Gracias por enviar su consulta! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Gracias por enviar su reserva! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Programa del Curso
Objetivos de aprendizaje
Al completar con éxito este curso de capacitación, usted será capaz de:
- Explicar los conceptos y principios de gestión de riesgos descritos por ISO/IEC 27005:2022 e ISO 31000
- Establecer, mantener y mejorar un marco de gestión de riesgos de seguridad de la información basado en las directrices de la norma ISO/IEC 27005:2022
- Aplicar procesos de gestión de riesgos de seguridad de la información basados en las directrices de la norma ISO/IEC 27005:2022
- Planificar y establecer actividades de comunicación y consulta de riesgos
Día 1:
Introducción a la norma ISO/IEC 27005:2022 y a la gestión de riesgos
- Objetivos y estructura del curso de formación
- Normas y marcos normativos
- Conceptos y principios fundamentales de la gestión de riesgos de seguridad de la información
- Programa de gestión de riesgos de seguridad de la información
- Establecimiento del contexto
Día 2:
Evaluación de riesgos, tratamiento de riesgos y comunicación y consulta de riesgos basada en la norma ISO/IEC 27005:2022
- Identificación de riesgos
- Análisis del riesgo
- Evaluación de riesgos
- Tratamiento de riesgos
- Comunicación y consulta de riesgos de seguridad de la información
Día 3:
Métodos de registro y presentación de informes, seguimiento y revisión, y evaluación de riesgos
- Registro e informes de riesgos de seguridad de la información
- Supervisión y revisión de riesgos de seguridad de la información
- Metodologías OCTAVE y MEHARI
- Método EBIOS y marco NIST
- Métodos CRAMM y TRA
- Clausura del curso de formación
Requerimientos
Este curso de formación está dirigido a:
- Gerentes o consultores involucrados o responsables de la seguridad de la información en una organización
- Personas responsables de gestionar los riesgos de seguridad de la información
- Miembros de equipos de seguridad de la información, profesionales de TI y responsables de privacidad
- Personas responsables de mantener la conformidad con los requisitos de seguridad de la información de ISO/IEC 27001 en una organización
- Gerentes de proyectos, consultores o asesores expertos que buscan dominar la gestión de riesgos de seguridad de la información
21 Horas
Testimonios (3)
Los cuestionarios para reforzar la lectura y la capacidad de hacer preguntas en cualquier momento
Jonathan
Curso - ISO 9001 Lead Auditor
Traducción Automática
Velocidad de respuesta y comunicación
Bader Bin rubayan - Lean Business Services
Curso - ISO/IEC 27001 Lead Implementer
Traducción Automática
Preparación general de Dereck. Dereck tiene excelentes habilidades comunicativas ¡¡
Dana Foster - Corrigan Oil Company
Curso - ISO 9001 Foundation
Traducción Automática