
- Lectures: 40
- Students: 480
- Duration: 90 days
El curso Gestión de la Seguridad de la Información (ISO/IEC 27001:2022) Fundamentos de GSDC aboga por la protección integral, consciente, continua, sistémica, consistente y efectiva de todos los activos de información del negocio, no sólo los de TI. Presentamos al participante la gestión de la seguridad de la información y el control de la seguridad informática conforme lo establece la ISO/IEC 27001:2022.
Currículum
- 11 secciones
- 40 lecciones
- 90 días
Expandir todas las seccionesPlegar todas las secciones
- Unidad 01Ecosistema actual de la información y la tecnología3
- Unidad 02Documento ISO/IEC 27001:2022 – Seguridad de la información, ciberseguridad y protección de la privacidad – Sistemas de gestión de seguridad de la información - Requisitos19
- 2.1Documento ISO/IEC 27001:2022
- 2.2¿Implementar la ISO/IEC 27001:2022?
- 2.3Apartados del Anexo SL
- 2.4Apartados del Anexo SL: 0. Introducción
- 2.5Apartados del Anexo SL: 1. Objeto y campo de aplicación
- 2.6Apartados del Anexo SL: 2. Referencias normativas
- 2.7Apartados del Anexo SL: 3. Términos y definiciones
- 2.8Apartados del Anexo SL: 4. Contexto de la organización
- 2.9Apartados del Anexo SL: 5. Liderazgo
- 2.10Apartados del Anexo SL: 6. Planificación
- 2.11Apartados del Anexo SL: 7. Soporte
- 2.12Apartados del Anexo SL: 8. Operación
- 2.13Apartados del Anexo SL: 9. Evaluación del desempeño
- 2.14Apartados del Anexo SL: 10. Mejoras
- 2.15Apartados del Anexo A: Referencia de controles de seguridad de la información: la ISO/IEC 27002:2022 – Seguridad de la información, ciberseguridad y protección de la privacidad – Controles de seguridad de la información
- 2.16Apartados del Anexo A: Nueva estructura de controles
- 2.17Apartados del Anexo A: Nuevos controles
- 2.18Apartados del Anexo A: Controles fusionados
- 2.19Apartados del Anexo A: Atributos
- Unidad 03Pasos para cumplir con la versión revisada0
- Unidad 04Factores de éxito en la implementación2
- Unidad 05Activos de información4
- Unidad 06Riesgos6
- Unidad 07Dónde evaluamos riesgos0
- Unidad 08Seguridad a nivel usuario6
- Unidad 09Incidentes de seguridad de la información0
- Unidad 10¿Empezamos? ¿Cómo? ¿Con qué?0
- Unidad 11[algunas] Técnicas y herramientas0
Al finalizar este curso los participantes habrán adquirido las competencias necesarias para:
- El rango de aplicación de un SGSI
- Técnicas e instrumentos utilizados en la gestión de la seguridad de la información
- Las posibles repercusiones comerciales del SGSI
- Importancia de la identificación del activo y del propietario
- Objetivos de control y cómo se abordan
- Evaluación e identificación de riesgos
- Amenazas, vulnerabilidades e impactos
- Diferencia entre la valoración del riesgo y la evaluación del riesgo
- La metodología del tratamiento de riesgos, la aplicación, el riesgo residual y el examen del plan de tratamiento de riesgos
- Importancia de la declaración de aplicabilidad en el SGSI, y cómo se utiliza
- Diferencia entre un evento e incidente de Seguridad de la Información
El curso está dirigido, pero no limitado, a personas interesadas en gestionar la seguridad de la información en las organizaciones, como:
- Ejecutivos y gerentes que necesitan implementar una solución de seguridad a nivel organizacional.
- Profesionales de la informática que necesitan conocer los fundamentos de la ciberseguridad, las amenazas, los controles de mitigación y las responsabilidades de la organización.
- Profesionales interesados en entender la ISO/IEC 27001, y cómo gestionar la seguridad de la información y sus controles en una organización con fines preventivos.
- Auditores de SGSI, como aquellos empleados / contratados por organismos de certificación / registro de terceros y aquellos involucrados en auditorías de SGSI de primera o segunda parte.
- Profesionales de la seguridad de la información, como consultores de seguridad de la información, gerentes de seguridad de TI y personal de TI.
- Profesionales que realizan auditorías de SGSI dentro de su propia organización (auditorías internas).
- Interesados en iniciar una carrera en ciberseguridad.
El servicio de formación especializada incluye:
-
90 días de acceso a nuestra Plataforma de formación digital donde encontrarás:
- Material propio del curso
- Recursos prácticos complementarios
- Un (1) certificado de finalización del curso emitido por Jagi SAC por un total de 28 horas.
- Material desarrollado por nuestro instructor internacional acreditado por Global Skill Development Council - GSDC
- Metodología de estudio para rendir el examen con un nivel alto de éxito.
- Doble opción para rendir el examen online.
Sí. El examen de certificación es opcional y tiene un costo adicional.