|

Curso de Fundamentos de ISO/IEC 27001

Descripción

Este curso permite comprender los fundamentos de la norma ISO/IEC 27001:2022 y los principales elementos necesarios para establecer, implementar, mantener y mejorar un Sistema de Gestión de Seguridad de la Información (SGSI), reconociendo el enfoque basado en riesgos, los requisitos de la norma y los controles de seguridad establecidos en su Anexo A.

Este Curso de Fundamentos de ISO/IEC 27001 incluye:

1. Entrenamiento de 15 horas vía plataforma zoom.
2. Demostraciones prácticas
3. Resolución de consultas con relator experto.
4. Certificado e Insignia digital de ITCert.

Contenidos del Curso

Módulo 1. Introducción a la seguridad de la información e ISO/IEC 27001

  • Conceptos fundamentales de seguridad de la información.
  • Confidencialidad, integridad y disponibilidad.
  • Amenazas, vulnerabilidades, riesgos e incidentes.
  • Importancia de la seguridad de la información para las organizaciones.
  • Familia de normas ISO/IEC 27000.
  • Propósito y alcance de ISO/IEC 27001.
  • ISO/IEC 27001:2022 y su relación con ISO/IEC 27002.
  • Concepto de Sistema de Gestión de Seguridad de la Información (SGSI).
  • Beneficios de implementar un SGSI.
  • Conceptos generales sobre certificación ISO/IEC 27001.

Módulo 2. Estructura y requisitos de ISO/IEC 27001:2022

Contexto de la organización

  • Comprensión de la organización y su contexto.
  • Necesidades y expectativas de las partes interesadas.
  • Determinación del alcance del SGSI.
  • Establecimiento del SGSI.

Liderazgo

  • Liderazgo y compromiso.
  • Política de seguridad de la información.
  • Roles, responsabilidades y autoridades.

Planificación

  • Acciones para abordar riesgos y oportunidades.
  • Objetivos de seguridad de la información.
  • Planificación de cambios.

Apoyo

  • Recursos.
  • Competencias.
  • Concientización.
  • Comunicación.
  • Información documentada.

Operación

  • Planificación y control operacional.
  • Evaluación y tratamiento de riesgos.

Evaluación y mejora

  • Seguimiento, medición, análisis y evaluación.
  • Auditoría interna.
  • Revisión por la dirección.
  • No conformidades y acciones correctivas.
  • Mejora continua.

Módulo 3. Gestión de riesgos de seguridad de la información

  • Concepto de riesgo de seguridad de la información.
  • Identificación de activos de información.
  • Identificación de amenazas y vulnerabilidades.
  • Identificación y análisis de riesgos.
  • Probabilidad e impacto.
  • Criterios para la evaluación de riesgos.
  • Matriz de riesgos.
  • Evaluación y priorización.
  • Opciones para el tratamiento de riesgos:
    • Mitigar.
    • Evitar.
    • Transferir/compartir.
    • Aceptar.
  • Plan de tratamiento de riesgos.
  • Riesgo residual.
  • Relación entre riesgos y controles de seguridad.
  • Ejercicio práctico de identificación y evaluación de riesgos.

Módulo 4. Controles de seguridad y Anexo A

  • Propósito del Anexo A de ISO/IEC 27001:2022.
  • Relación entre ISO/IEC 27001 e ISO/IEC 27002.
  • Los 93 controles de referencia.
  • Las cuatro categorías de controles:
    • Controles organizacionales.
    • Controles de personas.
    • Controles físicos.
    • Controles tecnológicos.
  • Selección de controles de acuerdo con los riesgos.
  • Introducción a la Declaración de Aplicabilidad (SoA).
  • Ejemplos de controles:
    • Gestión de accesos.
    • Gestión de identidades.
    • Seguridad de proveedores.
    • Copias de respaldo.
    • Gestión de incidentes.
    • Seguridad en servicios cloud.
    • Protección contra malware.
    • Gestión de vulnerabilidades.
    • Registro y monitoreo.
    • Continuidad de la seguridad de la información.

Módulo 5. Implementación, auditoría y mejora del SGSI

  • Etapas generales para implementar un SGSI.
  • Definición del alcance.
  • Diagnóstico inicial o Gap Analysis.
  • Identificación y evaluación de riesgos.
  • Implementación de controles.
  • Documentación básica del SGSI.
  • Política de seguridad de la información.
  • Procedimientos, registros y evidencias.
  • Indicadores y seguimiento.
  • Auditoría interna del SGSI.
  • Conceptos de conformidad y no conformidad.
  • Acciones correctivas.
  • Revisión por la dirección.
  • Mejora continua.
  • Conceptos generales del proceso de certificación.
  • Auditorías de certificación: etapas 1 y 2.
  • Mantención de la certificación.
  • Caso práctico integrador de implementación de un SGSI.

Modalidad de ejecución del curso

La capacitación tiene una duración de 15 horas cronológicas, las sesiones sincrónicas se realizan mediante la plataforma zoom, se recomiendan que las clases sean de 5 sesiones de 3 horas cada una (se ajusta según requerimiento). 

Inicio del curso

Las fechas de ejecución del curso se fijarán de común acuerdo con los participantes. Nos adaptamos a tu horario, tenemos disponibles tramos de lunes a viernes de 09:00 a 22:00 y sábados de 09:00 a 14:00 horas.

Aprobación y Certificación

Al completar el entrenamiento obtienes un certificado de reconocimiento por su participación y una insignia digital de ITCert.

Mínimo de Participantes

Este curso se dicta con un mínimo de 3 participantes.

Compra desde América Latina y España:

Para poder adquirir el curso desde fuera de Chile, debes escribirnos a info@itcert.cl indicando el nombre del curso y tu país, con esa información te enviaremos a tu correo electrónico el valor del curso en tu moneda local y las formas de pago disponibles para tu país, en general son efectivo, transferencia bancaria, tarjeta de débito y tarjeta de crédito.

Envíanos un mensaje de WhatsApp