Temario del curso
- Explicar los conceptos y principios de la gestión de riesgos establecidos por ISO/IEC 27005:2022 y ISO 31000
- Establecer, mantener y mejorar un marco de gestión de riesgos de seguridad de la información basado en las directrices de ISO/IEC 27005:2022
- Aplicar los procesos de gestión de riesgos de seguridad de la información basados en las directrices de ISO/IEC 27005:2022
- Planificar y establecer actividades de comunicación y consulta sobre riesgos
Introducción a ISO/IEC 27005:2022 y la gestión de riesgos
- Objetivos y estructura del curso de formación
- Estándares y marcos regulatorios
- Conceptos y principios fundamentales de la gestión de riesgos de seguridad de la información
- Programa de gestión de riesgos de seguridad de la información
- Establecimiento del contexto
- Identificación de riesgos
- Análisis de riesgos
- Evaluación de riesgos
- Tratamiento de riesgos
- Comunicación y consulta sobre riesgos de seguridad de la información
- Registro e informe de riesgos de seguridad de la información
- Monitoreo y revisión de riesgos de seguridad de la información
- Metodologías OCTAVE y MEHARI
- Método EBIOS y marco NIST
- Métodos CRAMM y TRA
- Cierre del curso de formación
Requisitos de Certificación PECB ISO/IEC 27005 Risk Manager
Para calificar para la designación de PECB ISO/IEC 27005 Risk Manager, todos los candidatos deben aprobar exitosamente el examen PECB Certified ISO/IEC 27005 Risk Manager (o un equivalente aprobado) y firmar formalmente el Código de Ética de PECB.
Dependiendo de su fondo profesional y experiencia práctica en evaluación de riesgos, puede solicitar uno de dos niveles de acreditación:
1. Risk Manager Provisional
-
Título de la Acreditación: PECB Certified ISO/IEC 27005 Provisional Risk Manager
-
Experiencia Profesional: No se requiere.
-
Experiencia en Gestión de Riesgos: No se requiere.
-
Más Adecuado Para: Individuos que han aprobado exitosamente el examen pero aún no han completado el trabajo de campo o las horas activas requeridas para la certificación completa.
2. Risk Manager
-
Título de la Acreditación: PECB Certified ISO/IEC 27005 Risk Manager
-
Experiencia Profesional: Dos años de experiencia profesional general, con al menos un año enfocado específicamente en la Gestión de Riesgos de Seguridad de la Información.
-
Experiencia en Gestión de Riesgos: Un total acumulado de al menos 200 horas de actividades activas de gestión de riesgos de seguridad de la información.
https://pecb.com/en/education-and-certification-for-individuals/iso-iec-27005/iso-iec-27005-risk-manager
Requerimientos
- Gerentes o asesores involucrados o responsables de la seguridad de la información en una organización
- Personas responsables de la gestión de riesgos de seguridad de la información
- Miembros de equipos de seguridad de la información, profesionales de TI y oficiales de privacidad
- Personas responsables de mantener el cumplimiento con los requisitos de seguridad de la información de ISO/IEC 27001 en una organización
- Gerentes de proyecto, asesores o asesores expertos que buscan dominar la gestión de riesgos de seguridad de la información
Reseñas (5)
Teoría seguida de ejemplos prácticos y ejercicios. ¡Buen trabajo!
Vincenzo Delle Donne - Department of National Defence
Curso - ISO 37301 Compliance Management System
Traducción Automática
la experiencia y conocimientos del formador
Erica DeRosa DeRosa - Aecon Group INc.
Curso - ISO 37001 Anti-Bribery Management System
Traducción Automática
Con ambos, mi entrenamiento relacionado con la preparación para la auditoría ISO 9001 de 2022 y el reciente curso de refrescamiento sobre la preparación para la auditoría ISO 9001; Dereck me ha ayudado significativamente a obtener una nueva y práctica perspectiva de las cláusulas y secciones de ISO 9001:2015, y cómo se aplican a nuestro negocio. Dereck también me ha ayudado en ambos cursos de capacitación para mejorar mis comunicaciones relacionadas con la ISO, tanto con los empleados de nuestra empresa como con los auditores externos de ISO.
Dana Foster - Corrigan Oil Company
Curso - ISO 9001 Foundation
Traducción Automática
Los cuestionarios para reforzar la lectura y la capacidad de hacer preguntas en cualquier momento
Jonathan
Curso - ISO 9001 Lead Auditor
Traducción Automática
Velocidad de respuesta y comunicación
Bader Bin rubayan - Lean Business Services
Curso - ISO/IEC 27001 Lead Implementer
Traducción Automática