Programa del Curso
Día 1 Introducción a la norma ISO 27005, conceptos e implementación de un programa de gestión de riesgos
- Sección 01: Objetivos y estructura del curso
- Sección 02: Norma y marco normativo
- Sección 03: Conceptos y definiciones de riesgo
- Sección 04: Implementación de un programa de gestión de riesgos
- Sección 05: Establecimiento del contexto
Día 2 Identificación, evaluación y tratamiento de riesgos según lo especificado en la norma ISO 27005
- Sección 06: Identificación de riesgos
- Sección 07: Análisis de riesgos
- Sección 08: Evaluación de riesgos
- Sección 09: Evaluación de riesgos con un método cuantitativo
- Sección 10: Tratamiento de riesgos
Día 3 Information Security Risk Aceptación, Comunicación, Consulta, Seguimiento y Revisión
- Sección 11: Aceptación de riesgos de seguridad de la información
- Sección 12: Comunicación y consulta de riesgos para la seguridad de la información
- Sección 13: Supervisión y revisión de los riesgos de seguridad de la información
Día 4 Metodologías de evaluación de riesgos
- Sección 14: Método OCTAVE
- Sección 15: Método MEHARI
- Sección 16: Método EBIOS
- Sección 17: Método Armonizado de Evaluación de Amenazas y Riesgos (TRA)
- Sección 18: Solicitud de certificación y cierre de la formación
Día 5 Examen de Certificación
Requerimientos
Una comprensión fundamental de ISO/IEC 27005 y un conocimiento exhaustivo de la evaluación de riesgos y la seguridad de la información.
Testimonios (5)
El hecho de que hubiera ejemplos prácticos con el contenido
Smita Hanuman - Standard Bank of SA Ltd
Curso - Basel III – Certified Basel Professional
Traducción Automática
Velocidad de respuesta y comunicación
Bader Bin rubayan - Lean Business Services
Curso - ISO/IEC 27001 Lead Implementer
Traducción Automática
El entrenador fue extremadamente claro y conciso. Muy fácil de entender y asimilar la información.
Paul Clancy - Rowan Dartington
Curso - CGEIT – Certified in the Governance of Enterprise IT
Traducción Automática
El entrenador estaba muy motivado y conocedor. No solo era capaz de transmitir información, sino que también lo hacía con humor para aligerar el tema teórico y seco del entrenamiento.
Marco van den Berg - ZiuZ Medical B.V.
Curso - HIPAA Compliance for Developers
Traducción Automática
I genuinely enjoyed the real examples of the trainer.
Joana Gomes
Curso - Compliance and the Management of Compliance Risk
Traducción Automática