Teoría seguida de ejemplos prácticos y ejercicios. ¡Buen trabajo!
Vincenzo Delle Donne - Department of National Defence
Curso - ISO 37301 Compliance Management System
Traducción Automática
la experiencia y conocimientos del formador
Erica DeRosa DeRosa - Aecon Group INc.
Curso - ISO 37001 Anti-Bribery Management System
Traducción Automática
Con ambos, mi entrenamiento relacionado con la preparación para la auditoría ISO 9001 de 2022 y el reciente curso de refrescamiento sobre la preparación para la auditoría ISO 9001; Dereck me ha ayudado significativamente a obtener una nueva y práctica perspectiva de las cláusulas y secciones de ISO 9001:2015, y cómo se aplican a nuestro negocio. Dereck también me ha ayudado en ambos cursos de capacitación para mejorar mis comunicaciones relacionadas con la ISO, tanto con los empleados de nuestra empresa como con los auditores externos de ISO.
Dana Foster - Corrigan Oil Company
Curso - ISO 9001 Foundation
Traducción Automática
Velocidad de respuesta y comunicación
Bader Bin rubayan - Lean Business Services
Curso - ISO/IEC 27001 Lead Implementer
Traducción Automática