¿Qué quieres aprender?

ISO 27001: Interpretación y pautas para su implementación

ISO 27001: Interpretación y pautas para su implementación

Udemy

Curso online


20

La implementación de un sistema de gestión de seguridad de la información en el presente contexto digital que vivimos hoy en día resulta de suma importación, esto lo podemos observar en el informe de riesgos del 2018 del foro económico mundial donde las amenazas de ciber ataques y fraudes ocupan el tercer y cuarto puesto respectivamente en lo relacionado a la probabilidad de ocurrencia, esto mismo lo podemos confirmar viendo las últimas amenazas mundiales de los últimos años como los últimos ciber ataques o fraudes a las entidades bancarias.

Así mismo, muchas organizaciones tienen la necesidad legal, regulatoria o contractual de implementar un sistema de gestión de seguridad de la información ya sea para cumplir con normas técnicas dictadas por el estado, sector industrial o en caso tengan la necesidad de invertir en la bolsa de valores.

Cualquiera que sea su motivación la implementación de un sistema de gestión de seguridad de la información se basa en el estándar internacional ISO/IEC 27001:2013, en ese sentido este curso está compuesto por tres partes:

En la primera parte veremos un poco de introducción, revisaremos que es la ISO y la serie de familia referida a la seguridad de la información, pasando por un poco de contexto mundial y revisando algunos conceptos generales.

En la segunda parte revisaremos y entenderemos cada uno de los requerimientos para poder establecer, implementar, mantener y mejorar un sistema de gestión de seguridad de la información, el cual cumple con el ciclo de mejora continua establecido por Deming, que está compuesto por las etapas de planificar, hacer, verificar y actuar con el objetivo de alcanzar la mejora continua en cada iteración.

s integrales u operacionales

Encargados y personal de tecnologías de la información

Oficiales de seguridad de la información

Oficiales de ciber seguridad

Oficiales de privacidad

¿Quieres hablar con un asesor sobre este curso?

Objetivos

Comprender y adquirir los conocimientos de cada uno de los requerimientos de la ISO/IEEC 27001:2013 Comprender y adquirir los conocimientos de cada uno de los controles de la ISO/IEC 27001:2013 anexo A (ISO/IEC 27002:2013) Entender conceptos básicos sobre seguridad de la información y sobre el estandar internacional ISO/IEC 27001:2013 Dominar los conceptos y también las pautas para participar en la implementación de un sistema de gestión de seguridad de la información Contar con las capacidades y conocimientos para participar en procesos de auditoria de un sistema de gestión de seguridad de la información Contar con las capacidades y conocimientos para realizar el mantenimiento y mejora continua de un sistema de gestión de seguridad de la información

A quién va dirigido

Encargados y personal de seguridad de la información Encargados y personal de ciber seguridad Encargados y personal de continuidad de negocio Encargados y personal de riesgos integrales u operacionales Encargados y personal de tecnologías de la información Oficiales de seguridad de la información Oficiales de ciber seguridad Oficiales de privacidad

Requisitos

Contar con conocimientos generales sobre conceptos y principios básicos sobre seguridad de la información Contar con conocimientos generales sobre cualquier sistema de gestión (calidad, medio ambiente, entre otros) Contar con conocimientos generales sobre tecnologías de información, telecomunicaciones y desarrollo de sistemas

Temario completo de este curso

Contenido del curso
Presentación
Introducción al Sistema de Gestión de Seguridad de la Información
Claúsula 4 : Contexto de la organización
Claúsula 5 : Liderazgo
Claúsula 6 : Planificación del SGSI - parte 1
Claúsula 6 : Planificación del SGSI - parte 2
Claúsula 7 : Soporte del SGSI - parte 1
Claúsula 7 : Soporte del SGSI - parte 2
Claúsula 8 : Operación del SGSI
Claúsula 9 : Evaluación del desempeño - parte 1
Claúsula 9 : Evaluación del desempeño - parte 2
Claúsula 10 : Mejora del SGSI
Introducción a los controles de seguridad de la información
Anexo A 5.1 Políticas de seguridad de la información
Anexo A 6.1 Organización interna del SGSI
Anexo A 6.2 Dispositivos móviles y teletrabajo
Anexo A 7.1 Antes del empleo
Anexo A 7.2 Durante el empleo
Anexo A 7.3 Termino y cambio del empleo
Anexo A 8.1 Responsabilidad de los activos
Anexo A 8.2 Clasificación de la información
Anexo A 8.3 Manejo de los medios
Anexo A 9.1 Requisitos de la empresa para el control de acceso
Anexo A 9.2 Gestión de acceso de usuario
Anexo A 9.3 Responsabilidades de los usuarios
Anexo A 9.4 Control de acceso a sistema de aplicativos
Anexo A 10.1 Controles criptográficos
Anexo A 11.1 Áreas seguras
Anexo A 11.2 Equipos - parte I
Anexo A 11.2 Equipos - parte II
Anexo A 12.1 Procedimientos y responsabilidades operativas
Anexo A 12.2 Protección contra malware
Anexo A 12.3 Respaldo
Anexo A 12.4 Registros y monitoreo
Anexo A 12.5 Control del software en producción
Anexo A 12.6 Gestión de vulnerabilidades técnicas
Anexo A 12.7 Consideraciones para la auditoría de los sistemas de información
Anexo A 13.1 Gestión de seguridad de la red
Anexo A 13.2 Transferencia de información
Anexo A 14.1 Requerimientos de seguridad en los sistemas de información
Anexo A 14.2 Seguridad en los procesos de desarrollo y soporte - parte I
Anexo A 14.2 Seguridad en los procesos de desarrollo y soporte - parte II
Anexo A 14.3 Datos de prueba
Anexo A 15.1 Seguridad de la información en las relaciones con los proveedores
Anexo A 15.2 Gestión de entrega de servicios del proveedor
Anexo A 16.1 Gestión y mejora de incidentes de seguridad de la información
Anexo A 17.1 Continuidad de la seguridad de la información
Anexo A 17.2 Redundancia
Anexo A 18.1 Cumplimiento con los requisitos legales y contractuales
Anexo A 18.2 Revisiones de seguridad de la información
Ver más