Contacta con nosotros

Temario del curso

Objetivos de aprendizaje
Al completar exitosamente este curso, usted será capaz de:
  • Explicar los conceptos y principios de gestión de riesgos establecidos por ISO/IEC 27005:2022 e ISO 31000
  • Establecer, mantener y mejorar un marco de gestión de riesgos de seguridad de la información basado en las directrices de ISO/IEC 27005:2022
  • Aplicar los procesos de gestión de riesgos de seguridad de la información según las directrices de ISO/IEC 27005:2022
  • Planificar y establecer actividades de comunicación y consulta sobre riesgos
Día 1:

Introducción a ISO/IEC 27005:2022 y la gestión de riesgos

  • Objetivos y estructura del curso
  • Marcos normativos y regulatorios
  • Conceptos fundamentales y principios de la gestión de riesgos de seguridad de la información
  • Programa de gestión de riesgos de seguridad de la información
  • Establecimiento del contexto
Día 2:
Evaluación de riesgos, tratamiento de riesgos, y comunicación y consulta sobre riesgos basada en ISO/IEC 27005:2022
  • Identificación de riesgos
  • Análisis de riesgos
  • Evaluación de riesgos
  • Tratamiento de riesgos
  • Comunicación y consulta sobre los riesgos de seguridad de la información
Día 3:
Documentación e informe de riesgos, monitoreo y revisión, y métodos de evaluación de riesgos
  • Documentación e informe de los riesgos de seguridad de la información
  • Monitoreo y revisión de los riesgos de seguridad de la información
  • Metodologías OCTAVE y MEHARI
  • Método EBIOS y marco NIST
  • Métodos CRAMM y TRA
  • Cierre del curso

Requerimientos

Este curso está dirigido a:
  • Gerentes o consultores involucrados en la seguridad de la información dentro de una organización, o responsables de ella
  • Personas encargadas de gestionar los riesgos de seguridad de la información
  • Miembros de equipos de seguridad de la información, profesionales de TI y oficiales de privacidad
  • Personas responsables de mantener el cumplimiento de los requisitos de seguridad de la información de ISO/IEC 27001 en una organización
  • Gerentes de proyectos, consultores o asesores expertos que buscan dominar la gestión de riesgos de seguridad de la información
 21 Horas

Número de participantes


Precio por participante

Reseñas (5)

Próximos cursos

Categorías Relacionadas