Gracias por enviar su consulta! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Gracias por enviar su reserva! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Temario del curso
Objetivos de aprendizaje
Al completar con éxito este curso de formación, usted será capaz de:
- Explicar los conceptos y principios de gestión de riesgos establecidos por ISO/IEC 27005:2022 y ISO 31000
- Establecer, mantener y mejorar un marco de gestión de riesgos de seguridad de la información basado en las directrices de ISO/IEC 27005:2022
- Aplicar procesos de gestión de riesgos de seguridad de la información basados en las directrices de ISO/IEC 27005:2022
- Planificar y establecer actividades de comunicación y consulta de riesgos
Día 1:
Introducción a ISO/IEC 27005:2022 y gestión de riesgos
- Objetivos y estructura del curso de formación
- Estándares y marcos regulatorios
- Conceptos y principios fundamentales de la gestión de riesgos de seguridad de la información
- Programa de gestión de riesgos de seguridad de la información
- Establecimiento del contexto
Día 2:
Evaluación de riesgos, tratamiento de riesgos y comunicación y consulta de riesgos basados en ISO/IEC 27005:2022
- Identificación de riesgos
- Análisis de riesgos
- Evaluación de riesgos
- Tratamiento de riesgos
- Comunicación y consulta de riesgos de seguridad de la información
Día 3:
Registro y informe de riesgos, monitoreo y revisión, y métodos de evaluación de riesgos
- Registro e informe de riesgos de seguridad de la información
- Monitoreo y revisión de riesgos de seguridad de la información
- Metodologías OCTAVE y MEHARI
- Método EBIOS y marco NIST
- Métodos CRAMM y TRA
- Cierre del curso de formación
Requerimientos
Este curso de formación está destinado a:
- Directores o consultores involucrados o responsables de la seguridad de la información en una organización
- Individuos responsables de gestionar riesgos de seguridad de la información
- Miembros de equipos de seguridad de la información, profesionales de TI y oficiales de privacidad
- Individuos responsables de mantener la conformidad con los requisitos de seguridad de la información de ISO/IEC 27001 en una organización
- Directores de proyectos, consultores o asesores expertos que buscan dominar la gestión de riesgos de seguridad de la información
21 Horas
Testimonios (4)
El hecho de que todo el estándar fue revisado y discutido con algunos ejemplos, cuando era necesario y requerido.
Ioana
Curso - ISO/IEC 27005 Information Security Risk Management
Traducción Automática
Los cuestionarios para reforzar la lectura y la capacidad de hacer preguntas en cualquier momento
Jonathan
Curso - ISO 9001 Lead Auditor
Traducción Automática
Velocidad de respuesta y comunicación
Bader Bin rubayan - Lean Business Services
Curso - ISO/IEC 27001 Lead Implementer
Traducción Automática
La preparación general de Dereck. ¡¡Dereck tiene excelentes habilidades de comunicación!!
Dana Foster - Corrigan Oil Company
Curso - ISO 9001 Foundation
Traducción Automática