Programa del Curso
Día 1 Introducción a ISO 27005, conceptos e implementación de un programa de gestión de riesgos
- Sección 01: Objetivos y estructura del curso
- Sección 02: Marco normativo y regulatorio
- Sección 03: Conceptos y definiciones de riesgo
- Sección 04: Implementación de un programa de gestión de riesgos
- Sección 05: Establecimiento del contexto
Día 2 Identificación, evaluación y tratamiento de riesgos según ISO 27005
- Sección 06: Identificación de riesgos
- Sección 07: Análisis de riesgos
- Sección 08: Evaluación de riesgos
- Sección 09: Evaluación de riesgos con un método cuantitativo
- Sección 10: Tratamiento de riesgos
Día 3 Aceptación, comunicación, consulta, monitoreo y revisión del riesgo de seguridad de la información
- Sección 11: Aceptación del riesgo de seguridad de la información
- Sección 12: Comunicación y consulta del riesgo de seguridad de la información
- Sección 13: Monitoreo y revisión del riesgo de seguridad de la información
Día 4 Metodologías de evaluación de riesgos
- Sección 14: Método OCTAVE
- Sección 15: Método MEHARI
- Sección 16: Método EBIOS
- Sección 17: Método de Evaluación Armonizada de Amenazas y Riesgos (TRA)
- Sección 18: Solicitud de certificación y cierre del entrenamiento
Día 5 Examen de Certificación
Requerimientos
Una comprensión fundamental de ISO/IEC 27005 y un conocimiento completo sobre la Evaluación de Riesgos y la Seguridad de la Información.
Testimonios (5)
El hecho de que hubiera ejemplos prácticos con el contenido
Smita Hanuman - Standard Bank of SA Ltd
Curso - Basel III – Certified Basel Professional
Traducción Automática
Velocidad de respuesta y comunicación
Bader Bin rubayan - Lean Business Services
Curso - ISO/IEC 27001 Lead Implementer
Traducción Automática
El entrenador fue extremadamente claro y conciso. Muy fácil de entender y asimilar la información.
Paul Clancy - Rowan Dartington
Curso - CGEIT – Certified in the Governance of Enterprise IT
Traducción Automática
El entrenador estaba muy motivado y conocedor. No solo era capaz de transmitir información, sino que también lo hacía con humor para aligerar el tema teórico y seco del entrenamiento.
Marco van den Berg - ZiuZ Medical B.V.
Curso - HIPAA Compliance for Developers
Traducción Automática
I genuinely enjoyed the real examples of the trainer.
Joana Gomes
Curso - Compliance and the Management of Compliance Risk
Traducción Automática