Programa del Curso

Día 1 Introducción a la norma ISO 27005, conceptos e implementación de un programa de gestión de riesgos

  • Sección 01: Objetivos y estructura del curso
  • Sección 02: Norma y marco normativo
  • Sección 03: Conceptos y definiciones de riesgo
  • Sección 04: Implementación de un programa de gestión de riesgos
  • Sección 05: Establecimiento del contexto

Día 2 Identificación, evaluación y tratamiento de riesgos según lo especificado en la norma ISO 27005

  • Sección 06: Identificación de riesgos
  • Sección 07: Análisis de riesgos
  • Sección 08: Evaluación de riesgos
  • Sección 09: Evaluación de riesgos con un método cuantitativo
  • Sección 10: Tratamiento de riesgos

Día 3 Information Security Risk Aceptación, Comunicación, Consulta, Seguimiento y Revisión

  • Sección 11: Aceptación de riesgos de seguridad de la información
  • Sección 12: Comunicación y consulta de riesgos para la seguridad de la información
  • Sección 13: Supervisión y revisión de los riesgos de seguridad de la información

Día 4 Metodologías de evaluación de riesgos

  • Sección 14: Método OCTAVE
  • Sección 15: Método MEHARI
  • Sección 16: Método EBIOS
  • Sección 17: Método Armonizado de Evaluación de Amenazas y Riesgos (TRA)
  • Sección 18: Solicitud de certificación y cierre de la formación

Día 5 Examen de Certificación

Requerimientos

Una comprensión fundamental de ISO/IEC 27005 y un conocimiento exhaustivo de la evaluación de riesgos y la seguridad de la información.

 35 horas

Número de participantes



Precio por participante

Testimonios (1)

Cursos Relacionados

ISO/IEC 27005 Foundation

14 horas

Categorías Relacionadas