CERTIFICACION ISO 27031 LIDER IMPLEMENTADOR DE LA CONTINUIDAD DE LAS TIC´s

Objetivos del curso

  • Comprender el rol de la ICT Readiness dentro de la continuidad del negocio.

  • Analizar el contexto organizacional, dependencias tecnológicas y requerimientos del negocio.

  • Participar y soportar el Análisis de Impacto al Negocio (BIA) desde la perspectiva tecnológica.

  • Identificar activos tecnológicos críticos, servicios TIC y dependencias externas.

  • Definir estrategias de continuidad tecnológica, alineadas a RTO, RPO y MTPD.

  • Diseñar e implementar Planes de Continuidad Tecnológica y Recuperación ante Desastres (IT DRP).

  • Integrar la continuidad tecnológica con la gestión del riesgo operacional, tecnológico y de ciberseguridad.

La Certificación ISO/IEC 27031 – Líder Implementador está diseñada para formar profesionales capaces de diseñar, implementar y mantener la preparación de las Tecnologías de la Información y Comunicaciones (TIC) para soportar la continuidad del negocio ante interrupciones, incidentes tecnológicos y eventos disruptivos.

El curso aborda la continuidad tecnológica como un componente crítico de la resiliencia organizacional, complementando los marcos de ISO 22301 (Continuidad del Negocio) e ISO/IEC 27001 (Seguridad de la Información), y proporcionando una guía práctica para asegurar que la infraestructura tecnológica soporte los procesos críticos del negocio en escenarios de crisis.

  • Chief Information Security Officers (CISO).
  • Gerente de Riesgo Tecnológico
  • Gerente de Continuidad de Negocios
  • Oficiales de Continuidad del Negocio y Riesgo Operacional.
  • Responsables de Tecnología, Infraestructura y Data Centers.
  • Consultores en seguridad, ciberseguridad y resiliencia organizacional.

MÓDULO 1 – Fundamentos y Contexto (Cláusulas 1 a 4)

Cláusula 1 – Objeto

  • Propósito de la norma.

  • Alcance y aplicabilidad en organizaciones públicas y privadas.

  • Relación con interrupciones de TIC y funciones críticas del negocio.

Cláusula 2 – Referencias normativas

  • ISO/IEC 27000

  • ISO/IEC 27001

  • ISO/IEC 27002

  • ISO/IEC 27005

  • ISO/IEC 27035

  • ISO 22301 y su relación con la continuidad del negocio.

  • Integración normativa: SGSI + SGCN + ATCN.

Cláusula 3 – Términos y definiciones

  • Sitio alternativo.

  • Continuidad del negocio.

  • BIA.

  • DRP TIC.

  • Conceptos clave: RTO, RPO, MBCO, resiliencia, disparador, registro fundamental.

  • Diferencias entre continuidad, recuperación de desastres y resiliencia.

Cláusula 4 – Abreviaciones

  • ATCN.

  • SGSI.

  • SGCN.

  • Uso corporativo y comunicación entre áreas.


MÓDULO 2 – Visión General de la ATCN (Cláusula 5)

Cláusula 5.1 – Rol de la ATCN en la GCN

  • Relación entre ATCN, GCN y SGSI.

  • Dependencia de procesos críticos con TIC.

Cláusula 5.2 – Principios de la ATCN

  • Prevención.

  • Detección temprana.

  • Respuesta oportuna.

  • Recuperación.

  • Mejora continua.

Cláusula 5.3 – Elementos de la ATCN

  • Personal.

  • Instalaciones.

  • Tecnología.

  • Datos.

  • Procesos.

  • Proveedores.

Cláusula 5.4 – Resultados y beneficios

  • Valor agregado: confianza, reputación, eficiencia, cumplimiento regulatorio.

Cláusula 5.5 – Establecimiento de la ATCN

  • Integración desde el diseño de los servicios TIC.

  • Importancia del compromiso de la Alta Dirección.

Cláusula 5.6 – Ciclo PHVA aplicado a la ATCN

  • Planear → Hacer → Verificar → Actuar.

  • Relación con SGSI y SGCN.

Cláusula 5.7 – Responsabilidad de la Dirección

  • Liderazgo, compromiso y recursos.

  • Política ATCN documentada.

  • Revisión periódica y mejora.


MÓDULO 3 – Planificación de la ATCN (Cláusula 6)

Cláusula 6.1 – General

  • Requisitos de preparación TIC.

  • Estrategia y criterios de rendimiento.

Cláusula 6.2 – Recursos

  • Nombramiento de responsables.

  • Competencia del personal.

Cláusula 6.3 – Definición de requisitos

  • Servicios TIC críticos.

  • RTO, RPO, MBCO.

  • Análisis de impacto (BIA).

  • Identificación de brechas.

Cláusula 6.4 – Opciones de estrategia ATCN

  • Habilidades y conocimientos.

  • Instalaciones alternativas.

  • Tecnología.

  • Datos.

  • Procesos.

  • Proveedores.

Cláusula 6.5 – Aprobación

  • Validación y aprobación por la Alta Dirección.

Cláusula 6.6 – Capacidad de mejora

  • Refuerzo de la resiliencia.

  • Integración con apetito de riesgo.

Cláusula 6.7 – Criterios de rendimiento

  • Definición de métricas y umbrales.


MÓDULO 4 – Implementación y Operación (Cláusula 7)

Cláusula 7.1 – Generalidades

  • Gestión de recursos y procedimientos.

  • Relación con normas ISO: 18043, 27035, 24762.

Cláusula 7.2 – Aplicación de elementos de la estrategia ATCN

  • Conciencia, habilidades y conocimiento.

  • Infraestructura e instalaciones.

  • Tecnología:

    • Espera caliente.

    • Espera tibia.

    • Espera fría.

    • Ship-in.

    • Combinaciones.

  • Datos: respaldo, almacenamiento, replicación.

  • Procesos: documentación y adaptación.

  • Proveedores: evaluación y monitoreo de capacidades.

Cláusula 7.3 – Respuesta a incidentes

  • Confirmación.

  • Control.

  • Contención.

  • Comunicación.

  • Equipos de respuesta ATCN.

Cláusula 7.4 – Documentos del plan ATCN

  • Propósito y alcance.

  • Roles y responsabilidades.

  • Invocación del plan.

  • Mantenimiento y control documental.

  • Contenido mínimo del plan:

    • Objetivos.

    • Criticidad.

    • Requisitos de disponibilidad.

    • Seguridad.

    • Recuperación.


MÓDULO 5 – Seguimiento, Revisión y Mejora (Cláusulas 8 y 9)

Cláusula 8 – Seguimiento y revisión

  • Supervisión y medición del desempeño.

  • Auditoría interna y externa.

  • Revisión por la Dirección.

Cláusula 9 – Mejora de la ATCN

  • Acciones correctivas y preventivas.

  • Mejora continua.

  • Lecciones aprendidas.

USD 1,100

Detalles

Comparte esto:

Me gusta esto:

Me gusta Cargando...