Curso ISO/IEC 27005 Gestión de Riesgos para la Seguridad de la Información
Duración del Curso: 16 horas
Características del curso
- El curso enseña a identificar, evaluar y controlar riesgos utilizando la norma ISO/IEC 27005
- El material utilizado está en español e inglés e incluye teoría, ejercicios de práctica e información complementaria
- Se entrega una constancia de asistencia
- Tiene una duración de 16 horas
Descripción del Curso
El curso ISO/IEC 27005 Gestión de Riesgos para la Seguridad de la Información está diseñado para brindar las guías y lineamientos de esta Norma Internacional, permitiendo al participante comprender y aplicar los principios fundamentales para gestionar los riesgos de Seguridad de la Información en su organización. El curso enseña cómo identificar, evaluar y controlar dichos riesgos, además de aplicar metodologías prácticas para analizar amenazas y vulnerabilidades, cuantificar riesgos y seleccionar las medidas de control más adecuadas.
Este curso incluye:
- Certificación oficial por parte de ISACA
- Opción de realizar un segundo intento de examen
- Práctica de examen
- Material oficial acreditado para el participante
- Ejercicios de repaso
- Certificado de finalización del curso
- Insignia digital para compartir en redes sociales
- 16 Unidades de Desarrollo Profesional (PDUs del Project Management Institute®)
Objetivos
- Entender la relevancia de la Gestión de Riesgos y su papel en la implementación y operación de un Sistema de Gestión de Seguridad de la Información (SGSI)
- Aplicar los procesos esenciales para evaluar y gestionar los riesgos de Seguridad de la Información dentro del contexto de un SGSI
- Utilizar la Norma ISO 27005 como referencia y guía para la Gestión de Riesgos en Seguridad de la Información
- Comprender y manejar los términos y definiciones establecidos por la Norma ISO 27005 para asegurar una comunicación clara y precisa
- Implementar los requisitos de la Norma ISO/IEC 27001 en relación con los procesos de Gestión de Riesgos
- Emplear procesos efectivos para analizar y evaluar riesgos, permitiendo una identificación detallada de amenazas y vulnerabilidades
- Tomar decisiones informadas y fundamentadas a partir del análisis de riesgos, fortaleciendo la Seguridad de la Información de manera estratégica y eficiente
Audiencia
- Profesionales que buscan optimizar el desempeño de un Sistema de Gestión de Seguridad de la Información
- Profesionales que desean o están en proceso de implementar la Gestión de Riesgos de Seguridad de la Información en su organización
- Personas que necesitan comprender y aplicar técnicas de gestión y evaluación de riesgos en el ámbito de la Seguridad de la Información
Prerrequisitos
- Se debe contar con conocimiento previo sobre un Sistema de Gestión de Seguridad de la Información con base en ISO 27001
Temario
- Alcance
- Referencias Normativas
- Términos y Definiciones
- Estructura de la Norma
- Antecedentes
- Proceso de Gestión de Riesgos de Seguridad de Información
- Establecimiento del Contexto
- Valoración de Riesgos
- Tratamiento de Riesgos
- Aceptación de Riesgos
- Comunicación y Consulta
- Monitoreo y Revisión
Características del examen
- Duración: 60 minutos
- Cantidad de preguntas: 30 de opción múltiple
- Calificación para aprobar: 65%
- Formato: En línea ; a libro cerrado
- Idioma: español o inglés
Promesa de valor WINIT
Nuestros instructores están certificados en diversas disciplinas de ITSM y cuentan con una amplia experiencia en:
- El diseño e implementación de procesos y servicios de TI, tanto en el sector público como en el privado.
- La selección, implementación y configuración de herramientas que apoyan a los procesos de TI y que son las de mayor prestigio y reconocimiento en el mercado.
- Capacidad para impartir diversos cursos de ITSM en el ámbito profesional y académico.
To install this Web App in your iPhone/iPad press
and then Add to Home Screen.