ISO 27017: Controles de Seguridad de la Información para Servicios en la Nube
ISO/IEC 27017 es una norma internacional que proporciona directrices para los controles de seguridad de la información específicos de los servicios en la nube. Se basa en ISO/IEC 27002 y mejora las medidas de seguridad adaptadas a los entornos de computación en la nube.
Esta capacitación dirigida por un instructor, en vivo (en línea o en el lugar) está dirigida a profesionales de TI y seguridad de nivel intermedio que deseen implementar controles ISO 27017 para mejorar la seguridad y el cumplimiento en la nube.
Al final de esta capacitación, los participantes podrán:
- Entender los principios y objetivos de ISO 27017.
- Identificar los controles de seguridad clave específicos para entornos de nube.
- Implementar controles ISO 27017 en proveedores de servicios en la nube y clientes de la nube.
- Alinear las estrategias de seguridad en la nube con los requisitos de ISO 27001.
- Asegurar el cumplimiento de las mejores prácticas internacionales de seguridad en la nube.
Formato del curso
- Conferencia interactiva y discusión.
- Muchos ejercicios y práctica.
- Implementación práctica en un entorno de laboratorio en vivo.
Opciones de personalización del curso
- Para solicitar una capacitación personalizada para este curso, comuníquese con nosotros para coordinar.
Temario del curso
Introducción a ISO 27017
- Descripción general de ISO/IEC 27017
- Relación con ISO 27001 e ISO 27002
- Importancia de la gobernanza de seguridad en la nube
Cloud Security Riesgos y Amenazas
- Riesgos de seguridad comunes en entornos de nube
- Vectores de ataque basados en la nube
- Metodologías de evaluación de riesgos para servicios en la nube
Controles de seguridad de la información clave en ISO 27017
- Controles adicionales específicos de la nube
- Responsabilidades de seguridad compartidas entre CSP y clientes
- Protección de datos y cifrado en la nube
Implementación de políticas Cloud Security
- Definir políticas de seguridad para la adopción de la nube
- Access control y gestión de identidades
- Gestión de incidentes de seguridad en la nube
Consideraciones de cumplimiento y reglamentación
- Implicaciones legales y reglamentarias de la seguridad en la nube
- Mapear ISO 27017 a GDPR, HIPAA y otras regulaciones
- Auditorías de cumplimiento en la nube y procesos de certificación
Mejores prácticas para Cloud Security
- Monitoreo de seguridad y detección de amenazas
- Implementar mejoras continuas en la seguridad de la nube
- Asegurar la resiliencia y la recuperación ante desastres
Implementación práctica y estudios de caso
- Aplicar controles ISO 27017 en escenarios del mundo real
- Revisar estudios de caso de seguridad en la nube
- Ejercicios interactivos sobre estrategia de seguridad en la nube
Resumen y siguientes pasos
Requerimientos
- Conocimiento básico de informática en la nube
- Conocimiento de principios generales de seguridad de la información
- Familiaridad con ISO 27001 u otros marcos de ciberseguridad
Audiencia
- Profesionales de seguridad en la nube
- Gerentes de seguridad de TI
- Oficiales de cumplimiento
- Proveedores de servicios en la nube
Los cursos públicos requieren más de 5 participantes.
ISO 27017: Controles de Seguridad de la Información para Servicios en la Nube - Reserva
ISO 27017: Controles de Seguridad de la Información para Servicios en la Nube - Consulta
ISO 27017: Controles de Seguridad de la Información para Servicios en la Nube - Solicitud de consultoría
Testimonios (1)
Velocidad de respuesta y comunicación
Bader Bin rubayan - Lean Business Services
Curso - ISO/IEC 27001 Lead Implementer
Traducción Automática
Próximos cursos
Cursos Relacionados
Introducción a ISO27001
7 HorasEste entrenamiento en vivo dirigido por un instructor en Argentina (en línea o en el sitio) está dirigido a profesionales de nivel principiante que desean obtener una comprensión de ISO 27001 y su función en la mejora de la seguridad de la información dentro de una organización.
Al final de esta capacitación, los participantes podrán:
- Entender el propósito y los beneficios de un ISMS.
- Familiarizarse con los conceptos, términos y principios clave de ISO 27001.
- Reconocer el papel de un auditor en la garantía del cumplimiento.
- Obtener información sobre el proceso de auditoría y la mejora continua dentro de ISO 27001.
Interpretación del Estándar de Sistema de Gestión Ambiental ISO 14001:2015
24 HorasISO 14001:2015 es un estándar internacional para desarrollar, implementar y mejorar un Sistema de Gestión Ambiental (SGA).
Este curso dirigido por un instructor, en vivo (en línea o presencial), está destinado a profesionales de nivel principiante e intermedio que desean comprender, interpretar y aplicar los requisitos de ISO 14001:2015 dentro de sus organizaciones.
Al finalizar este taller, los participantes podrán:
- Interpretar la estructura, los requisitos y el propósito de ISO 14001:2015.
- Identificar aspectos ambientales y riesgos de acuerdo con el estándar.
- Evaluar el contexto organizacional y las responsabilidades de liderazgo.
- Evaluar los controles operativos, las métricas de rendimiento y los procesos de mejora.
Formato del Curso
- Presentaciones guiadas con ejemplos del mundo real.
- Ejercicios prácticos, estudios de casos y discusiones basadas en escenarios.
- Actividades interactivas centradas en la interpretación y aplicación de los requisitos de ISO 14001:2015.
Opciones de Personalización del Curso
- Para adaptar este curso a las necesidades de su Sistema de Gestión Ambiental (SGA), por favor, contáctenos para discutir opciones de personalización.
Aplicación e Interpretación de la ISO 20560 para Señalización de Seguridad Industrial
21 HorasLa ISO 20560 es un estándar global que define sistemas unificados de señalización de seguridad y marcado de tuberías para entornos industriales.
Este entrenamiento dirigido por instructores, en vivo (en línea o en sitio), está destinado a personal industrial y de seguridad de nivel avanzado que desee aplicar los requisitos de la ISO 20560 en entornos operativos reales.
Al completar este entrenamiento, los participantes estarán equipados para:
- Interpretar con precisión la estructura, terminología y pautas de aplicación de la ISO 20560.
- Diseñar e implementar sistemas de señalización de seguridad y marcado de tuberías conforme a las normativas.
- Evaluar los riesgos asociados con sustancias industriales y procesos utilizando la comunicación visual estandarizada.
- Adaptar los requisitos de la ISO 20560 a las regulaciones locales y necesidades específicas del sector, incluyendo entornos de fabricación cosmética.
Formato del Curso
- Presentaciones dirigidas por expertos y discusiones guiadas.
- Ejercicios basados en escenarios y talleres aplicados.
- Evaluación práctica de la señalización y el marcado de tuberías en entornos industriales simulados.
Opciones de Personalización del Curso
- Para adaptar este curso al contexto operativo o diseño de planta de su organización, por favor contáctenos para un arreglo personalizado.
ISO 10012:2003 – Sistemas de Medición Management
14 HorasEsta formación en vivo dirigida por un instructor en Argentina (en línea o presencial) está destinada a profesionales intermedios de calidad y medición que desean implementar, auditar o mejorar un sistema de gestión de la medición basado en ISO 10012:2003 para apoyar la garantía de calidad y el cumplimiento regulatorio.
Al finalizar esta formación, los participantes podrán:
- Comprender la estructura, alcance e intención de ISO 10012:2003.
- Implementar un sistema de gestión de medición que garantice la fiabilidad del equipo y la trazabilidad de las mediciones.
- Definir roles, responsabilidades y documentación necesarias para el control de la medición.
- Integrar ISO 10012 con marcos más amplios de gestión de calidad y riesgos (por ejemplo, ISO 9001, ISO/IEC 17025).
ISO 14001:2015 Auditor Interno del Sistema de Gestión Ambiental
35 HorasObjetivos
- Adquirir conocimientos sobre ISO 14001:2015
- Aprender cómo auditar de acuerdo con el estándar
- Conocer buenas prácticas
ISO 14001:2015 Requisitos
14 HorasObjetivos
- Aprender sobre ISO 14001, edición de 2015
- Adquirir conocimientos sobre cómo auditar de acuerdo con el estándar
- Conocer buenas prácticas
ISO 19011:2018 Requisitos
14 HorasObjetivos
- Adquirir conocimientos sobre ISO 19011, edición 2018
- Adquirir conocimientos sobre cómo auditar de acuerdo con el estándar
- Conocer buenas prácticas
Auditor Interno del Sistema de Gestión de la Seguridad de la Información ISO 27001:2023
35 HorasObjetivos
- Adquirir conocimientos sobre ISO 27001:2023
- Obtener conocimientos sobre cómo auditar de acuerdo con el estándar
- Conocer buenas prácticas
ISO 27001:2023 Auditor Principal del Sistema de Gestión de la Seguridad de la Información
35 HorasObjetivos
- Adquirir conocimientos sobre ISO 27001:2023
- Obtener conocimientos sobre cómo auditar de acuerdo con el estándar
- Conocer buenas prácticas
Requisitos de ISO 27001:2023
14 HorasObjetivos
- Adquirir conocimientos sobre los cambios en la edición 2023 de ISO 27001
- Obtener conocimientos sobre cómo auditar de acuerdo con el estándar
- Conocer buenas prácticas
PECB ISO/IEC 27001 Foundation
14 Horas¿Por qué deberías asistir?
La formación en los fundamentos de ISO/IEC 27001 te permite aprender los elementos básicos para implementar y gestionar un Sistema de Gestión de la Seguridad de la Información según lo especificado en ISO/IEC 27001. Durante este curso, podrás comprender los diferentes módulos del SGSI, incluyendo la política de SGSI, procedimientos, mediciones de rendimiento, compromiso de la dirección, auditoría interna, revisión por la dirección y mejora continua.
Después de completar este curso, puedes presentarte al examen y solicitar el título “PECB Certified ISO/IEC 27001 Foundation”. Un certificado PECB Foundation demuestra que has comprendido las metodologías fundamentales, los requisitos, el marco y el enfoque de gestión.
¿Quién debería asistir?
- Personas involucradas en la Gestión de la Seguridad de la Información
- Personas que desean adquirir conocimientos sobre los principales procesos de los Sistemas de Gestión de la Seguridad de la Información (SGSI)
- Personas interesadas en seguir una carrera en la Gestión de la Seguridad de la Información
Enfoque educativo
- Las sesiones de conferencias están ilustradas con preguntas y ejemplos prácticos
- Ejercicios prácticos incluyen ejemplos y discusiones
- Los exámenes de práctica son similares al Examen de Certificación
PECB ISO/IEC 27001 Lead Implementer
35 HorasLas amenazas y ataques a la seguridad de la información aumentan y mejoran constantemente. La mejor forma de defensa contra ellos es la implementación y gestión adecuadas de los controles y prácticas de seguridad de la información. La seguridad de la información también es una expectativa y requisito clave de clientes, legisladores y otras partes interesadas.
Este curso de capacitación está diseñado para preparar a los participantes en la implementación de un sistema de gestión de la seguridad de la información (SGSI) basado en ISO/IEC 27001. Su objetivo es proporcionar una comprensión completa de las mejores prácticas de un SGSI y un marco para su gestión y mejora continua.
Después de asistir al curso de capacitación, puedes tomar el examen. Si lo apruebas con éxito, puedes solicitar la credencial “PECB Certified ISO/IEC 27001 Lead Implementer”, que demuestra tu capacidad y conocimiento práctico para implementar un SGSI basado en los requisitos de ISO/IEC 27001.
¿Quién puede asistir?
- Gerentes de proyectos y consultores involucrados en la implementación de un SGSI
- Asesores expertos que buscan dominar la implementación de un SGSI
- Individuos responsables de garantizar el cumplimiento de los requisitos de seguridad de la información dentro de una organización
- Miembros del equipo de implementación de un SGSI
Información general
- Los costos de certificación están incluidos en el precio del examen
- Se distribuirá material de capacitación que contiene más de 450 páginas de información y ejemplos prácticos
- Se emitirá un certificado de participación con 31 créditos CPD (Desarrollo Profesional Continuo)
- En caso de no aprobar el examen, puedes retomarlo dentro de los 12 meses sin costo adicional
Enfoque educativo
- Este curso de capacitación contiene ejercicios tipo ensayo, cuestionarios de opción múltiple, ejemplos y mejores prácticas utilizadas en la implementación de un SGSI.
- Se alienta a los participantes a comunicarse entre sí y participar en discusiones al completar cuestionarios y ejercicios.
- Los ejercicios se basan en un estudio de caso.
- La estructura de los cuestionarios es similar a la del examen de certificación.
Objetivos de aprendizaje
Este curso de capacitación te ayudará a:
- Obtener una comprensión completa de los conceptos, enfoques, métodos y técnicas utilizados para la implementación y gestión efectiva de un SGSI
- Reconocer la correlación entre ISO/IEC 27001, ISO/IEC 27002 y otros estándares y marcos regulatorios
- Comprender el funcionamiento de un sistema de gestión de la seguridad de la información y sus procesos basados en ISO/IEC 27001
- Aprender a interpretar e implementar los requisitos de ISO/IEC 27001 en el contexto específico de una organización
- Adquirir el conocimiento necesario para apoyar a una organización en la planificación, implementación, gestión, monitoreo y mantenimiento efectivos de un SGSI
ISO 9001 y ISO 27001 – Interpretación y Auditoría Interna
21 HorasISO 9001 y ISO 27001 son estándares internacionalmente reconocidos para los sistemas de gestión de calidad y seguridad de la información, respectivamente.
Este entrenamiento dirigido por un instructor (en línea o presencial) está destinado a profesionales de nivel intermedio que desean interpretar los estándares ISO 9001 y ISO 27001 y realizar auditorías internas efectivamente.
Al final de este entrenamiento, los participantes podrán:
- Comprender los principios y requisitos de ISO 9001 y ISO 27001.
- Interpretar las cláusulas y controles en contextos del mundo real.
- Planificar y realizar auditorías internas alineadas con los estándares ISO.
- Identificar incumplimientos y recomendar acciones correctivas.
Formato del Curso
- Conferencia interactiva y discusión.
- Ejercicios de auditoría simulados y estudios de caso.
- Análisis práctico de escenarios de calidad y seguridad.
Opciones de Personalización del Curso
- Para solicitar un entrenamiento personalizado para este curso, por favor contáctenos para hacer los arreglos necesarios.
PECB ISO/IEC 27001 Transition
14 HorasEl curso de formación de transición ISO/IEC 27001 permite a los participantes comprender a fondo las diferencias entre ISO/IEC 27001:2013 y ISO/IEC 27001:2022. Además, los participantes adquirirán conocimientos sobre los nuevos conceptos presentados por ISO/IEC 27001:2022.
PECB ISO 27001:2022 Transición
14 HorasEste entrenamiento dirigido por un instructor, en vivo (en línea o presencial) en Argentina, está destinado a profesionales de TI de nivel intermedio a experto que deseen mejorar sus habilidades y calificaciones en seguridad de la información o campos relacionados.
Al final de este entrenamiento, los participantes serán capaces de:
- Comprender las diferencias entre ISO/IEC 27001:2013 y ISO/IEC 27001:2022.
- Adquirir el conocimiento y habilidades para planificar e implementar la transición de la versión 2013 a la 2022 del estándar de manera eficiente.
- Aplicar el conocimiento en escenarios reales, facilitando una transición suave en sus respectivas organizaciones.