PASSUS

Ciberseguridad

Preparación para certificaciónIntermedio

Seguridad de la Información basada en ISO/IEC 27001

Comprende los fundamentos de un SGSI, la gestión de riesgos, controles, operaciones, auditoría y cumplimiento.

Definición

Curso basado en ISO/IEC 27001 para comprender cómo organizar y mantener un sistema de gestión de seguridad. Aborda gobierno, políticas, riesgos, accesos, operaciones, incidentes, auditoría y cumplimiento. La ficha pública menciona examen CertiProf; debe validarse su vigencia e inclusión.

Público objetivo

  • Profesionales de TI.
  • Responsables de seguridad.
  • Ingenieros de sistemas.
  • Auditores y consultores.

Objetivos

Comprender componentes y prácticas para establecer, operar y mejorar un SGSI.

  • Comprender fundamentos y SGSI.
  • Relacionar riesgos y controles.
  • Analizar acceso, redes y operaciones.
  • Comprender incidentes y continuidad.
  • Interpretar auditoría y cumplimiento.
  • Prepararse para evaluación.

Resultados de aprendizaje

  • Explicar propósito de SGSI.
  • Relacionar amenazas, riesgos y controles.
  • Participar en implementación.
  • Interpretar evidencia.
  • Prepararse para evaluación.

Temario

1. Fundamentos y SGSI

  • Motivación
  • Ciclo
  • SGSI
  • Comité y políticas
  • Riesgos

2. Protección

  • Acceso
  • Identidad
  • Internet, redes y telecomunicaciones

3. Operaciones

  • Controles
  • Auditorías
  • Monitoreo
  • Incidentes

4. Criptografía y continuidad

  • Criptografía
  • Respaldo
  • Continuidad

5. Auditoría y cumplimiento

  • Derecho a auditar
  • Contratos
  • Alcance
  • Requisitos

6. Aplicación

  • Caso
  • Riesgos y controles
  • Preparación

Metodología

  • Exposición.
  • Análisis de riesgos.
  • Casos.
  • Preguntas.

Materiales incluidos

  • Material de apoyo.
  • Ejercicios.
  • Material oficial y voucher por validar.

Evaluación interna

Preguntas y ejercicios de preparación.

Examen y certificación externa

Proveedor:
CertiProf (según ficha pública)
Examen:
Certified ISO/IEC 27001 Foundation (I27001F)

Consulta condiciones de esta edición.

Certificados

  • Certificado de participación, por confirmar.
  • Certified ISO/IEC 27001 Foundation, sujeto a vigencia y aprobación.

Requisitos

  • Experiencia básica en TI, seguridad o auditoría es recomendable.

Preguntas frecuentes

¿Certifica a la organización?

No; la certificación organizacional requiere implementación y auditoría del SGSI.

¿Incluye examen CertiProf?

La ficha lo menciona, pero debe confirmarse vigencia e inclusión.

¿A quién va dirigido?

TI, seguridad, sistemas, auditoría y consultoría.