Ponte en Contacto
 Duración 35 horas

Temario del curso

Introducción a la ISO/IEC 27035

  • Vista general de las partes y estructura de la ISO/IEC 27035.
  • Relación con la ISO/IEC 27001 y otros estándares.
  • Principales términos, definiciones y conceptos.

Principios de Gestión de Incidentes

  • Comprensión de amenazas, vulnerabilidades y riesgos.
  • Categorías y clasificación de incidentes.
  • Etapas del ciclo de vida del incidente.

Planificación de un Programa de Gestión de Incidentes

  • Definición del alcance y objetivos.
  • Roles, responsabilidades y rutas de escalamiento.
  • Política y procedimientos de respuesta a incidentes.

Detección y Reporte de Incidentes

  • Indicadores de compromiso y señales de alerta temprana.
  • Canales de reporte internos y externos.
  • Mantenimiento de registros y bitácoras de incidentes.

Análisis y Evaluación de Incidentes

  • Recopilación y preservación de evidencia.
  • Técnicas de análisis de causa raíz.
  • Evaluación de impacto y valoración de riesgos.

Respuesta, Contención y Recuperación de Incidentes

  • Estrategias de contención y comunicación.
  • Eradicación de amenazas y vulnerabilidades.
  • Recuperación y validación de sistemas.

Actividades Post-Incidente y Mejora Continua

  • Reporte y documentación de incidentes.
  • Lecciones aprendidas y acciones correctivas.
  • Integración de mejoras en el SGSI.

Resumen y Próximos Pasos

Requerimientos

  • Conocimiento de conceptos de gestión de seguridad de la información.
  • Familiaridad con la ISO/IEC 27001 o estándares relacionados.
  • Experiencia en roles de seguridad de TI o respuesta a incidentes.

Audiencia Objetivo

  • Oficiales y gerentes de seguridad de la información.
  • Líderes de equipos de respuesta a incidentes.
  • Profesionales de riesgos y cumplimiento normativo.

Número de participantes


Precio por participante

Reseñas (1)

Próximos cursos

Categorías Relacionadas