PECB Transición a ISO 27001:2022
ISO 27001:2022 es un estándar para sistemas de gestión de seguridad de la información, que ofrece un conjunto de criterios para la certificación de cumplimiento dirigido a organizaciones y profesionales. Este estándar facilita la creación, implementación, mantenimiento y mejora de un sistema de gestión de seguridad de la información (SGSI).
Esta formación en vivo impartida por un instructor (en línea o presencial) está dirigida a profesionales de TI de nivel intermedio a experto que deseen mejorar sus habilidades y cualificaciones en seguridad de la información o áreas relacionadas.
Al finalizar esta formación, los participantes serán capaces de:
- Comprender las diferencias entre ISO/IEC 27001:2013 e ISO/IEC 27001:2022.
- Adquirir los conocimientos y las habilidades necesarios para planificar e implementar eficientemente la transición desde la versión 2013 hasta la versión 2022 del estándar.
- Aplicar los conocimientos adquiridos en escenarios del mundo real, facilitando una transición fluida en sus respectivas organizaciones.
Formato del curso
- Clases interactivas y debates.
- Numerosos ejercicios y prácticas.
- Implementación práctica en un entorno de laboratorio en vivo.
Opciones de personalización del curso
- Para solicitar una formación personalizada para este curso, por favor contacte con nosotros para organizarla.
Temario del curso
Introducción
- Repaso breve de ISO/IEC 27001:2013.
- Descripción general de ISO/IEC 27001:2022.
- Importancia de los sistemas de gestión de seguridad de la información (SGSI).
Comprensión de los cambios
- ISO/IEC 27001:2013 frente a ISO/IEC 27001:2022.
- Cambios principales en el Anexo A.
- Actualizaciones en las cláusulas.
- Implicaciones del cambio de título.
Nuevos conceptos y elementos en ISO/IEC 27001:2022
- Introducción a los nuevos conceptos.
- Mejoras en la gestión de riesgos.
- Mayor enfoque en el liderazgo y el compromiso.
- Aspectos relacionados con el cumplimiento y la mejora continua.
Transición a ISO/IEC 27001:2022
- Principales pasos para la transición hacia el nuevo estándar.
- Identificación de las áreas de cambio.
- Planificación e implementación de los cambios.
- Cronograma y plazos de la transición.
Proceso de auditoría y certificación
- Cambios en el proceso de auditoría para el estándar 2022.
- Requisitos y procedimientos de certificación.
- Visión general del examen de transición.
- Cumplimiento con el código de ética de PECB y la norma ISO/IEC 17024.
Realización del examen
- Procedimientos de registro.
- Consejos y trucos para aprobar el examen.
Resumen y próximos pasos
Requerimientos
- Comprensión básica de los principios y conceptos del estándar ISO/IEC 27001:2013.
Público objetivo
- Responsables de seguridad de la información.
- Auditoras/audidores de ISO/IEC 27001.
- Profesionales de TI.
Los cursos públicos requieren más de 5 participantes.
PECB Transición a ISO 27001:2022 - Reserva
PECB Transición a ISO 27001:2022 - Consulta
PECB Transición a ISO 27001:2022 - Solicitud de consultoría
Testimonios (2)
El formador fue útil.
Attila - Lifial
Curso - Compliance and the Management of Compliance Risk
Traducción Automática
Velocidad de respuesta y comunicación
Bader Bin rubayan - Lean Business Services
Curso - ISO/IEC 27001 Lead Implementer
Traducción Automática
Próximos cursos
Cursos Relacionados
Preparación para Examinador Certificado de Fraude (CFE)
70 HorasEsta capacitación en vivo dirigida por un instructor en Argentina (en línea o presencial) está dirigida a profesionales de nivel avanzado que desean obtener una comprensión integral de los conceptos del examen de fraude y prepararse para el examen de Examinador de Fraude Certificado (CFE).
Al final de esta formación, los participantes serán capaces de:
- Obtenga un conocimiento integral de los principios de examen de fraude y el proceso de examen de fraude.
- Aprenda a identificar, investigar y prevenir varios tipos de esquemas de fraude financiero.
- Comprender el entorno legal relacionado con el fraude, incluidos los elementos legales del fraude, las leyes y regulaciones relevantes.
- Adquirir habilidades prácticas en la realización de investigaciones de fraude, incluida la recopilación de pruebas, técnicas de entrevista y análisis de datos.
- Aprenda a diseñar e implementar programas efectivos de prevención y disuasión del fraude dentro de las organizaciones.
- Gane confianza y conocimiento para aprobar con éxito el examen de Examinador de Fraude Certificado (CFE).
Cumplimiento de los Servicios de Pago en Japón
7 HorasEste curso dirigido por un instructor y en vivo en Argentina (en línea o presencial) está destinado a profesionales de cumplimiento de servicios de pago que deseen crear, implementar y hacer cumplir un programa de cumplimiento dentro de una organización.
Al finalizar este curso, los participantes podrán:
- Entender las reglas establecidas por los reguladores gubernamentales para los proveedores de servicios de pago.
- Crear las políticas y procedimientos internos necesarios para cumplir con las regulaciones gubernamentales.
- Implementar un programa de cumplimiento que se ajuste a las leyes relevantes.
- Asegurarse de que todos los procesos y procedimientos corporativos cumplan con el programa de cumplimiento.
- Mantener la reputación del negocio mientras lo protege de demandas.
Gobernanza, Riesgo y Cumplimiento (GRC) en Ciberseguridad
14 HorasEsta formación presencial impartida por un instructor en Argentina (en línea o in situ) está dirigida a profesionales de ciberseguridad de nivel intermedio que deseen profundizar su comprensión de los marcos GRC y aplicarlos para operar de manera segura y conforme a la normativa.
Al finalizar esta formación, los participantes serán capaces de:
- Comprender los componentes clave de la gobernanza, el riesgo y el cumplimiento en ciberseguridad.
- Realizar evaluaciones de riesgo y desarrollar estrategias de mitigación.
- Implementar medidas de cumplimiento y gestionar los requisitos regulatorios.
- Desarrollar y hacer cumplir políticas y procedimientos de seguridad.
Accesibilidad por Diseño (Cumplimiento con el ACT de la UE)
21 HorasEste curso proporciona una introducción experta a la nueva Ley de Accesibilidad y equipa a los desarrolladores con las habilidades prácticas para diseñar, desarrollar y mantener aplicaciones completamente accesibles. Comenzando con una discusión contextual sobre la importancia e implicaciones de la ley, el curso rápidamente se traslada a prácticas de codificación, herramientas y técnicas de prueba para garantizar el cumplimiento y la inclusividad para usuarios con discapacidades.
Cumplimiento del Marco Común de Seguridad HiTrust
14 HorasEsta formación en vivo impartida por un instructor en Argentina (en línea o presencial) está dirigida a desarrolladores y administradores que desean producir software y productos que cumplan con HiTRUST.
Al finalizar esta formación, los participantes podrán:
- Comprender los conceptos clave de HiTrust CSF (Common Security Framework).
- Identificar los dominios de control administrativo y de seguridad de HITRUST CSF.
- Conocer los diferentes tipos de evaluaciones y puntuación de HiTrust.
- Comprender el proceso de certificación y los requisitos para el cumplimiento de HiTrust.
- Conocer las mejores prácticas y consejos para adoptar el enfoque de HiTrust.
Auditor Interno del Sistema de Gestión de la Seguridad de la Información ISO 27001:2023
35 HorasObjetivos
- Adquirir conocimientos sobre ISO 27001:2023
- Obtener conocimientos sobre cómo auditar de acuerdo con el estándar
- Conocer buenas prácticas
ISO 27001:2023 Auditor Principal del Sistema de Gestión de la Seguridad de la Información
35 HorasObjetivos
- Adquirir conocimientos sobre ISO 27001:2023
- Obtener conocimientos sobre cómo auditar de acuerdo con el estándar
- Conocer buenas prácticas
Requisitos de ISO 27001:2023
14 HorasObjetivos
- Adquirir conocimientos sobre los cambios en la edición 2023 de la norma ISO 27001.
- Comprender cómo llevar a cabo auditorías de acuerdo con la norma.
- Conocer las mejores prácticas.
PECB ISO/IEC 27001 Foundation
14 Horas¿Por qué deberías asistir?
La formación en los fundamentos de ISO/IEC 27001 te permite aprender los elementos básicos para implementar y gestionar un Sistema de Gestión de la Seguridad de la Información según lo especificado en ISO/IEC 27001. Durante este curso, podrás comprender los diferentes módulos del SGSI, incluyendo la política de SGSI, procedimientos, mediciones de rendimiento, compromiso de la dirección, auditoría interna, revisión por la dirección y mejora continua.
Después de completar este curso, puedes presentarte al examen y solicitar el título “PECB Certified ISO/IEC 27001 Foundation”. Un certificado PECB Foundation demuestra que has comprendido las metodologías fundamentales, los requisitos, el marco y el enfoque de gestión.
¿Quién debería asistir?
- Personas involucradas en la Gestión de la Seguridad de la Información
- Personas que desean adquirir conocimientos sobre los principales procesos de los Sistemas de Gestión de la Seguridad de la Información (SGSI)
- Personas interesadas en seguir una carrera en la Gestión de la Seguridad de la Información
Enfoque educativo
- Las sesiones de conferencias están ilustradas con preguntas y ejemplos prácticos
- Ejercicios prácticos incluyen ejemplos y discusiones
- Los exámenes de práctica son similares al Examen de Certificación
Gerente Principal ISO 27002
35 HorasLa formación de Gerente Principal ISO/IEC 27002 le permite desarrollar la competencia y el conocimiento necesarios para apoyar a una organización en la implementación y gestión de los controles de Seguridad de la Información según se especifica en ISO/IEC 27002.
Después de completar este curso, puede presentarse al examen y solicitar la credencial “PECB Certified ISO/IEC 27002 Lead Manager”. Una certificación de Gerente Principal PECB demuestra que ha dominado los principios y técnicas para la implementación y gestión de los controles de Seguridad de la Información basados en ISO/IEC 27002.
¿Quién debería asistir?
- Gerentes o consultores que buscan implementar un Sistema de Gestión de Seguridad de la Información (SGSI) basado en ISO/IEC 27001 y ISO/IEC 27002
- Directores de proyectos o consultores que deseen dominar el proceso de implementación del SGSI
- Personas responsables de la seguridad de la información, cumplimiento, riesgo y gobernanza en una organización
- Miembros de equipos de seguridad de la información
- Asesores expertos en tecnología de la información
- Oficiales de Seguridad de la Información
- Oficiales de Privacidad
- Profesionales de TI
- CTOs, CIOs y CISOs
Objetivos de aprendizaje
- Dominar la implementación de controles de Seguridad de la Información siguiendo el marco y principios de ISO/IEC 27002
- Obtener una comprensión completa de los conceptos, enfoques, estándares, métodos y técnicas necesarios para la implementación y gestión efectiva de controles de Seguridad de la Información
- Comprender la relación entre los componentes de los controles de Seguridad de la Información, incluyendo responsabilidad, estrategia, adquisición, rendimiento, conformidad y comportamiento humano
- Entender la importancia de la seguridad de la información para la estrategia de la organización
- Dominar la implementación de procesos de gestión de seguridad de la información
- Dominar la formulación e implementación de requisitos y objetivos de seguridad
Enfoque educativo
- Esta formación se basa tanto en teoría como en práctica
- Sesiones de conferencias ilustradas con ejemplos basados en casos reales
- Ejercicios prácticos basados en estudios de caso
- Ejercicios de revisión para ayudar en la preparación del examen
- Prueba práctica similar al examen de certificación
Información general
- Los costos de certificación están incluidos en el precio del examen
- Se distribuirá material de formación que contiene más de 500 páginas de información y ejemplos prácticos a los participantes
- Se emitirá un certificado de participación con 31 créditos CPD (Desarrollo Profesional Continuo) a los participantes
- En caso de fracaso en el examen, puede retomarlo dentro de los 12 meses sin costo adicional
PECB ISO/IEC 27001 Lead Implementer
35 HorasLas amenazas y ataques a la seguridad de la información aumentan y mejoran constantemente. La mejor forma de defensa contra ellos es la implementación y gestión adecuadas de los controles y prácticas de seguridad de la información. La seguridad de la información también es una expectativa y requisito clave de clientes, legisladores y otras partes interesadas.
Este curso de capacitación está diseñado para preparar a los participantes en la implementación de un sistema de gestión de la seguridad de la información (SGSI) basado en ISO/IEC 27001. Su objetivo es proporcionar una comprensión completa de las mejores prácticas de un SGSI y un marco para su gestión y mejora continua.
Después de asistir al curso de capacitación, puedes tomar el examen. Si lo apruebas con éxito, puedes solicitar la credencial “PECB Certified ISO/IEC 27001 Lead Implementer”, que demuestra tu capacidad y conocimiento práctico para implementar un SGSI basado en los requisitos de ISO/IEC 27001.
¿Quién puede asistir?
- Gerentes de proyectos y consultores involucrados en la implementación de un SGSI
- Asesores expertos que buscan dominar la implementación de un SGSI
- Individuos responsables de garantizar el cumplimiento de los requisitos de seguridad de la información dentro de una organización
- Miembros del equipo de implementación de un SGSI
Información general
- Los costos de certificación están incluidos en el precio del examen
- Se distribuirá material de capacitación que contiene más de 450 páginas de información y ejemplos prácticos
- Se emitirá un certificado de participación con 31 créditos CPD (Desarrollo Profesional Continuo)
- En caso de no aprobar el examen, puedes retomarlo dentro de los 12 meses sin costo adicional
Enfoque educativo
- Este curso de capacitación contiene ejercicios tipo ensayo, cuestionarios de opción múltiple, ejemplos y mejores prácticas utilizadas en la implementación de un SGSI.
- Se alienta a los participantes a comunicarse entre sí y participar en discusiones al completar cuestionarios y ejercicios.
- Los ejercicios se basan en un estudio de caso.
- La estructura de los cuestionarios es similar a la del examen de certificación.
Objetivos de aprendizaje
Este curso de capacitación te ayudará a:
- Obtener una comprensión completa de los conceptos, enfoques, métodos y técnicas utilizados para la implementación y gestión efectiva de un SGSI
- Reconocer la correlación entre ISO/IEC 27001, ISO/IEC 27002 y otros estándares y marcos regulatorios
- Comprender el funcionamiento de un sistema de gestión de la seguridad de la información y sus procesos basados en ISO/IEC 27001
- Aprender a interpretar e implementar los requisitos de ISO/IEC 27001 en el contexto específico de una organización
- Adquirir el conocimiento necesario para apoyar a una organización en la planificación, implementación, gestión, monitoreo y mantenimiento efectivos de un SGSI
Conformidad y Gestión del Riesgo de Cumplimiento
21 HorasPúblico objetivo
Este curso está dirigido a todos los empleados que necesiten comprender de manera práctica el cumplimiento normativo y una gestión eficaz de los riesgos.
Formato del curso
La formación se imparte mediante un enfoque blended que incluye:
- Debates moderados
- Presentaciones con diapositivas
- Estudios de caso
- Ejemplos del mundo real
Objetivos del curso
Al finalizar el curso, los participantes serán capaces de:
Desarrollar una comprensión sólida de los aspectos clave del cumplimiento, junto con las iniciativas nacionales e internacionales destinadas a gestionar los riesgos asociados.
Explicar cómo las organizaciones y sus equipos pueden establecer un Marco Efectivo de Gestión del Riesgo de Cumplimiento.
Describir las responsabilidades del Oficial de Cumplimiento y del Oficial de Informes sobre Lavado de Activos, y comprender cómo se integran estos roles dentro de la estructura empresarial.
Identificar áreas de riesgo críticas en materia de Delitos Financieros, particularmente en el contexto de operaciones internacionales, centros financieros offshore y clientes de alto patrimonio neto.
Gestión de Software de Código Abierto (OSS)
14 HorasLa gestión de Software de Código Abierto (OSS) es la práctica de supervisar el ciclo de vida de componentes de código abierto dentro de una organización, asegurando su uso seguro, cumplido y eficiente.
Esta formación dirigida por un instructor (en línea o en sitio) está orientada a profesionales de TI intermedios que deseen implementar las mejores prácticas para gestionar el software de código abierto en entornos empresariales y gubernamentales.
Al finalizar esta formación, los participantes podrán:
- Establecer políticas y marcos de gobierno de OSS efectivos.
- Utilizar herramientas SBOM y SCA para identificar, rastrear y gestionar dependencias de código abierto.
- Mitigar riesgos asociados con licencias y vulnerabilidades de seguridad.
- Simplificar la adopción de OSS mientras maximizan la innovación y el ahorro de costos.
Formato del Curso
- Lectura interactiva y discusión.
- Casos de estudio y ejercicios basados en escenarios.
- Demostraciones prácticas con herramientas de gestión de OSS.
Opciones de Personalización del Curso
- Este curso puede adaptarse a políticas y cadenas de herramientas de OSS específicas de la organización. Por favor, contáctenos para arreglarlo.
Practicante de PCI-DSS
14 HorasEsta capacitación profesional de la industria de tarjetas de pago en vivo dirigida por un instructor en Argentina (en línea o en el sitio) proporciona una calificación individual para los profesionales de la industria que desean demostrar su experiencia profesional y comprensión del Estándar de Seguridad de Datos PCI (PCI DSS).
Al final de esta formación, los participantes serán capaces de:
- Comprender el proceso de pago y los estándares PCI diseñados para protegerlo.
- Comprender las funciones y responsabilidades de las entidades involucradas en la industria de pagos.
- Tener un conocimiento profundo y una comprensión de los 12 requisitos de PCI DSS.
- Demostrar conocimiento de PCI DSS y cómo se aplica a las organizaciones que están involucradas en el proceso de transacción.