La Certificación ISO/IEC 27005 está diseñada para formar especialistas capaces de identificar, analizar, evaluar y tratar los riesgos de seguridad de la información, proporcionando el marco metodológico que sustenta la toma de decisiones basada en riesgo dentro de un Sistema de Gestión de Seguridad de la Información (SGSI).
Este curso profundiza en la gestión del riesgo como pilar central de la seguridad de la información, complementando y fortaleciendo la implementación de la norma ISO/IEC 27001, y alineándose con principios de ISO 31000 (Gestión del Riesgo). El enfoque es eminentemente práctico y orientado a la protección de los activos de información críticos para el negocio.
A lo largo del programa, los participantes adquieren las competencias necesarias para:
Comprender el contexto organizacional y las necesidades de las partes interesadas desde la perspectiva del riesgo.
Identificar activos de información, amenazas, vulnerabilidades y controles existentes.
Analizar y evaluar riesgos considerando probabilidad, impacto y escenarios.
Definir criterios de aceptación del riesgo, apetito y tolerancia.
Diseñar y priorizar planes de tratamiento del riesgo, alineados al negocio y a los objetivos del SGSI.
El curso desarrolla de manera estructurada cada etapa del proceso de gestión del riesgo de seguridad de la información, incluyendo:
Establecimiento del contexto del riesgo.
Identificación del riesgo.
Análisis y evaluación del riesgo.
Tratamiento del riesgo.
Comunicación y consulta.
Monitoreo y revisión continua
Enlace brochure
Desea recibir las notificaciones de inserción para todas las principales actividades en el sitio?