Ponte en Contacto
 Duración 21 horas

Temario del curso

Objetivos de aprendizaje 
Tras completar con éxito este curso de formación, usted será capaz de:
  • Explicar los conceptos y principios de la gestión de riesgos establecidos por ISO/IEC 27005:2022 y ISO 31000
  • Establecer, mantener y mejorar un marco de gestión de riesgos de seguridad de la información basado en las directrices de ISO/IEC 27005:2022
  • Aplicar los procesos de gestión de riesgos de seguridad de la información basados en las directrices de ISO/IEC 27005:2022
  • Planificar y establecer actividades de comunicación y consulta sobre riesgos
Día 1:

Introducción a ISO/IEC 27005:2022 y la gestión de riesgos
 

  • Objetivos y estructura del curso de formación
  • Estándares y marcos regulatorios
  • Conceptos y principios fundamentales de la gestión de riesgos de seguridad de la información
  • Programa de gestión de riesgos de seguridad de la información
  • Establecimiento del contexto
Día 2:
Evaluación de riesgos, tratamiento de riesgos, y comunicación y consulta sobre riesgos basados en ISO/IEC 27005:2022
  • Identificación de riesgos
  • Análisis de riesgos
  • Evaluación de riesgos
  • Tratamiento de riesgos
  • Comunicación y consulta sobre riesgos de seguridad de la información
Día 3:
Registro e informe de riesgos, monitoreo y revisión, y métodos de evaluación de riesgos
  • Registro e informe de riesgos de seguridad de la información
  • Monitoreo y revisión de riesgos de seguridad de la información
  • Metodologías OCTAVE y MEHARI
  • Método EBIOS y marco NIST
  • Métodos CRAMM y TRA
  • Cierre del curso de formación

Requisitos de Certificación PECB ISO/IEC 27005 Risk Manager

Para calificar para la designación de PECB ISO/IEC 27005 Risk Manager, todos los candidatos deben aprobar exitosamente el examen PECB Certified ISO/IEC 27005 Risk Manager (o un equivalente aprobado) y firmar formalmente el Código de Ética de PECB.

Dependiendo de su fondo profesional y experiencia práctica en evaluación de riesgos, puede solicitar uno de dos niveles de acreditación:

1. Risk Manager Provisional

  • Título de la Acreditación: PECB Certified ISO/IEC 27005 Provisional Risk Manager

  • Experiencia Profesional: No se requiere.

  • Experiencia en Gestión de Riesgos: No se requiere.

  • Más Adecuado Para: Individuos que han aprobado exitosamente el examen pero aún no han completado el trabajo de campo o las horas activas requeridas para la certificación completa.

2. Risk Manager

  • Título de la Acreditación: PECB Certified ISO/IEC 27005 Risk Manager

  • Experiencia Profesional: Dos años de experiencia profesional general, con al menos un año enfocado específicamente en la Gestión de Riesgos de Seguridad de la Información.

  • Experiencia en Gestión de Riesgos: Un total acumulado de al menos 200 horas de actividades activas de gestión de riesgos de seguridad de la información.

https://pecb.com/en/education-and-certification-for-individuals/iso-iec-27005/iso-iec-27005-risk-manager

Requerimientos

Este curso de formación está destinado a:
  • Gerentes o asesores involucrados o responsables de la seguridad de la información en una organización
  • Personas responsables de la gestión de riesgos de seguridad de la información
  • Miembros de equipos de seguridad de la información, profesionales de TI y oficiales de privacidad
  • Personas responsables de mantener el cumplimiento con los requisitos de seguridad de la información de ISO/IEC 27001 en una organización
  • Gerentes de proyecto, asesores o asesores expertos que buscan dominar la gestión de riesgos de seguridad de la información

Número de participantes


Precio por participante

Reseñas (5)

Próximos cursos

Categorías Relacionadas