Ciberseguridad
Preparación para certificaciónIntermedioSeguridad de la Información basada en ISO/IEC 27001
Comprende los fundamentos de un SGSI, la gestión de riesgos, controles, operaciones, auditoría y cumplimiento.
Definición
Curso basado en ISO/IEC 27001 para comprender cómo organizar y mantener un sistema de gestión de seguridad. Aborda gobierno, políticas, riesgos, accesos, operaciones, incidentes, auditoría y cumplimiento. La ficha pública menciona examen CertiProf; debe validarse su vigencia e inclusión.
Público objetivo
- Profesionales de TI.
- Responsables de seguridad.
- Ingenieros de sistemas.
- Auditores y consultores.
Objetivos
Comprender componentes y prácticas para establecer, operar y mejorar un SGSI.
- Comprender fundamentos y SGSI.
- Relacionar riesgos y controles.
- Analizar acceso, redes y operaciones.
- Comprender incidentes y continuidad.
- Interpretar auditoría y cumplimiento.
- Prepararse para evaluación.
Resultados de aprendizaje
- Explicar propósito de SGSI.
- Relacionar amenazas, riesgos y controles.
- Participar en implementación.
- Interpretar evidencia.
- Prepararse para evaluación.
Temario
1. Fundamentos y SGSI
- Motivación
- Ciclo
- SGSI
- Comité y políticas
- Riesgos
2. Protección
- Acceso
- Identidad
- Internet, redes y telecomunicaciones
3. Operaciones
- Controles
- Auditorías
- Monitoreo
- Incidentes
4. Criptografía y continuidad
- Criptografía
- Respaldo
- Continuidad
5. Auditoría y cumplimiento
- Derecho a auditar
- Contratos
- Alcance
- Requisitos
6. Aplicación
- Caso
- Riesgos y controles
- Preparación
Metodología
- Exposición.
- Análisis de riesgos.
- Casos.
- Preguntas.
Materiales incluidos
- Material de apoyo.
- Ejercicios.
- Material oficial y voucher por validar.
Evaluación interna
Preguntas y ejercicios de preparación.
Examen y certificación externa
- Proveedor:
- CertiProf (según ficha pública)
- Examen:
- Certified ISO/IEC 27001 Foundation (I27001F)
Consulta condiciones de esta edición.
Certificados
- Certificado de participación, por confirmar.
- Certified ISO/IEC 27001 Foundation, sujeto a vigencia y aprobación.
Requisitos
- Experiencia básica en TI, seguridad o auditoría es recomendable.
Preguntas frecuentes
¿Certifica a la organización?
No; la certificación organizacional requiere implementación y auditoría del SGSI.
¿Incluye examen CertiProf?
La ficha lo menciona, pero debe confirmarse vigencia e inclusión.
¿A quién va dirigido?
TI, seguridad, sistemas, auditoría y consultoría.