Programa del Curso

Día 1 Introducción a ISO 27005, conceptos e implementación de un programa de gestión de riesgos

  • Sección 01: Objetivos y estructura del curso
  • Sección 02: Marco normativo y regulatorio
  • Sección 03: Conceptos y definiciones de riesgo
  • Sección 04: Implementación de un programa de gestión de riesgos
  • Sección 05: Establecimiento del contexto

Día 2 Identificación, evaluación y tratamiento de riesgos según ISO 27005

  • Sección 06: Identificación de riesgos
  • Sección 07: Análisis de riesgos
  • Sección 08: Evaluación de riesgos
  • Sección 09: Evaluación de riesgos con un método cuantitativo
  • Sección 10: Tratamiento de riesgos

Día 3 Aceptación, comunicación, consulta, monitoreo y revisión del riesgo de seguridad de la información

  • Sección 11: Aceptación del riesgo de seguridad de la información
  • Sección 12: Comunicación y consulta del riesgo de seguridad de la información
  • Sección 13: Monitoreo y revisión del riesgo de seguridad de la información

Día 4 Metodologías de evaluación de riesgos

  • Sección 14: Método OCTAVE
  • Sección 15: Método MEHARI
  • Sección 16: Método EBIOS
  • Sección 17: Método de Evaluación Armonizada de Amenazas y Riesgos (TRA)
  • Sección 18: Solicitud de certificación y cierre del entrenamiento

Día 5 Examen de Certificación

Requerimientos

Una comprensión fundamental de ISO/IEC 27005 y un conocimiento completo sobre la Evaluación de Riesgos y la Seguridad de la Información.

 35 Horas

Número de participantes


Precio por Participante​

Testimonios (5)

Próximos cursos

Categorías Relacionadas